Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-07-2004, 08:05   #1
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
aiuto, non so piu' che fare

Ciao!

Da parecchi giorni sto combattendo contro uno spyware invano....mi mette come pagina bianca un sito (search for...) e non riesco a levarlo dalle balle
Ho usato Spybot ultima versione, CWshredder ultima versione, AVG antivirus aggiornato, BHO, HSremove ecc
Tutti sembrano per un attimo toglierlo ma se aspetto un po' ricompare..
In tutti i casi compare sempre una dll che Avg la da come infettata...il programma la isola ma dopo un po' (anche dopo qualche ora) ne rimcompare un' altra

Logfile of HijackThis v1.98.0
Scan saved at 8.57.16, on 07/07/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
d:\AVG6\avgserv.exe
C:\Programmi\ISS\BlackICE\blackd.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Programmi\ISS\BlackICE\blackice.exe
C:\Programmi\ICQ\ICQ.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
D:\mIRC\mirc.exe
C:\Programmi\emule\emule.exe
D:\Netscape\Netscp.exe
C:\Programmi\Winamp3\winamp3.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
D:\HackScan\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {488D68A7-EEE8-46B3-9DFC-35E82BF19731} - C:\WINNT\system32\jekhm.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKCU\..\Run: [Mirabilis ICQ] C:\Programmi\ICQ\NDetect.exe
O4 - Global Startup: BlackICE PC Protection.lnk = C:\Programmi\ISS\BlackICE\blackice.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download using Download &Express - file://D:\Download Express\Add_Url.htm
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6701D5A5-BC37-4063-805E-7A9B3BB91AFA}: NameServer = 217.141.104.205 151.99.125.1
O18 - Filter: text/html - {6CE4A70F-1333-4340-90FA-1A7D333975EE} - C:\WINNT\system32\jekhm.dll
O18 - Filter: text/plain - {6CE4A70F-1333-4340-90FA-1A7D333975EE} - C:\WINNT\system32\jekhm.dll


Prima la dll era jil.dll, poi aoob.dll che ho in quarantena e ora questo jekhm.dll

__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 13:40   #2
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
vediamo che succede

fixa
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank
O2 - BHO: (no name) - {488D68A7-EEE8-46B3-9DFC-35E82BF19731} - C:\WINNT\system32\jekhm.dll

O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O18 - Filter: text/html - {6CE4A70F-1333-4340-90FA-1A7D333975EE} - C:\WINNT\system32\jekhm.dll
O18 - Filter: text/plain - {6CE4A70F-1333-4340-90FA-1A7D333975EE} - C:\WINNT\system32\jekhm.dll

riavvia in provvisorio elimina
C:\WINNT\system32\jekhm.dll
e svuota la cartella Temp
C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp

e fai pulizia almeno con adware cwshredder e
http://www.trojaner-info.de/cgi-bin/...i?file=sphjfix

e raivvia posta il log nuovo
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 14:09   #3
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
Ciao

Forse forse ho risolto!
Anche io prima facevo cosi' ma dopo un po' ritornava tutto
Ho provato a fare uno scan con mcafee tramite internet e oltre a quella dll me ne ha trovata un'altra e un exe notepad.exe.tmp
ora li ho eliminati e pulito tutto

la cartella temp invece non riesco a svuotarla, mi dice che molto file sono in uso, altri potrebbero "danneggiare" il sistema ecc
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 14:13   #4
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
anche da provvisoria non riuscivi a svuotarla?
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 16:25   #5
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
Dalla modalità provvisoria nn ci ho provato
Ma devo eliminare tutto, anche le directory? ( cronologia, cookies ecc)
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 19:51   #6
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
io ti consilgio di svuotarla..
ma se vuoi lasciati i cookie


della cronologia hai davvero bisogno?

comunque è strano quella cartella che ti ho indicato
non dovrebbe avere i temporanei di internet....


controlla che stiamo parlando della stessa temp
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 19:59   #7
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
comunque se pensi di aver risolto potrebbe essere inutile...

magari posta un log fresco che ci diamo un'occhiata
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 22:06   #8
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
ciau
cmq ci ho dato una ripulita
la temp e' quella giusta...stranamente all' interno ha anche delle cartelle doppione come cronologia, temp internet files, e mi dice che sono di sistema bla bla
ora ho provato a metterle tutte nel cestino mah

ecco il nuovo log


Logfile of HijackThis v1.98.0
Scan saved at 23.02.02, on 07/07/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
d:\AVG6\avgserv.exe
C:\Programmi\ISS\BlackICE\blackd.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Programmi\ISS\BlackICE\blackice.exe
C:\Programmi\ICQ\ICQ.exe
D:\mIRC\mirc.exe
C:\Programmi\emule\emule.exe
D:\Netscape\Netscp.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
D:\HackScan\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKCU\..\Run: [Mirabilis ICQ] C:\Programmi\ICQ\NDetect.exe
O4 - Global Startup: BlackICE PC Protection.lnk = C:\Programmi\ISS\BlackICE\blackice.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download using Download &Express - file://D:\Download Express\Add_Url.htm
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab

l'ultima riga riguarda un gioco online
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 22:33   #9
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
ah... io ti avevo detto di toglierla... per sicurezza

errore mio...



comunque sembri pulito!!

auguri!
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 12:35   #10
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
oddio rieccolo

