Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

apertura mozzilla firefox Opzioni
paperetta77
Inviato: Tuesday, April 21, 2009 8:10:56 PM

Rank: Member

Iscritto dal : 3/16/2004
Posts: 12
ciao a tutti da qualche giorno mozilla firefox mi da problemi di diverso tipo: 1) mi si aprono pagine di pubblicità (2,3 al giorno nn clikkate da me),oppure nn lo riesco ad aprire e mi esce una scritta "programma già in esecuzione "ma nn è vero,oppure mi appare un messaggio di windows che mi dice "windows ha deciso di interrompere l'avvio del programma per un eventuale aggressione da parte di virus"(qlcosa di simile....)

Che fare? ho passato malwarebytes ma nn ha trovato nulla
spyboot nn ha trovato nulla e nemmeno adware ...

ora passo avg ...mentre attendo vostri lumi finora avg ha trovato webtrendlive cookie
Sponsor
Inviato: Tuesday, April 21, 2009 8:10:56 PM

 
pidue
Inviato: Tuesday, April 21, 2009 8:28:00 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Dovresti installare ll'Add-on NoScript di Firefox. Poi dovresti postare un log di HijackThis per sicurezza.



paperetta77
Inviato: Tuesday, April 21, 2009 8:28:09 PM

Rank: Member

Iscritto dal : 3/16/2004
Posts: 12
vi metto log ...


Logfile of HijackThis v1.99.1
Scan saved at 20.25.28, on 21/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\VEXPLITE\viritsvc.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\rundll32.exe
C:\HP\KBD\KBD.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\documents and settings\hp_proprietario\impostazioni locali\dati applicazioni\yqweiwi.exe
C:\Programmi\AVG\AVG8\avgcsrvx.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
c:\Programmi\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programmi\Lavasoft\Ad-Aware\AAWTray.exe
C:\Programmi\eMule\ vers c\emule.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\AVG\AVG8\avgui.exe
C:\Programmi\AVG\AVG8\avgscanx.exe
C:\Programmi\AVG\AVG8\avgcsrvx.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\HP_Proprietario\Impostazioni locali\Temp\wzf2b6\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Programmi\free-downloads.net\tbfree.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmi\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programmi\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Programmi\free-downloads.net\tbfree.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Programmi\free-downloads.net\tbfree.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmi\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHUPD08] c:\Programmi\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [yqweiwi] "c:\documents and settings\hp_proprietario\impostazioni locali\dati applicazioni\yqweiwi.exe" yqweiwi
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Guida alla connessione - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Guida alla connessione - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programmi\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3EDA14A5-B04E-4DBF-8024-F6018C52878E}: NameServer = 85.37.17.43 85.38.28.96
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programmi\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programmi\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programmi\Java\jre6\bin\jqs.exe" -service -config "C:\Programmi\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe

pidue
Inviato: Tuesday, April 21, 2009 8:39:57 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Vai in provvisoria, disattiva il Ripristino configurazione di sistema e fixa questa riga,

O4 - HKCU\..\Run: [yqweiwi] "c:\documents and settings\hp_proprietario\impostazioni locali\dati applicazioni\yqweiwi.exe" yqweiwi

Trova e cancella il file in rosso:
___________________________________________________________________________
C:\documents and settings\hp_proprietario\impostazioni locali\dati applicazioni\yqweiwi.exe
___________________________________________________________________________
Riferisci se il problema è risolto.



paperetta77
Inviato: Wednesday, April 22, 2009 1:23:42 PM

Rank: Member

Iscritto dal : 3/16/2004
Posts: 12
ora provo grazie...per trova e cancella il file in rosso intendi che io con il "trova file" vedo dove si trova yqweiwi.exe e poi lo cancello ?
paperetta77
Inviato: Wednesday, April 22, 2009 2:18:52 PM

Rank: Member

Iscritto dal : 3/16/2004
Posts: 12
allora ho fixato la riga e scaricato ADD no script di mozilla.
il file che trovo con cerca digitando su trova yqweiwi.exe è : yqweiwi-10287E7E.pf C:\windows\prefetch

cosa faccio lo devo cancellare in sicurezza anche se é di windows...?
monsee
Inviato: Wednesday, April 22, 2009 3:14:07 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Ripulisci la cartella Prefech (ossia, SVUOTALA, gettando nel cestino il suo contenuto, ma NON ELIMINARE LA CARTELLA).
La puoi svuotar direttamente tu "a mano" oppure usando un programma in grado di farlo (Disk Cleaner, per esempio [è scaricabile da Aiutamici]).
NON seguitare a "svuotare" questa cartella "a ripetizione": bisogna farlo ogni 3-4 mesi, non più frequentemente.
wolfestein
Inviato: Wednesday, April 22, 2009 3:18:01 PM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,916
paperetta77 ha scritto:
allora ho fixato la riga e scaricato ADD no script di mozilla.
il file che trovo con cerca digitando su trova yqweiwi.exe è : yqweiwi-10287E7E.pf C:\windows\prefetch

cosa faccio lo devo cancellare in sicurezza anche se é di windows...?

Non è di Windows si trova in una sua cartella che si chiama prefecth,questa è una cartella dove si trovano riferimenti ai programmi usati,in questo modo windows accelera il caricamento degli stessi quando di richiamano.
Questa cartella è bene svuotarla ogni tanto e la trovi appunto in C:/Windows/prefetch.
paperetta77
Inviato: Wednesday, April 22, 2009 11:29:49 PM

Rank: Member

Iscritto dal : 3/16/2004
Posts: 12
l'ho usato tutto il pomeriggio e già solo dopo aver fixato e messo l'ADD... nn si aprivano le pagine varie....
ora ho svuotato cartella come mi avete consigliato .
Per ora sembra ok .Grazie mille come sempre per la tempestività.buona notte
paperetta77
Inviato: Wednesday, April 22, 2009 11:30:33 PM

Rank: Member

Iscritto dal : 3/16/2004
Posts: 12
paperetta77 ha scritto:
l'ho usato tutto il pomeriggio e già solo dopo aver fixato e messo noscript.. nn si aprivano le pagine varie....
ora ho svuotato cartella come mi avete consigliato .
Per ora sembra ok .Grazie mille come sempre per la tempestività.buona notte
enigmista63
Inviato: Wednesday, April 22, 2009 11:39:23 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao Paperetta oltre a NOSCRIPT puoi rendere ancora piu' sicuro e funzionale Firefox aggiungendo anche ADBLOCK ed UPDATE NOTIFIER quest'ultimo e' utile per rilevare gli aggiornamenti di tuttti i componeneti aggiuntivi che installerai su FIREFOX.
monsee
Inviato: Thursday, April 23, 2009 1:21:16 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Riguardo a AdBlock (estensione per Firefox): ritengo preferibile installare, in vece sua, AdBlock Plus e aggiungerci, per sovrammercato, l'estensione AdBlock Filterset.G Updater (che serve ad aggiornare automaticamente e regolarmente il database interno di AdBlock Plus).
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.