Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 21-05-2005, 17.40.59   #1
birbibi
Junior Member
 
Registrato: 21-05-2005
Loc.: Roma
Messaggi: 51
birbibi promette bene
Windows XP SP2

Tutte le volte che mi connetto a Internet, mi appaiono delle finestre Advertisement con la dicitura "Errore nello script di Internet Explorer" "Continuare a eseguire gli script nella pagina?" e altre finestre che mi invitano a installare programmi NetVision etc., nonchè siti a carattere pornografico.
Ho Panda Virus - Ad Aware - Firewall Microsoft attivato. Ho provato in vari modi ma non ho ottenuto alcun risultato. Avete qualche idea?
birbibi non è collegato   Rispondi citando
Vecchio 21-05-2005, 18.32.44   #2
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Fai una scansione con Hijackthis e posta qui il log della scansione.

La prossima volta usa dei titoli meno generici di "Windows XP SP2" spiega almeno un poco il tuo problema.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 21-05-2005, 18.53.32   #3
birbibi
Junior Member
 
Registrato: 21-05-2005
Loc.: Roma
Messaggi: 51
birbibi promette bene
Risposta

Logfile of HijackThis v1.99.1
Scan saved at 18.54.46, on 21/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Logitech\iTouch\iTouch.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\Programmi\HP\Digital Imaging\bin\hpqgalry.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\??xplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOCUME~1\User\IMPOST~1\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_ 5_7_1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {9E20D923-38B6-2077-E89C-30D6AF320191} - C:\WINDOWS\system32\otxpb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_ 5_7_1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmi\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O17 - HKLM\System\CCS\Services\Tcpip\..\{5EB35471-F5E5-4863-A0A1-05AE12DE73E7}: NameServer = 85.37.17.17 151.99.125.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{5EB35471-F5E5-4863-A0A1-05AE12DE73E7}: NameServer = 85.37.17.17 151.99.125.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Servizio iPod (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
birbibi non è collegato   Rispondi citando
Vecchio 21-05-2005, 18.54.42   #4
birbibi
Junior Member
 
Registrato: 21-05-2005
Loc.: Roma
Messaggi: 51
birbibi promette bene
Dimenticavo. Ho disinstallato Panda e ho installato AVG.
birbibi non è collegato   Rispondi citando
Vecchio 21-05-2005, 19.23.26   #5
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Vedo nei tuoi processi attivi questo file, io vedo due punti di domanda all'inizio del nome del file, puoi controllare come si chiama veramente
C:\WINDOWS\system32\??xplore.exe

Le uniche righe visibili pericolose sono queste, rifai la scansione le selezioni e premi fix, fallo dalla modalità provvisoria.
Dopo una scansione con Spybot e Malawarebouncer non fà mai male.
Cancella anche tutti i file temporanei di internet

O2 - BHO: (no name) - {9E20D923-38B6-2077-E89C-30D6AF320191} - C:\WINDOWS\system32\otxpb.dll
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 21-05-2005, 19.27.23   #6
birbibi
Junior Member
 
Registrato: 21-05-2005
Loc.: Roma
Messaggi: 51
birbibi promette bene
Sì, il file si chiama così, come hai scritto tu. Ora faccio le prove e ti saprò dire.
birbibi non è collegato   Rispondi citando
Vecchio 21-05-2005, 19.35.44   #7
birbibi
Junior Member
 
Registrato: 21-05-2005
Loc.: Roma
Messaggi: 51
birbibi promette bene
Praticamente è da stamattina che scansiono con spybot, ad.aware. Cancello tutti i file temporanei di Internet, di Windows, etc. etc., ma appena mi connetto riappare il problema.
Ho provato a disinstallare il sistema ma non ci riesco. Come posso formattare il tutto? Dal prompt di MS-DOS digitando format c: mi dice che è impossibile eseguire la formattazione perchè il volume è utilizzato da un altro processo. Boh, chi ci capisce è bravo. Io sono ignorante e sconsolato.
birbibi non è collegato   Rispondi citando
Vecchio 21-05-2005, 19.47.50   #8
Slith
Senior Member
 
L'avatar di Slith
 
Registrato: 19-10-2003
Loc.: Roma
Messaggi: 315
Slith promette bene
Se vuoi formattare parti con il cd di winxp e fai tutto da li.

Unica nota, imposta nel bios il boot da cd

Ciao
___________________________________

Every man dies... but not every man really lives... by William Wallace
Slith non è collegato   Rispondi citando
Vecchio 21-05-2005, 19.55.01   #9
Slith
Senior Member
 
L'avatar di Slith
 
Registrato: 19-10-2003
Loc.: Roma
Messaggi: 315
Slith promette bene
Prima di formattare dai un' occhiata questo link
___________________________________

Every man dies... but not every man really lives... by William Wallace
Slith non è collegato   Rispondi citando
Vecchio 21-05-2005, 20.10.53   #10
birbibi
Junior Member
 
Registrato: 21-05-2005
Loc.: Roma
Messaggi: 51
birbibi promette bene
non vorrei dirlo, per scaramanzia, ma sembra che con l'indicazione di Crazy.cat, tutto sia ritornato a posto. Speriamo. E comunque grazie anche a Slith.
birbibi non è collegato   Rispondi citando
Vecchio 22-05-2005, 08.28.28   #11
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Non credo che sia niente di buono neanche questo file
C:\WINDOWS\system32\??xplore.exe

Stranissimo però i due ?? davanti al nome....
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Windows Patches Gervy Archivio News Web 4 22-09-2007 08.15.56
Windows Patches Gervy Archivio News Web 3 18-08-2007 01.12.58
Windows Patches Gervy Archivio News Web 1 13-06-2007 17.26.40
Windows Patches Gervy Archivio News Web 0 13-12-2006 13.44.19
Windows Patches Gervy Archivio News Web 2 26-04-2006 09.28.02

Orario GMT +2. Ora sono le: 22.10.19.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.