Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

eliminare tendine Opzioni
maddalena79
Inviato: Saturday, July 30, 2005 11:13:09 AM
Rank: Member

Iscritto dal : 7/12/2005
Posts: 0
come posso eliminare la tendina che mi appare sulla barra dell'indirizzo per facilitare la ricerca di un sito.
Inoltre vorrei sapere come è possibile eliminare tutte le altre tendiche che si aprono ad esempio per scivere la mia mail digito m e subito mostra tutte le parole che ho cercato con m
Il mio pc è windows xp
Grazie da Madda
Sponsor
Inviato: Saturday, July 30, 2005 11:13:09 AM

 
alfonso
Inviato: Saturday, July 30, 2005 11:24:28 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Da internet Explorer, vai al menu STRUMENTI - OPZIONI INTERNET - clicca in alto su CONTENUTO - COMPLETAMENTO AUTOMATICO - togli le spunte alle 4 caselline, poi clicca CANCELLA MODULI - CANCELLA PASSWORD, in questo modo non verranno più memorizzate le richerche.

Collaboratore Aiutamici
maddalena79
Inviato: Saturday, July 30, 2005 9:31:20 PM
Rank: Member

Iscritto dal : 7/12/2005
Posts: 0
Alfonso ho seguito i tuoi consigli e si è cancellato tutto il contenuto,però adesso ogni volta che vado su un sito internet nella barra indirizzo cliccando la freccia a destra i siti che visito tornano ad essere memorizzati come posso fare ?

alfonso
Inviato: Saturday, July 30, 2005 11:49:45 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Quello e normale che sia cosi, dovresti svuotare i file temporanei internet ogni volta, puoi usare questo programmino per eliminare i file inutili, compreso la cartella dei temporanei con un solo click quando esci da internet
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1028
leggi la descrizione.

Collaboratore Aiutamici
maddalena79
Inviato: Thursday, August 04, 2005 3:54:15 AM
Rank: Member

Iscritto dal : 7/12/2005
Posts: 0
Ciao Alfonso ho eseguito i tuoi consigli ma la tendina sotto la barra dell' indirizzo si apre lo stesso.
alfonso
Inviato: Thursday, August 04, 2005 10:49:11 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Se hai già navigato e inserisci un indirizzo e normale che si apre la tendina, e una funzionalità del programma per aiutarti a non scrivere l'indirizzo se lo hai già visitato, se utilizzi il programma indicato vedrai che cancellando i file temporanei internet, quella finestra non si apre.

Collaboratore Aiutamici
maddalena79
Inviato: Thursday, August 04, 2005 2:42:26 PM
Rank: Member

Iscritto dal : 7/12/2005
Posts: 0
Grazie Alfonso per avermi sempre risposto però non riesco ancora ad eliminare le tendine della barra indirizzo.
Io ho cliccato nel programma scaricato su : system temp.files, temporaney internet files,internet cookies e internet history.Dopo ho spento il pc e nel riaccenderlo compare sempre la tendina nella barra dell'indirizzo.
alfonso
Inviato: Thursday, August 04, 2005 6:07:23 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
A questo punto non capisco di tendina parli, scarica questo programma e leggi le istruzioni per inviare il log
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175

cosi controllo se ci sono programmi spia.

Per tendina io mi riferivo alla barra degli indirizzi di IE che ti fa vedere i siti che hai già visitato.

Collaboratore Aiutamici
maddalena79
Inviato: Saturday, August 06, 2005 4:49:38 PM
Rank: Member

