Condividi:        

trojan.StartPage...come lo elimino?

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

trojan.StartPage...come lo elimino?

Postdi girolamo » 23/02/05 11:34

Ho usato hijackthis, ho eliminato i file sospetti ma al riavvio del pc mi compare nuovamente tutto..qualkuno può darmi una mano. cos'altro devo cancellare, ecco il mio :
Logfile of HijackThis v1.99.1
Scan saved at 11.19.11, on 23/02/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Programmi\File comuni\Logitech\QCDriver\LVCOMS.EXE
C:\Programmi\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Libero 6x\liberoaccel.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\unzipped\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Girolamo\IMPOST~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Girolamo\IMPOST~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5400
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;127.0.0.1:5400;*windowsupdate.microsoft.com;*windowsupdate.com;download.microsoft.com;codecs.microsoft.com;activex.microsoft.com;liveupdate.symantecliveupdate.com;liveupdate.symantec.com;localhost;<local>
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Programmi\Libero 6x\PBHelper.dll
O2 - BHO: (no name) - {6B213CB8-35BB-4FD0-AE0B-1761988ABA1F} - C:\WINDOWS\System32\abgf.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmi\File comuni\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [RealTray] C:\Programmi\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Girolamo\IMPOST~1\Temp\se.dll,DllInstall
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Libero Web Accelerator.lnk = C:\Programmi\Libero 6x\liberoaccel.exe
O8 - Extra context menu item: Mostra immagine originale - res://C:\Programmi\Libero 6x\liberoaccel.exe/227
O8 - Extra context menu item: Mostra tutte le immagini originali - res://C:\Programmi\Libero 6x\liberoaccel.exe/250
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{80A214CC-01ED-4AF2-A7F1-524EDC8853CA}: NameServer = 193.70.152.15 193.70.152.25
O18 - Filter: text/html - {CAC804B4-74D2-4A96-96A4-C44516C6A5FD} - C:\WINDOWS\System32\abgf.dll
O18 - Filter: text/plain - {CAC804B4-74D2-4A96-96A4-C44516C6A5FD} - C:\WINDOWS\System32\abgf.dll
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe :neutral:
girolamo
Newbie
 
Post: 2
Iscritto il: 23/02/05 11:28

Sponsor
 

Postdi Tomas Milian » 23/02/05 11:45

Dovresti partire in modalità provvisoria ed eliminare queste chiavi:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Girolamo\IMPOST~1\Temp\se.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Girolamo\IMPOST~1\Temp\se.dll/sp.html

O2 - BHO: (no name) - {6B213CB8-35BB-4FD0-AE0B-1761988ABA1F} - C:\WINDOWS\System32\abgf.dll

O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Girolamo\IMPOST~1\Temp\se.dll,DllInstall

O18 - Filter: text/html - {CAC804B4-74D2-4A96-96A4-C44516C6A5FD} - C:\WINDOWS\System32\abgf.dll

O18 - Filter: text/plain - {CAC804B4-74D2-4A96-96A4-C44516C6A5FD} - C:\WINDOWS\System32\abgf.dll

E questa voce è da eliminare se non conosci gli indirizzi ip segnati:
O17 - HKLM\System\CCS\Services\Tcpip\..\{80A214CC-01ED-4AF2-A7F1-524EDC8853CA}: NameServer = 193.70.152.15 193.70.152.25

Cmq di questo argomento se ne è già parlato!

Vedi quì:

http://www.pc-facile.com/forum/viewtopi ... +startpage

http://www.pc-facile.com/forum/viewtopi ... +startpage

http://www.pc-facile.com/forum/viewtopi ... +startpage

http://www.pc-facile.com/forum/viewtopi ... +startpage

E ce ne sarebbero molti altri ancora!

La prossima volta usa la funzione Cerca! :)
"Chi caca sotto la neve, pure se fa la buca e poi la copre, quando la neve se scioglie la m**da viè sempre fuori!"
Avatar utente
Tomas Milian
Utente Senior
 
Post: 211
Iscritto il: 18/02/05 20:25
Località: Roma

Postdi girolamo » 23/02/05 12:28

norton mi ileva ancora il trojanstartpage che faccio?
girolamo
Newbie
 
Post: 2
Iscritto il: 23/02/05 11:28

Postdi Tomas Milian » 23/02/05 12:40

Il norton quindi non te lo elimina?

E nemmeno partendo in modalità provvisoria e usando Hijackthis?
"Chi caca sotto la neve, pure se fa la buca e poi la copre, quando la neve se scioglie la m**da viè sempre fuori!"
Avatar utente
Tomas Milian
Utente Senior
 
Post: 211
Iscritto il: 18/02/05 20:25
Località: Roma

Postdi Dylan666 » 23/02/05 12:45

c'è un topic apposito su SE.DLL: leggitelo TUTTO e continua solo lì.
Avatar utente
Dylan666
Moderatore
 
Post: 39983
Iscritto il: 18/11/03 16:46


Torna a Sicurezza e Privacy


Topic correlati a "trojan.StartPage...come lo elimino?":

trojan win32/sirefef
Autore: marzianu
Forum: Sicurezza e Privacy
Risposte: 27

Chi c’è in linea

Visitano il forum: Nessuno e 42 ospiti

cron