Sul mio PC i.e. nn mi bene!!
Molte pagine si caricano ma dopo un po mi da errore con la pagina classica bianca cn le scritte.
Ho provato Mozilla e va BENISSIMO.
mA VORREI RIMETTERE I.E.
kE DOVREI FARE???
Reinstallarlo?? e come
GRAZIE
Sul mio PC i.e. nn mi bene!!
Molte pagine si caricano ma dopo un po mi da errore con la pagina classica bianca cn le scritte.
Ho provato Mozilla e va BENISSIMO.
mA VORREI RIMETTERE I.E.
kE DOVREI FARE???
Reinstallarlo?? e come
GRAZIE
non è che si sia capito molto, per cortesia non scrivere come se stessi scrivendo un sms, la prossima volta per cortesia usa un titolo più consono, grazie![]()
in pratica i.e. nn va bene per niente.Non funziona.
Perche secondo voi????
Per favore mi controllate questo log??!!
Logfile of HijackThis v1.98.2
Scan saved at 16.16.27, on 29/12/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
F:\PROGRAMMI\Norton Firewall\NISUM.EXE
C:\WINDOWS\System32\svchost.exe
F:\PROGRAMMI\Norton Firewall\NISSERV.EXE
F:\PROGRAMMI\Norton Firewall\SymProxySvc.exe
F:\PROGRAMMI\Norton Firewall\IAMAPP.EXE
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
F:\PROGRAMMI\web accellerator\SlipStream Web Accelerator\slipaccel.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Win Mx\WinMX\WinMX.exe
G:\spyware\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://wer-mit-wem.webhop.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.corederoma.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.corederoma.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http=127.0.0.1:5400
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - (no file)
O4 - HKLM\..\Run: [iamapp] F:\PROGRAMMI\Norton Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [satmat] C:\WINDOWS\satmat.exe
O4 - HKLM\..\Run: [joewpobidsa] C:\WINDOWS\system32\ftogci.exe
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SlipStream Web Accelerator.lnk = F:\PROGRAMMI\web accellerator\SlipStream Web Accelerator\slipaccel.exe
O8 - Extra context menu item: &Download with &DAP - F:\PROGRA~1\DAP\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - F:\PROGRA~1\DAP\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Show All Original Images - res://F:\PROGRAMMI\web accellerator\SlipStream Web Accelerator\slipaccel.exe/250
O8 - Extra context menu item: Show Original Image - res://F:\PROGRAMMI\web accellerator\SlipStream Web Accelerator\slipaccel.exe/227
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:mhtml:file://C:\PATH.MHT!http://195.225.176.5//d//gkfynji//yl...::/painter.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {2048B51E-8D74-4762-82CE-B48CF545EEEA} - http://run.gibnetmaster.com/download/dialer/eu_cax.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (Damage Cleanup Server Control) - http://213.158.72.33/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {EF86873F-04C2-4A95-A373-5703C08EFC7B} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...006_cracks.cab
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://download.rfwnad.com/cab/crack.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{089E2C25-8223-46F2-B46A-BC063F0777A7}: NameServer = 193.70.152.15 193.70.152.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{089E2C25-8223-46F2-B46A-BC063F0777A7}: NameServer = 193.70.192.25 193.70.152.25
perche non mi rispondete + al forum.
Ho notato una certa indifferenza nei nostri confronti che prima non c'era.
A chi giova tutto ciò.......????
A noi forse,non credo!
Grazie comunque!!
Originariamente inviato da delfino76
perche non mi rispondete + al forum.
Ho notato una certa indifferenza nei nostri confronti che prima non c'era.
A chi giova tutto ciò.......????
A noi forse,non credo!
Grazie comunque!!![]()
ed a chi dovrebbe giovare secondo te???
Le spiegazioni che hai dato non sono sufficienti, solo ora vedendo il tuo log di HJT nell'altro 3d ho capito che la pagina bianca con le scritte si riferisce alla classica pagina creata da una variante del trojan/hijacker CoolWebSearch.
Quindi, essendo il medesimo problema che esponi, unisco le due discussioni, nella speranza di non vederne aperta una terza per le stesse problematiche.
Altra cosa, oltre al fatto della chiarezza nell'esporre il proprio problema, abbi pazienza comunque.
Grazie.
Come prima cosa, visto che la versione che hai di HJT è vecchia, scaricati la nuovae mettila in Programmi all'interno di una nuova cartella, trovi anche un tutorial per utilizzare il programma al meglio.
Poi scaricati
SpHjfix
AdAware lo trovi all'interno di questa sezione del forum, leggiti come settarlo, come averlo in versione italiana e ricordati d'aggiornarlo.
CWShredder 2.12 lo trovi sempre nella stessa sezione, leggiti anche il tutorial.
quando avrai fatto tutto, posta un nuovo log di HJT fatto con la nuova versione.
grazie mille adesso si che vi riconosco.
A presto
ascolta, qui nessuno da preferenza a nessuno. Se qualcuno è in grado di rispondere alle varie domande poste nei vari 3d risponde, diversamente "tace".Originariamente inviato da delfino76
grazie mille adesso si che vi riconosco.
A presto
E tu non sei certo la mosca bianca.