Visualizzazione dei risultati da 1 a 7 su 7
  1. #1

    Help! Link Optimizer e popup!!?

    Ciao! Ho seguito il precedente post sulle finestre popup generate al momento della ricerca,ecc...ed ho lo stesso problema...Come digito una ricerca con google..appare la popup con il link!!?
    Ho anche visto che nelle "installazioni applicazione" vi e' la voce di Link Optimizer, che ho tentato di disinstallare, ma come clicco su Rimuovi, si apre una finestra internet vuota con al centro un misero pulsante con scritto Unistall.
    Chiaramente non ho cliccato ed ho richiuso, ma onestamente non so piu' come rimuovere questo maledetto problema...sono giorni che effettuo scansioni, ma sia 3 tipi di antivirus, ewido,spybot,adware,ed altri non rilevano alcunche'... Ho provato ad entrare nel registro dando come ricerca link optimizer, ma nulla di nulla....
    Vi allego la scansione con hijackthis, nella speranza che sappiate aiutarmi ....e premettando che avevo dato il fix alla voce R3 - Default URLSearchHook is missing , ma si e' subito ricreata..
    vi ringrazio veramente tanto..

    Logfile of HijackThis v1.99.1
    Scan saved at 22.09.42, on 27/06/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    C:\WINDOWS\System32\inetsrv\inetinfo.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\devldr32.exe
    C:\Documents and Settings\neny.NULL\Desktop\IEXPLORE.EXE
    C:\Documents and Settings\neny.NULL\Impostazioni locali\Temp\Directory temporanea 3 per hijackthis1991.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tele2.it/redirect/dial_up
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.ht m
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - TELE2Internet
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - Default URLSearchHook is missing
    O2 - BHO: Class - {0A65E9CB-CDB5-C15A-DE2C-E33AFF66BA4A} - C:\WINDOWS\jrtii1.dll (file missing)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
    O2 - BHO: Class - {C852970A-3169-30E7-34CC-F8711A443928} - C:\WINDOWS\jrtii1.dll (file missing)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
    O8 - Extra context menu item: &Cerca con Google - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Traduci parola in italiano - res://c:\programmi\google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Link a ritroso - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
    O14 - IERESET.INF: START_PAGE_URL=http://www.tele2.it/redirect/dial_up
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-30.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE



    Un saluto grazie
    neny

  2. #2
    Utente di HTML.it L'avatar di Simeon
    Registrato dal
    Sep 2005
    Messaggi
    578
    Il thread in rilievo riporta importanti istruzioni (che tu non hai seguito) per la rimozione di malware. Prima di proseguire (dal momento che mi sono accorto tardi di questo aspetto ed ho già analizzato il tuo log) segui almeno i punti inerenti all'uso di HijackThis ([4]). Assicurati in particolare di posizionare HijackThis in una cartella a lui dedicata in C:\ o C:\Programmi.

    Spyware Terminator è un antispyware accusato di rilasciare a sua volta spyware.
    Installarlo non è stata dunque una buona idea...

    Assicurati di avere Ewido aggiornato.
    Scarica SmitFraudfix
    Scarica MyUninstaller
    Scarica ATFcleaner

    Decomprimi SmitFraudfix in una cartella.

    Disabilita il ripristino di configurazione:
    Risorse del computer => Proprietà => Ripristino configurazione di sistema => Disattiva ripristino configurazione di sistema.

    Stampa ciò che segue perché da adesso non potrai usare la connessione:

    Entra in modalità provvisoria (tasto F8 subito al riavvio => Modalità provvisoria).

    Disinstalla LinkOptimizer (se non riesci da Pannello di controllo/Installazione applicazioni, utilizza MyUnistall).
    Disinstalla Spyware Terminator.

    Fai una scansione con Ewido.

    Avvia HijackThis e fixa queste voci:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.ht m
    R3 - Default URLSearchHook is missing
    O2 - BHO: Class - {0A65E9CB-CDB5-C15A-DE2C-E33AFF66BA4A} - C:\WINDOWS\jrtii1.dll (file missing)
    O2 - BHO: Class - {C852970A-3169-30E7-34CC-F8711A443928} - C:\WINDOWS\jrtii1.dll (file missing)
    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"

    Abilita la visualizzazione dei file nascosti:
    Strumenti => Opzioni cartella => Visualizzazione => Visualizza cartelle e file nascosti.

