Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Blocco di Explorer su Win98 2Ed Opzioni
alevillani45
Inviato: Friday, July 21, 2006 12:13:44 PM
Rank: Member

Iscritto dal : 3/10/2003
Posts: 6
Da qualche giorno ogni tanto cliccando sulle icone del desktop il Pc si blocca, premendo ctrl-alt-del mi segnala che Explorer è bloccato e, anche se lo sblocco, per riprendere a lavorare devo riavviare il PC. Ho controllato il Pc con l'antivirus e Ad/Aware, sembra tutto OK.
Avete dei consigli da darmi.
Grazie
Sponsor
Inviato: Friday, July 21, 2006 12:13:44 PM

 
monsee
Inviato: Friday, July 21, 2006 2:32:52 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Prova a postare (sul forum dedicato a "Virus, Sicurezza e Privacy") un LOG fatto con <b>HijackThis</b>, specificando anche qual'è il tuo Sistema Operativo. Vediamo che si scopre: se hai qualche spyware "a bordo", così dovremmo accorgercene.

Edited by - monsee on 07/21/2006 14:33:07
alevillani45
Inviato: Friday, July 21, 2006 3:15:15 PM
Rank: Member

Iscritto dal : 3/10/2003
Posts: 6
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Prova a postare (sul forum dedicato a "Virus, Sicurezza e Privacy") un LOG fatto con <b>HijackThis</b>, specificando anche qual'è il tuo Sistema Operativo. Vediamo che si scopre: se hai qualche spyware "a bordo", così dovremmo accorgercene.

Edited by - monsee on 07/21/2006 14:33:07
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

Non so come attivare il log mi dai delle istruzioni.
Grazie
monsee
Inviato: Friday, July 21, 2006 4:17:59 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Da qui puoi scaricare il programma che t'ho detto (HijackThis):

http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1175


E qui puoi legger tutte le istruzioni per farne il miglior uso:

http://www.aiutamici.com/software/descrizione.asp?CodSw=1175

In bocca al lupo!

<b>PS</b>: fra i diversi programmi anti-spyware citati nelle "Istruzioni" che troverai andando al link che ti ho postato, vedrai che c'è anche un programma che si chiama <i>ETRemover Toolbar</i> del quale viene suggerito l'utilizzo. Ebbene, <b>NON</b> usarlo! Da molto tempo, quel programma NON viene aggiornato e ormai -a conti fatti- il suo utilizzo arrecherebbe maggior danno che vantaggio. Il resto che vien suggerito, invece, va benissimo (senz'alcuna eccezione).

Edited by - monsee on 07/21/2006 17:18:58
alevillani45
Inviato: Monday, July 24, 2006 2:40:44 PM
Rank: Member

Iscritto dal : 3/10/2003
Posts: 6
I controlli di Ad-Aware e Search & Destroy risulta tutto ok, ma il Pc mi si blocca ogni 10 minuti.... Ho fatto il log quando potete me lo controllate.
Grazie siete degli angeli..

