Condividi:        

popup iexplorer

Hai problemi con i file Zip, vuoi formattare l'HD, non sai come funziona FireFox? O magari ti serve proprio quel programmino di cui non ricordi il nome! Ecco il forum dove poter risolvere i tuoi problemi.

Moderatori: Dylan666, hydra, gahan

popup iexplorer

Postdi zeck » 22/12/05 22:48

ho come so win98 con iexplore 6.
da qualche giorno non riesco più ad aprire altre pagine internet con explorer usando il tasto dx e scegliendo "apri in un'altra finestra". La pagina si apre mostrando solamente la cornice con il "vuoto" nel mezzo. In più se l'operazione richiede l'apertura di una finestra a popup explorer si pianta... Ho notato che lo stesso discorso si ripete anche sulla pagina di windows update, ossia quando parte lo scarico degli aggiornamenti, si apre una finestrella che mostra lo stato di avanzamento dei dati e a quel punto la procedura si blocca. Ho provato a correggere l'installazione di explorer senza risultati. Ho trovato nel pc i seguenti virus: iewatch.exe; od-stnd246.exe; 304918.exe; dexlT870.exe sono stati tutti eliminati. cosa posso fare per risolvere il problema di explorer???
Grazie
Zeck
zeck
Utente Senior
 
Post: 101
Iscritto il: 22/12/05 22:30

Sponsor
 

Postdi Luke9792005 » 22/12/05 23:53

Ciao.

Per caso hai qualche software che possa bloccare i popups (Antivirus, Web accelerators e simili)?

Qualora così non fosse, potrebbe esserci ancora qualche elemento malevolo.

Scarica dalla sezione Download di pc-facile ed installa il software HijackThis. Dopo averlo lanciato, seleziona Do a system scan and save a log. Posta il log che viene creato, così ci diamo un'occhiata.

Ciao
Luke9792005
Guide Writer
 
Post: 1454
Iscritto il: 31/08/05 15:10

Postdi zeck » 23/12/05 08:58

Luke9792005 ha scritto:Ciao.

Per caso hai qualche software che possa bloccare i popups (Antivirus, Web accelerators e simili)?

Qualora così non fosse, potrebbe esserci ancora qualche elemento malevolo.

Scarica dalla sezione Download di pc-facile ed installa il software HijackThis. Dopo averlo lanciato, seleziona Do a system scan and save a log. Posta il log che viene creato, così ci diamo un'occhiata.

Ciao


GRAZIE

ho dovuto scaricare il programma con Netscape... visto che explorer non apriva la finestra di Download.

