Visualizzazione dei risultati da 1 a 10 su 10

Discussione: barra fastidiosa

  1. #1

    barra fastidiosa

    ho internet explorer e win xp e da poco mi è comparsa una fastidiosa nuova barra degli strumenti in basso. Come la posso togliere??

  2. #2
    dai links in rilievo in cima a questo forum ('sicurezza informatica'), scarica l'utility Hijack This vers. 1.98.2, lancia l'eseguibile e guarda nella nota 03 quali voci ti appaiono, eventualmente se sei sicuro (Hijack This ti illustra semplicemente che cos'hai nel tuo pc) rimuovele (tasto 'fix')...il tutto scollegato da Internet e con le applicazioni chiuse. Leggi comunque l'apposito tutorial, prima...
    se hai problemi nell'interpretare le varie voci puoi postare il log di Hijack This qui, qualcuno sarà in grado di 'leggertelo'...

  3. #3
    cosa tolgo????



    Logfile of HijackThis v1.98.2
    Scan saved at 9.20.18, on 25/09/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
    C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\System32\GSICON.EXE
    C:\WINDOWS\System32\dslagent.exe
    C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programmi\QuickTime\qttask.exe
    C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
    C:\Programmi\ICQLite\ICQLite.exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe
    C:\Programmi\Messenger Plus! 3\MsgPlus.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\devldr32.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    C:\Documents and Settings\Cliente\Desktop\HijackThis1982.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.pxwptbtfxodolqljmgcvgn.ne...fVs6OnfrTD.jpg
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {F5C99AE5-9BDF-6D9A-9A73-39F3356B4A99} - C:\PROGRA~1\GLOBAL~1\READMEFORK.exe
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmi\Norton Internet Security\UrlLstCk.exe
    O4 - HKLM\..\Run: [Microsoft Update Machine] wininigo.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ICQ Lite] C:\Programmi\ICQLite\ICQLite.exe -minimize
    O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [BinView] C:\PROGRA~1\pileone01\lessamen.exe
    O4 - HKLM\..\Run: [RULE GREAT HOLE MOVE] C:\Documents and Settings\All Users\Dati applicazioni\Ooze mix rule great\Dart Blah.exe
    O4 - HKLM\..\RunServices: [Microsoft Update Machine] wininigo.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKCU\..\Run: [Microsoft Update Machine] wininigo.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programmi\ICQLite\ICQLite.exe -trayboot
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
    O16 - DPF: {9F5BB9E1-31AE-4A13-8734-15CED0F60A3D} (myActiveXCOM Class) - http://www.web-gratis.net/modules/re...OM1.0.0.10.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab30149.cab

  4. #4
    non sono molto in grado di leggere il log di Hijack This, non lo uso...però quel processo wininigo.exe non va bene, eliminalo...prima di poter eliminarlo devi però arrestarlo (altrimenti è in uso e non ti permette l'eliminazione), prova a fermarlo dal task manager, poi cercane il percorso e cancellalo...altrimenti comincia a togliere le voci dal registro - sei capace di entrare col 'regedit'? fai un 'esporta' di back-up prima, per sicurezza:

    (HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run e guarda anche nella sottochiave \RunServices), elimina tranquillamente i riferimenti a Wininigo.exe - la rispettiva voce -, riavvia quindi cerca l'exe ed eliminalo...
    anche l'ultima voce della nota 02 va secondo me eliminata (readmefork.exe), in quel caso prova a fare poi 'fix' nel log di Hijack This e a vedere se te la toglie

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Direi di eliminare
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.pxwptbtfxodolqljmgcvgn.n...ifVs6OnfrTD.jpg

    O2 - BHO: (no name) - {F5C99AE5-9BDF-6D9A-9A73-39F3356B4A99} - C:\PROGRA~1\GLOBAL~1\READMEFORK.exe
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    Originariamente inviato da Habanero
    Direi di eliminare
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.pxwptbtfxodolqljmgcvgn.n...ifVs6OnfrTD.jpg

    O2 - BHO: (no name) - {F5C99AE5-9BDF-6D9A-9A73-39F3356B4A99} - C:\PROGRA~1\GLOBAL~1\READMEFORK.exe
    Fatto ma la barra continua a esserci

  7. #7
    Risolto tutto con scansione di Ad-aware.

  8. #8
    è tornata
    Come la posso eliminare definitivamente????? Aiutatemiiiiiiiii

  9. #9
    up

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    posta un nuovo log di HJT
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.