Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    Utente di HTML.it L'avatar di goat
    Registrato dal
    Apr 2003
    Messaggi
    1,154

    Pagina about:blank, segnalazione di Trojan e messaggio di errore. Boh!

    Ciao ciao, quando avvio Explorer o apro una qualsiasi cartella mi si apre AntiVir che mi dice:

    "C:\DOCUME~1\ADMINI~1\IMPOST~1\TEMP\SE.DLL
    Is the Trojan horse TR/StartPage.qr.DLL"

    Io gli do OK con settato "Deny access" e mi si apre l'explorer su una pagina about:blamk con annessa pop-up pubblicitaria e messaggio di errore con su scritto:

    Errore durante il caricamento di "C:\DOCUME~1\ADMINI~1\IMPOST~1\TEMP\SE.DLL"
    Impossibile trovare il modulo specificato.

    Ho riavviato in modalità provvisoria e fatto una scansione con Ad-Aware e SpyBot, corretto ed eliminato quello che mi veniva segnalato, riavviato il sistema e fatto un'altra scansione con AntiVir XP che mi dice che è tutto ok. Riavvio ancora ma il problema si ripresente tale e quale.
    Altri consigli? Oppure vi posto il celeberrimo "hijackthis.log"?
    Grazie mille.
    "Qualunque impressione faccia su di noi, egli è un servo della legge, quindi appartiene alla legge e sfugge al giudizio umano."

  2. #2
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    prova prima Cwshredder
    Pensi di avere un file infetto? Invialo a SuspectFile

  3. #3
    Utente di HTML.it L'avatar di goat
    Registrato dal
    Apr 2003
    Messaggi
    1,154
    Originariamente inviato da holifay
    prova prima Cwshredder
    Fatto e riavvito il computer ma il problema continua a persistere. Altro?
    "Qualunque impressione faccia su di noi, egli è un servo della legge, quindi appartiene alla legge e sfugge al giudizio umano."

  4. #4
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    immagino tu lo abbia usato da modalità provvisoria...

    Posta il log di Hijack.
    Pensi di avere un file infetto? Invialo a SuspectFile

  5. #5
    Utente di HTML.it L'avatar di goat
    Registrato dal
    Apr 2003
    Messaggi
    1,154
    Rieccolo dopo la pausa pranzo. Ecco il log.



    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Programmi\AVPersonal\AVGUARD.EXE
    C:\Programmi\AVPersonal\AVWUPSRV.EXE
    C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\system32\stisvc.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\Explorer.exe
    C:\Programmi\InCD\InCD.exe
    C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb07. exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe
    C:\Programmi\AVPersonal\AVGNT.EXE
    C:\WINNT\System32\internat.exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Programmi\HJThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\se.dll/space.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.interfree.it
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\se.dll/space.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_ 3_19_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {8C347CE2-8044-4C67-AA0A-7C2657231674} - C:\WINNT\System32\ajik.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_ 3_19_0.dll
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Programmi\InCD\InCD.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb07. exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Porta Symantec Fax Starter Edition.lnk = C:\Programmi\Microsoft Office\Office\1040\OLFSNT40.EXE
    O18 - Filter: text/html - {E9DCEA0C-D532-4627-B6AB-335ABFBCCC64} - C:\WINNT\System32\ajik.dll
    O18 - Filter: text/plain - {E9DCEA0C-D532-4627-B6AB-335ABFBCCC64} - C:\WINNT\System32\ajik.dll
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
    O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    "Qualunque impressione faccia su di noi, egli è un servo della legge, quindi appartiene alla legge e sfugge al giudizio umano."

  6. #6
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    prova a fixare queste voci:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\se.dll/space.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about :blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\se.dll/space.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about :blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about :blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about :blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank
    O2 - BHO: (no name) - {8C347CE2-8044-4C67-AA0A-7C2657231674} - C:\WINNT\System32\ajik.dll
    O18 - Filter: text/html - {E9DCEA0C-D532-4627-B6AB-335ABFBCCC64} - C:\WINNT\System32\ajik.dll
    O18 - Filter: text/plain - {E9DCEA0C-D532-4627-B6AB-335ABFBCCC64} - C:\WINNT\System32\ajik.dll
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    l'ultima si riferisce probabilmente solo all'icona per cambiare la lingua, un servizio non necessario che è inutile avviare in automatico (se non lo usi)

    Non mi sembra di vedere un firewall: potresti (dovresti) considerare l'idea di installarne uno ed anche usare un browser alternativo ad IE.
    Pensi di avere un file infetto? Invialo a SuspectFile

  7. #7
    Utente di HTML.it L'avatar di goat
    Registrato dal
    Apr 2003
    Messaggi
    1,154
    Originariamente inviato da holifay
    prova a fixare queste voci:


    l'ultima si riferisce probabilmente solo all'icona per cambiare la lingua, un servizio non necessario che è inutile avviare in automatico (se non lo usi)

    Non mi sembra di vedere un firewall: potresti (dovresti) considerare l'idea di installarne uno ed anche usare un browser alternativo ad IE.
    Ok, adesso funziona tutto come prima. Sto davvero prendendo in considerazione l'idea di cambiare browser e di passare a Linux.
    Grazie dell'aiuto e ciao.
    goat
    "Qualunque impressione faccia su di noi, egli è un servo della legge, quindi appartiene alla legge e sfugge al giudizio umano."

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.