Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

non riconosce più le password Opzioni
tosco13
Inviato: Saturday, August 05, 2006 9:21:27 AM
Rank: Member

Iscritto dal : 5/4/2006
Posts: 0
Da quando ho istallato il nuovo antivirus ( avast) al posto di kaspersky non riesco a visualizzare nessuna pagina web dove sono registrato, la mia posta elettronica non riconosce la pass, la banca non apre la pagina personale; inoltre in questi siti mancano delle figure nella home page, non sò quelle animate della pubblicità,ecc...
l'antivirus l'ho disistallato e ho rimesso quelo vecchio ma il problema è rimasto.Inoltre alcuni siti non li apre pagina bianca.
Volevo rifare il ripristino del sistema, ma quando provo non si apre la pagina del ripristino che devo fare o cosa ho combinato?
ho fatto la scanzione con hajack:
Logfile of HijackThis v1.99.1
Scan saved at 1.40.16, on 06/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\JAM Software\SpamAware\SpamAwareOELauncher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\FREEME~1\Fmempro.exe
C:\Programmi\CursorXP\CursorXP.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\PopTray\PopTray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programmi\eMule++\eMule.exe
C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\Rar$EX01.939\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {A8BE1DEA-03DC-4DBB-8A14-8637BFADF85C} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpamAwareOELauncher] C:\Programmi\JAM Software\SpamAware\SpamAwareOELauncher.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programmi\Kaspersky\kav.exe" /minimize
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [FreeMem Pro] "C:\PROGRA~1\FREEME~1\Fmempro.exe" Startup
O4 - HKCU\..\Run: [cmon14] ssweeper.exe
O4 - HKCU\..\Run: [CursorXP] C:\Programmi\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: PopTray.lnk = C:\Programmi\PopTray\PopTray.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Download &Express - C:\Programmi\Download Express\Add_Url.htm
O9 - Extra button: Script Checker - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} - http://creative.com/su/ocx/15015/CTSUEng.cab
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {33331111-1111-1111-1111-611111193423} -
O16 - DPF: {33331111-1111-1111-1111-611111193429} -
O16 - DPF: {33331111-1111-1111-1111-615111193427} -
O16 - DPF: {39D420B3-E0EB-424C-89AA-C24F8DE7EF79} (KooPlayer Control) - http://www.coolstreaming.us/webtv/tvkoo/KooPlayer.ocx
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1146733754198
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1124542439836
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} - http://creative.com/su/ocx/15016/CTPID.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A36AA458-AC3B-43EA-97B7-BEC67B51FF6E}: NameServer = 85.255.114.73 85.255.112.227
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Explorer - C:\WINDOWSO20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programmi\Kaspersky\kavsvc.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Professional 2005\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Professional 2005\RpcSandraSrv.exe
MI POTETE DARE UNA MANO?
GRAZIE
Sponsor
Inviato: Saturday, August 05, 2006 9:21:27 AM

 
alfonso
Inviato: Saturday, August 05, 2006 9:54:21 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

Riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono.

==================================
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
-
O2 - BHO: (no name) - {A8BE1DEA-03DC-4DBB-8A14-8637BFADF85C} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
-
O4 - HKCU\..\Run: [cmon14] ssweeper.exe
-
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} - http://support.asus.com/common/asusTek_sys_ctrl.cab
-
O16 - DPF: {33331111-1111-1111-1111-611111193423} -
O16 - DPF: {33331111-1111-1111-1111-611111193429} -
O16 - DPF: {33331111-1111-1111-1111-615111193427} -
==================================

Cerca ed elimina questi file
==================================
ssweeper.exe
==================================


Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE - CANCELLA CRONOOLOGIA
poi clicca il pulsante PAGINA PREDEFINITA e su OK

al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura e crea un nuovo punto di ripristino, leggi qui alla voce 8
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=170&SH=N

Fai una scansione antivirus on line da questo indirizzo
http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=it&venid=sym

Nel sistema non é presente un Firewall, installa questo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=56
e disattiva l'inutile firewall di XP, leggi qui
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=160&SH=N

Utilizza questo programma
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1041

Collaboratore Aiutamici
tosco13
Inviato: Monday, August 07, 2006 11:42:13 AM
Rank: Member

Iscritto dal : 5/4/2006
Posts: 0
Purtroppo il problema è rimasto, tra l'altro non riesco a vedere nemmeno tutti i siti, alcuni caricano una pagina bianca, il file ssweeper.exe non riesco a trovarlo perchè la funzione cerca è disattivata mi conviene fare una formattazione generale?
Premetto che ho acquistato il pc da uno che non ha istallato XP originale infatti da qualche settimana mi è apparsa la finestra di windows che mi dice di risolvere il problema, comunque GRAZIE
tosco13
Inviato: Monday, August 07, 2006 11:42:41 AM
Rank: Member

Iscritto dal : 5/4/2006
Posts: 0
Purtroppo il problema è rimasto, tra l'altro non riesco a vedere nemmeno tutti i siti, alcuni caricano una pagina bianca, il file ssweeper.exe non riesco a trovarlo perchè la funzione cerca è disattivata mi conviene fare una formattazione generale?
Premetto che ho acquistato il pc da uno che non ha istallato XP originale infatti da qualche settimana mi è apparsa la finestra di windows che mi dice di risolvere il problema, comunque GRAZIE
alfonso
Inviato: Monday, August 07, 2006 11:49:12 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Se nel contratto d'acquisto del computer era compreso il sistema operativo, il negoziante deve fornirti oltre al disco di installazione, che può essere anche su disco fisso da masterizzare, la targhetta con il codice originale di Windows, di solito è attaccata sul computer o stampato sul CD o custodia del disco di installazione.
Quindi torna dal rivenditore e fatti dare quello che ti spetta, altrimenti dovrai acquistarlo separatamente al costo di circa 250 euro.

