Urgentissimo!!!!aiuto!

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.
cm si fà in modalità provv.?
premo f10(se nn sbaglio) all'avvio e poi seleziono norton?
 
- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50032

- R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://C:\PROGRA~1\Toolbar\toolbar.dll/sa

- R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50032

- R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50032

- R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://C:\PROGRA~1\Toolbar\toolbar.dll/sa

- R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - C:\Programmi\Toolbar\toolbar.dll

- O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FILECO~1\WinTools\WToolsB.dll

- O2 - BHO: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - C:\Programmi\Toolbar\toolbar.dll

- O3 - Toolbar: &Search Toolbar - {339BB23F-A864-48C0-A59F-29EA915965EC} - C:\Programmi\Toolbar\toolbar.dll

- O4 - HKLM\..\Run: [TBPS] C:\PROGRA~1\Toolbar\TBPS.exe

- O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FILECO~1\WinTools\WToolsA.exe


questo invece è un pò dubbio...non saprei se consigliarti l'eliminazione o no: O17 - HKLM\System\CCS\Services\Tcpip\..\{F6140789-E7A5-4843-86E4-0ECD6BE2A7B7}: NameServer = 217.141.250.206 151.99.125.1



In definitiva, caro amico, il tuo pc è uno spyware vivente :D
elimina le stringe suggerite sopra, ma ritengo che l'ultima versione di cwshredder o aboutbuster siano in grado di fare altrettanto.
Cmq se quei mezzi non hanno dato risultati, elimina quelle stringe con hijackthis, elimina i file temporanei ed eventualmente rimuovi anche la cartelletta in cui è evidentemente alloggiato lo spyware incriminato, non prima però di aver fatto anche una bella pulizia del registro con un programma apposito (es. regcleaner, easyclenar e simili).
Saluti
 
ah, ultimo consiglio, ma non meno importante, passa a Mozilla Firefox.....un browser serio, sicuro, altamente configurabile e veloce, blocca popup e script integrato...............e soprattutto non beccherai più alcuno spyware....e non mi sembra poco!
 
Oaichehai ha detto:
ah, ultimo consiglio, ma non meno importante, passa a Mozilla Firefox.....un browser serio, sicuro, altamente configurabile e veloce, blocca popup e script integrato...............e soprattutto non beccherai più alcuno spyware....e non mi sembra poco!
Quoto 100% ;)

:D:D:D
 
Drakon ha detto:
cm si fà in modalità provv.?
premo f10(se nn sbaglio) all'avvio e poi seleziono norton?

Norton non serve a nulla contro gli spyware ( a volte dubito che serva persino contro i virus ) ......... :eek: :eek: :eek:

Devi utilizzare i programmi che ti ha già suggerito Oaichehai ......... :figo: ed il passaggio a Firefox non è per niente male ........ in particolare se si è disattenti ..... :boh:

Te li ripeto : Spywareblaster , Spy Sweeper , AD-Aware SE , Spyboot Search & Destroy .............. sono quelli che fanno al caso tuo ...... :muro:
 
Ultima modifica:
grazie a tt!!!
Sentite, nn ricordo cm si và in modalità provvisoria...
potete illuminarmi???
 
ma cacchio è 1 skifo....ogni volta ke riavvio il pc mi ritrovo tutto cm prima... mah....
Ho installato i seguenti programmi(aggiornati):
Spybot , ad-Aware , CWShredder , HijackThis , SpywareBlaster..... ma nessuno riesce ad eliminarli completamente...
Cn regcleaner ho fatto pure una scansione x i file d registro.
ho cancellato i file temporanei (circa 1 gb).
Ho installato fire fox.
ma ogni volta ke riaccendo il pc, ritrovo le cartelle, i spyware stessi aperti, rifaccio le scansioni cn i vari progr. e mi ritrova file...bò?!?
 
manca aboutbuster dall'elenco.
cmq devi fare nell'ordine tutti i passaggi indicati.
Adaware e spybot difficilmente eliminano quei malware.
Devi eliminare con hijackthis (meglio se in modalità provvisoria) quei punti indicati nel log.
E' ovvio che tutto è come prima, se non elimini ogni traccia al riavvio successivo ripartirà sempre...è sul registro che bisogna intervenire e hijack ti aiuta
 
T ripeto ancora, grazie intanto x la pazienza e l'aiuto ke mi stai offrendo...
Cmq ho cercato d far partire winzozz in mod. provvisoria e nn entra...ovvero mi chiede cm entrare, e io seleziono mod.provvisoria, appena mi spuntano gli account d winzozz si riavvia il sistema.
Cmq t dispiacerebbe dare un'okkiata un'altra volta al file .log?
nn ne compacia + nemmeno 1 cn qll ke mi avevi scritto tu in precedenza.. :muro:
 
- O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - (no file)

- O2 - BHO: (no name) - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\system32\nvms.dll

- O2 - BHO: (no name) - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\system32\mscb.dll

- O2 - BHO: (no name) - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\system32\msbe.dll

- O4 - HKLM\..\Run: [Uninstall_TBPS] C:\WINDOWS\Temp\TBuninst.exe /remove

- elimina anche quei 4 con voce iniziale O10, li ritengo sospetti.
 
ah, ho fatto anke 1 scan cn aboutbuster, nn ha trovato niente. (kiaramente è aggiornato)
cmq sembra ke si sia calmato 1 pò l'invasione....magari al prox riavvio sarà peggio d peggio!

thx!!!
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top