Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Aiuto ROGUE! Opzioni
paolopa
Inviato: Thursday, May 06, 2010 12:05:30 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
mah,tutto puo essere,ma scansione con mbam che ha eliminato infezioni,con combo che ha fatto altrettanto,eliminata anche l infezione all mbr,log pulito...posta un log di hijack assieme al risultato della scansione.
nckx83
Inviato: Thursday, May 06, 2010 1:19:25 AM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 1.18.00, on 06/05/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\McAfee\SiteAdvisor\McSACore.exe
C:\Programmi\File comuni\McAfee\McSvcHost\McSvHost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\File comuni\McAfee\SystemCore\mfevtps.exe
C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\McAfee\SystemCore\mcshield.exe
C:\Programmi\File comuni\McAfee\SystemCore\mfefire.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\McAfee.com\Agent\mcagent.exe
C:\Programmi\Sitecom\Common\RaUI.exe
C:\Programmi\internet explorer\iexplore.exe
C:\Programmi\internet explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programmi\File comuni\McAfee\SystemCore\ScriptSn.20100429001723.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [mcui_exe] "C:\Programmi\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Sitecom Wireless Utility.lnk = C:\Programmi\Sitecom\Common\RaUI.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Programmi\PokerStars.IT\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Programmi\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Personal Firewall (McMPFSvc) - McAfee, Inc. - C:\Programmi\File comuni\Mcafee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Programmi\File comuni\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Programmi\File comuni\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Programmi\File comuni\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Programmi\McAfee\VirusScan\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Programmi\File comuni\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McShield - McAfee, Inc. - C:\Programmi\File comuni\McAfee\SystemCore\\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Programmi\File comuni\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\Programmi\File comuni\McAfee\SystemCore\mfevtps.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Programmi\File comuni\Mcafee\McSvcHost\McSvHost.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 7489 bytes









Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4070

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06/05/2010 1.01.11
mbam-log-2010-05-06 (01-01-11).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi esaminati: 160901
Tempo trascorso: 1 ore, 14 minuti, 50 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)
nckx83
Inviato: Thursday, May 06, 2010 1:23:58 AM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Anche ora come mi sono riconnesso dopo la scansione mi si è aperta una pagina web sconosciuta, chisendanger(dot)com/search.php, la quale mi ha rimandatpo ad un'altra pagina www1(dot)easyguardpc36-p(dot)xorg.
nckx83
Inviato: Thursday, May 06, 2010 1:33:27 AM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Questo è ciò che mi risulta dal prompt dos:

Con il browser chiuso

Microsoft Windows XP [Versione 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Proprietario>cd\

C:\>netstat -b -v

Connessioni attive

Proto Indirizzo locale Indirizzo esterno Stato PID
TCP propriet-7bccd9:1368 i107.panamamails.com:http TIME_WAIT 0
TCP propriet-7bccd9:1377 i105.panamamails.com:http TIME_WAIT 0
TCP propriet-7bccd9:1380 i107.panamamails.com:http TIME_WAIT 0
TCP propriet-7bccd9:1381 i107.panamamails.com:http TIME_WAIT 0

Questo con il browser aperto connesso a google(dot)it

C:\>netstat -b -v

Connessioni attive

Proto Indirizzo locale Indirizzo esterno Stato PID
TCP propriet-7bccd9:1385 ww-in-f104.1e100.net:http ESTABLISHED 996
C:\WINDOWS\system32\WS2_32.dll
C:\WINDOWS\system32\WININET.dll
[iexplore.exe]

TCP propriet-7bccd9:1386 mil01s07-in-f104.1e100.net:http ESTABLISHED
996
C:\WINDOWS\system32\WS2_32.dll
C:\WINDOWS\system32\WININET.dll
[iexplore.exe]

TCP propriet-7bccd9:1387 mil01s07-in-f100.1e100.net:http ESTABLISHED
996
C:\WINDOWS\system32\WS2_32.dll
C:\WINDOWS\system32\WININET.dll
[iexplore.exe]

