Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14
  1. #1
    Utente di HTML.it L'avatar di lell@
    Registrato dal
    Apr 2002
    Messaggi
    16

    non si aprono pagine internet e non riesco a inviare email

    ciao ragazzi

    avrei bisogno di un aiutino!

    Non riesco più a inviare email e a vedere pagine internet, ma scarico email e uso skype senza problemi.

    Potreppe essere un virus...oppure ho fatto qualche strona...a io?

    Grazie a tutti in anticipo!

  2. #2
    Utente di HTML.it
    Registrato dal
    Apr 2008
    Messaggi
    266
    Ti da un errore?

  3. #3
    Utente di HTML.it L'avatar di lell@
    Registrato dal
    Apr 2002
    Messaggi
    16
    per l'invio delle mail mi dice che ha problemi con smtp

    mentre per le pagine no...sembra che per 1 secondo cerca di aprire la pagina...ma poi non lo fa e dice che ha completato il caricamento

  4. #4
    Ciao lell@,
    cerca di esser più preciso... Quale browser utilizzi? Quale messaggio di errore ti riporta (impossibile trovare il server, ecc...)? La pagina si carica e rimane bianca oppure ti dà degli errori nel caricamento? Quando parli di possibili problemi che puoi aver causato tu a cosa fai riferimento?
    Comunque, intanto posta un log di HiJackThis e vediamo un po' cosa esce fuori.
    A presto!
    Paolo Leonardi

  5. #5
    Utente di HTML.it L'avatar di lell@
    Registrato dal
    Apr 2002
    Messaggi
    16
    Utilizzo mozilla, ma nemmeno explorer funziona.
    Non mi visualizza niente...c'è la pagina bianca: scrivo indirizzo del sito, sembra che sta per caricarlo, ma dopo pochi secondi mi dice completato e rimane bianca.

    Non ho fatto niente al PC...volontariamente. Non vorrei che magari tra un click e l'altro avevoo magari disattivato qualcosa.

    Qui sotto il log.
    Grazie mille per il tuo aiuto.

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 20.04.24, on 21/10/2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.17091)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programmi\Java\jre6\bin\jusched.exe
    C:\Programmi\Lavasoft\Ad-Aware\AAWTray.exe
    C:\Programmi\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\Windows Media Player\WMPNSCFG.exe
    C:\Programmi\WIDCOMM\Bluetooth Software\BTTray.exe
    C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
    C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programmi\Bonjour\mDNSResponder.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Java\jre6\bin\jqs.exe
    C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\WINDOWS\system32\IoctlSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
    C:\Programmi\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programmi\Lavasoft\Ad-Aware\Ad-Aware.exe
    C:\Programmi\Alwil Software\Avast4\ashSimp2.exe
    C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trovarapido.com/?t=Q0908071654&s=h
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
    O4 - HKLM\..\Run: [Ad-Watch] C:\Programmi\Lavasoft\Ad-Aware\AAWTray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [DivXUpdate] "C:\Programmi\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [ffrkkv] "c:\documents and settings\laura\impostazioni locali\dati applicazioni\ffrkkv.exe" ffrkkv
    O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\\Phone\Skype.exe" /nosplash /minimized
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: BTTray.lnk = ?
    O8 - Extra context menu item: Invia a periferica &Bluetooth... - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{48D0AA55-A4A3-4058-8EC1-5B565D5F378D}: NameServer = 93.188.162.246,93.188.160.56
    O17 - HKLM\System\CCS\Services\Tcpip\..\{978790FB-7AD2-43FA-886E-BF42790F578B}: NameServer = 93.188.162.246,93.188.160.56
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DF44F967-C7AD-46D6-AB80-A79A3B52128D}: NameServer = 93.188.162.246,93.188.160.56
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.162.246,93.188.160.56
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 93.188.162.246,93.188.160.56
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.162.246,93.188.160.56
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
    O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
    O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe

