PDA

Visualizza versione completa : Pagina Iniziale di I.E


claudiozara
16-07-2004, 22.02.21
Non riesco píú a modificare la pagina iniziale del mio IE 6. Il campo é digitabile, ma dopo aver inserito l`indirizzo della nuova pagina, salvate le configurazioni e riavviato IE, la pagina precedente ricompare come per magia. Andando di nuovo sulle configurazioni di IE effettivamente la pagina precedente é stata reimpostata. Ho giá cambiato la chiave del registro di Internet Explorer, collocando il valoe Homepage=0 e riavviato il sistema, ma niente. C`era un valore di nome Wallet=1, l`ho cancellato e adeso esiste solo l`Homepage=0. Tutte queste modifiche non hanno prodotto nessun risultato.
Cosa faccio ?

Topov
16-07-2004, 22.54.08
magari hai uno spyware.
prova con i programmi tipo ad-aware

claudiozara
17-07-2004, 00.09.34
Ho provato con Spybot ma senza ottenere risultati.

Topov
17-07-2004, 00.16.13
Non saprei, uso poco internet explorer

Macao
17-07-2004, 01.05.24
CoolWebShredder
http://209.133.47.12/~merijn/files/CWShredder.exe

HijackThis
http://209.133.47.12/~merijn/files/HijackThis.exe


se questi due programmi si chiudona appena avviati devi usare questo per prima rimuovere un spy fastidiosissimo

http://www.safer-networking.org/files/delcwssk.zip

io proverei anche con questi

Macao
17-07-2004, 01.14.03
Spybot SD - Immunizza

Macao
17-07-2004, 01.15.08
Utilità-Regolazione IE

Macao
17-07-2004, 01.16.38
prova a utilizzare anche spyware blaster

http://majorgeeks.com/download2859.html

claudiozara
17-07-2004, 15.33.20
Originariamente inviato da Macao
CoolWebShredder
http://209.133.47.12/~merijn/files/CWShredder.exe

HijackThis
http://209.133.47.12/~merijn/files/HijackThis.exe


se questi due programmi si chiudona appena avviati devi usare questo per prima rimuovere un spy fastidiosissimo

http://www.safer-networking.org/files/delcwssk.zip

io proverei anche con questi

Sono riuscito a far girare CWShredder ma non ha trovato niente, adesso ho girato HijackThis ma non ci capisco molto. Ti allego il Log per vedere se puoi aiutarmi. In seguito vedró le impostazioni dello Spybot che mi hai segnalato.