ecco i files


Logfile of HijackThis v1.99.1
Scan saved at 8.55.08, on 23/12/2005
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\AVSYNMGR.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\BROWSER MOUSE\BROWSER MOUSE\1.0\LWBWHEEL.EXE
C:\WINDOWS\SYSTEM\GSICON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\DSLAGENT.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\VSSTAT.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\AVCONSOL.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\WEBSCANX.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\DMI\WIN32\BIN\WIN32SL.EXE
C:\DMI\WIN32\BIN\DMIWDOG.EXE
C:\DMI\WIN32\BIN\HPCOMPC.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\DMI\WIN32\BIN\HPALERT.EXE
C:\PROGRAMMI\INKLINE GLOBAL\PC BOOSTER\PCBOOSTER.EXE
C:\WINDOWS\DESKTOP\HIJACHTHIS\HIJACKTHIS.EXE
C:\PROGRAMMI\INTERNET EXPLORER\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://216.65.101.250/sbms/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRAMMI%5CNETSCAPE%5Csearchplugins%5CSBWeb_01.src"); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\8ly8podo.slt\prefs.js)
O2 - BHO: Internet Explorer Web Content Guard - {1B77D30A-81C9-497A-8647-142F7511B1FB} - C:\WINDOWS\SYSTEM\IEGUARD.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: GoogleTracker - {4BC9A7AC-2329-49D0-B07F-5FE484029DC2} - C:\WINDOWS\SYSTEM\GTRACK.DLL
O2 - BHO: IE Agent - {CC56A1F3-9B83-45FF-8CB6-D58959492F0F} - C:\WINDOWS\SYSTEM\KABOOM.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmi\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [GSICONEXE] gsicon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\RunServices: [McAfeeWebScanX] C:\PROGRAMMI\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\WebScanX.Exe
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] c:\Programmi\Network Associates\VirusScan\AVSYNMGR.EXE
O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakLogon
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 - DPF: {DD3641E5-A9CF-11D1-9AA1-444553540000} (Surround Video V3.0 Control Object) - http://www.sunterra.com/downloads/svh/svideo3.cab
O16 - DPF: {C21D0443-8041-4ED6-9B98-D111BC98D78E} (VskDiagIE Class) - http://www.virtualskipper.com/vsk12/dl/npvsk.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200 ... taller.exe
O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) -
O16 - DPF: {59CCB4A0-727D-11CF-AC36-00AA00A47DD2} (Timer Object) - http://activex.microsoft.com/controls/i ... etimer.cab
O16 - DPF: {C606BA60-AB76-48B6-96A7-2C4D5C386F70} (PreQualifier Class) - http://help.virgilio.it/pctester/files/ ... reQual.cab
O16 - DPF: {B1C7D1C1-1923-4506-9DD2-C017FAF21E04} (BestBidBook.Scr_Book) - http://213.218.52.17/BestBidBook.CAB
O16 - DPF: {23B7A816-3647-49D2-9756-6F41CE8F9201} (ddm_download.ddm_control) - http://bins.dynamicdesktopmedia.com/cab/dlaccell.CAB
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.7adpower.com/dialer/A091100.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab


grazie
Zeck
zeck
Utente Senior
 
Post: 101
Iscritto il: 22/12/05 22:30

Postdi zeck » 23/12/05 15:10

Qualcuno mi sa dire dove cercare su McAfee eventuali opzioni che inibiscono l'apertura di popup?
Ho cercato ma non ho trovato nulla! :oops:

Grazie


zeck ha scritto:
Luke9792005 ha scritto:Ciao.

Per caso hai qualche software che possa bloccare i popups (Antivirus, Web accelerators e simili)?

Qualora così non fosse, potrebbe esserci ancora qualche elemento malevolo.

Scarica dalla sezione Download di pc-facile ed installa il software HijackThis. Dopo averlo lanciato, seleziona Do a system scan and save a log. Posta il log che viene creato, così ci diamo un'occhiata.

Ciao


GRAZIE

ho dovuto scaricare il programma con Netscape... visto che explorer non apriva la finestra di Download.