    --
    End of file - 8736 bytes

  6. #6
    Ciao,
    allora, intanto fixa questi
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O4 - HKCU\..\Run: [ffrkkv] "c:\documents and settings\laura\impostazioni locali\dati applicazioni\ffrkkv.exe" ffrkkv
    O17 - HKLM\System\CCS\Services\Tcpip\..\{48D0AA55-A4A3-4058-8EC1-5B565D5F378D}: NameServer = 93.188.162.246,93.188.160.56
    O17 - HKLM\System\CCS\Services\Tcpip\..\{978790FB-7AD2-43FA-886E-BF42790F578B}: NameServer = 93.188.162.246,93.188.160.56
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DF44F967-C7AD-46D6-AB80-A79A3B52128D}: NameServer = 93.188.162.246,93.188.160.56
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.162.246,93.188.160.56
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 93.188.162.246,93.188.160.56
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.162.246,93.188.160.56

    Doplodiché disinstalla la toolbar Bonjour (in installazione applicazioni rimuovi i programmi ad essa relativi).
    Come pagina iniziale del browser noto che hai impostato "trovarapido.com", me lo confermi?
    Installa
    Malwarebytes Antimalware
    aggiornalo ed effettua una scansione completa del sistema.
    Facci sapere.
    A presto!
    Paolo Leonardi

  7. #7
    Utente di HTML.it L'avatar di lell@
    Registrato dal
    Apr 2002
    Messaggi
    16
    Ho fixato quello che mi hai detto.

    Ho disistallato Bonjour.

    Come prima pagina in mozilla ho lifegate.it/gaatle in explorer ho trovarapido.

    Ho scaricato malware, ma non me lo apre.
    L'ho disinstallato e installato un paio di volte, ma non lo carica.

    Ora però se cerco di apre un sito mi dice che è impossibile conttattare il server.
    Come se non fossi collegata a internet.

    Ora non riesco a scarica nemmeno la posta.

    Skype continua a funzionare.

    Grazie mille ancora!

  8. #8
    Ciao, ti ho scritto in mp alcune voci da ripristinare, dimmi se così riesci a caricare Malwarebytes e cosa visualizzi provando a navigare in internet.
    La posta la controlli da un client vero (outlook express, Thunderbird...)?
    A presto!

  9. #9
    Utente bannato L'avatar di FDAC
    Registrato dal
    Feb 2010
    Messaggi
    71
    Ciao Laura

    Rilancia Hijackthis:
    - Do a System Scan Only
    - spunta la casellina fianco di ogni singola voce che ti indicherò sotto
    - una volta spuntate le voci:
    - chiudi tutte le applicazioni aperte
    - chiudi tutte le pagine del browser aperte
    - in Hijackthis fixa le voci cliccando su Fix checked

    Queste le voci da fixare:

    O4 - HKCU\..\Run: [ffrkkv] "c:\documents and settings\laura\impostazioni locali\dati applicazioni\ffrkkv.exe" ffrkkv


    POI

    Scarica ed avvia rkill.com per terminare i processi in esecuzione del malware

    N.B:
    Se si apre una finestra in cui ti dice che rkill.com è infetto, non chiudere quella finestra
    E' un trucco del Rouge per proteggersi.
    Fai così:
    Quando si apre quella finestra, tu ignorala. (NON chiuderla)
    Rifai partire rkill.com, e lascia che continui la scansione.
    Se ricompare ancora la finestra, tu continui a far ripartire rkill.com . (senza MAI chiudere la finestra)
    Questo è un trucco, per tenere "impegnato" il Malware.
    Appena la scansione finisce, SENZA riavviare, o spegnere il pc, avvia Malwarebytes AntiMalware Free.
    Elimina TUTTI i file che trova, e se richiede il riavvio, questa volta acconsenti.

  10. #10
    Utente di HTML.it L'avatar di lell@
    Registrato dal
    Apr 2002
    Messaggi
    16
    Ciao,

    ho fixato quello che mi hai detto e eseguito rkill.com. Ma malwarebytes non parte.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.