Visualizzazione dei risultati da 1 a 7 su 7
  1. #1

    urgente bisogno di aiuto!

    Salve a tutti,
    ho un problema che non riesco a risolvere! Qualcuno mi può aiutare?

    Da questa mattina non riesco a navigare in Internet, o meglio riesco ad accedere ad alcuni siti mentre quando provo ad entrare in altri (digitando l'indirizzo direttamente sulla barra di explorer o da link) vengo automaticamente reindirizzata all'indirizzo http://links.verotel.com/cgi-bin/sho...4000000515758. La pagina è vuota con al centro un link "Entra" che non porta da nessuna parte.

    Allora, al momento ho provato a risolvere utilizzando Spybot (che ha rimosso alcuni file), Ad-aware (che ha trovato 45 oggetti da eliminare) e CWShredder (che mi dice di aver pulito il PC).

    Tuttavia, il problema persiste! Cosa devo fare?

    Ho fatto lo scan anche con HijackThis, ma non capisco cosa eliminare e cosa no dalla lunga lista...

    Questo è il logfile.

    Logfile of HijackThis v1.97.7
    Scan saved at 12.28.35, on 24/03/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Norton AntiVirus\navapsvc.exe
    C:\Programmi\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
    C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\ARESCOM\Modem Telindus Arescom ND220\dslmon.exe
    C:\Programmi\SpywareGuard\sgmain.exe
    C:\Programmi\SpywareGuard\sgbhp.exe
    C:\Documents and Settings\sonia\Desktop\hjt\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/home/index.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmi\SpywareGuard\dlprotect.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O2 - BHO: AlxTB BHO - {F1FABE79-25FC-46de-8C5A-2C6DB9D64333} - C:\WINDOWS\System32\AlxTB1.dll (file missing)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmi\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmi\File comuni\Symantec Shared\ccRegVfy.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - Startup: SpywareGuard.lnk = C:\Programmi\SpywareGuard\sgmain.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: DSLMON.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O12 - Plugin for .kar: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin.dll
    O12 - Plugin for .psd: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin2.dll
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...963.5931134259
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{44B7FCCA-13F3-4223-A15D-817558445253}: NameServer = 81.74.225.227 151.99.125.1


    Spero che qualcuno di voi possa darmi una mano.

    Grazie anticipatamente

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    questo valore è riferito ad Alexa uno spy Microsoft e va rimosso, le procedure di rimozione sono spiegate nel tutorial in -links utili-
    O2 - BHO: AlxTB BHO - {F1FABE79-25FC-46de-8C5A-2C6DB9D64333} - C:\WINDOWS\System32\AlxTB1.dll (file missing)

    ricordati che devi riavviare il computer a rimozioni ultimate e che TUTTE le applicazioni boswer, internet compresi DEVONO essere chiuse prima della scansione e prima della rimozione, ripeti tutti i passaggi.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Ciao, innanzitutto grazie mille per l'aiuto
    Ho eseguito alla lettera le tue istruzioni, eliminando il valore incriminato ecc. Per qualche minuto sembrava fosse tutto a posto, ma il problema si è ripresentato, nonostante abbia rifatto la scansione dopo aver riavviato il PC e quel valore non sia più nel logfile. Inoltre, ho due PC in rete tra loro e il problema riguarda entrambi... potrebbe darsi che ci sia qualche altro valore da eliminare?



    Logfile of HijackThis v1.97.7
    Scan saved at 15.59.53, on 24/03/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Norton AntiVirus\navapsvc.exe
    C:\Programmi\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
    C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\ARESCOM\Modem Telindus Arescom ND220\dslmon.exe
    C:\Programmi\SpywareGuard\sgmain.exe
    C:\Programmi\SpywareGuard\sgbhp.exe
    C:\Programmi\HijackThis.exe
    C:\Programmi\SpywareGuard\sgliveupdate.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/home/index.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmi\SpywareGuard\dlprotect.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmi\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmi\File comuni\Symantec Shared\ccRegVfy.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - Startup: SpywareGuard.lnk = C:\Programmi\SpywareGuard\sgmain.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: DSLMON.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O12 - Plugin for .kar: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin.dll
    O12 - Plugin for .psd: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin2.dll
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...963.5931134259
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2000
    Messaggi
    390
    Io pure ho lo stesso problema!!!!!!!!!!!!

  5. #5
    ...anchio, e ho pure fatto un post(nn avevo ancora letto il vostro)

    stesso problema, in particolare con Hotmail, nn riesco a leggere la posta da stamattina!!!!!!!!

  6. #6
    è da questa mattina che ci combatto! Impossibile navigare in Internet... per fortuna riesco ancora ad accedere a questo Forum. Speriamo di riuscire tutti a risolvere il problema!

  7. #7
    Utente di HTML.it
    Registrato dal
    Oct 2000
    Messaggi
    390
    ma sti fii de na mignotta non cianno niente de mejo da fa che rompe er caxxo alla gente??Ma che ce guadagnano??

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.