Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Pagina iniziale infetta Opzioni
marimax
Inviato: Friday, June 01, 2007 10:20:13 AM

Rank: Member

Iscritto dal : 8/31/2001
Posts: 0
Salve, avrei urgentemente bisogno di un vostro aiuto.
La pagina iniziale di explorer ogni quando ravvio il pc cambia automaticamente l'indirizzo tipo http://lo1.2c64.bona-....... che se questa finestra si apre una serie di finestre infette. Nonostante ho provato diverse volte a cambiare la pagina iniziale da proprietà di explorer, lo metto in ABOUT BLANK... e dopo il ravvio del pc l'indirizzo infetto ritorna sempre. Come posso evitarlo?
Credo è un virus o uno spyware.. bho!

Ho provato a fare la scanzione con i seguenti programmi:
AVG ANTIVIRUS
LAVASOFT AD-AWARE
CWSCHREDDER
non mi hanno dato nessun risultato.

Qualcuno mi aiuta a eliminare questo fastidioso virus che "dirotta" l'indirizzo della pagina iniziale?
Grazie
Sponsor
Inviato: Friday, June 01, 2007 10:20:13 AM

 
monsee
Inviato: Friday, June 01, 2007 12:36:01 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Strano che nessuno dei programmi da te usati abbia risolto il problema.
CWShredder è specifico (e, se il "dirottatore" agisce su IE), in genere risolve.
In quanto ad AVG, spesso risolve anch'egli (ma è più indicato, contro simili malwares, utilizzare AVG AntiSpyware). Pure Spybot è -per simili questioni- molto valido. E un simile discorso vale anche per A-squared.
Sei sicuro di aver disabilitato il Ripristino configurazione di Sistema PRIMA di fare le scansioni per eliminare il "dirottatore"? E hai fatto le tue scansioni <i>in Modalità Provvisoria</i>?
Puoi andare a fare -potrebbe anche risolvere- una scansione online sul sito di TrendMicro oppure sul sito di A-squared AntiMalware (che sta sul sito di Emsisoft). Ma prima disabilita il Ripristino configurazione di Sistema.
Se non risolvi in alcun modo (ma prima tenta sia la Modalità Provvisoria che le scansioni online!), fai un LOG con HijackThis e vienilo a postare.

Edited by - monsee on 06/01/2007 12:36:34
marimax
Inviato: Friday, June 01, 2007 1:19:25 PM

Rank: Member

Iscritto dal : 8/31/2001
Posts: 0
Ciao Monsee.. ho fatto come hai detto, disabilitato il ripristino di configuragione e fatto la scanzione con a-squared si blocca al 32 su 138924 file. Niente da fare.
Ti posto il log di hijiack this.

Logfile of HijackThis v1.98.2
Scan saved at 13:07:16, on 01/06/2007
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMI\GRISOFT\AVG FREE\AVGCC.EXE
C:\PROGRAMMI\GRISOFT\AVG FREE\AVGEMC.EXE
C:\PROGRAMMI\GRISOFT\AVG FREE\AVGAMSVR.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\PERSONAL\SUPER\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
F1 - win.ini: run=hpfsched
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [USOA1.EXE] C:\WINDOWS\TEMP\USOA1.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\Run: [idmsnn] Wscript C:\WINDOWS\HARDWAREMSE.VBS /B
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: SET_TIME.pif = C:\CONCIL~1\SET_TIME.BAT
O4 - Startup: MCTC (2).pif = C:\CONCIL~1\MCTC.BAT
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = panservice.it
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer =

Attendo vostra risposta.

pidue
Inviato: Friday, June 01, 2007 5:09:30 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Ciao, con ogni probabilità ti sei beccato il <b>LinkOptimizer</b>, però andare in rete con Windows 98 si rischia facilmente di infettarsi con ogni genere di virus. Da Luglio 2006 Microsoft non rilascia più gli aggiornamenti.
Io ti consiglio di formattare e di aggioirnare il SO a Windows XP.

Edited by - pidue on 06/01/2007 17:10:53



monsee
Inviato: Saturday, June 02, 2007 2:22:54 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Mi sa che Pidue (come suo solito) ci ha preso in pieno... Se ho ben capito, tu usi Win98. Ti suggerisco, se ti è possibile, di aggiornare almeno a Windows 98 SE (al quale dovrai aggiungere poi i due "aggiornamenti" che Microsoft rilasciò a suo tempo).
Se pensi di poterti pemmettere di più, va8i un pochettino oltre (installare XP Service Pack 2 sarebbe, come ha detto anche Pidue, forse la cosa migliore).
Comunque sia, se deciderai di installare Windows 98 SE oppure Windows ME, ti suggerisco di installare (PRIMA di connetterti per la primissima volta ad Internet) quale firewall <b>Outpost 1.0</b> (scaricabile da Aiutamici).
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=919
Se vuoi usar uno degli SO "abbandonati" da Microsoft (parlo di Win98 SE [che, peraltro, pare sia un Sistema di suo piuttosto "stabile"] e di WinME), ti suggerisco di spender due soldini e di installar quale antivirus la <b>VirIT eXplorer Lite</b> (che peraltro è piuttosto efficace anche contro il Linkoptimizer). Col firewall che t'ho indicato (e che è gratuito) e questo antivirus (che invece dovresti acquistare) il tuo Windows 98 SE dovrebbe rivelarsi più tenace e "tosto", per i malware, di quello che è stato sino ad ora. Naturalmente, devi installare l'antivirus DOPO aver installato il firewall e comunque PRIMA di aprire per la primissima volta la tua connessione ad Internet.
Puoi avere maggiori informazioni su questo antivirus e fare il download dal suo sito Web:
http://www.tgsoft.it/italy/index_ita.html

Edited by - monsee on 06/02/2007 02:23:39
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.