Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-07-2004, 09:05   #1
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
aiuto, non so piu' che fare

Ciao!

Da parecchi giorni sto combattendo contro uno spyware invano....mi mette come pagina bianca un sito (search for...) e non riesco a levarlo dalle balle
Ho usato Spybot ultima versione, CWshredder ultima versione, AVG antivirus aggiornato, BHO, HSremove ecc
Tutti sembrano per un attimo toglierlo ma se aspetto un po' ricompare..
In tutti i casi compare sempre una dll che Avg la da come infettata...il programma la isola ma dopo un po' (anche dopo qualche ora) ne rimcompare un' altra

Logfile of HijackThis v1.98.0
Scan saved at 8.57.16, on 07/07/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
d:\AVG6\avgserv.exe
C:\Programmi\ISS\BlackICE\blackd.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Programmi\ISS\BlackICE\blackice.exe
C:\Programmi\ICQ\ICQ.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
D:\mIRC\mirc.exe
C:\Programmi\emule\emule.exe
D:\Netscape\Netscp.exe
C:\Programmi\Winamp3\winamp3.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
D:\HackScan\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {488D68A7-EEE8-46B3-9DFC-35E82BF19731} - C:\WINNT\system32\jekhm.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKCU\..\Run: [Mirabilis ICQ] C:\Programmi\ICQ\NDetect.exe
O4 - Global Startup: BlackICE PC Protection.lnk = C:\Programmi\ISS\BlackICE\blackice.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download using Download &Express - file://D:\Download Express\Add_Url.htm
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6701D5A5-BC37-4063-805E-7A9B3BB91AFA}: NameServer = 217.141.104.205 151.99.125.1
O18 - Filter: text/html - {6CE4A70F-1333-4340-90FA-1A7D333975EE} - C:\WINNT\system32\jekhm.dll
O18 - Filter: text/plain - {6CE4A70F-1333-4340-90FA-1A7D333975EE} - C:\WINNT\system32\jekhm.dll


Prima la dll era jil.dll, poi aoob.dll che ho in quarantena e ora questo jekhm.dll

__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 14:40   #2
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
vediamo che succede

fixa
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank
O2 - BHO: (no name) - {488D68A7-EEE8-46B3-9DFC-35E82BF19731} - C:\WINNT\system32\jekhm.dll

O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O18 - Filter: text/html - {6CE4A70F-1333-4340-90FA-1A7D333975EE} - C:\WINNT\system32\jekhm.dll
O18 - Filter: text/plain - {6CE4A70F-1333-4340-90FA-1A7D333975EE} - C:\WINNT\system32\jekhm.dll

riavvia in provvisorio elimina
C:\WINNT\system32\jekhm.dll
e svuota la cartella Temp
C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp

e fai pulizia almeno con adware cwshredder e
http://www.trojaner-info.de/cgi-bin/...i?file=sphjfix

e raivvia posta il log nuovo
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 15:09   #3
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
Ciao

Forse forse ho risolto!
Anche io prima facevo cosi' ma dopo un po' ritornava tutto
Ho provato a fare uno scan con mcafee tramite internet e oltre a quella dll me ne ha trovata un'altra e un exe notepad.exe.tmp
ora li ho eliminati e pulito tutto

la cartella temp invece non riesco a svuotarla, mi dice che molto file sono in uso, altri potrebbero "danneggiare" il sistema ecc
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 15:13   #4
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
anche da provvisoria non riuscivi a svuotarla?
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 17:25   #5
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
Dalla modalità provvisoria nn ci ho provato
Ma devo eliminare tutto, anche le directory? ( cronologia, cookies ecc)
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 20:51   #6
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
io ti consilgio di svuotarla..
ma se vuoi lasciati i cookie


della cronologia hai davvero bisogno?

comunque è strano quella cartella che ti ho indicato
non dovrebbe avere i temporanei di internet....


controlla che stiamo parlando della stessa temp
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 20:59   #7
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
comunque se pensi di aver risolto potrebbe essere inutile...

magari posta un log fresco che ci diamo un'occhiata
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 23:06   #8
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
ciau
cmq ci ho dato una ripulita
la temp e' quella giusta...stranamente all' interno ha anche delle cartelle doppione come cronologia, temp internet files, e mi dice che sono di sistema bla bla
ora ho provato a metterle tutte nel cestino mah

ecco il nuovo log


Logfile of HijackThis v1.98.0
Scan saved at 23.02.02, on 07/07/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
d:\AVG6\avgserv.exe
C:\Programmi\ISS\BlackICE\blackd.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Programmi\ISS\BlackICE\blackice.exe
C:\Programmi\ICQ\ICQ.exe
D:\mIRC\mirc.exe
C:\Programmi\emule\emule.exe
D:\Netscape\Netscp.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
D:\HackScan\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKCU\..\Run: [Mirabilis ICQ] C:\Programmi\ICQ\NDetect.exe
O4 - Global Startup: BlackICE PC Protection.lnk = C:\Programmi\ISS\BlackICE\blackice.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download using Download &Express - file://D:\Download Express\Add_Url.htm
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab

l'ultima riga riguarda un gioco online
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 23:33   #9
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
ah... io ti avevo detto di toglierla... per sicurezza

errore mio...



comunque sembri pulito!!

auguri!
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 13:35   #10
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
oddio rieccolo