ecco i files


Logfile of HijackThis v1.99.1
Scan saved at 8.55.08, on 23/12/2005
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\AVSYNMGR.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\BROWSER MOUSE\BROWSER MOUSE\1.0\LWBWHEEL.EXE
C:\WINDOWS\SYSTEM\GSICON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\DSLAGENT.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\VSSTAT.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\AVCONSOL.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\WEBSCANX.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\DMI\WIN32\BIN\WIN32SL.EXE
C:\DMI\WIN32\BIN\DMIWDOG.EXE
C:\DMI\WIN32\BIN\HPCOMPC.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\DMI\WIN32\BIN\HPALERT.EXE
C:\PROGRAMMI\INKLINE GLOBAL\PC BOOSTER\PCBOOSTER.EXE
C:\WINDOWS\DESKTOP\HIJACHTHIS\HIJACKTHIS.EXE
C:\PROGRAMMI\INTERNET EXPLORER\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://216.65.101.250/sbms/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRAMMI%5CNETSCAPE%5Csearchplugins%5CSBWeb_01.src"); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\8ly8podo.slt\prefs.js)
O2 - BHO: Internet Explorer Web Content Guard - {1B77D30A-81C9-497A-8647-142F7511B1FB} - C:\WINDOWS\SYSTEM\IEGUARD.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: GoogleTracker - {4BC9A7AC-2329-49D0-B07F-5FE484029DC2} - C:\WINDOWS\SYSTEM\GTRACK.DLL
O2 - BHO: IE Agent - {CC56A1F3-9B83-45FF-8CB6-D58959492F0F} - C:\WINDOWS\SYSTEM\KABOOM.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmi\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [GSICONEXE] gsicon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\RunServices: [McAfeeWebScanX] C:\PROGRAMMI\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\WebScanX.Exe
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] c:\Programmi\Network Associates\VirusScan\AVSYNMGR.EXE
O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakLogon
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 - DPF: {DD3641E5-A9CF-11D1-9AA1-444553540000} (Surround Video V3.0 Control Object) - http://www.sunterra.com/downloads/svh/svideo3.cab
O16 - DPF: {C21D0443-8041-4ED6-9B98-D111BC98D78E} (VskDiagIE Class) - http://www.virtualskipper.com/vsk12/dl/npvsk.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200 ... taller.exe
O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) -
O16 - DPF: {59CCB4A0-727D-11CF-AC36-00AA00A47DD2} (Timer Object) - http://activex.microsoft.com/controls/i ... etimer.cab
O16 - DPF: {C606BA60-AB76-48B6-96A7-2C4D5C386F70} (PreQualifier Class) - http://help.virgilio.it/pctester/files/ ... reQual.cab
O16 - DPF: {B1C7D1C1-1923-4506-9DD2-C017FAF21E04} (BestBidBook.Scr_Book) - http://213.218.52.17/BestBidBook.CAB
O16 - DPF: {23B7A816-3647-49D2-9756-6F41CE8F9201} (ddm_download.ddm_control) - http://bins.dynamicdesktopmedia.com/cab/dlaccell.CAB
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.7adpower.com/dialer/A091100.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab


grazie
Zeck
zeck
Utente Senior
 
Post: 101
Iscritto il: 22/12/05 22:30

Postdi Luke57 » 23/12/05 15:45

Ciao Zeck, scarica intanto CCleaner ultima versione da qui http://news.swzone.it/swznews-16590.php, è ottimo per la cancellazione di file temporanei di windows e IE Metti l’eseguibile di hijackthis in una cartella del disco fisso (né desktop né temporanea) in modo da fare il backup in caso di errori.
Avvia in modalità normale, browser chiuso e disconnesso da internet, clicca su "do a system scan only", Metti la spunta a queste voci e clicca su "fix checked":
O2 - BHO: Internet Explorer Web Content Guard - {1B77D30A-81C9-497A-8647-142F7511B1FB} - C:\WINDOWS\SYSTEM\IEGUARD.DLL
O2 - BHO: IE Agent - {CC56A1F3-9B83-45FF-8CB6-D58959492F0F} - C:\WINDOWS\SYSTEM\KABOOM.DLL
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.7adpower.com/dialer/A091100.exe
Riavvia il sistema in modalità provvisoria come scritto qui: http://service1.symantec.com/SUPPORT/IN ... 6143424924
poi rendi visibile da esplora risorse i file e le cartelle nascoste (strumenti> Opzioni Cartella > Visualizzazione, metti la spunta a “Visualizza file e cartelle nascoste”togli la spunta a nascondi file di sistema (consigliato).
Cerchi ed elimini i seguenti file ( se ci sono):
C:\WINDOWS\SYSTEM\IEGUARD.DLL
O2 - BHO: IE Agent - {CC56A1F3-9B83-45FF-8CB6-D58959492F0F} - C:\WINDOWS\SYSTEM\KABOOM.DLL
Elimina con CCleaner file temporanei di windows, cookies, cache di IE , cestino( in pratica clicchi sul programma, si apre sulla voce windows e spunti tutte le caselline sotto la voce Internet Explorer e sotto Sistema, poi cliicchi analizza e avvia Cleaner che ti cancella la roba indicata nelle caselline, chiudi il programma)
Su pannello di controllo, installazioni/applicazioni cancelli tutte le voci che non hai installato tu. Scansiona con antivirsu aggiornato sempre dalla modalità provvisoria. Posta poi nuovo log di hijackthis
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi zeck » 23/12/05 16:06

Grazie provo e ti faccio sapere.

