Condividi:        

aiuto! mi si aprono trooooooooooppi popup!

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

aiuto! mi si aprono trooooooooooppi popup!

Postdi ederagata » 07/03/06 18:05

ehm dunque...ho usato, consigliata da un amico, questo programma: HijackThis, che mi ha dato questo risultato:

Logfile of HijackThis v1.99.1
Scan saved at 17.54.00, on 07/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\STOPzilla!\SZServer.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\ATKKBService.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmi\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe

c'è qualche persona gentile che mi può spiegare cosa devo fare?

accie
ederagata
Newbie
 
Post: 5
Iscritto il: 07/03/06 17:58
Località: alta padovana

Sponsor
 

Postdi fabrizius » 07/03/06 18:20

ciao,
se non posti il log intero sarà difficile aiutarti,e poi dicci anche piu precisamente che problemi riscontri e che rimedio hai utilizzato fin'ora,
scansioni etc....
fabrizius
Utente Senior
 
Post: 1220
Iscritto il: 20/05/05 13:55

ops

Postdi ederagata » 07/03/06 18:30

vero...
ecco il resto:


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: STOPzilla Browser Helper Object - {E3215F20-3212-11D6-9F8B-00D0B743919D} - C:\Programmi\STOPzilla!\SZIEBHO.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series (Copia 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P36 "EPSON Stylus CX3600 Series (Copia 1)" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [win msdt service] mswindtc.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [mlp] C:\apace.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Programmi\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [STOPzilla] C:\Programmi\STOPzilla!\STOPzilla.exe /autostart
O4 - HKLM\..\RunServices: [win msdt service] mswindtc.exe
O4 - HKLM\..\RunServices: [mlp] C:\apace.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunServices: [win msdt service] mswindtc.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{15EA1489-6542-478A-B9C1-64E8994E4A82}: NameServer = 212.216.112.112,151.1.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{15EA1489-6542-478A-B9C1-64E8994E4A82}: NameServer = 212.216.112.112,151.1.1.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: STOPzilla Service (szserver) - Unknown owner - C:\Programmi\File comuni\STOPzilla!\SZServer.exe


mi si aprono tantissimi popup, più o meno due al minuto quando si impegnano...ho fatto scansioni con avast, kapersky, antivirus on line, ho usato le maledettissime inutili toolbar ma niente
non se ne vanno e il problema non si risolve...li ho bloccati con stopzilla ma comunque se lo tolgo tornano tutti...

:cry:
ederagata
Newbie
 
Post: 5
Iscritto il: 07/03/06 17:58
Località: alta padovana

Postdi fabrizius » 07/03/06 18:57

Ciao,
allora apri il task manager e se ci sono termina questi processi:
mswindtc.exe
apace.exe

Poi Assicurati di avere accesso a cartelle e file nascosti
(Pannello di controllo---> Opzioni Cartella ---> Visualizzazione--->metti la spunta su"visualizza file e cartelle nascoste"--->disattiva nascondi file e cartelle di sistema)
cerca ed elimina :
mswindtc.exe
apace.exe

Adesso scaricati questi programmi o quelli che non hai:
Ad-Aware e SpybotS&D, Ewido--->é shareware ma dopo i 14 gg di prova,smetterà di funzionare solo
la protezione in tempo reale, il programma potrai continuare ad aggiornarlo per fare lo scan del tuo pc.
SpywareBlaster
Guida all'uso
CWShredder
Guida all'uso
Ora:
disattiva il ripristino configurazione di sistema
(Vai su Start--->tasto destro del mouse sull'icona Risorse del computer----> Proprietà.Nella sezione "Ripristino configurazione di sistema",spuntare "Disattiva Ripristino configurazione di sistema)
Avvia il computer in modalità provvisoria
(Riavviare il sistema--->Immediatamente al termine del caricamento del BIOS premere ripetutamente il tasto F8 fin quando non appare il menu Opzioni avanzate di Windows--->Vai su Modalità provvisoria e premi Invio).
Rifai uno scan hijackthis e fixa le seguenti voci:
O4 - HKLM\..\Run: [win msdt service] mswindtc.exe
O4 - HKLM\..\Run: [mlp] C:\apace.exe
O4 - HKLM\..\RunServices: [win msdt service] mswindtc.exe
O4 - HKLM\..\RunServices: [mlp] C:\apace.exe
O4 - HKCU\..\RunServices: [win msdt service] mswindtc.exe

Una volta in modalità provvisoria puoi anche rifare uno scan con i programmi che ti ho linkato sopra,applica le protezioni di Spyware Blaster e CWShredder e con quest'ultimo fai anche uno scan ma cliccando su fix e non su scan
dai una ripulita ai files inutili,temp etc..puoi farti aiutare da Ccleaner
PS:prima di usarlo vai in opzioni--->avanzate e togli la spunta da:(elimina file solo se piu vecchi di 48 ore)

Ora ritorna in modalità normale,riattiva il ripristino config. di sistema e vedi se và meglio
fabrizius
Utente Senior
 
Post: 1220
Iscritto il: 20/05/05 13:55

oooook

Postdi ederagata » 07/03/06 19:12

i due file che hai detto non ci sono
i due programmi che mi hai detto non ci sono...ma penso sia meglio così
più tardi andrò in modalità provvisoria a vedere se scovo qualcosa...

intanto grazie 10000000000000000000000

:D
ederagata
Newbie
 
Post: 5
Iscritto il: 07/03/06 17:58
Località: alta padovana

Postdi fabrizius » 07/03/06 19:53

di che programmi parli?
io non ti ho segnalato nessun programma da cancellare,comunque se i due file non riesci a trovarli,puoi andare a cancellarli direttamente nel registro di sistema......comunque dopo esserti assicurato di avere accesso a file e cartelle nascosti fai una ricerca dei files e se li trovi eliminali,altrimenti poi procederemo andandoli ad eliminare nel registro

PS:a quanto pare sei senza firewall o usi quello di xp,io ti consiglierei di installarne uno all'altezza della situazione,tipo:
ZoneAlarm--->Free e in italiano--->Guida all'uso
Kerio--->Free e in italiano--->Guida all'uso

Volendo puoi anche fare uno dei seguenti scan on line:
BitDefender
Panda

Trend Micro--->antispyware
fabrizius
Utente Senior
 
Post: 1220
Iscritto il: 20/05/05 13:55

Postdi Luke57 » 07/03/06 19:56

Ciao Fabrizio ;) , le chiavi di registro dovrebbe averle già fixate con hijackthis.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi fabrizius » 07/03/06 20:07

Ciao Luke,
si,ma io intendevo se non riusciva a cancellarli ;)
fabrizius
Utente Senior
 
Post: 1220
Iscritto il: 20/05/05 13:55


Torna a Sicurezza e Privacy


Topic correlati a "aiuto! mi si aprono trooooooooooppi popup!":

aiuto windows 10
Autore: mod360
Forum: Software Windows
Risposte: 1
aiuto installazione
Autore: mod360
Forum: Software Windows
Risposte: 3

Chi c’è in linea

Visitano il forum: Nessuno e 78 ospiti