Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 95,98,ME,NT,2000,XP,2003

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-09-2004, 14:47   #1
JediMburgo
Senior Member
 
L'Avatar di JediMburgo
 
Iscritto dal: May 2004
Messaggi: 975
[HELP]Messaggio di errore strano

Salve.
Sul sitema ho installato Windows XP SP1, e da quando ho eliminato un virus con kaspersky ho un messaggio di errore all'avvio di Windows, che comunque non causa problemi, infatti basta che clicco su OK e posso usare windows senza alcun problema.

Siccome però vorrei sbarazzarmene di questo messaggio di errore vorrei capire da cosa potrebbe essere causato.

Allego uno screen del messaggio sperando nel vostro aiuto

JediMburgo è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2004, 17:03   #2
JediMburgo
Senior Member
 
L'Avatar di JediMburgo
 
Iscritto dal: May 2004
Messaggi: 975
up
JediMburgo è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2004, 19:43   #3
JediMburgo
Senior Member
 
L'Avatar di JediMburgo
 
Iscritto dal: May 2004
Messaggi: 975
up
JediMburgo è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2004, 19:55   #4
Manp
Senior Member
 
L'Avatar di Manp
 
Iscritto dal: Oct 2001
Città: Brescia
Messaggi: 13830
in

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica
C:\Documents and Settings\Tuo nome utente\Menu Avvio\Programmi\Esecuzione automatica

non sono rimaste tracce dell'eseguibile del worm o chiamate strane a rundll32?
__________________
Xbox Live!: Manp
PSN: Manp

Manp è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2004, 20:12   #5
JediMburgo
Senior Member
 
L'Avatar di JediMburgo
 
Iscritto dal: May 2004
Messaggi: 975
No nessun riferimento strano a rundll32
JediMburgo è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2004, 20:17   #6
Manp
Senior Member
 
L'Avatar di Manp
 
Iscritto dal: Oct 2001
Città: Brescia
Messaggi: 13830
appurato che bridge.dll NON è un componente di Windows XP (o almeno spero ) fai:

Start -> Esegui ->

Quote:
regsvr32 /u bridge.dll
-> Ok

e vedi se va a posto

__________________
Xbox Live!: Manp
PSN: Manp

Manp è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2004, 17:07   #7
urielarry
Member
 
L'Avatar di urielarry
 
Iscritto dal: Oct 2001
Città: Perugia
Messaggi: 162
Re: [HELP]Messaggio di errore strano

Quote:
Originariamente inviato da JediMburgo
Salve.
Sul sitema ho installato Windows XP SP1, e da quando ho eliminato un virus con kaspersky ho un messaggio di errore all'avvio di Windows, che comunque non causa problemi, infatti basta che clicco su OK e posso usare windows senza alcun problema.

Siccome però vorrei sbarazzarmene di questo messaggio di errore vorrei capire da cosa potrebbe essere causato.

Raga..anch'io ho lo stesso problema...ma non riesco a risolverlo!

Il file me lo ha cancellato Nod32 ed ha a che fare con lo spyware interno a Win XP Pro (credo)!

Eseguendo "regsvr32 /u bridge.dll" ho la finestra di warning che allego!

Qualcuno sa come risolvere la cosa ? Grazie!
Immagini allegate
File Type: jpg warning.jpg (5.5 KB, 4 visite)
__________________
larry
Onore al N.E.M.A. Nucleo-Etilico-Madonna-Alta di Perugia
urielarry è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2004, 17:31   #8
Dëck†
Senior Member
 
L'Avatar di Dëck†
 
Iscritto dal: Nov 2004
Città: Modena ©2007 Diritti Riservati Vecchio Nick: Pinhead Vecchi Post: 2204
Messaggi: 584
Ho trovato questo...se è il vostro caso controllate la procedura che non vi siano rimasti "superstiti"....

Troj/Briss.A

Alias: Briss, Win32/Spy.Briss.H, Briss.A, TrojanSpy.Win32.Briss, TrojanSpy.Win32.Briss.H, Trj/Briss.A, Keylog-Briss

trojan
Pericolosità: Media
Sistemi operativi interessati: Win9x/ME7NT/2000/XP
Data scoperta: 2004-04-28

a cura dello staff di www.alground.com

Briss è uno spyware creato per BlazeFind, un ricercatore di pagine Web. Solitamente viene installato senza nessun avviso o notificazione, redirezionando di nascosto tutti i dati che riesce a recuperare sull'utilizzatore. Il componente principale di questo trojan si integra con Explorer come un oggetto di tipo BHO (Browser Helper Object). Un oggetto di questo tipo è una DLL che si aggiunge ad ogni lancio di Explorer ed ha la possibilità di eseguire eventi prestabiliti.

Il trojan si aggiorna automaticamente, inviando informazioni sul suo utilizzatore, disco rigido e sistema operativo, ai suoi creatori. Il file principale è un eseguibile che senza nessun avvertimento crea le chiavi:

c:\windows\system\a.exe

c:\windows\system\bridge.dll

c:\windows\system\jao.dll

NOTA: "c:\windows\system" può variare a seconda del sistema operativo installato (con questo nome per difetto in Windows 9x y ME, come "c:\winnt\system32" in Windows NT y 2000 e "c:\windows\system32" in Windows XP e Windows Server 2003).