Zeck
zeck
Utente Senior
 
Post: 101
Iscritto il: 22/12/05 22:30

Postdi zeck » 23/12/05 20:13

....credo di aver fatto tutto bene!!?

Logfile of HijackThis v1.99.1
Scan saved at 19.41.48, on 23/12/2005
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\AVSYNMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\BROWSER MOUSE\BROWSER MOUSE\1.0\LWBWHEEL.EXE
C:\WINDOWS\SYSTEM\GSICON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\DSLAGENT.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\VSSTAT.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\AVCONSOL.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMI\NETWORK ASSOCIATES\VIRUSSCAN\WEBSCANX.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://216.65.101.250/sbms/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRAMMI%5CNETSCAPE%5Csearchplugins%5CSBWeb_01.src"); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\8ly8podo.slt\prefs.js)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: GoogleTracker - {4BC9A7AC-2329-49D0-B07F-5FE484029DC2} - C:\WINDOWS\SYSTEM\GTRACK.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmi\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [GSICONEXE] gsicon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\RunServices: [McAfeeWebScanX] C:\PROGRAMMI\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\WebScanX.Exe
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] c:\Programmi\Network Associates\VirusScan\AVSYNMGR.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakLogon
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 - DPF: {DD3641E5-A9CF-11D1-9AA1-444553540000} (Surround Video V3.0 Control Object) - http://www.sunterra.com/downloads/svh/svideo3.cab
O16 - DPF: {C21D0443-8041-4ED6-9B98-D111BC98D78E} (VskDiagIE Class) - http://www.virtualskipper.com/vsk12/dl/npvsk.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200 ... taller.exe
O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) -
O16 - DPF: {59CCB4A0-727D-11CF-AC36-00AA00A47DD2} (Timer Object) - http://activex.microsoft.com/controls/i ... etimer.cab
O16 - DPF: {C606BA60-AB76-48B6-96A7-2C4D5C386F70} (PreQualifier Class) - http://help.virgilio.it/pctester/files/ ... reQual.cab
O16 - DPF: {B1C7D1C1-1923-4506-9DD2-C017FAF21E04} (BestBidBook.Scr_Book) - http://213.218.52.17/BestBidBook.CAB
O16 - DPF: {23B7A816-3647-49D2-9756-6F41CE8F9201} (ddm_download.ddm_control) - http://bins.dynamicdesktopmedia.com/cab/dlaccell.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab


Zeck
zeck
Utente Senior
 
Post: 101
Iscritto il: 22/12/05 22:30

Postdi Dylan666 » 23/12/05 23:24

Li conosci?

O2 - BHO: GoogleTracker - {4BC9A7AC-2329-49D0-B07F-5FE484029DC2} - C:\WINDOWS\SYSTEM\GTRACK.DLL

O16 - DPF: {DD3641E5-A9CF-11D1-9AA1-444553540000} (Surround Video V3.0 Control Object) - http://www.sunterra.com/downloads/svh/svideo3.cab

O16 - DPF: {C21D0443-8041-4ED6-9B98-D111BC98D78E} (VskDiagIE Class) - http://www.virtualskipper.com/vsk12/dl/npvsk.cab

O16 - DPF: {B1C7D1C1-1923-4506-9DD2-C017FAF21E04} (BestBidBook.Scr_Book) - http://213.218.52.17/BestBidBook.CAB

O16 - DPF: {23B7A816-3647-49D2-9756-6F41CE8F9201} (ddm_download.ddm_control) - http://bins.dynamicdesktopmedia.com/cab/dlaccell.CAB
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi zeck » 24/12/05 10:18