Iscritto dal : 7/12/2005
Posts: 0
Ciao Alfonso la tendina cui mi riferisco è propio quella che intendi tu quella di IE.
Ho provato a leggere il programma che mi hai consigliato,ma sembra essere troppo complicato poi io sono poco esperta di internet.Però ho riscontrato qualche anomalia in questi giorni sul mio pc la prima e che la pagina predifinita è cambiata automaticamente,inoltre ho riscontrato che è comparso un programmma che prima non c'era è si chiama windows movie maker e propio non riesco a disinstallarlo ogni volta mi ricompare sempre.
Io come programma oltre a Norton 2005 ho ad-aware-6 oggi ho provato a fare la pulizia generale e stranamente non ha trovato nemmeno un file infetto le altre volte ne trovava sempre.Io ho una connessione adsl,ma sono preoccupata perchè ho paura che il mio pc si connetta a strani siti.
In attesa di un tuo chiarimento ti auguro una buona giornata.
Madda
alfonso
Inviato: Saturday, August 06, 2005 5:42:26 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Il programma che ti ho indicato é semplice da utilizzare, tralascia i vari controlli e inizia a leggere da

<font size=5>Istruzioni per l'uso di Hijack </font id=size5>

credimi e semplice, devi solo selezionare il testo e incollarlo qui, comunque prima o poi dovresti imparare queste cose

Windows Movie maker non si può disinstallare é un programma di Windows

Ripeto nella barra degli indirizzi e normale che ci siano gli indirizzi dei siti che visiti, scompaiono solo se svuoti la cartella dei file temporanei, se é soplo quello il problema, non si tratta di un errore e non lo si può modificare in alcun modo.

Collaboratore Aiutamici
maddalena79
Inviato: Saturday, August 06, 2005 10:08:19 PM
Rank: Member

Iscritto dal : 7/12/2005
Posts: 0
Ho fatto quello che mi hai detto ecco il risultato.
da tenere presente che propio oggi ed anche adesso norton 2005 ha rilevato un dialer che tentava di inserirsi nel mio pc

Logfile of HijackThis v1.99.1
Scan saved at 22.02.03, on 06/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Documents and Settings\Morellini Enrico\Dati applicazioni\sgrunt\IE4321.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\Programmi\Messenger\msmsgs.exe
C:\DOCUME~1\MORELL~1\IMPOST~1\Temp\Rar$EX03.539\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ssesso.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ssesso.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IEWatchObj Class - {9527D42F-D666-11D3-B8DD-00600838CD5F} - C:\WINDOWS\system32\IETie.dll
O2 - BHO: Httper - {A5483501-070C-41DD-AF44-9BD8864B3015} - C:\Programmi\Httper\httper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [win32info] c:\windows\system32\win32info.exe /noconnect
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\Morellini Enrico\Dati applicazioni\sgrunt\IE4321.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Internet Washer Pro] C:\PROGRA~1\INTERN~2\iw.exe min
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Blocca informazioni personali da questo sito - file://C:\Programmi\GhostSurf\info.block.html
O8 - Extra context menu item: Blocca popups in questo sito - file://C:\Programmi\GhostSurf\popup.block.html
O8 - Extra context menu item: Blocca questa pubblicità - file://C:\Programmi\GhostSurf\menu.blockimg.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Permetti alle informazioni personali di raggiungere questo sito - file://C:\Programmi\GhostSurf\info.allow.html
O8 - Extra context menu item: Permetti popups in questo sito - file://C:\Programmi\GhostSurf\popup.allow.html
O8 - Extra context menu item: Permetti questa pubblicità - file://C:\Programmi\GhostSurf\menu.allowimg.html
O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmi\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Browser Adjustment - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\PROGRA~1\AGNITUM\OUTPOS~1.0\Plugins\BrowserBar\ie_bar.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.sgrunt.biz
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: Yahoo! Klondike Solitaire - http://yog55.games.scd.yahoo.com/yog/y/ks12_x.cab
O16 - DPF: {16E166F9-35E8-4CA5-B50D-5CEFABF45B09} - http://www.sgrunt.biz/dialer_a.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/0425520e84d2a456fd19/netzip/RdxIE601_it.cab
O16 - DPF: {6814A9EF-FBF1-46B2-A46E-56B401079C26} - http://212.39.24.3/cab/xug011.exe
O16 - DPF: {FFFF0018-0001-101A-A3C9-08002B2F49FB} - http://kit.carpediem.fr/17434/CD/SessOmo.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7E5116A-86F5-4E83-A1E4-E293BEF18D92}: NameServer = 207.44.140.102 64.191.22.247
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe

Spero di avere fatto tutto correttamente e ti ringrazio per la tua disponibilità
By Madda
alfonso
Inviato: Sunday, August 07, 2005 9:34:32 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

2) riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale

dalla modalità normale e riavvia il computer).

