Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

voce strana nel Log............... Opzioni
pattj81
Inviato: Saturday, November 22, 2008 4:54:16 PM

Rank: AiutAmico

Iscritto dal : 9/29/2007
Posts: 473
ho questa voce nel Log :

R3 - Default URLSearchHook is missing

cercando su google ho trovato pareri diversi ......................che devo fare ??????????

ciao e grazie...............

Sponsor
Inviato: Saturday, November 22, 2008 4:54:16 PM

 
pidue
Inviato: Saturday, November 22, 2008 5:23:52 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Quella voce è segno di presenza o di avvenuta presenza di malware che ha lasciato qualche traccia nel registro. Durante il periodo in cui imperversava il LInkOptimizer, quella riga era uno dei sintomi inconfondibili del rootkit. Da qualche tempo l'analizzatore on line lo segna come non pericoloso. Io ti consiglio di fixarlo.
Ciao.



pattj81
Inviato: Saturday, November 22, 2008 5:27:55 PM

Rank: AiutAmico

Iscritto dal : 9/29/2007
Posts: 473
ciao,
ho provato a fixarlo ma resta li' !
non si elimina neanche in provvisoria.................

pidue
Inviato: Saturday, November 22, 2008 5:42:04 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
pattj81 ha scritto:
ciao,
ho provato a fixarlo ma resta li' !
non si elimina neanche in provvisoria.................



Non dici una novità, devi intervenire sul registro. Segui la procedura qui descritta.
Buona fortuna.



pattj81
Inviato: Sunday, November 23, 2008 3:34:42 PM

Rank: AiutAmico

Iscritto dal : 9/29/2007
Posts: 473
pidue ha scritto:

Non dici una novità, devi intervenire sul registro. Segui la procedura qui descritta.
Buona fortuna.



fai presto tu........buona fortuna ! ............ma cosa devo fare ?????? ..........quella che hai citato tu non e' una procedura ma una discussione di un forum e non e' che sia molto chiara la cosa..........
devo cercare la chiave e scrivere il valore CFBFAE00-17A6-11D0-99CB-00C04FD64497 ?
o devo cercarla per eliminarla e cosi' dopo la fixo con Hijack ? d'oh! d'oh! d'oh!

pidue
Inviato: Sunday, November 23, 2008 5:17:59 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Fai così:
apri il registro con Start >> regedit,

espandi in successione le chiavi (clic sul segno "+") HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks, fai 1 clic su quest'ultima chiave e leggi a destra i valori, sotto la colonna "Nome". Uno dovrebbe chiamarsi (Predefinito). Riportami il nome dell'altro. Se non riesci a leggere la stringa per intero, facci sopra un doppio clic, copia e incolla la stringa sotto la scritta Nome valore:



pattj81
Inviato: Sunday, November 23, 2008 5:40:52 PM

Rank: AiutAmico

Iscritto dal : 9/29/2007
Posts: 473
ciao,
non mi fa accedere alla chiave....................
mi manca le autorizzazioni............

pidue
Inviato: Sunday, November 23, 2008 7:31:18 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
pattj81 ha scritto:
ciao,
mi manca le autorizzazioni............


Te le devi prendere. Clicca col destro sulla chiave URLSearchHooks, poi vai Autorizzazioni. Nella finestra che si apre seleziona il tuo nome utente (pattij o quello che hai), spunta tutte i quadratini sotto la vove Consenti. Se riesci ad avere il controllo completo, poi riprova a fixare la voce con HJT.
Ehi, fammi sapere se risolvi, Ok ?



pattj81
Inviato: Sunday, November 23, 2008 8:16:27 PM

Rank: AiutAmico

Iscritto dal : 9/29/2007
Posts: 473
pidue ha scritto:

Te le devi prendere. Clicca col destro sulla chiave URLSearchHooks, poi vai Autorizzazioni. Nella finestra che si apre seleziona il tuo nome utente (pattij o quello che hai), spunta tutte i quadratini sotto la vove Consenti. Se riesci ad avere il controllo completo, poi riprova a fixare la voce con HJT.
Ehi, fammi sapere se risolvi, Ok ?