No Dylan,
non li conosco. Procedo come fatto prima?
ll problema con iexplorer continua ad esistere, le finestre a popup non si aprono...stessa cosa cosa con il tasto dx non posso aprire in una nuova finestra pagine internet. :roll:
zeck
Utente Senior
 
Post: 101
Iscritto il: 22/12/05 22:30

Postdi Dylan666 » 24/12/05 11:13

prova pure a reinstallare il browser:
Start > Impostazioni > Pannello di controllo > Installazione Applicazioni; cerchi la voce di Internet Explorer ci clicchi sopra e clicchi Aggiungi o Rimuovi. Apparirà una finestra che chiede se vuoi rimuovere oppure correggere l'installazione. A questo punto clicchi su CORREGGI.
Dopo la modifica ti consiglio riavviare il pc. In pratica segui questo:
http://support.microsoft.com/kb/293907/it
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi Luke57 » 24/12/05 11:24

Dylan666 ha scritto:Li conosci?

O2 - BHO: GoogleTracker - {4BC9A7AC-2329-49D0-B07F-5FE484029DC2} - C:\WINDOWS\SYSTEM\GTRACK.DLL

O16 - DPF: {DD3641E5-A9CF-11D1-9AA1-444553540000} (Surround Video V3.0 Control Object) - http://www.sunterra.com/downloads/svh/svideo3.cab

O16 - DPF: {C21D0443-8041-4ED6-9B98-D111BC98D78E} (VskDiagIE Class) - http://www.virtualskipper.com/vsk12/dl/npvsk.cab

O16 - DPF: {B1C7D1C1-1923-4506-9DD2-C017FAF21E04} (BestBidBook.Scr_Book) - http://213.218.52.17/BestBidBook.CAB

O16 - DPF: {23B7A816-3647-49D2-9756-6F41CE8F9201} (ddm_download.ddm_control) - http://bins.dynamicdesktopmedia.com/cab/dlaccell.CAB

Ciao, secondo me ha ragione Dylan, sono molto sospetti, soprattutto Gtrack.dll e dlaccell.cab. Per una ulteriore verifica, apri IE, clicchi su strumenti>opzioni internet> sulla parte file temporanei di internet clicchi impostazioni>visualizza oggetti, clicchi col tasto destro su ognuno di essi e scegli proprietà, e guardi un pò, le voci sospette eliminale, sempre cliccando con il destro e scegliendo elimina.
Comunque alla voce
O2 - BHO: GoogleTracker - {4BC9A7AC-2329-49D0-B07F-5FE484029DC2} - C:\WINDOWS\SYSTEM\GTRACK.DLL
con hijackthis, solita procedura descritta, metti la spunta e scegli "fix checked", cerchi poi , in modalità provvisoria, il file C:\WINDOWS\SYSTEM\GTRACK.DLL CK.DLL e lo elimini.
Le voci 016 suddette puoi fissarle, se non si riferiscono ad applicazioni o programmi che conosci, anche con hijackthis. Posta poi nuovo log.
Luke57
Moderatore
 
Post: 6415
Iscritto il: 11/08/05 19:10

Postdi zeck » 25/12/05 12:40

BUON NATALE a tutti!!!!



Ho provato a buttar via i files sopetti ma credo di aver esagerato!!!
In modalità "normale il pc non si avvia più... si ferma alla schermata di WIN98. In modalita provvisoria mi appare la seguente finestra:
EXPLORER ha provocato un errore di pagina non valida nel modulo EXPLORER.EXE in 0167:00402541.
Registri:
EAX=00000000 CS=0167 EIP=00402541
zeck
Utente Senior
 
Post: 101
Iscritto il: 22/12/05 22:30

Postdi zeck » 25/12/05 12:48

zeck ha scritto:BUON NATALE a tutti!!!!