TCP propriet-7bccd9:1377 i105.panamamails.com:http TIME_WAIT 0
TCP propriet-7bccd9:1380 i107.panamamails.com:http TIME_WAIT 0
TCP propriet-7bccd9:1381 i107.panamamails.com:http TIME_WAIT 0

C:\>

Con il browser chiuso non ci dovrebbero essere connessioni a parte gli aggiornamenti.

paolopa
Inviato: Thursday, May 06, 2010 7:20:42 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
il log è pulito. il blocco dei popup come è settato?
fai una scansione con questo programma,attento a NON abilitare il teatimer durante l istallazione: http://software.aiutamici.com/software?ID=10831 usa anche l immunizzazione,come spiegato nella scheda,e ti consiglio di tenerlo perchè è un programma davvero utile,poi
guarderesti se nella lista dei preferiti compare qualche voce che ti è sconosciuta?
dai anche un occhiata in internet explorer in"strumenti","gestione componenti aggiuntivi"se compare qualche voce che non dovrebbe esserci.
ps:ma questi dirottamenti da quando si stanno verificando?potresti vedere intanto se con firefox si verifica lo stesso problema,puoi scaricare anche solo la versione usb che non necessita installazione http://www.aiutamici.com/software?ID=11045
ma siamo sicuri che il tuo firewall funziona?
prova anche a fare:strumenti,opzioni internet,avanzate,clicca su"reimposta opzioni internet su valori predefiniti".
fai sapere.
potresti essere vittima di un hijacker,queste operazioni possono chiarire le idee.
nckx83
Inviato: Thursday, May 06, 2010 12:04:56 PM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Salve.
Sto facendo fare la scansione col software da te indicato.
Per quanto riguarda preferiti e componenti aggiuntivi non ci sono anomalie.
Il blocco pop-up è settato su medio ed è funzionante.
Il firewall credo funzioni, infatti come scarico ed utilizzo i programmi antimalware da questo sito li rileva sempre.
Il fatto che mi si aprano pagine credo sia dovuto al rogue, qualche componente non dev'essere stato eliminato, e credo sia la causa dei "dirottamenti", poi se il mio firewall non lo rileva è probabile che, quando si è installato il rogue, lo abbia disabilitato e che si sia reso "invisibile" ad esso.
Comunque credo anche io si tratti di un hijacker, dato che mi porta in pagine contenenti malwares, ma hijackthis e mbam non hanno rilevato nulla, combofix ha eliminato un bel pò di roba, possibile che gli sia sfuggito? chissà dove si è annidato....
Appena finisce la scansione posto il log.
paolopa
Inviato: Thursday, May 06, 2010 12:08:06 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
si,se non otteniamo risultati proviamo a resettare il file di host.anch io penso ad un hijacker,aspettiamo e vediamo che succede.usa anche la funzione immunizza in spybot.
nckx83
Inviato: Thursday, May 06, 2010 12:09:10 PM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Dimenticavo, mio fratello dice che questi dirottamenti sono iniziati un pò prima che gli si installasse il rogue....
nckx83
Inviato: Thursday, May 06, 2010 12:13:42 PM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Ho dato un occhiata a come procede la scansione, è a meta credo, ed ha rilevato due processi, firewall override e antivirus override, forse è come ho detto il malware "raggira" firewall ed antivirus...
paolopa
Inviato: Thursday, May 06, 2010 12:13:54 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
quando hai finito la scansione disinstalla adobe e java,poi li reinstalleremo...sembra che come veicolo di infezione siano tra i piu' attivi ultimamente.mi ero dimenticato di fartelo fare.
nckx83
Inviato: Thursday, May 06, 2010 12:37:36 PM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] Impostazioni (Modifica al registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride

Microsoft.WindowsSecurityCenter.FirewallOverride: [SBI $0C94D702] Impostazioni (Modifica al registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallOverride

Right Media: Cookie tracciante (Internet Explorer: Proprietario) (Cookie, nothing done)


Statcounter: Cookie tracciante (Internet Explorer: Proprietario) (Cookie, nothing done)


DoubleClick: Cookie tracciante (Internet Explorer: Proprietario) (Cookie, nothing done)



