Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-06-2004, 12:58   #1
ilrepino
Junior Member
 
Iscritto dal: Sep 2003
Città: cosenza
Messaggi: 22
aiuto internet explorer !!!!

ciao ..chiedo aiutooo!!! sono 2 giorni che combatto con il registro del sistema di winxp ..
al mio browser internet explorer 6 sp1, si è attaccato mysearch e non riesco piu' a liberarmene inutili tutti i tentativi
cosa posso fare?? ho provato con molti software
tipo spybot,ad-aware, rilevano la presenza e la cancellano ma al riavvio tutto come prima
la chiave è :hkey_current_user/software/microsoft/internet explorer/main :
startpage =http://mysearchnow.com/passthrough/index.html?http://www.google.it,
penso ci sia qualcosa che riscrive nel registro, ho provato anche a mano ma tutto inutile..al riavvio appena lancio internet explorer
tutto torna come prima la chiave si rimodifica da sola..aiutoooooooooo!!!!!
al riavvio mi potete dare una mano???? sto impazzendo ..

questi i processi attivi al riavvio :

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Messenger Plus! 2\MsgPlus.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\PROGRA~1\vcbattime\hope window joy.exe
C:\Programmi\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programmi\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\Programmi\McAfee\McAfee Firewall\CPD.EXE
C:\Documents and Settings\pino\Desktop\HijackThis.exe
C:\Programmi\McAfee\McAfee Firewall\CPD.EXE


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer di MITICO
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [SM56ACL] sm56hlpr.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmi\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [TonsMedia] C:\PROGRA~1\vcbattime\hope window joy.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [McAfee Guardian] "C:\Programmi\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmi\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Avvio veloce di Microsoft Office OneNote 2003.lnk = C:\Programmi\Microsoft Office\OFFICE11\ONENOTEM.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present


grazie anticipatamente!!!
ilrepino è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2004, 13:02   #2
ilrepino
Junior Member
 
Iscritto dal: Sep 2003
Città: cosenza
Messaggi: 22
ecco il nuovo log si è rimodificato :
Logfile of HijackThis v1.97.7
Scan saved at 13.00.40, on 27/06/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Messenger Plus! 2\MsgPlus.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\PROGRA~1\vcbattime\hope window joy.exe
C:\Programmi\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programmi\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\Programmi\McAfee\McAfee Firewall\CPD.EXE
C:\Programmi\McAfee\McAfee Firewall\CPD.EXE
C:\WINDOWS\System32\cidaemon.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Programmi\Samsung\EasyGPRS\EasyGPRS.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\xxx\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/i...://about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer di MITICO
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [SM56ACL] sm56hlpr.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmi\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [TonsMedia] C:\PROGRA~1\vcbattime\hope window joy.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [McAfee Guardian] "C:\Programmi\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmi\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Avvio veloce di Microsoft Office OneNote 2003.lnk = C:\Programmi\Microsoft Office\OFFICE11\ONENOTEM.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O17 - HKLM\System\CCS\Services\Tcpip\..\{0AA9A282-5D73-4CF5-8A95-C63939EB9909}: NameServer = 194.185.97.134 194.185.97.134
O17 - HKLM\System\CS1\Services\Tcpip\..\{0AA9A282-5D73-4CF5-8A95-C63939EB9909}: NameServer = 194.185.97.134 194.185.97.134
ilrepino è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2004, 17:59   #3
PixXelite
Senior Member
 
L'Avatar di PixXelite
 
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
hai provato con scansione e successive rimozioni(con tutti i tools) da modalità provissoria e ripristino configurazione di sistema disabilitato?
__________________
...la profonda conoscenza deriva da un continuo ricominciare...
ICQ: 212439216 Mandami una mela
PixXelite è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2004, 20:01   #4
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

Questo come sai è da togliere:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/...p://about :blank


questo è moooolto sospetto:
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

Queste regole le hai create tu? Semplice curiosità...:
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Questa è roba sicura? Io non la conosco... sembrerebbe uno screensaver... sei certo che sia innocuo?
O4 - HKLM\..\Run: [TonsMedia] C:\PROGRA~1\vcbattime\hope window joy.exe
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2004, 20:03   #5
ilrepino
Junior Member
 
Iscritto dal: Sep 2003
Città: cosenza
Messaggi: 22
ho provato e riprovato decide di volte ..con tutti i tools, ma niente da fare .. la barra è ritornata e la pagina si dirotta sempre verso mysearch..
accidenti ho formattato due giorni fa' !!! non voglio rifarlo!!! aiutooo!!
ilrepino è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2004, 21:03   #6
PinHead
Bannato
 
L'Avatar di PinHead
 
Iscritto dal: Aug 2003
Città: Modena ©2004 Tutti I Diritti Riservati
Messaggi: 938
Quote:
Originariamente inviato da ilrepino
ho provato e riprovato decide di volte ..con tutti i tools, ma niente da fare .. la barra è ritornata e la pagina si dirotta sempre verso mysearch..
accidenti ho formattato due giorni fa' !!! non voglio rifarlo!!! aiutooo!!
Prova con CwShredder:

http://www.spywareinfo.com/~merijn/downloads.html

ricorda di chiudere tutte le finestre e di disabilitare il system restore prima di lanciarlo....
PinHead è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2004, 21:40   #7
ilrepino
Junior Member
 
Iscritto dal: Sep 2003
Città: cosenza
Messaggi: 22
gia' fatto ho usato anche CwShredder..ma niente...
ilrepino è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2004, 21:45   #8
ilrepino
Junior Member
 
Iscritto dal: Sep 2003
Città: cosenza
Messaggi: 22
ci seono ragazzi !!! forse ho risolto ,ho eliminato
vcbattime\hope window joy.exe
e tutte le chiavi di registro che lo contenevano sembra essere tornato tutto ok!! a parte qualche modifica al registro che devo fare a mano
grazie dei suggerimenti ragazzi !!!!
speriamo che la cosa duri e che non sia solo momentanea
ilrepino è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2004, 12:04   #9
Fedee
Junior Member
 
Iscritto dal: Sep 2002
Messaggi: 1
ilrepino, ho seguito molto appassionatamente la tua avventura perchè sono nelle tue stesse condizioni. Seguendo il tuo consiglio sono andato nel registro, ma quella chiave di registro a me non risulta.

Come è posibile??
Cosa mi consigliate di fare??!!
Fedee è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
NVIDIA aggiorna G-Sync Pulsar: migliorat...
Portatile gaming con RTX 5060 a 1.099€: ...
6G for dummies: al MWC 2026 il CEO di Qu...
Le RAM tornano a salire di prezzo: quest...
5 robot aspirapolvere bestseller al mini...
A 59 anni il mio primo hackathon: dieci ...
Come sfruttare le Offerte di Primavera p...
NVIDIA promette un salto enorme: path tr...
Il meglio di Amazon in 23 articoli: supe...
Questo portatile MSI da 16" OLED 38...
DirectX, prove tecniche di futuro: machi...
Le analisi di ALMA sulla cometa interste...
La missione cinese Tianwen-3 per portare...
Un satellite di HEO Space ha catturato u...
Mini LED 144Hz a prezzo folle: questo Hi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v