Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

problema pagina iniziale Opzioni
biagio1
Inviato: Thursday, October 29, 2009 1:49:48 AM
Rank: Newbie

Iscritto dal : 3/21/2009
Posts: 9
Salve,appena mi connetto si apre MYSTART.INCREDIMAIL che io non voglio,io come pagina iniziale ho scelto Google.Ho disistallato incredimail ma senza risolvere.
Con dei programmi,Eusing Free registry e Regseeker ho cancellato delle chiavi
inutilizzate,anche se trovo molte voci incredimail presenti,ma sono delle voci
in rosso che la guida del programma mi dici di stare attento ha cancellare, mentre le chiavi in verde di cancellare senza danneggiare il funzionamento pc,
questo riguarda Regseeker.Concludo che il pc e lento nel caricare le pagine,
spesso mi dice errore di connessione ,si sblocca nel cambiare pagina,forse
perche cerca di aprire sempre mystart.incredimail.Grazie ha puo darmi
dei consigli per ripristinare il tutto come prima senza dover formattare.
Ciaoo
Sponsor
Inviato: Thursday, October 29, 2009 1:49:48 AM

 
monsee
Inviato: Thursday, October 29, 2009 11:04:07 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Quando si installa IncrediMail, c'è -di default- anche l'impostazione della Home Page che dici, ma... è possibile evitare di impostarla scegliendo l'installazione personalizzata, ossia togliendo la spunta dalle voci che non si desidera affatto avere...
Il tuo problema, però, mi par sia forse un po' pià complicato... per cui può essere che siano intervenuti altri fattori (ad esempio, un adware [IncrediMail non ne ha, ma tu potresti averlo beccato in altro modo]). Per controllare ciò, penso dovresti postare un LOG di HijackThis.
biagio1
Inviato: Thursday, October 29, 2009 12:38:21 PM
Rank: Newbie

Iscritto dal : 3/21/2009
Posts: 9
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.35.52, on 29/10/09
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\PC Tools Firewall Plus\FWService.exe
C:\Programmi\Atheros\ACU.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe
C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe
C:\Programmi\3\FastMobileModem\MMModem.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\Biagio\IMPOST~1\Temp\Rar$EX00.734\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gogle.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60446
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60446
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60446
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60446
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O4 - HKLM\..\Run: [ACU] C:\Programmi\Atheros\ACU.exe -nogui
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O5 "COM1:" /M "Stylus DX3800"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [00PCTFW] "C:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC113A09-FA4E-4FA0-AD52-294CFC1ACDEA}: NameServer = 62.13.171.2 62.13.171.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Programmi\PC Tools Firewall Plus\FWService.exe

--
End of file - 5827 bytes
antonpaco
Inviato: Thursday, October 29, 2009 3:39:54 PM
Rank: AiutAmico

Iscritto dal : 11/7/2006
Posts: 1,180
non mi sembra di vedere infezioni su hijack , nel frattempo qualche amico da uno sguardo alla scansione fai un controllo con malwarebytes che puoi prelevare da aiutamici ed una scansione col tuo AV.
biagio1
Inviato: Thursday, October 29, 2009 10:25:41 PM
Rank: Newbie

Iscritto dal : 3/21/2009
Posts: 9
alwarebytes' Anti-Malware 1.41
Versione del database: 3056
Windows 5.1.2600 Service Pack 3

29/10/09 9.31.19
mbam-log-2009-10-29 (21-31-19).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 130295
Tempo trascorso: 24 minute(s), 59 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
Grazie per il vostro aiuto,malware mi sembra ok,il nod 32 non trova niente.
Free registry cleaner mi analizza il registro ,ripara registro ma poi se faccio
una nuova analisi mi ritrovo di nuovo chiavi da riparare.forse devo andare
su ripristino confurazioni. Avevo istallato Winpatrol consigliato in questo
forum in particolare dal sig. monsee ,ha seguito di aver salvato una immagine
sul desktop mi apparira insistendemente una finestra che mi chiedeva se volevo cambiare pagina al che io dicevo no. poi per la lentezza nel aprire le pagine ho disistallato alcuni software tipo winpatrol, superantispyware,
pensando che mi rallentassero il pc.spero di aver spiegato forse la causa
del mio problema ciao
monsee
Inviato: Friday, October 30, 2009 12:31:06 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
WinPatrol stava semplicemente difendendo la Home Page scelta da te. Per questo ti chiedeva se ne autorizzavi il cambiamento. Rispondendogli che non l'autorizzavi, lui ne bloccava il cambiamento. Ma NON è stato certo questo a rallentarti il PC...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.