Se ssweeper.exe non si riesce ad eliminare neanche in modalità provvisoria, purtroppo conviene formattare il disco fisso e reinstallare tutto.


Collaboratore Aiutamici
tosco13
Inviato: Monday, August 07, 2006 1:02:14 PM
Rank: Member

Iscritto dal : 5/4/2006
Posts: 0
Non l'ho comprato da un negoziante, comunque grazie lo stesso, ma con 250 euro visto che il pc ha qualche anno con un centinaio d'euro in più merita cambiarlo.
alfonso
Inviato: Monday, August 07, 2006 4:36:12 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Se non hai il CD di installazione non puoi neanche formattarlo.

Ovviamente se devi acquistare un nuovo computer il windows ti verrebbe a costare di meno.

Collaboratore Aiutamici
tosco13
Inviato: Monday, August 07, 2006 11:00:23 PM
Rank: Member

Iscritto dal : 5/4/2006
Posts: 0
Prima di comprare un nuovo pc, vorrei provare a formattare il tutto e istallare il sistema operativo LINUX che tra l'altro è gratis, posso farlo?
E se si qual'è la giusta procedura da fare?
Grazie
a.roselli
Inviato: Tuesday, August 08, 2006 10:25:19 AM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,044
Non ti so dire nulla su Linux, so comunque che è complicato da installare e richiede una certa pratica.

alfonso_aiutamici@hotmail.it

roxy23
Inviato: Wednesday, August 09, 2006 7:18:35 AM
Rank: Member

Iscritto dal : 7/25/2006
Posts: 0
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Prima di comprare un nuovo pc, vorrei provare a formattare il tutto e istallare il sistema operativo LINUX che tra l'altro è gratis, posso farlo?
E se si qual'è la giusta procedura da fare?
Grazie
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

prima di formattare il pc ti consiglio di fare un ultimo tentativo per trovare il file sweeper.exe (vedi bene come e scritto perche non mi ricordo) vai in start - esegui - digita regedit e quando ti appare l'editor del registro posizionati su risorse del computer vai su modifica trova e digita il nome del file - se lo trovi cancellalo vedi che sia proprio quello ciao
steven75
Inviato: Wednesday, August 09, 2006 1:05:49 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
ciao
ssweeper fà parte del malware Wareout, quindi prova a fare un fix con l'apposito tools e vedi se il problema si risolve
http://forums.majorgeeks.com/showthread.php?t=95472
tosco13
Inviato: Wednesday, August 09, 2006 6:35:35 PM
Rank: Member

Iscritto dal : 5/4/2006
Posts: 0
steve ho provato ed il risultato è il seguente:

Fixwareout ver 1.003
Last edited 07/1/2006
Post this report in the forums please

Reg Entries that were deleted
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\xedocne
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\gib_ogol
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\repiwoh
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\llun
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\23plhps
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\mgcppp
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\tesvaf
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\32refaselif
...

Random Runs removed from HKLM
...

PLEASE NOTE, There WILL be LEGIT FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.
Example ipsec6.exe is legitimate

»»»»» Search by size and names...

»»»»» Misc files

»»»»» Checking for older varients covered by the Rem3 tool

»»»»»
Search five digit cs, dm and jb files
This WILL/CAN also list Legit Files, Submit them at Virustotal
C:\WINDOWS\SYSTEM32\CSUOI.EXE 51.293 2006-04-05
Other suspects
Directory of C:\WINDOWS\system32

IL PROBLEMA NON L'HO RISOLTO, TRA L'ALTRO LA FUNZIONE CERCA NON FUNZIONA PIù, MI SA CHE è LA VOLTA CHE LO METTO SOTTO UN TRENO ,GRAZIE LO STESSO,CIAO
tosco13
Inviato: Wednesday, August 09, 2006 6:38:50 PM
Rank: Member

Iscritto dal : 5/4/2006
Posts: 0
PREMETTO CHE NON HO FATTO NULLA PERCHè NON CAPISCO COSA DEVO FARE, COMUNQUE SE C'è UN BRICIOLO DI SPERANZA PER SODDISFAZIONE MICA PER ALTRO MI PIACEREBBE RISOLVERE IL PROBLEMA.
tosco13
Inviato: Wednesday, August 09, 2006 6:39:13 PM
Rank: Member

Iscritto dal : 5/4/2006
Posts: 0
PREMETTO CHE NON HO FATTO NULLA PERCHè NON CAPISCO COSA DEVO FARE, COMUNQUE SE C'è UN BRICIOLO DI SPERANZA PER SODDISFAZIONE MICA PER ALTRO MI PIACEREBBE RISOLVERE IL PROBLEMA.
steven75
Inviato: Wednesday, August 09, 2006 7:57:04 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
Il tools qualcosa l'ha eliminata e ti dice anche che dovresti controllare questo file:
C:\WINDOWS\SYSTEM32\CSUOI.EXE , per me se lo trovi puoi eliminarlo al volo , anche perchè google non lo riconosce ....

Poi al limite prova a fare degli scan con
Stinger -> http://www.aiutamici.com/software/descrizione.asp?CodSw=1177

SysClean -> http://www.carloneworld.it/Download_Sysclean_Trend_Micro.htm

Prova a cercare ssweeper come si deve, anche se a mio avviso ssweeper non c'è piu nel tuo sistema
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.