Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

qualcuno mi da una mano? Opzioni
damnedpuppet
Inviato: Friday, September 19, 2008 12:59:55 PM
Rank: Newbie

Iscritto dal : 9/19/2008
Posts: 2
Da quando ho ricominciato ad usare IE7, ogni volta che apro una pagina web mi si apre in automatico un'altra finestra (non una scheda) senza la barra degli indirizzi che riporta la pagina web di svariati siti che non mi interessano affatto.
Ad esempio, se apro la homepage di Kaspersky, si apre automaticamente una finestra che parla di antivirus tra i più disparati.
Oppure, se apro la pagina di Aiutamici dedicata al software free, mi si apre una finestra che parla di giochi online gratuiti.
Cosa devo fare?
Vi posto il log di HJT:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.40.04, on 19/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
C:\Programmi\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\PROGRAMMI\Sicurezza & manutenzione\SICUREZZA\ANTIVIRUS\AVAST\exe\aswUpdSv.exe
D:\PROGRAMMI\Sicurezza & manutenzione\SICUREZZA\ANTIVIRUS\AVAST\exe\ashServ.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe
C:\Programmi\ASUS\NB Probe\NBProbe.exe
C:\Programmi\ASUS\Wireless Console\wcourier.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programmi\Intel\Wireless\Bin\EOUWiz.exe
C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe
D:\PROGRA~1\SICURE~1\SICURE~1\ANTIVI~1\AVAST\exe\ashDisp.exe
D:\PROGRAMMI\Sicurezza & manutenzione\MANUTENZIONE\Pulizia RAM\exe\Advanced WindowsCare V2\MemCleaner.exe
D:\PROGRAMMI\Sicurezza & manutenzione\MANUTENZIONE\Pulizia RAM\exe\Advanced WindowsCare V2\Awcl.exe
C:\WINDOWS\system32\ctfmon.exe
D:\PROGRAMMI\Personalizzazione PC\RocketDock\exe\RocketDock\RocketDock.exe
C:\Documents and Settings\Vito\Menu Avvio\Programmi\DeskSpace\deskspace.exe
C:\WINDOWS\system32\spoolsv.exe
C:\documents and settings\vito\impostazioni locali\dati applicazioni\qimkc.exe
C:\WINDOWS\ATKKBService.exe
C:\Programmi\ASUS\Asus ChkMail\ChkMail.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\Intel\Wireless\Bin\OProtSvc.exe
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
C:\Programmi\ASUS\NB Probe\SPM\spmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
D:\PROGRAMMI\Sicurezza & manutenzione\SICUREZZA\ANTIVIRUS\AVAST\exe\ashMaiSv.exe
D:\PROGRAMMI\Sicurezza & manutenzione\SICUREZZA\ANTIVIRUS\AVAST\exe\ashWebSv.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
D:\PROGRAMMI\Sicurezza & manutenzione\SICUREZZA\ANTImalware\HiJackThis\exe\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Power_Gear] "C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe" 1
O4 - HKLM\..\Run: [NB Probe] "C:\Programmi\ASUS\NB Probe\NBProbe.exe"
O4 - HKLM\..\Run: [Wireless Console] "C:\Programmi\ASUS\Wireless Console\wcourier.exe"
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IntelZeroConfig] C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe
O4 - HKLM\..\Run: [IntelWireless] "C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Programmi\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\SICURE~1\SICURE~1\ANTIVI~1\AVAST\exe\ashDisp.exe
O4 - HKLM\..\Run: [SmartRAM] D:\PROGRAMMI\Sicurezza & manutenzione\MANUTENZIONE\Pulizia RAM\exe\Advanced WindowsCare V2\MemCleaner.exe /m
O4 - HKLM\..\Run: [Advanced WindowsCare V2 Personal] "D:\PROGRAMMI\Sicurezza & manutenzione\MANUTENZIONE\Pulizia RAM\exe\Advanced WindowsCare V2\Awcl.exe" /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RocketDock] "D:\PROGRAMMI\Personalizzazione PC\RocketDock\exe\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX7000F Series (Copia 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBKE.EXE /FU "C:\DOCUME~1\Vito\IMPOST~1\Temp\E_S4.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [EPSON Stylus DX7000F Series] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBKE.EXE" /FU "C:\WINDOWS\TEMP\E_S116.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [DeskSpace] C:\Documents and Settings\Vito\Menu Avvio\Programmi\DeskSpace\deskspace.exe
O4 - HKCU\..\Run: [qimkc] "c:\documents and settings\vito\impostazioni locali\dati applicazioni\qimkc.exe" qimkc
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\ASUS\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1219332064718
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\PROGRAMMI\Sicurezza & manutenzione\SICUREZZA\ANTIVIRUS\AVAST\exe\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\PROGRAMMI\Sicurezza & manutenzione\SICUREZZA\ANTIVIRUS\AVAST\exe\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\PROGRAMMI\Sicurezza & manutenzione\SICUREZZA\ANTIVIRUS\AVAST\exe\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\PROGRAMMI\Sicurezza & manutenzione\SICUREZZA\ANTIVIRUS\AVAST\exe\ashWebSv.exe
O23 - Service: EvtEng - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programmi\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: spmgr - Unknown owner - C:\Programmi\ASUS\NB Probe\SPM\spmgr.exe

--
End of file - 9710 bytes


Grazie in anticipo!
Sponsor
Inviato: Friday, September 19, 2008 12:59:55 PM

 
shapiro
Inviato: Friday, September 19, 2008 1:31:22 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
hai un navipromo

Scarica http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe e installalo.
Riavvia il computer in modalità provvisoria: all'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8. Uscirà la finestra del menu Opzioni avanzate di Windows
=> scegli modalità provvisoria

esegui Navilog1 e scegli l'opzione 4, inserisci il nome qimkc e confermalo ridigitandolo quando richiesto. A questo punto, ripulirà il pc dai file infetti.
Quando finisce, riavvia il pc in modalità normale

Da modalità normale, svuota C:\WINDOWS\Prefetch



con hijackthis elimina queste chiavi

O4 - HKCU\..\Run: [qimkc] "c:\documents and settings\vito\impostazioni locali\dati applicazioni\qimkc.exe" qimkc


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


Ripulisci con CCleaner i file temporanei e cookie (eseguilo 2 volte).
damnedpuppet
Inviato: Sunday, September 21, 2008 11:37:06 AM
Rank: Newbie

Iscritto dal : 9/19/2008
Posts: 2
Grazie mille shapiro, solo oggi (domenica) ho potuto metter mano al PC e seguire i tuoi consigli.
Problema risolto.
Grazie!
shapiro
Inviato: Sunday, September 21, 2008 11:55:05 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
quando hai bisogno chiedi tranquillamente

ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.