Il trojan crea le seguenti chiavi per potersi eseguire ad ogni avvio di Windows:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run RunDLL = rundll32.exe c:\windows\system\bridge.dll, Load Systray = c:\windows\system\a.exe

HKLM\SOFTWARE\Classes\CLSID \{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}

HKLM\SOFTWARE\Microsoft\Windows \CurrentVersion\Explorer\Browser Helper Objects \{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}

HKEY_CLASSES_ROOT\Bridge.brdg

Questa azione carica in memoria BRIDGE.DLL ad ogni nuova sessiono di Windows.

Lo spyware si connette al sito "www2.flingstone.com" riportando i dati ottenuti, scaricandsi ed installandosi degli aggiornamenti.





Soluzione: N.B. Prima della rimozione fare il backup del registro. Riavviamo in Modalità provvisoria (premendo il tasto F8 al caricamento del sistema), entriamo nella Task (Ctrl+Alt+Canc nei sistemi operativi 9x e ME o Ctrl+Shift+Esc nei sistemi operativi NT, 2000 e XP), e terminiamo, se presente, l'applicazione aggiunta dal worm. Chiudiamo la Task.

Eliminiamo manualmente i files aggiunti per il virus:

Da Esplora Risorse, cerchiamo ed eliminiamo i files: c:\windows\system\a.exe c:\windows\system\bridge.dll c:\windows\system\jao.dll Eliminiamo questi files anche dal cestino

Editiamo il registro:

Nota: alcune delle parti qui menzionate potrebbero non essere presenti nel registro: ciò dipende dalla versione di Windows installata.

Start>Esegui>scriviamo REGEDIT e premiamo OK.

Aiutandoci cliccando sui + fino ad ottenere: HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \Run Facciamo click sulla cartellina "Run" e dal pannello di dx, sotto la colonna "Nome" cerchiamo ed eliminiamo i valori RunDLL e Systray

NOTA: da non confondere "Systray" (ELIMINARLO), con "SystemTray" (DA NON cancellare, si tratta di una chiave legittima di Windows.

Aiutandoci ancora cliccando sui + fino ad ottenere: HKEY_LOCAL_MACHINE \SOFTWARE \Classes \CLSID \{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}

Eliminiamo la cartella "{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}"

Torniamo a cliccare sui + fino ad ottenere: HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \Explorer \Browser Helper Objects \{9C691A33-7DDA-4C2F-BE4C-C176083F35CF} Eliminiamo la cartella "{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}"

Clicchiamo un'ultima volta sui + fino ad ottenere: HKEY_CLASSES_ROOT\Bridge.brdg ed eliminiamo "Bridge.brdg". Chiudiamo il registro. Salviamo e riavviamo il computer.

Ripristiniamo la pagina iniziale di Internet Explorer:

Chiudiamo tutte le finestre di Internet Explorer aperte Portiamoci sul Pannello di controllo e selezioniamo "Opzioni Internet" Selezioniamo "Programmi" e premiamo su "Ripristina impostazioni Web" assicurandoci che sia selezionata anche l'opzione di ripristino della pagina iniziale

Fare una scansione, sempre dalla modalità provvisoria, con l'antivirus aggiornato. Riavviare in modalità normale. N.B. Prima della procedura di rimozione ricordarsi che su sistemi operativi WinME e WinXP si consiglia di disabilitare il Ripristino di configurazione del sistema (System Restore). Procedure per il Ripristino di configurazione del sistema: Su Sistemi Operativi WinME: Click su Start, da Impostazioni click su Pannello di Controllo, doppio click su Sistema e cliccate sulla scheda Prestazioni. Click su File System quindi sulla scheda Risoluzione dei problemi e selezionate Disattiva ripristino configurazione di sistema, date OK quindi cliccate su Chiudi, vi verrà chiesto di riavviare il computer. Su Sistemi Operativi WinXP: Click su Start, click con il tasto dx del mouse su Risorse del Computer poi su Proprietà. Click sulla scheda Ripristino configurazione di sistema mettere la spunta su Disattiva Ripristino configurazione di sistema o su Disattiva Ripristino configurazione di sistema su tutte le unità, click su Applica click su Sì e poi su OK, riavviare. N.B. Terminata la rimozione del virus, riattivare il Ripristino di configurazione del sistema.
__________________
Quant'è bella giovinezza che si fugge tuttavia! Chi vuol esser lieto, sia: di doman non c'è certezza
La croce nel nick non è una T...è proprio una croce...
Dëck† è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Annunciata la tuta di volo di Vast che s...
Vast presenta il nuovo Large Docking Ada...
Una denuncia getta ombre sulle batterie ...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Apple Music sarà sponsor ufficiale di Po...
The Mandalorian & Grogu: trailer fin...
Fedeltà record: Apple blinda gli utenti,...
Volkswagen ID.3 Neo: fino a 630 km di au...
GPU-Z mette i dati personali a rischio? ...
La PS6 potrebbe essere retrocompatibile ...
Amazfit Cheetah 2 Pro arriva in Italia: ...
Duolingo ammette l'errore dopo un anno: ...
Samsung Galaxy Tab S10 Lite a 249€: il t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v