Logfile of HijackThis v1.99.1
Scan saved at 14.35.30, on 24/07/2006
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\HPBPRO.EXE
C:\WINDOWS\SYSTEM\HPBOID.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMMI\FILE COMUNI\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\SYSTEM\HPZTSB07.EXE
C:\WINDOWS\SYSTEM\HPNRA.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMI\GRISOFT\AVG FREE\AVGCC.EXE
C:\PROGRAMMI\GRISOFT\AVG FREE\AVGEMC.EXE
C:\PROGRAMMI\GRISOFT\AVG FREE\AVGAMSVR.EXE
C:\PROGRAMMI\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAMMI\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAMMI\WINZIP\WZQKPICK.EXE
C:\PROGRAMMI\ADOBE\ACROBAT 5.0\DISTILLR\ACROTRAY.EXE
C:\WINDOWS\SYSTEM\W98EJECT.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
D:\DOWNLOAD\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.2.100:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRAMMI\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\ACROBAT\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: UltraEdit Toolbar - {4E7BD74F-2B8D-469E-85AA-FD60BB9AAE22} - C:\Programmi\ue_toolbar\ue_toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAMMI\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
O3 - Toolbar: UltraEdit Toolbar - {4E7BD74F-2B8D-469E-85AA-FD60BB9AAE22} - C:\Programmi\ue_toolbar\ue_toolbar.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb07.exe
O4 - HKLM\..\Run: [GTEbo] C:\AWVBNK.EXE
O4 - HKLM\..\Run: [¢‰¸ï0 4Ã4}¤Áœ5]C:\Programmi\ISTsvc\istsvc.exe] C:\AWVBNK.EXE
O4 - HKLM\..\Run: [¢‰¸ï0+¿ÔÇè]mú*àaîžiC:\Programmi\ISTsvc\istsvc.exe] C:\AWVBNK.EXE
O4 - HKLM\..\Run: [HP Network Registry Agent] C:\WINDOWS\SYSTEM\hpnra.exe
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\Run: [ConfigurazioneUtenti] "C:\EBRIDGE\Bin\ConfigurazioneUtenti.exe" C:\EBRIDGE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [HP Port Resolver] C:\WINDOWS\SYSTEM\hpbpro.exe
O4 - HKLM\..\RunServices: [HP Status Server] C:\WINDOWS\SYSTEM\hpboid.exe
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - Startup: Avvio Office.lnk = C:\Programmi\Microsoft Office\Office\OSA.EXE
O4 - Startup: Ricerca rapida.lnk = C:\Programmi\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: substset.pif = C:\SUBSTSET.BAT
O4 - Startup: WinZip Quick Pick.lnk = C:\PROGRA~1\WINZIP\wzqkpick.exe
O4 - Startup: Acrobat Assistant.lnk = ?
O4 - Startup: w98Eject.lnk = C:\WINDOWS\System\w98eject.exe
O8 - Extra context menu item: &Cerca con Google - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Traduci parola in italiano - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Versione cache della pagina - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pagine simili - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Link a ritroso - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = tin.it

steven75
Inviato: Monday, July 24, 2006 11:52:55 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
ciao,
fai cosi:
- <b>Riavvia in modalità provvisoria</b>
guida-->> http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=NA

- Avvia hijackthis, metti la spunta alle voci che andro ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su <b>fix checked</b>
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [GTEbo] C:\AWVBNK.EXE
O4 - HKLM\..\Run: [¢&#8240;¸ï0 4Ã4}¤Á&#339;5]C:\Programmi\ISTsvc\istsvc.exe] C:\AWVBNK.EXE
O4 - HKLM\..\Run: [¢&#8240;¸ï0+¿ÔÇè]mú*àaî&#382;iC:\Programmi\ISTsvc\istsvc.exe] C:\AWVBNK.EXE
O4 - HKLM\..\Run: [ConfigurazioneUtenti] "C:\EBRIDGE\Bin\ConfigurazioneUtenti.exe" C:\EBRIDGE-> non serve in avvio automatico
O4 - Startup: substset.pif = C:\SUBSTSET.BAT
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.2.100:8080

- Dai una ripulita ai files inutili,temp etc con Ccleaner
<b>(Quando lo installi ricordati che se lasci le spunte di defuat ,verrà installata anche la toolbar yahoo)</b>
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1223
PS:prima di usarlo vai in opzioni-->avanzate e togli la spunta da:
(elimina file di windows solo se piu vecchi di 48 ore)

- Ritorna in modalità normale,e <b>posta un log aggiornato</b>

- Al limite fai anche uno scan online:
BitDefender
oppure
Panda
http://steven.altervista.org/files/scan.html

Dovresti installare un firewall -> http://www.aiutamici.com/software/descrizione.asp?CodSw=56
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.