Logfile of HijackThis v1.98.0
Scan saved at 13.32.09, on 08/07/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
d:\AVG6\avgserv.exe
C:\Programmi\ISS\BlackICE\blackd.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Programmi\ISS\BlackICE\blackice.exe
C:\Programmi\ICQ\ICQ.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
D:\HackScan\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {88FC01AE-AC33-434F-9263-400B0B07DFC1} - C:\WINNT\system32\odnkj.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKCU\..\Run: [Mirabilis ICQ] C:\Programmi\ICQ\NDetect.exe
O4 - Global Startup: BlackICE PC Protection.lnk = C:\Programmi\ISS\BlackICE\blackice.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download using Download &Express - file://D:\Download Express\Add_Url.htm
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O18 - Filter: text/html - {1844F067-0448-464F-A96B-FC01D86D29DF} - C:\WINNT\system32\odnkj.dll
O18 - Filter: text/plain - {1844F067-0448-464F-A96B-FC01D86D29DF} - C:\WINNT\system32\odnkj.dll
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 13:03   #11
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
accidenti...

prova a fare tutto di nuovo

basta che aggiorni il nome della dll...


ma quel gioco online...
è sicuro?


comunque segui la procedura...
poi
ti consiglio di utilizzare o adwatch di adware o spywareblaster per proteggerti...
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 13:22   #12
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
Ciao
Mannaggia quanto e' rognoso...il bello e' che ho deattivato con Bho la dll...pulito con CWshredder e poi questa volta sono andato in modlità provvisoria, ho eliminato la dll incriminata e per curiosità ho rifatto il log Hijackthis...di nuovo pieno!! anche in modalità provvisoria!! ripulito di nuovo, riavviato...fatto andare SpyBot e ho messo anche immunizza....bon speriamo :/

Il gioco dovrebbe essere sicuro...e' da mesi che lo uso
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 17:49   #13
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
rieccolooooooo buahhhhhhhhhhhh

ora pero' ho anche la url, si sostituisce a msn search

http://s1di.d8t.biz/index.php?aid=20038
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 18:24   #14
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
allora
evidentemente non bastta la provvisoria...

controlla una cosa in esegui digita msinfo32

e lì vai in ambiente software >> Moduli Caricati

e controlla che non ci sia una di quelle dll che orami sai riconoscere


fammi sapere

Ultima modifica di netquik : 08-07-2004 alle 18:29.
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 18:54   #15
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
ti posto comunque cosa provare...


trovata la .dll incriminata segnati il nome

poniamo sia ghyth.dll
e provvedi ad aggiornare adware con le ultime definizioni


riavvia in PROMP DEI COMANDI (dos insomma)

qui sperando tu sia pratico del dos

cd\Windows\System32 (o dove si trova la dll)

fai dir ghyth.dll

(probabilmete avrà grandezza 57,344 bytes)

fai
ren ghyth.dll ghyth.bob

non cancellare il file
ora riavvia in provvisoria (windows si lamenterà di non trovare la dll)

ora ffai pulizia con adware... che dovrebbe trovarti anche la dll rinominata..
assicurati che tutte le impostazioni di scansione siano più profonde possibile
in particolare le directory
\Windows, \Program Files, e \My Documents
devono essere scandite

puoi anche far partire altri pulitori dopo
cwshredder, spybot

ora riavvia e vedi un po
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 19:50   #16
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
eh ma come troco questa dll incriminata
c'e' una lista che n nfinisce piu'
tutte avevano una dimesione di 30kb ma non ne ho trovate cosi'
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 20:04   #17
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
mettile in ordine di data
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 20:06   #18
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
e controlla anche in driver sistema
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 20:12   #19
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
lo so non è facile...

puoi anche provare a fare entrare in \Windows\System32 dal prompt e fai dir *.dll | more

e cerca quella di quella grandezza precisa..
ce ne saranno varie...
ma quella avrà un nome strano...

se proprio non riesci...
dovremmo ributtarci su HijackThis

e provare il procedimento con la dll che risulta lì
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 20:26   #20
GiulioM
Senior Member
 
L'Avatar di GiulioM
 
Iscritto dal: May 2001
Città: Prov. di Alessandria
Messaggi: 1842
Ciao

Ora sono piu' fiducioso
Prima sono riuscito ad eliminare la dll senza riavviare il sistema, ho pulito con tutti gli spybot che avevo e adesso finalemente se sbaglio un indirizzo ritorna msn search
Prima per eliminare la dll dovevo disattivarla con BHO e riavviare...ma anche in modalità provvisoria la dll sembrava riattivarsi anche se potevo eliminarla! secondo me in quel momento iniziava a crearne un'altra...o qualcosa de genere

Speriamo sia davvero finita
grazie dell' aiuto
__________________
PC1: p4 2400bus 800/ IC7 / 1GB ddr 400 / XFX 7600GT 256mb DDR3 / Maxtor 60gb /ali 400w/ Hitachi 174sxw
PC2: p3 700 / BE6 / 512 sdr / POV MX2 400 /Quantum 20gb/Philips 107e/ alice 640
PC3: Acer TM292ELC Celeron M 1,3ghz / 256 ddr / Intel Extreme2 / Hd 40 gb / Combo DvD-CD / lcd 15"
GiulioM è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Dopo 23 anni di silenzio, Warcraft 3 spi...
Roblox sfida l'ecosistema gaming: app st...
OpenAI accusata di plagio dai migliori m...
Altro attacco hacker dell'IA: gli agenti...
Stiamo davvero perdendo il controllo del...
Microsoft perde un pilastro: Frank Shaw ...
Diablo V annunciato a sorpresa: il colpo...
Meno di 5 euro per il 5G: l'offerta Kena...
World of Warcraft: Forever è il Classic+...
La Serie A con DAZN e Amazon Prime con l...
Giochi Ubisoft su Steam senza Ubisoft Co...
Miami Beach ha autorizzato la maxi opera...
Apple regala un altro anno di funzioni s...
Alla fine è successo davvero: Vol...
Il meglio di Amazon del weekend in uno s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v