Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 19

Discussione: Errore Explorer....

  1. #1

    Errore Explorer....

    Ho una connessione Adsl...e questo credevo bastasse a non avere molti problemi con i dialers etc...
    Ma stanotte, da una pagina web,qualcosa aveva cercato di disconnettermi....
    Mi ritrovo la pagina iniziale cambiata..poco male...
    Verifico con Adware e con Spybot che cosa fosse successo....
    In effetti c'era Coolweb o qualcosa di simile....
    Faccio ripulire agli spyware il dataminer...
    Al'improvviso sullo schermo un errore di Explorer...in una fantomatica CTLN.DLL che non esiste.....
    Vedo lo startup....elimino una Winproc32(dovrebbe essere il CoolWeb)....
    Ma nulla da fare....l'errore persiste....
    E questo a volte mi impedisce di aprire finestre o resettare il pc.......
    Nel Run del registry non c'è nulla....neanche nel RunOnce....
    Eseguo uno startup in modalità Safe e l'errore (giustamente) non si propone.......
    Non riesco a trovare quale file va in esecuzione e mi induce a questo errore...
    Spero che qualcuno di voi mi possa aiutare...
    Grazie....

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Ciao e benvenuto,
    siccome è il tuo primo post non ti faccio l'osservazione, che ormai è diventata di rito (!), ma te la scrivo ugualmente questo perchè ti possa servire per una prossima volta qui od in altri forum.

    Mettete sempre il vostro sistema operativo!

    Allora comincia con lo scaricarti CWShredder (lo trovi in links utili in rilievo), disconnettiti da internet, chiudi tutte le finestre e lancialo cliccando su Fix, riavvia il pc e vedi se ti da ancora lo stesso errore. Se l'errore si ripresenta vuol dire che la .dll è quasi sicuramente in Win.ini e va rimossa a mano, o con l'aiuto di HijackThis, trovi anche lui in links utili.
    Comincia con lo scaricarti entrambi i programmi ma inizia ad usare SOLO CWShredder, se non risolvi riposta qui e vediamo il da farsi con HijackThis o con Win.ini
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Ho usato CWShredder...resettato la macchina ma purtroppo l'errore CTLN.DLL persiste....
    Ma con il Find dovrei vedere se esiste e dove si trova questa maledeta DLL....on no?
    Cmq...grazie per il momento...
    Ora provo HijackThis..

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da loungelizard
    Ho usato CWShredder...resettato la macchina ma purtroppo l'errore CTLN.DLL persiste....
    Ma con il Find dovrei vedere se esiste e dove si trova questa maledeta DLL....on no?
    Cmq...grazie per il momento...
    Ora provo HijackThis..
    Non è detto, una volta scaricato HiajckThis premi su Scan e salva il Log in fornato .txt, copialo qui nel 3d.


    P.S.
    Ovviamente di dire il tuo sistema operativo non se ne parla nemmeno, vero???
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Dimenticavo, lo scan va fatto con tutte le finestre chiuse.
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Il mio OS è Win ME (scusami per non averlo specificato prima)...

    Ecco il log ma mi sembra non ci sia nulla...

    Logfile of HijackThis v1.97.7
    Scan saved at 4.51.06 , on 21/02/2004
    Platform: Windows ME (Win9x 4.90.3000)
    MSIE: Internet Explorer v5.50 (5.50.4134.0100)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\DSLAGENT.EXE
    C:\WINDOWS\SYSTEM\GSICON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.it
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.it
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Tin.it
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 217.22.243.21:80
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - Default URLSearchHook is missing
    F1 - win.ini: run=C:\WINDOWS\SYSTEM\CMMPU.EXE
    N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.google.it"); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\3syhrzeh.slt\prefs.j s)
    N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRAMMI%5CNETSCAPE%5CNETSCAPE%5Csearchplu gins%5CSBWeb_01.src"); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\3syhrzeh.slt\prefs.j s)
    O1 - Hosts: 38.115.131.131 sk2.slsk.org
    O1 - Hosts: 38.115.131.131 www.slsk.org
    O1 - Hosts: 38.115.131.131 mail.slsk.org
    O1 - Hosts: 38.115.131.131 server.slsk.org
    O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRAMMI\FLASHGET\JCCATCH.DLL
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAMMI\FLASHGET\FGIEBAR.DLL
    O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\PROGRAMMI\SYSTRAN\4_0\PREMIUM\IEPLUGIN.DLL
    O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
    O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &NeoTrace It! - C:\Programmi\NeoTracePro\NTXcontext.htm
    O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
    O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: Download using FlashGet - C:\PROGRAMMI\FLASHGET\jc_link.htm
    O8 - Extra context menu item: Download All by FlashGet - C:\PROGRAMMI\FLASHGET\jc_all.htm
    O9 - Extra button: ICQ Pro (HKLM)
    O9 - Extra 'Tools' menuitem: ICQ (HKLM)
    O9 - Extra button: Real.com (HKLM)
    O9 - Extra button: ICQ Lite (HKLM)
    O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
    O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
    O9 - Extra button: FlashGet (HKLM)
    O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
    O9 - Extra button: NeoTrace It! (HKCU)
    O9 - Extra button: Umail (HKCU)
    O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
    O16 - DPF: {F5820AD3-9B20-423E-B2AA-7AF2B4055746} (CRegistryDownload Class) - http://download.paltalk.com/webregtest/RegDload.CAB
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...869.3190162037
    O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
    O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://us.games2.yimg.com/download.g...tl_0_0_0_1.ocx

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    lo dici tu ad es. gli 01 sono da eliminare, ma fammi dare un'occhiata meglio, quelli mi sono saltati subito agli occhi
    ==
    Visita il mio blog SuspectFile.com
    ==

  8. #8
    uhm..gli slsk..di soulseek?...ma è un prog famoso p2p...sicuro?
    cmq..grazie sei gentilissimo..

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Infatti, gli 01 sono reindirizzamenti, non conosco, anche se famosissimo come descrivi tu, il programma P2P in questione, ecco perchè ti avevo detto che avrei guardato meglio.
    ==
    Visita il mio blog SuspectFile.com
    ==

  10. #10
    soulseek è famoso per i cultori della musica inglese-europea..
    Cmq....ho usato ogni (o quasi) anti spyware conosciuto..anche A2..oltre i soliti...
    Ma nulla!
    Aggiungo che il problema mi disabilita l'ActiveDesktop....e che l'icona del monitor del modem scompare dopo il "chiudi" della finestra d'errore.....
    Continuo a non capire la CTLN.dll
    Sembra inesistente...ho cercato anche nel web ma non esiste....

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.