Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente bannato
    Registrato dal
    Jan 2002
    Messaggi
    413

    Disperato ! Basta con gli spam! Ecco il log

    Ciao

    non ne posso più di tutti questi Spam che mi infettano il Pc. Uso i programmi CWShredder.exe, HijackThis.exe, Spybot, Adware ma dopo 5 miniti che mi hanno "disinfettato" ecco che tornano!!!!!
    Ogni volta che apro explorer mi compare una pagina di ricerca senza senso e ogni volta che rispondo ad una mail con outlook idem
    Ho fatto la scansione con HijackThis ed ecco il file generato:

    Logfile of HijackThis v1.97.7
    Scan saved at 15.44.57, on 27/04/2004
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\brsvc01a.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\brss01a.exe
    C:\WINDOWS\System32\inetsrv\inetinfo.exe
    C:\Programmi\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\GetRight\getright.exe
    C:\Programmi\GetRight\getright.exe
    C:\Programmi\Norton AntiVirus\SAVScan.exe
    C:\WINDOWS\System32\dllhost.exe
    C:\WINDOWS\System32\inetsrv\DavCData.exe
    C:\Documents and Settings\ivano\Desktop\Programmi\Spyware\HijackThi s.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\okdoeaa.dll/sp.html (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\okdoeaa.dll/sp.html (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\okdoeaa.dll/sp.html (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\okdoeaa.dll/sp.html (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\okdoeaa.dll/sp.html (obfuscated)
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\okdoeaa.dll/sp.html (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R3 - URLSearchHook: iSearch Toolbar - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - C:\WINDOWS\System32\toolbar.dll
    O2 - BHO: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - C:\WINDOWS\System32\toolbar.dll
    O2 - BHO: (no name) - {D7C5C96C-EA61-4C59-A460-25FF88D97C4D} - C:\WINDOWS\System32\okdoeaa.dll
    O3 - Toolbar: iSearch Toolbar - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - C:\WINDOWS\System32\toolbar.dll
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programmi\ICQLite\ICQLite.exe -trayboot
    O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
    O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
    O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
    O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
    O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} (iSearch Toolbar) - http://toolbar.isearch.com/general/drm.cab


    Come posso eliminare questi fottuti spam ???

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Non è uno spam, ma un Hijacker ed anche uno dei più complicati se non quello più complicato da rimuovere. Le procedure di rimozione sono assai complicate, come del resto tu stesso ti sarai accorto. La causa è da attribuirsi alla libreria okdoeaa.dll che tu elimini, ma ad ogni riavvio cambia nome reimpostandoti la pagina di default e non solo.
    La causa è da attribuirsi ad un bug di IE, bug che fra le altre cose, almeno da quello che vedo tu non hai "patchato". La primissima cosa che devi fare se vuoi risolvere è fare tutti gli aggiornamenti attraverso WindowsUpadate, in quanto hai Windows XP e Internet Explorer senza il SP1.
    Finiti gli aggiornamenti, posta un nuovo Log di HJT.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Utente bannato
    Registrato dal
    Jan 2002
    Messaggi
    413
    Che culo !!!!

    Il guaio è che il mio codice di XP pur essendo originale è talmente vecchio che adesso quando vado su Update di microsoft, mi dice che il codice non è più utilizzabile.
    Per cui ho aggiornato Windows XP senza però avere aggiornato con il Service Pack 1
    Che cosa posso fare?

  4. #4
    Utente di HTML.it
    Registrato dal
    Apr 2004
    Messaggi
    73
    Ma che dici? 1 codice cosi vecchio che non riesci ad aggiornarlo???
    Ciao a tutti...
    Usate LEO CD HW il migliore Boot Cd per test HW e SW
    LeoMar

  5. #5
    win XP, uno degli utlimi OS microzoff gia scaduto ?
    probabilmente non ti fa installare sp1 perche devi cambiare il numero seriale di XP che non è *riginale al 100 % :gren:

    cerca con google come cambiare il seriale

  6. #6
    Utente bannato
    Registrato dal
    Jan 2002
    Messaggi
    413
    boh .. che volete che vi dica... il negoziante mche me lo ha venduto mi ha detto cosi. Io ho installato Win Xp 2 anni fa. Poi ho dovuto formattare l'Hard disk 1 volta a causa di un virus fetente. Magari è vero che quel codice non è più utilizzabile!
    Ciò che è vero è che non posso fare l'aggiornamento da Microsoft! Che scrivo su google per cambiare codice?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.