PDA

Visualizza versione completa : PAGINA INIZIALE I.E.


powerball
14-09-2004, 21.13.08
:mad:
Non riesco ad impostare la pagina iniziale di I.E.che Ŕ stata modificata. Anche se la cambio automaticamente ritorna sempre modificata. Inoltre vengono aggiunti dei link nella pagina dei preferiti. Ho avvianto AD-AWARE 6.0 ma nonostante l'aggiornamento e la pulizia NIENTE. Ho provato a reinstallare I.E. 6 e come ultima prova ho reinstallato il s.o. (win ME).
COME FACCIO A RISTABILIRE IL TUTTO SENZA FORMATTARE?

GRAZIE

Powerball
:crying:

fegatospappolato
14-09-2004, 21.19.21
Dopo aver disattivato il ripristino configurazione di sistema e aver cancellato i precedenti prova a fare una scansione in modalitÓ provvisoria con un antivirus, spybot e ad-Awere (tutti aggiornati ovviamente). Oppure fai una scansione con haijakthis e posta il log, qualcuno ti aiuterÓ (non io)

davlak
14-09-2004, 21.35.11
ciao e benvenuto.
ti consiglio di fare una ricerca sul forum (il tasto Cerca in alto a destra)

http://www.msni.it/forum/search.php?s=&action=showresults&searchid=58161&sortby=lastpost&sortorder=descending

in particolare:

http://www.msni.it/forum/showthread.php?s=&postid=710792&highlight=pagina+iniziale#post710792

(D)

davlak
14-09-2004, 21.37.50
Originariamente inviato da fegatospappolato
Dopo aver disattivato il ripristino configurazione di sistema e aver cancellato i precedenti prova a fare una scansione in modalitÓ provvisoria con un antivirus, spybot e ad-Awere (tutti aggiornati ovviamente). Oppure fai una scansione con haijakthis e posta il log, qualcuno ti aiuterÓ (non io)



ciao, ho letto la tua LOCATION; sapresti mica dirmi come si chiama la galleria che ho indicato in questo 3d

http://www.msni.it/forum/showthread.php?s=&threadid=72718&highlight=itinerario

non riesco a trovarla su nessuno stradario, grazie.

:)

fegatospappolato
14-09-2004, 23.16.18
Vuoi sapere il nome della galleria?
Non s˛ aiutarti, non penso propio che abbia un nome.

fegatospappolato
14-09-2004, 23.18.53
Se vuoi qualche altro itinerario Abruzzese posso consigliarti la zona Roccaraso-Pescocostanzo-Ateleta
e soprattutto Scanno (c'Ŕ un lago stupendo in mezzo alle montagne).

powerball
15-09-2004, 14.38.27
HO INSTALLATO SPYBOT ED ELIMINATO GLI POTENZIALMENTE DANNOSI.
HO RIDATO NUOVAMENTE LA SCANSIONE CON AD-AWARE.
NIENTE DA FARE RESTA SEMPRE LA PAGINA INIZIALE ED AUTOMATICAMENTE
VENGONO ANCORA CREATI NUOVI LINK NEI PREFERITI.
MI SA TANTO CHE L'UNICA SOLUZIONE E' LA FORMATTAZIONE.
Powerball

davlak
15-09-2004, 14.56.46
ma no, scaricati HijackThis.exe, fai una scansione e posta il log.

powerball
16-09-2004, 15.01.05
Logfile of HijackThis v1.97.7
Scan saved at 11.49.45, on 16/09/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMMI\FILE COMUNI\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\RIVATNT2\VI_GRM.EXE
C:\WINDOWS\WINLOGON.EXE
C:\PROGRAMMI\STOPDIALERS\STOPDIALERS.EXE
C:\OLIDATA\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://awebfind.biz/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://awebfind.biz/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://awebfind.biz/sp.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?atgkn (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://awebfind.biz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://awebfind.biz/sp.htm
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://awebfind.biz/sp.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?atgkn (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://awebfind.biz/sp.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F1 - win.ini: load=C:\RIVATNT2\vi_grm.exe
O4 - HKLM\..\Run: [winlogon.exe] C:\WINDOWS\winlogon.exe
O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialers.exe
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {11010101-1001-1111-1000-110112345678} - ms-its:mhtml:file://C: oo.mht!http://cellaphone.net/helps/079057/iehelp.chm::/win.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38239.2999768518
O19 - User stylesheet: C:\WINDOWS\inf\info.dat

Grazie

Sabba
16-09-2004, 15.03.55
io toglierei le voci contenenti "awebfind" e "webtracer"...

