Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

aiuto pagina internet Opzioni
kocis98
Inviato: Monday, February 28, 2005 7:27:05 PM
Rank: AiutAmico

Iscritto dal : 1/18/2001
Posts: 207
mi si apre questa pagina non subito ma quando sono collegato dopo 5 minuti all'incirca la pagina e questa
http://www.loadingwebsite.com/normal/yyy23.html
o provato con spi bot e altri ma niente ritorna sempre piu altri problemi sempre con apertuta pagina internet nonviene impostata come pagina iniziale
o anche provato cwshredder ma niente o fatto una scansione con hijack ma niente
Logfile of HijackThis v1.98.2
Scan saved at 19.25.33, on 28/02/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS.000\SYSTEM\KERNEL32.DLL
C:\WINDOWS.000\SYSTEM\MSGSRV32.EXE
C:\WINDOWS.000\SYSTEM\SPOOL32.EXE
C:\WINDOWS.000\SYSTEM\MPREXE.EXE
C:\WINDOWS.000\SYSTEM\mmtask.tsk
C:\WINDOWS.000\EXPLORER.EXE
C:\WINDOWS.000\RUNDLL32.EXE
C:\WINDOWS.000\SYSTEM\SPOOLSRV32.EXE
C:\WINDOWS.000\SAMSUNG\LASERSMMGR\SSMMGR.EXE
C:\WINDOWS.000\RUNDLL32.EXE
C:\PROGRAM FILES\PERFECT KEYLOGGER LITE\BPK.EXE
C:\PROGRAMMI\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS.000\SYSTEM\SPOOLSRV32.EXE
C:\PROGRAMMI\STOPDIALERS\STOPDIALERS.EXE
C:\PROGRAMMI\ADDESTROYER\ADDESTROYER.EXE
C:\PROGRAMMI\PUMATECH\INTELLISYNC LITE FOR NEC 616\INTELLISYNC FOR NEC.EXE
C:\PROGRAMMI\INCREDIMAIL\BIN\IMAPP.EXE
C:\WINDOWS.000\SYSTEM\RNAAPP.EXE
C:\WINDOWS.000\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\NETMEETING\CONF.EXE
C:\WINDOWS.000\SYSTEM\PSTORES.EXE
C:\PROGRAMMI\EMULE\EMULE.EXE
C:\WINDOWS.000\SYSTEM\DDHELP.EXE
C:\PROGRAMMI\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS.000\DESKTOP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS.000\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS.000\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - Default URLSearchHook is missing
O1 - Hosts: 69.20.16.183 #uto.search.msn.com
O1 - Hosts: 69.20.16.183 #earch.netscape.com
O1 - Hosts: 69.20.16.183 #eautosearch
O1 - Hosts: 69.20.16.183 #eautosearch
O1 - Hosts: 69.20.16.183 #eautosearch
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O4 - HKLM\..\Run: [Srv32 spool service] C:\WINDOWS.000\System\spoolsrv32.exe
O4 - HKLM\..\Run: [Samsung LBP SM] "C:\WINDOWS.000\Samsung\LaserSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS.000\TEMP\SE.DLL,DllInstall
O4 - HKCU\..\Run: [SysTime] C:\WINDOWS.000\SYSTEM\systime.exe
O4 - HKCU\..\Run: [BPK] C:\PROGRAM FILES\PERFECT KEYLOGGER LITE\BPK.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Srv32 spool service] C:\WINDOWS.000\System\spoolsrv32.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialers.exe
O4 - Startup: AdDestroyer.lnk = C:\Programmi\AdDestroyer\AdDestroyer.exe
O4 - Startup: Intellisync Lite for NEC 616.lnk = C:\Programmi\Pumatech\Intellisync Lite for NEC 616\Intellisync For NEC.exe
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O10 - Unknown file in Winsock LSP: c:\windows.000\system\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows.000\system\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows.000\system\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows.000\system\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows.000\system\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows.000\system\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows.000\system\aklsp.dll
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.slotchbar.com
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Filter: text/html - {577C0DB9-6EF9-452E-8F35-E6F74C92E6E4} - C:\WINDOWS.000\SYSTEM\GLJE.DLL
O18 - Filter: text/plain - {577C0DB9-6EF9-452E-8F35-E6F74C92E6E4} - C:\WINDOWS.000\SYSTEM\GLJE.DLL
Sponsor
Inviato: Monday, February 28, 2005 7:27:05 PM

 
bazzurlone
Inviato: Monday, February 28, 2005 8:15:12 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
Ciao,kocis98,secondo me tutti file di hijack contrassgnati con R sono sospetti(MOLTO)
Hai inviato il logfile ottenuto a questo indirizzo? http://www.hijackthis.de/index.php
Ciao
kocis98
Inviato: Monday, February 28, 2005 8:53:33 PM
Rank: AiutAmico

Iscritto dal : 1/18/2001
Posts: 207
un modo piu semplice per cercare quello che non va sono andato al sito ma e un casino
ba_61
Inviato: Monday, February 28, 2005 9:12:16 PM

Rank: AiutAmico

Iscritto dal : 12/3/2004
Posts: 36
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Ciao,kocis98,secondo me tutti file di hijack contrassgnati con R sono sospetti(MOLTO)
Hai inviato il logfile ottenuto a questo indirizzo? http://www.hijackthis.de/index.php
Ciao
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>Attenzione al controllo in linea. Se non conosci bene (o perlomeno sufficientemente) cosa serve e cosa eliminare dopo il controllo, puoi trovarti messo peggio di prima. (ognuno, poi, sa di casa sua).
ba_61
Inviato: Monday, February 28, 2005 9:18:27 PM

Rank: AiutAmico

Iscritto dal : 12/3/2004
Posts: 36
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Ciao,kocis98,secondo me tutti file di hijack contrassgnati con R sono sospetti(MOLTO)
Hai inviato il logfile ottenuto a questo indirizzo? http://www.hijackthis.de/index.php
Ciao
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>Attenzione al controllo in linea. Se non conosci bene (o perlomeno sufficientemente) cosa serve e cosa eliminare dopo il controllo, puoi trovarti messo peggio di prima. (ognuno, poi, sa di casa sua).
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
P.S. Sei messo da panico, aspetta il responso dai tecnici del forum.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.