Logfile of HijackThis v1.98.0
Scan saved at 13.32.09, on 08/07/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
d:\AVG6\avgserv.exe
C:\Programmi\ISS\BlackICE\blackd.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Programmi\ISS\BlackICE\blackice.exe
C:\Programmi\ICQ\ICQ.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
D:\HackScan\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {88FC01AE-AC33-434F-9263-400B0B07DFC1} - C:\WINNT\system32\odnkj.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKCU\..\Run: [Mirabilis ICQ] C:\Programmi\ICQ\NDetect.exe
O4 - Global Startup: BlackICE PC Protection.lnk = C:\Programmi\ISS\BlackICE\blackice.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download using Download &Express - file://D:\Download Express\Add_Url.htm
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O18 - Filter: text/html - {1844F067-0448-464F-A96B-FC01D86D29DF} - C:\WINNT\system32\odnkj.dll
O18 - Filter: text/plain - {1844F067-0448-464F-A96B-FC01D86D29DF} - C:\WINNT\system32\odnkj.dll
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 14:03   #11
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
accidenti...

prova a fare tutto di nuovo

basta che aggiorni il nome della dll...


ma quel gioco online...
è sicuro?


comunque segui la procedura...
poi
ti consiglio di utilizzare o adwatch di adware o spywareblaster per proteggerti...
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 14:22   #12
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
Ciao
Mannaggia quanto e' rognoso...il bello e' che ho deattivato con Bho la dll...pulito con CWshredder e poi questa volta sono andato in modlità provvisoria, ho eliminato la dll incriminata e per curiosità ho rifatto il log Hijackthis...di nuovo pieno!! anche in modalità provvisoria!! ripulito di nuovo, riavviato...fatto andare SpyBot e ho messo anche immunizza....bon speriamo :/

Il gioco dovrebbe essere sicuro...e' da mesi che lo uso
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 18:49   #13
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
rieccolooooooo buahhhhhhhhhhhh

ora pero' ho anche la url, si sostituisce a msn search

http://s1di.d8t.biz/index.php?aid=20038
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 19:24   #14
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
allora
evidentemente non bastta la provvisoria...

controlla una cosa in esegui digita msinfo32

e lì vai in ambiente software >> Moduli Caricati

e controlla che non ci sia una di quelle dll che orami sai riconoscere


fammi sapere

Ultima modifica di netquik : 08-07-2004 alle 19:29.
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 19:54   #15
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
ti posto comunque cosa provare...


trovata la .dll incriminata segnati il nome

poniamo sia ghyth.dll
e provvedi ad aggiornare adware con le ultime definizioni


riavvia in PROMP DEI COMANDI (dos insomma)

qui sperando tu sia pratico del dos

cd\Windows\System32 (o dove si trova la dll)

fai dir ghyth.dll

(probabilmete avrà grandezza 57,344 bytes)

fai
ren ghyth.dll ghyth.bob

non cancellare il file
ora riavvia in provvisoria (windows si lamenterà di non trovare la dll)

ora ffai pulizia con adware... che dovrebbe trovarti anche la dll rinominata..
assicurati che tutte le impostazioni di scansione siano più profonde possibile
in particolare le directory
\Windows, \Program Files, e \My Documents
devono essere scandite

puoi anche far partire altri pulitori dopo
cwshredder, spybot

ora riavvia e vedi un po
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 20:50   #16
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
eh ma come troco questa dll incriminata
c'e' una lista che n nfinisce piu'
tutte avevano una dimesione di 30kb ma non ne ho trovate cosi'
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 21:04   #17
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
mettile in ordine di data
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 21:06   #18
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
e controlla anche in driver sistema
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 21:12   #19
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
lo so non è facile...

puoi anche provare a fare entrare in \Windows\System32 dal prompt e fai dir *.dll | more

e cerca quella di quella grandezza precisa..
ce ne saranno varie...
ma quella avrà un nome strano...

se proprio non riesci...
dovremmo ributtarci su HijackThis

e provare il procedimento con la dll che risulta lì
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 21:26   #20
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
Ciao

Ora sono piu' fiducioso
Prima sono riuscito ad eliminare la dll senza riavviare il sistema, ho pulito con tutti gli spybot che avevo e adesso finalemente se sbaglio un indirizzo ritorna msn search
Prima per eliminare la dll dovevo disattivarla con BHO e riavviare...ma anche in modalità provvisoria la dll sembrava riattivarsi anche se potevo eliminarla! secondo me in quel momento iniziava a crearne un'altra...o qualcosa de genere

Speriamo sia davvero finita
grazie dell' aiuto
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Il remake di Assassin's Creed IV: Black ...
Tutti i robot aspirapolvere in offerta s...
Amazon Haul spinge la promo di San Valen...
Offerte hardware Amazon per l'upgrade de...
iPhone 17e dovrà fare i conti con...
Offerte Amazon sugli iPhone di ultima ge...
DJI Mini 5 Pro Combo Fly More scende a 8...
Ubisoft potrebbe licenziare ancora ma se...
Samsung Galaxy S26: un leak anticipa col...
Aetherflux e Lockheed Martin insieme per...
SpaceX sta proseguendo i test della terz...
Axiom Space ha mostrato un nuovo video d...
Realme: la trasformazione in sub-brand d...
PlayStation 6 si farà attendere: ...
BWT Alpine chiude la prima tornata di pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v