    Cerca ed elimina (se presenti):
    - la cartella LinkOptimizer in C:\Programmi\
    - la cartella Spyware Terminator in C:\Programmi\
    - il file jrtii1.dll in C:\WINDOWS\

    Apri la cartella con SmitfraudFix ed avvia Smitfraudfix.cmd.
    Premi 2 e dai invio; riceverai questo messaggio: "Registry cleaning - Do you want to clean the registry?".
    Conferma ("Y" e invio); conferma eventuali altre domande.

    Avvia ATFcleaner e fai pulizia.

    Posta il contenuto del file C:\rapport.txt.
    Posta un nuovo log di HijackThis.

  3. #3
    Ciao e grazie infinite... Le tue istruzioni sono state veramente dettagliate e mirate!!
    Credo di aver risolto, in quanto sono riuscita a disinstallare link optimizer e eliminare quei files .dll da windows.
    Ho avuto solo dei problemi col programma SmartfraudFix, che ho lanciato (dandogli il 2) ma mi ha bloccato tutto il pc, senza alcuna risposta...
    Adesso provvedero' a riavviare il pc,per verificare quanto detto, e confermare che il pc sia pulito. Nel frattempo di ringrazio di cuore...un saluto
    Ciao!
    neny

  4. #4
    Utente di HTML.it L'avatar di Simeon
    Registrato dal
    Sep 2005
    Messaggi
    578
    Posta un nuovo log di HijackThis così verifichiamo da un punto di vista "tecnico"...

  5. #5
    Originariamente inviato da Simeon
    Spyware Terminator è un antispyware accusato di rilasciare a sua volta spyware.
    Installarlo non è stata dunque una buona idea...
    Ciao a tutti,
    non ho trovato info, in rete, a riguardo delle accuse su menzionate verso Spyware Terminator di rilasciare a sua volta spyare... qualcuno sà indicarmi i links verso le recensioni o i test che comprovano quanto detto?

    Mi interessa perchè reputo l'ultima versione di Spyware Terminator come una delle migliori sulla scena dei prodotti gratuiti (ormai, a parte SpyBot, sono quasi tutti a pagamento)... è da un pò che uso Spyware Terminator e non ho riscontrato problemi; ho anche loggato il traffico generato dal programma nelle ultime due settimane con UltraNetwork Sniffer ed al di fuori dello scarico degli aggiornamenti non ho notato nessun scambio di dati particolare.

    Vi ringrazio.
    FSL
    Il mio freeware: http://fsl.sytes.net o http://freesoftland.sytes.net; no spyware, no malware

    Vuoi programmare in metà tempo senza spendere una lira? Prova il mio "Developer's Tips & Tricks"...

  6. #6
    Utente di HTML.it L'avatar di Simeon
    Registrato dal
    Sep 2005
    Messaggi
    578
    Effettivamente Spyware Terminator, un tempo accusato di avere collegamenti con società distributrici di adware, è stato negli ultimi tempi scagionato...

    Note on SpywareTerminator: We originally listed Spyware Terminator on this page out of concerns that Crawler, the company behind the product, had established connections with IBIS, a well known adware distributor responsible for such adware programs as Wintools, Websearch, & Huntbar. Although we found no problems in our initial testing with Spyware Terminator, and while the vendor itself announced that it was exiting the adware business (1), we decided out of caution to impose a three month probation period before we would consider re-testing and, if warranted, de-listing the the product from the Rogue/Suspect list. During that three month probation period we monitored the behavior of IBIS and Crawler. At the end of the three month probation period we re-tested Spyware Terminator, again finding no problems serious enough to justify listing the program on this page. As the vendor involved has not been involved in the distribution of adware for many months, and as the program itself exhibits no problems serious enough to warrant mention on this page, we have decided to de-list Spyware Terminator from the Rogue/Suspect list and can no longer regard the program to be "rogue/suspect."

    Questa è la fonte: http://spywarewarrior.com/rogue_anti-spyware.htm

  7. #7
    Grazie per le info.

    FSL
    Il mio freeware: http://fsl.sytes.net o http://freesoftland.sytes.net; no spyware, no malware

    Vuoi programmare in metà tempo senza spendere una lira? Prova il mio "Developer's Tips & Tricks"...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.