Logfile of HijackThis v1.98.0
Scan saved at 09:29:51, on 17/07/2004
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
D:\ARQUIVOS DE PROGRAMAS\AGNITUM\OUTPOST FIREWALL 1.0\OUTPOST.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
D:\ARQUIVOS DE PROGRAMAS\GRISOFT\AVG6\AVGCC32.EXE
D:\ARQUIVOS DE PROGRAMAS\RAMPAGE\RAMPAGE.EXE
D:\ARQUIVOS DE PROGRAMAS\LANSUITE\LANSUITE.EXE
D:\ARQUIVOS DE PROGRAMAS\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\ARQUIVOS DE PROGRAMAS\INTERNET EXPLORER\IEXPLORE.EXE
D:\ARQUIVOS DE PROGRAMAS\ATMOSOFT\WINCOOLER\WINCOOLER.EXE
D:\ARQUIVOS DE PROGRAMAS\DAP\DAP.EXE
D:\ARQUIVOS DE PROGRAMAS\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.com.br
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com.br
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://crea.html.it/sito/NetPaper
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.visitealagoas.com.br
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://crea.html.it/sito/NetPaper
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://crea.html.it/sito/NetPaper
O1 - Hosts: 62.189.6.85 _sip._tls.sip5.phoneserve.com
O1 - Hosts: 62.189.6.85 _sip._ssl.sip5.phoneserve.com
O1 - Hosts: 62.189.6.86 _sip._tls.sip6.phoneserve.com
O1 - Hosts: 62.189.6.86 _sip._ssl.sip6.phoneserve.com
O1 - Hosts: 62.189.6.93 _sip._tls.sip7.phoneserve.com
O1 - Hosts: 62.189.6.93 _sip._ssl.sip7.phoneserve.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\ARQUIVOS DE PROGRAMAS\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARQUIV~2\SPYBOT~1\SDHELPER.DLL
O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GBIEH.DLL
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Barra de Ferramentas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.1629.0\PT-BR\MSNTB.DLL
O4 - HKLM\..\Run: [AVG_CC] D:\ARQUIV~2\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [Outpost Firewall] D:\ARQUIVOS DE PROGRAMAS\AGNITUM\OUTPOST FIREWALL 1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [RAMpage] "D:\Arquivos de programas\RAMpage\RAMpage.exe" U=600 R=127 T=10 A P="D:\Arquivos de programas\RAMpage\RAMpageConfig.exe"
O4 - HKLM\..\Run: [WinCooler] D:\ARQUIVOS DE PROGRAMAS\ATMOSOFT\WINCOOLER\WINCOOLER.EXE Minimized
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Outpost Firewall] D:\ARQUIVOS DE PROGRAMAS\AGNITUM\OUTPOST FIREWALL 1.0\outpost.exe /service
O4 - HKCU\..\Run: [lansuits] D:\ARQUIVOS DE PROGRAMAS\LANSUITE\lansuite.exe /hide
O4 - HKCU\..\Run: [SpySweeper] "D:\Arquivos de programas\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O4 - HKCU\..\RunServices: [lansuits] D:\ARQUIVOS DE PROGRAMAS\LANSUITE\lansuite.exe /hide
O4 - HKCU\..\RunServices: [SpySweeper] "D:\Arquivos de programas\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Download with &DAP - D:\ARQUIV~2\DAP\dapextie.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {2253F320-AB68-4A07-917D-4F12D8884A06} (ChainCast VMR Client Proxy) - http://www.streamaudio.com/download/ccpm_0237.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/217f1cad743b0a61cc21/netzip/RdxIE601_br.cab
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_EN.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1015_EN.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.alken.nl/scan/Msie/bitdefender.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/CursorManiaInitialSetup1.0.0.8.cab

claudiozara
17-07-2004, 15.39.36
Originariamente inviato da Macao
prova a utilizzare anche spyware blaster

http://majorgeeks.com/download2859.html

Sto usando Spy Sweeper. Non so se ha le stesse caratteristiche di Spyware Blaster. Dici che questo é migliore ?

Giorgius
18-07-2004, 16.38.35
O1 - Hosts: 62.189.6.85 _sip._tls.sip5.phoneserve.com
O1 - Hosts: 62.189.6.85 _sip._ssl.sip5.phoneserve.com
O1 - Hosts: 62.189.6.86 _sip._tls.sip6.phoneserve.com
O1 - Hosts: 62.189.6.86 _sip._ssl.sip6.phoneserve.com
O1 - Hosts: 62.189.6.93 _sip._tls.sip7.phoneserve.com
O1 - Hosts: 62.189.6.93 _sip._ssl.sip7.phoneserve.com

Bisogna che controlli il file "Hosts" in "C:\Windows\System32\Drivers\Etc".
Se contiene come penso una lunga lista di indirizzi IP, devi eliminare tutta quella "mondezza" e riportare il contenuto del File "Hosts" allo stato originale, impostando al termine della modifica il suddetto file, sia come "nascosto" che come File di "sola lettura". ;)
http://www.wintricks.it/forum/showthread.php?threadid=64605&highlight=blocca+sblocca

"SpySweeper" aggiornalo e prova ad effettuare una scansione di tutti i files del tuo Windows (devi disabilitare prima la connessione Internet e i relativi software Antivirus AntiSpyware etc. secondari prima di iniziare). ;)

claudiozara
19-07-2004, 15.16.53
Ragazzi, il problema era piú stupido di quanto pensassi. Usavo la versione free di Spy Sweeper che non era aggiornabile, quindi volevo rimuoverlo per poter installare Spyware Blaster. Dopo aver rimosso Spy Sweeper il preoblema si é risolto, probabilmente l`avevo configurato di forma errata o stava dando qualche conflitto, non ne ho la piú pallida idea !
Comunque grazie a tutti perché i consigli sono stati preziosi per capirne un pó di piú sull`argomento e scoprire altri softwares interessanti.