ho preso le autorizzazioni ! ...........di voci ce n'e' soltanto una (quella predefinita) con scritto "valore non impostato"
devo eliminare l'intera stringa da regedit ?
con Hijack ho riprovato ma non si elimina ancora.................
ciao..............




pidue
Inviato: Sunday, November 23, 2008 8:58:42 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Non fare cavolate! Drool
Adesso segui sempre lo stesso percorso nel registro, arrivata alla chiave URLSearchHook selezionala e spostati nella finestra di destra. Fai un clic col destro del mouse in un punto vuoto, poi nuovo >> valore stringa. La nuova stringa si chiamerà Nuovo valore #1. Rinominala con {CFBFAE00-17A6-11D0-99CB-00C04FD64497} (fai copia e incolla).
Ciao.



pattj81
Inviato: Sunday, November 23, 2008 11:55:34 PM

Rank: AiutAmico

Iscritto dal : 9/29/2007
Posts: 473
FATTO !!!!!!!!!

grande Pidue !!!!!!!!!!!!!

sei bravissimo oltre che un amico..................tutto risolto adesso............questo e' il nuovo LOG e come puoi vedere non c'e' traccia di nessuna voce R3...............non ho FIXATO niente...............e' bastato dargli il valore predetto ed Hijack non lo ha piu' rilevato :



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23.47.45, on 23/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programmi\Windows Defender\MSASCui.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\HIJACK\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E0ECC4D-6FFC-491B-A47E-3D47A196F3BD}: NameServer = 85.37.17.55 85.38.28.93
O17 - HKLM\System\CS1\Services\Tcpip\..\{4E0ECC4D-6FFC-491B-A47E-3D47A196F3BD}: NameServer = 85.37.17.55 85.38.28.93
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe

--
End of file - 4879 bytes
pidue
Inviato: Monday, November 24, 2008 10:16:46 AM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Ciao, carissima, naturalmente la riga R3 non c'è più, naturalmente il log è pulito, naturalmente hai eseguito alla perfezione i miei consigli. Naturalmente non serve che tu frequenti altri forum, qui trovi le risposte a tutte le tue domande.
Buona giornata. Qui sta nevicando che Dio la manda.
Ciao.
Drool Drool Drool



pattj81
Inviato: Monday, November 24, 2008 3:41:47 PM

Rank: AiutAmico

Iscritto dal : 9/29/2007
Posts: 473
pidue ha scritto:

Ciao, carissima, naturalmente la riga R3 non c'è più, naturalmente il log è pulito, naturalmente hai eseguito alla perfezione i miei consigli.


confermo che sei un amico e che sei bravissimo............

pidue ha scritto:

Naturalmente non serve che tu frequenti altri forum, qui trovi le risposte a tutte le tue domande.


se mi hai visto in altri forum e' per evitare di "rompere" troppo a voi che dovete farvi in 4 per risolvere tutti i nostri problemi !
che spesso sono solo sciocchezze!..............ad esempio ho un post aperto in PROBLEMI CON DRIVER ...........dove non riesco a risolvere la guerra con la mia stampante !!!!! ............
uffff.............
un altro post lo avevo aperto qui nella Sicurezza su un problema sul filtro Anti-Phishing ma non avete avuto il tempo da dedicarmi e vi capisco benissimo visto che c'e' gente che ha problemi + gravi .................

ma Aiutamici resta e restera' sempre il n.ro 1 !..................

in altri forum come ben saprai non ci sono 5 o 6 "esperti" ed una valanga di richieste spesso neanche importanti...........la percentuale e' diversa..........e poi ci sono i moderatori che se la domanda non e' formulata perfettamente e/o pertinentemente viene eliminata..............qui siete molto piu' buoni..............................


pidue ha scritto:

Buona giornata. Qui sta nevicando che Dio la manda.
Ciao.
Drool Drool Drool


qui a Livorno adesso non piove neanche piu' e ci sono 11 gradi................
buona giornata anche a te....................
ciao ciao................Drool Drool




Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.