|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2003
Città: Milano Moto:Suzuki_GSR_k6
Messaggi: 3358
|
CAMBIA LA PAGINA INIZIALE DEL BROWSER...VIRUS?
Ciao a tutti,
non capisco che cosa possa causare il seguente problemino: setto la "Pagina iniziale" dalle opzioni internet e questa, ogni qualvolta il pc viene spento si resetta riacceso diventa: http://%72%69%76%69%65%72%61%2E%63%63 che poi rimanda al sito http://promo.galdze.com Anche se ricambio la pagina iniziale ad ogni riavvio si presenta quella...qualcuno sa darmi una soluzione? Se può servire il S.O. è winXP, il browser I.E. 6.0.26 Grazie! -Fulvio |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
prova con CWShredder, Adaware, Spybot
![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2003
Città: Milano Moto:Suzuki_GSR_k6
Messaggi: 3358
|
help!
Nè con adaware nè con spybot sono riuscito a risolvere il problema...
in particolare mi viene rilevata la chiave del reg responsabile della pagina iniziale: HKLM/SOFTWARE/Microsoft/Internet Explorer/Main (HOMEOldSp) ma nonostante io la cancelli, riavviando si ripresenta (solo che spybot non mi rileva più niente mentre adaware me la rileva sempre..la cancello, riavvio e me la rileva ancora...) Che posso fare? |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
In sign ho CWShredder. Come detto da eraser, scaricalo e provalo.
Se nn risolvi scarica HijackThis, mettilo in 1 cartella in C:/Programmi, fai 1 scan e posta il log. |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2003
Città: Milano Moto:Suzuki_GSR_k6
Messaggi: 3358
|
EVVAI!
Trovato!
Facendo una ricerca della stringa che risultava inserita nella pagina iniziale ([-http://%72%69%76%69%65%72%61%2E%63%63) all'interno dei file l'ho trovata in: c:\windows\sysdll.reg In questo file ho scoperto esserci gli url (caricati all'avvio) di "Start Page", "Search Page"...ecc...li ho cambiati con il primo url che mi è venuto in mente www.google.it..e tutto ok!! ![]() Grazie lo stesso a tutti per i consigli! Ciaooo -Fulvio |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
è un trojan, cerca nel pc se è presente il file mdmhelpv.exe,
![]() Ciao Eraser ![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jun 2003
Città: Milano Moto:Suzuki_GSR_k6
Messaggi: 3358
|
Quote:
Thanks PS: Ma perchè norton non me lo ha rilevato????? |
|
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Mar 2000
Città: Friulano cosmopolita
Messaggi: 1427
|
Quote:
__________________
Collegati a www.hungersite.com - basta un clic per aiutare chi soffre | Altre iniziative solidali, nel web e non Per chi preferisce il FREEWARE| La mia photogallery |FORZA DRAGO |
|
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Mar 2000
Città: Friulano cosmopolita
Messaggi: 1427
|
Quote:
Basta cancellarlo? Dove posso trovare qualcosa di più su questo trojan? In google ho trovato poco e nulla......
__________________
Collegati a www.hungersite.com - basta un clic per aiutare chi soffre | Altre iniziative solidali, nel web e non Per chi preferisce il FREEWARE| La mia photogallery |FORZA DRAGO |
|
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
pochissimi antivirus lo trovano, solo il kaspersky per ora (e forse f-secure, non so).
Mi è stato spedito un campione che ho analizzato e spedito ai laboratori frisk. Da oggi è riconosciuto anche da F-prot ![]() Ciao Eraser ![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: May 2002
Messaggi: 4697
|
Quote:
Grazie e forza inter sempre!!! Ho l' abbonamento in curva Nord secondo anello settore verde CIAO!!!
__________________
- SONY KDL-50W809C - - Pixel 6a - Xiaomi Air 12 Laptop - |
|
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
Poi disconnettiti da internet e kiudi il browser e tutte le sue finestre. Usa prima CWS.Smartsearch.RemTool e poi CWShredder, e vedi se te lo elimina. Ciao... e Forza Inter sempre!!! ![]() |
|
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: May 2002
Messaggi: 4697
|
Quote:
Coolwww.search.smartkiller (v1/v2) has not been found on your system. quando faccio partire cwshredder me li ritrova sempre ho provato anche in modalità provvisoria ma niente... Cosa posso fare??
__________________
- SONY KDL-50W809C - - Pixel 6a - Xiaomi Air 12 Laptop - |
|
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
Scaricati hijackthis, mettilo in una cartella in C:/Programmi, disconnettiti da internet, chiudi il browser, fai 1 scan e posta il log. |
|
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: May 2002
Messaggi: 4697
|
eccolo..
grazie
__________________
- SONY KDL-50W809C - - Pixel 6a - Xiaomi Air 12 Laptop - Ultima modifica di Joker80 : 12-03-2009 alle 14:05. |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
Lo controllo in giornata e poi ti faccio sapere. Ciao. |
|
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: May 2002
Messaggi: 4528
|
Ciao, ho anch'io un piccolo problema: il mio browser si apre sempre sulla pagina di un sito giappo (http://www.atmarkit.co.jp/)......
Questo mi succede da un paio di giorni, nonostante in firefox sia impostata la paginma iniziale "blank". Il resident shield di AVG mi ha beccato il virus "byteverify" (vedi immagine allegata), ma se faccio uno scan non trova nulla....lo stesso con ad-aware6 e spybot aggiornati. Ho provato anche CWShredder ma non trova nulla... Altre idee? (Ho scaricato tutti gli windows update disponibili!!) Dimenticavo, la cartella in cui mi dice di aver trovato il virus (c:\programmi\lavasoft\adaware6\cache) non esiste.... Non ci capisco nulla... Posto anche il risultato del log di hijackthis... Grazie e ciauz!!
__________________
Dell e6400 + Asus nexus 7 + galaxy s2 |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: May 2002
Messaggi: 4528
|
Mi ero dimenticato il log....
Ciauz!!
__________________
Dell e6400 + Asus nexus 7 + galaxy s2 |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab Poi riavvia ed accertati di avere la ver aggiornata di CWShredder, la 2.16.04, e fai 1 nuovo scan con essa. Ciao. |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:49.