==================================
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ssesso.it
-
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ssesso.it
-
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
-
O2 - BHO: Httper - {A5483501-070C-41DD-AF44-9BD8864B3015} - C:\Programmi\Httper\httper.dll
-
O4 - HKLM\..\Run: [win32info] c:\windows\system32\win32info.exe /noconnect
-
O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\Morellini Enrico\Dati applicazioni\sgrunt\IE4321.exe
-
O4 - HKCU\..\Run: [Internet Washer Pro] C:\PROGRA~1\INTERN~2\iw.exe min
-
O8 - Extra context menu item: Blocca informazioni personali da questo sito - file://C:\Programmi\GhostSurf\info.block.html
O8 - Extra context menu item: Blocca popups in questo sito - file://C:\Programmi\GhostSurf\popup.block.html
O8 - Extra context menu item: Blocca questa pubblicità - file://C:\Programmi\GhostSurf\menu.blockimg.html
-
O8 - Extra context menu item: Permetti alle informazioni personali di raggiungere questo sito - file://C:\Programmi\GhostSurf\info.allow.html
O8 - Extra context menu item: Permetti popups in questo sito - file://C:\Programmi\GhostSurf\popup.allow.html
O8 - Extra context menu item: Permetti questa pubblicità - file://C:\Programmi\GhostSurf\menu.allowimg.html
-
O9 - Extra button: Browser Adjustment - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\PROGRA~1\AGNITUM\OUTPOS~1.0\Plugins\BrowserBar\ie_bar.dll (file missing)
-
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.linkautomatici.com
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.sgrunt.biz
O15 - Trusted Zone: www.skymasters.biz
O16 - DPF: Yahoo! Klondike Solitaire - http://yog55.games.scd.yahoo.com/yog/y/ks12_x.cab
O16 - DPF: {16E166F9-35E8-4CA5-B50D-5CEFABF45B09} - http://www.sgrunt.biz/dialer_a.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/0425520e84d2a456fd19/netzip/RdxIE601_it.cab
O16 - DPF: {6814A9EF-FBF1-46B2-A46E-56B401079C26} - http://212.39.24.3/cab/xug011.exe
O16 - DPF: {FFFF0018-0001-101A-A3C9-08002B2F49FB} - http://kit.carpediem.fr/17434/CD/SessOmo.exe
==================================

Con la funzione TROVA di Windows, cerca ed elimina questi file,

==================================
httper.dll
win32info.exe
IE4321.exe
iw.exe
==================================

ELIMINA LE CARTELLE IN ROSSO
C:\Programmi\<font color=red><b>Httper</font id=red></b>
C:\Documents and Settings\Morellini Enrico\Dati applicazioni\<font color=red><b>sgrunt</font id=red></b>


Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE - CANCELLA CRONOOLOGIA
poi clicca il pulsante PAGINA PREDEFINITA e su OK

al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino

configurazione disattivato all'inizio di questa procedura.

Collaboratore Aiutamici
maddalena79
Inviato: Monday, August 08, 2005 7:12:40 PM
Rank: Member