--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-01-26 TeaTimer.exe (1.6.4.26)
2010-05-06 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-11-04 advcheck.dll (1.6.5.20)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2010-02-17 Includes\Adware.sbi (*)
2010-05-04 Includes\AdwareC.sbi (*)
2010-01-25 Includes\Cookies.sbi (*)
2009-11-03 Includes\Dialer.sbi (*)
2010-05-04 Includes\DialerC.sbi (*)
2010-01-25 Includes\HeavyDuty.sbi (*)
2009-05-26 Includes\Hijackers.sbi (*)
2010-05-04 Includes\HijackersC.sbi (*)
2010-01-20 Includes\Keyloggers.sbi (*)
2010-05-04 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2010-05-05 Includes\Malware.sbi (*)
2010-05-05 Includes\MalwareC.sbi (*)
2009-03-25 Includes\PUPS.sbi (*)
2010-04-13 Includes\PUPSC.sbi (*)
2010-01-25 Includes\Revision.sbi (*)
2009-01-13 Includes\Security.sbi (*)
2010-05-04 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2010-03-02 Includes\Spyware.sbi (*)
2010-05-04 Includes\SpywareC.sbi (*)
2010-03-08 Includes\Tracks.uti
2010-04-27 Includes\Trojans.sbi (*)
2010-05-04 Includes\TrojansC-02.sbi (*)
2010-05-04 Includes\TrojansC-03.sbi (*)
2010-05-04 Includes\TrojansC-04.sbi (*)
2010-05-04 Includes\TrojansC-05.sbi (*)
2010-05-04 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll

nckx83
Inviato: Thursday, May 06, 2010 12:45:50 PM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Mi elimina solo due cookies su tre, sto facendo rifare la scansione...per quanto riguarda firewall e antivirus è normale venga rilevato, non sono spyware come dice nella procedura di utilizzo.
paolopa
Inviato: Thursday, May 06, 2010 12:51:42 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
il firewall e l antivirus override credo dipendano dalla suite di sicurezza,clicca pure su correggi problemi.hai disinstallato java e adobe?
nckx83
Inviato: Thursday, May 06, 2010 12:53:48 PM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Non ancora, sto facendo rifare la scansione poichè non mi ha eliminato un cookie tracciante, appena la finisco li disinstallo, ora vado a pranzare.
paolopa
Inviato: Thursday, May 06, 2010 1:13:37 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
buon appetito,quando hai fatto fai questa scansione:
http://www.ilsoftware.it/querydl.asp?id=1146
mi spiace tutte queste scansioni,ma spero che ne veniamo a capo.
nckx83
Inviato: Thursday, May 06, 2010 1:29:18 PM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Quando mi hai chiesto di disinstallare adobe intendevi adobe flash player o adobe reader? oppure tutti e due?

Non c'è problema nel fare molte scansioni, non preoccuparti di questoSpeak to the hand , l'importante è che si risolva il problema.
paolopa
Inviato: Thursday, May 06, 2010 1:41:54 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
intendevo adobe reader,che tra l altro è molto pesante,se vuoi in alternativa c è questo,solo stai attento in fase di scaricamento a non installare la asktoolbar,se decidi di scaricarlo. http://www.aiutamici.com/software?ID=11445 se no rimetti l ultima versione di adobe.
nckx83
Inviato: Thursday, May 06, 2010 1:52:44 PM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Non ho capito cosa devo fare con hijackfree...
paolopa
Inviato: Thursday, May 06, 2010 2:01:59 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
scaricarlo e fare una scansione,dovrebbe essere indicato per la ricerca di hijacker,e dovrebbe controllare anche gli helpher bronswer object.
controlla se va aggiornato prima della scansione.è per sicurezza,l unica cosa che riesco ad ipotizzare è che con le scansioni si sia eliminato il problema ma sia rimasto il file host modificato,dopo lo ripristineremo ai valori di default.
nckx83
Inviato: Thursday, May 06, 2010 2:08:38 PM

Rank: AiutAmico

Iscritto dal : 10/1/2009
Posts: 258
Si ma come si fà la scansione? inoltre andando su ALTRO e HOSTS c'è una lista lunghissima di siti web mai sentiti...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.