Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 25
  1. #1
    Utente bannato
    Registrato dal
    Feb 2003
    Messaggi
    392

    Apertura pagina...probabile virus?

    Salve ragazzi,
    da qualke giorno ho un maledettissimo problema...( win Xp Pro) se faccio una ricerca su internet ed il browser nn trova la pag in automatico mi si apre la classica pagina "porn..."!! ..da oggi mi si pare molto più spesso semplicemente navigando in internet.
    Ho il sospetto di aver preso un virus nel pc, fatte tutte le verifiche e scansioni varie (norton 2004) ma nn ho trovato niente...
    Cosa posso fare per risolvere questo problema?
    Grazie in anticipo

  2. #2

  3. #3
    Utente di HTML.it L'avatar di mardux
    Registrato dal
    Apr 2003
    Messaggi
    1,655
    è al 90% uno Spyware

    prova con adware aggiornato o Spybot

    o fai una ricerca in questo forum se ne è parlato 1000 volte
    L'italia è una repubblica mediatica basata sulla corruzione e sulla mafia.

    "Non sono i popoli a dover aver paura dei propri governi, ma i governi che devono aver paura dei propri popoli.." Thomas Jefferson.

  4. #4
    Utente bannato
    Registrato dal
    Feb 2003
    Messaggi
    392
    Ho provato sia con adware che con Spybot...ma niente da fare...continua ad uscire quella maledettissima pag!!
    Altre soluzioni?

  5. #5
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    Vai a modificare la pagina iniziale di IE. Spybot lo fà. Non basta la semplice scansioni. E' nel registro e devi modificarlo a manina


    Bye
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

  6. #6
    Utente bannato
    Registrato dal
    Feb 2003
    Messaggi
    392
    Originariamente inviato da Phantom
    Vai a modificare la pagina iniziale di IE. Spybot lo fà. Non basta la semplice scansioni. E' nel registro e devi modificarlo a manina


    Bye
    sapresti dirmi il percorso?

  7. #7

    Re: Apertura pagina...probabile virus?

    Originariamente inviato da wery
    Salve ragazzi,
    da qualke giorno ho un maledettissimo problema...( win Xp Pro) se faccio una ricerca su internet ed il browser nn trova la pag in automatico mi si apre la classica pagina "porn..."!! ..da oggi mi si pare molto più spesso semplicemente navigando in internet.
    Ho il sospetto di aver preso un virus nel pc, fatte tutte le verifiche e scansioni varie (norton 2004) ma nn ho trovato niente...
    Cosa posso fare per risolvere questo problema?
    Grazie in anticipo
    Controlla se ti crea un icona Eros o qualcosa del genere sullo start.
    Se così è ti sei beccato il Dasmin e per toglierlo devi farlo a mano.
    Fammi sapere.
    Ciao :mavieni:
    E' meglio fingersi acrobati... Che sentirsi dei nani!

  8. #8
    Utente bannato
    Registrato dal
    Feb 2003
    Messaggi
    392

    Re: Re: Apertura pagina...probabile virus?

    Originariamente inviato da Nuddles
    Controlla se ti crea un icona Eros o qualcosa del genere sullo start.
    Se così è ti sei beccato il Dasmin e per toglierlo devi farlo a mano.
    Fammi sapere.
    Ciao :mavieni:
    No no...non cè niente del genere..cmq mi pare di aver risolto il tutto con Spybot...
    Era uno spyware maledetto!

  9. #9

    Re: Re: Re: Apertura pagina...probabile virus?

    Originariamente inviato da wery
    No no...non cè niente del genere..cmq mi pare di aver risolto il tutto con Spybot...
    Era uno spyware maledetto!
    Ok, meglio così :-)
    E' meglio fingersi acrobati... Che sentirsi dei nani!

  10. #10
    Utente bannato
    Registrato dal
    Feb 2003
    Messaggi
    392
    Purtroppo il problema non è stato ancora risolto!!
    Lo spyware è duro a morire...
    Ho installato HijackThis v1.97.7, un programma che mostra tutto ciò che viene caricato all’avvio del sistema operativo e al lancio di Internet Explorer...ecco il Logfile che ho ottenuto:

    Logfile of HijackThis v1.97.7
    Scan saved at 9.37.11, on 18/06/2004
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
    C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\inetsrv\inetinfo.exe
    C:\Programmi\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Microsoft IntelliType Pro\type32.exe
    C:\Programmi\Microsoft IntelliPoint\point32.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 6.exe
    C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
    C:\Programmi\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
    C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    C:\PROGRA~1\SHOCKW~1.COM\PHOTOJ~1\data\product\xtr as\mssysmgr.exe
    C:\Programmi\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Programmi\MailWasher Pro\MailWasher.exe
    C:\Programmi\MSN Messenger\MsnMsgr.Exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\Oreste\Desktop\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?np-hkcu
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tecnoline.net/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default-homepage-network.com/start.cgi?np-hklm
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?np-hklm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: (no name) - {01FB9C55-FC66-4476-A199-389241193188} - C:\WINDOWS\System32\eqkKNie.dll
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [type32] "C:\Programmi\Microsoft IntelliType Pro\type32.exe"
    O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmi\Microsoft IntelliPoint\point32.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 6.exe
    O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmi\File comuni\Roxio Shared\System\EngUtil.exe"
    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
    O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Programmi\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
    O4 - HKLM\..\Run: [RoxAssistant] C:\Program Files\Common Files\Roxio Shared\Upgrade\RoxAssist.exe /s
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [MOD] C:\Programmi\Microangelo\muamgr.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\SHOCKW~1.COM\PHOTOJ~1\data\product\xtr as\mssysmgr.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
    O12 - Plugin for .fpx: C:\\Program Files\\Internet Explorer\\PLUGINS\\NPRVRT32.dll
    O12 - Plugin for .ivr: C:\\Program Files\\Internet Explorer\\PLUGINS\\NPRVRT32.dll
    O15 - Trusted Zone: http://linktrader.cyberspacehq.com
    O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/templates/ieawsdc.cab
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab
    O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://E:\content\include\XPPatchInstaller.CAB
    O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeup...ntent/opuc.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab
    O16 - DPF: {8B1BC605-C593-4865-8F5B-05517F0CD0BB} (MSSecurityAdvisorCD Class) - file://E:\Content\include\msSecUcd.cab
    O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://ww3.atlanteitaliano.it/ecwplugins/ncs.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...070.0391666667
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{36661495-7452-446C-9E40-BEAF972F1AC1}: NameServer = 195.130.224.18 195.130.225.129
    O17 - HKLM\System\CS1\Services\Tcpip\..\{36661495-7452-446C-9E40-BEAF972F1AC1}: NameServer = 195.130.224.18 195.130.225.129
    Cosa devo disattivare dalla lista che mi ha dato?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.