Nothatkind
16-09-2004, 15.09.40
Sý, mi pare anche a me che si tratti di spazzatura, visto che Ŕ prprio in start page...

powerball
16-09-2004, 16.22.12
scusate COME?

Sabba
16-09-2004, 16.28.01
come eliminare quelle voci?
basta che le spunti all'interno hijackthis ( a sin) e poi in basso a sin clicchi su "fix"

(vado a memoria...)

ciao

davlak
16-09-2004, 17.54.49
fai un bel fix a tutti le voci che ti spuntano fuori con un ? giallo quando fai analizzare il log qui:

http://hijackthis.de/index.php?langselect=english

crazy.cat
16-09-2004, 20.14.21
Cancella queste voci e anche tutti i file temporanei di internet che hai sul pc.
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://awebfind.biz/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://awebfind.biz/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://awebfind.biz/sp.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?atgkn (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://awebfind.biz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://awebfind.biz/sp.htm
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://awebfind.biz/sp.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?atgkn (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://awebfind.biz/sp.htm
O16 - DPF: {11010101-1001-1111-1000-110112345678} - ms-its:mhtml:file://C: oo.mht!http://cellaphone.net/helps/079057/iehelp.chm::/win.exe

Cerca anche quel file win.exe che Ŕ indicato in una delle voci Ŕ quasi sicuramente un virus.
Questo non dovrebbe essere in quella directory.
O4 - HKLM\..\Run: [winlogon.exe] C:\WINDOWS\winlogon.exe

Fatti una scansione online dei virus qui
http://www.pandasoftware.com/activescan/com/activescan_principal.htm

Non hai un firewall e un antivirus installati?

Anaconda
17-09-2004, 11.13.09
Scaricati CWShredder da qui...

http://www.softpedia.com/public/cat/10/17/10-17-150.shtml

Quando lo lanci devi chiudere tutte le finestre di explorer...

powerball
18-09-2004, 07.32.31
PURTROPPO NIENTE DA FARE. HO CANCELLATO LE VOCI CHE MI AVETE INDICATO
MA NON E' CAMBIATO NULLA. PRECISO CHE E'INSTALLATO NORTON 2003 SEMPRE AGGIORNATO.
ALLEGO IL NUOVO LOG EFFETTUATO CON HIJACKTHIS
NON RIESCO A TROVARE (NEMMENO CON LA RICERCA) IL FILE WINLOGON.EXE.

Logfile of HijackThis v1.97.7
Scan saved at 11.45.29, on 17/09/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMMI\FILE COMUNI\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\RIVATNT2\VI_GRM.EXE
C:\WINDOWS\WINLOGON.EXE
C:\PROGRAMMI\STOPDIALERS\STOPDIALERS.EXE
C:\OLIDATA\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?atgkn (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?atgkn (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F1 - win.ini: load=C:\RIVATNT2\vi_grm.exe
O1 - Hosts: 3510794929 auto.search.msn.com
O4 - HKLM\..\Run: [winlogon.exe] C:\WINDOWS\winlogon.exe
O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialers.exe
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {11010101-1001-1111-1000-110112345678} - ms-its:mhtml:file://C: oo.mht!http://cellaphone.net/helps/079057/iehelp.chm::/win.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38239.2999768518
O19 - User stylesheet: C:\WINDOWS\inf\info.dat

GiuFor
20-09-2004, 15.01.15
Avevo anche io di questo problema Ŕ l'ho risolto facilmente con l'ultima versione di ADware... e in pi¨ con CWShredder.. ;)