Iscritto dal : 7/12/2005
Posts: 0
Ciao Alfonso ho seguto la procedura,però in modalità provvisoria non sono riuscita a far niente,perchè sul dekstop non compariva la cartella compressa di HIJAC THIS,inoltre la funzione cerca di windows non ha trovato nessuno di questi file:
httper.dll
win32info.exe
IE4321.exe
iw.exe
però adesso il pc sembra che funzioni abbastanza bene,però non riesco a rimuovere un programma sospetto che si chiama win movie plugin e si trova nella cartella
C:\WINDOWS\Downloaded Program Files\dialere.exe"
Inoltre ho contattato chi mi ha venduto il pc(usato) e mi ha detto di eliminare anche i file che si trovano ic C:/Windows ed iniziano per $ ad esempio $NtUnistallQ815021$
Voglio sapere se è una cosa giusta,visto che mi ha venduto seppur usato un pc con dei problemi e quindi di lui mi fido poco.
Grazie Madda
PS leggendo il forum vedo che sei sempre disponibile ad aiutare tutti/e persone come te se ne trovano poche.
alfonso
Inviato: Monday, August 08, 2005 7:23:58 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Hijack lo devi decomprimere prima di utilizzarlo e in modalità provvisoria deve essere ben visibile, se non si vede sono problemi seri

Purtroppo il computer basta che nagiga in internet un ora per essere infettato, qualora non si possegga i programmi di protezione.
Quindi il venditore non ha nessuna colpa, spero solo che non lo hai pagato molto quel computer

Inviami un nuovo log del tuo sistema che ripetiamo il controllo

PS: A parte i tanti amici che mi danno un aiuto quanto possono qui nel forum, su Aiutamici sono l'unico webmaster che risponde agli aiuti, prova i programmi e crea gli articoli, uff... che fatica <img src=icon_smile_big.gif border=0 align=middle>


<img src="http://www.aiutamici.com/ftp/images/avvi1.gif" border=0><img src="http://www.aiutamici.com/ftp/images/avvi2.gif" border=0><img src="http://www.aiutamici.com/ftp/images/avvi3.gif" border=0><img src="http://www.aiutamici.com/ftp/images/avvi4.gif" border=0>

Collaboratore Aiutamici
maddalena79
Inviato: Tuesday, August 09, 2005 12:30:34 AM
Rank: Member

Iscritto dal : 7/12/2005
Posts: 0
Ecco il nuovo log,devo dirti che per decomprimere avevo scaricato il programma 7 zip ma è andato automaticamente su winrar quello che ho usato per scaricare dal vostro sito front page (corso x webmaster) complimenti anche per questo.

Logfile of HijackThis v1.99.1
Scan saved at 0.25.01, on 09/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\MORELL~1\IMPOST~1\Temp\Rar$EX00.504\HijackThis.exe
C:\Programmi\Messenger\msmsgs.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IEWatchObj Class - {9527D42F-D666-11D3-B8DD-00600838CD5F} - C:\WINDOWS\system32\IETie.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmi\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmi\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: www.xbeta69.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7E5116A-86F5-4E83-A1E4-E293BEF18D92}: NameServer = 207.44.140.102 64.191.22.247
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe

Ha proposito i file che iniziano con $ nella cartella di file C windows vanno cancellati ???
ba_61
Inviato: Tuesday, August 09, 2005 3:04:41 AM

Rank: AiutAmico

Iscritto dal : 12/3/2004
Posts: 36
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote> Ha proposito i file che iniziano con $ nella cartella di file C windows vanno cancellati ???<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>Se vuoi, sì ($...con la scritta blu). Contengono informazioni e gli Uninstalled degli aggiornamenti di Update. Se elimini le cartelle non potrai più rimuovere gli aggiornamenti installati, ma visto che li hai scaricati, non dovresti avere la necessità di rimuoverli.
alfonso
Inviato: Tuesday, August 09, 2005 11:43:36 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

2) riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale dalla modalità normale e riavvia il computer).

==================================
O15 - Trusted Zone: www.xbeta69.com
==================================


Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE - CANCELLA CRONOOLOGIA


al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura.

Il resto e tutto Ok.

Collaboratore Aiutamici
maddalena79
Inviato: Wednesday, August 10, 2005 1:41:19 AM
Rank: Member

Iscritto dal : 7/12/2005
Posts: 0
Grazie Alfonoso sei stato molto gentile ho risolto il problema
però adesso ne ho un altro, ho aperto un nuovo argomento.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.