Ho provato a buttar via i files sopetti ma credo di aver esagerato!!!
In modalità "normale il pc non si avvia più... si ferma alla schermata di WIN98. In modalita provvisoria mi appare la seguente finestra:
EXPLORER ha provocato un errore di pagina non valida nel modulo EXPLORER.EXE in 0167:00402541.
Registri:
EAX=00000000 CS=0167 EIP=00402541
EFLGS=00010246
EBX=00000001 SS=016F ESP=0080FEEC
EBP=0080FEF4
ECX=C18140A0 DS=016F ESI=00000000 FS=1CBF
EDX=0080FEFC ES016F EDI=00000000 GS0000
Byte all'indirizzo CS:EIP:
8b 08 50 ff 11 8b 45 08 50 8b 08 ff 51 08 8b 45
Immagine dello stack:
0040024f0 0080fefc 0080ff34 0040547c 00000000 00000000 00000000 00000001 00403ab6 00000000
0059fc0c 000000001 00000000 00000000 00000000 00000000





grazie a tutti e BUON NATALE

ZECK
zeck
Utente Senior
 
Post: 101
Iscritto il: 22/12/05 22:30

Postdi Dylan666 » 25/12/05 13:40

Ma riesci a lanciare HijackThis errore a parte?
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi Luke9792005 » 25/12/05 16:20

Ciao.

Qualcuno mi sa dire dove cercare su McAfee eventuali opzioni che inibiscono l'apertura di popup?


McAfee effettua il controllo popups del browser attraverso il software Privacy Service, ma dal tuo log non mi sembra che tale programma sia installato sul tuo sistema.

Ciao e AUGURI! ;)
Luke9792005
Guide Writer
 
Post: 1454
Iscritto il: 31/08/05 15:10

Postdi zeck » 25/12/05 16:46

Dylan666 ha scritto:Ma riesci a lanciare HijackThis errore a parte?


NO! Non riesco più ad avviare il sistema operativo in nessun modo. Da un problema con iexplorer ora è diventato un problema di tutta la macchina. Mi sipianta sia in modalita provvisoria che in avvio normale. Ora non so proprio cosa fare. Vorrei evitare di formattare tutto... ditemi che esiste un rimedio please!

grazie

Zeck
zeck
Utente Senior
 
Post: 101
Iscritto il: 22/12/05 22:30

Postdi Dylan666 » 26/12/05 01:47

prova uno scanreg /restore da floppy di avvio:

http://support.microsoft.com/kb/221512/IT/

Ma comincio a dubitare che il problema sia software se avviene pure in modalità provvisoria a meno che non sia davvero molto molto critico
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi zeck » 26/12/05 09:32

provo e ti faccio sapere
grazie

Zeck
zeck
Utente Senior
 
Post: 101
Iscritto il: 22/12/05 22:30

Postdi zeck » 26/12/05 15:10

Dylan666 ha scritto:prova uno scanreg /restore da floppy di avvio:

http://support.microsoft.com/kb/221512/IT/

Ma comincio a dubitare che il problema sia software se avviene pure in modalità provvisoria a meno che non sia davvero molto molto critico



GRAZIE DYLAN666!!!!

Tutto ok. Ripristinato il sistema!!!.....ora tocca risolvere il problema di iexplorer... dei popup.
Con calma ripeto tutte le fasi.

grazie
Zeck
zeck
Utente Senior
 
Post: 101
Iscritto il: 22/12/05 22:30

Postdi zeck » 30/12/05 07:46

...alla fine ho ceduto. Ho riformattato tutto e sono passato a XP. Il s.o. continuava a creare problemi.

comunque grazie a tutti
Zeck
zeck
Utente Senior
 
Post: 101
Iscritto il: 22/12/05 22:30


Torna a Software Windows


Topic correlati a "popup iexplorer":

Liberarmi dei popup
Autore: CLEO2000
Forum: Sicurezza e Privacy
Risposte: 44

Chi c’è in linea

Visitano il forum: Nessuno e 63 ospiti