|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 762
|
l'incubo di richfind!!!!
uff......da tre giorni mi è apparsa una nuova "searchbar" quando apro la pagina di explorer e la pagina iniziale è diventata www. richfind.com/home.
inutile ogni tentativo di eliminazione (non c'è nulla di nuovo di installato, nel menù di avvio nessun nuovo nome strano), non viene rilevato da nessun antivirus, ad aware o spybot e non si cancella nemmeno eliminando il termine "richfind" dai file di registro!!! qualche consiglio!??!?!?!!? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 762
|
...fra le varie cose HijackThis riporta questo nel log:
( è il caso di eliminare questo Q42057500.dll ??????) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.richfind.com/ie/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.richfind.com/ie/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.richfind.com/home/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.richfind.com/ie/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.richfind.com/ie/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.richfind.com/home/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.richfind.com/ie/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.richfind.com/ie/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - URLSearchHook: (no name) - {A44F9A02-D863-4E9E-B84B-1F441CF9A213} - C:\WINDOWS\system32\Q42057500.dll R3 - URLSearchHook: Richfind - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\system32\Q42057500.dll O2 - BHO: Richfind - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\system32\Q42057500.dll O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\PROGRA~1\DAP\dapbho.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: IBBHO - {12BA043E-293E-4CE4-A8C7-8460934FE801} - C:\Programmi\IncrediBar\bin\IBBHO.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {972FD1BD-CA74-4419-87A5-7B7F58E17CBA} - C:\WINDOWS\system32\Q42057500.dll O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\PROGRA~1\DAP\dapiebar.dll O3 - Toolbar: IncrediBar - {D8073790-84C7-4602-BF77-C6ACBF1612E4} - C:\Programmi\IncrediBar\bin\IBTBar.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll O3 - Toolbar: (no name) - {0BC6E6CA-A2BD-462F-A51F-B95FF1359776} - C:\WINDOWS\system32\Q42057500.dll O3 - Toolbar: Richfind - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\system32\Q42057500.dll O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programmi\Netropa\Multimedia Keyboard\MMKeybd.exe O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe" O4 - HKCU\..\Run: [Speaking Clock Deluxe] "C:\Programmi\Speaking Clock Deluxe\SpClDlx.exe" O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Collegamenti a ritroso - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: Richfind - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\system32\Q42057500.dll O9 - Extra button: IncrediBar - {023FA804-DCE1-4817-94ED-6BA4200F9AF2} - C:\Programmi\IncrediBar\bin\IBTBar.dll O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: (no name) - {0BC6E6CA-A2BD-462F-A51F-B95FF1359776} - C:\WINDOWS\system32\Q42057500.dll O9 - Extra button: @C:\Programmi\Messenger2\im2_ie_plugin.dll,-4 - {410C30C7-098A-4090-928E-F1D356D34C7F} - C:\Programmi\Messenger2\im2_ie_plugin.dll O9 - Extra 'Tools' menuitem: Run IM2 Messenger - {410C30C7-098A-4090-928E-F1D356D34C7F} - C:\Programmi\Messenger2\im2_ie_plugin.dll O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.google.it/ O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents...r/imloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A9D0609C-6D95-4DEB-B308-8F8AC10F81E4}: NameServer = 212.216.112.112,212.216.172.62 O17 - HKLM\System\CCS\Services\Tcpip\..\{BD0CC440-CD5B-4D85-A939-15A23995E011}: NameServer = 212.216.112.112,212.216.172.62 O17 - HKLM\System\CCS\Services\Tcpip\..\{EF7C344A-10BD-47D8-8C8D-89A7E3821C96}: NameServer = 212.216.112.112,212.216.172.62 O18 - Filter: text/html - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\system32\Q42057500.dll O18 - Filter: text/plain - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\system32\Q42057500.dll |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
|
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 762
|
mannaggia... le ho provate tutte!!
sembrava sparito ma come ho riavviato.....è tornato!!! a nessun altro è successo?!?!?!?!?! |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
|
Hai disattivato il ripristino di configurazione.
Fai la scansione con quel tool in modalità provvisoria (tasto F8)all'accensione. |
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Jun 2004
Messaggi: 8
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2003
Messaggi: 9817
|
lancia pure CWShredder e scansiona
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 762
|
ho fatto un pò di tutto e per ora sembra andato via (non so cosa esattamente l'abbia fatto sparire però!)
in compenso ora explorer mi si blocca in continuazione...... |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 762
|
Quote:
|
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
ho visto solo ora il tuo log datato 4 Novembre. Non so se nel frattempo hai risolto il problema. Il log è abbastanza malconcio e in questi casi, dopo aver svuotato completamente tutte le cartelle temporanee ed i temporanei di internet, conviene dapprima affidarsi ad un buon programma commerciale antispy (come per esempio spysweeper oppure Giant poi, tramite un nuovo log di hijackthis controllare se sono rimaste tracce di schifezze. I software commerciali che ti ho indicato, sono disponibili in versione trial per 30 giorni e sono completamente funzionanti, perciò, per tutto il periodo di prova possono tranquillamente pulire il PC da tutte le schifezze.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Villa San Giovanni (Reggio Calabria)
Messaggi: 442
|
io ho lo stesso problema cn richfind.com ke si imposta come pagina iniziale...ma ancora nn sono riuscito a risolverlo..c'è qualcuno ke me lo sà dire cn certezza...?
|
|
|
|
|
|
#14 | |
|
Registered User
Iscritto dal: Oct 2001
Città: Belluno
Messaggi: 429
|
Quote:
|
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Villa San Giovanni (Reggio Calabria)
Messaggi: 442
|
grazie ho risolto con Spy Sweeper ke è un ottimo programma.....
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:20.



















