- Home
- Categorie
- Gaming, Hardware e Software
- Sicurezza Informatica & Privacy
- scusate, ancora iexplore.exe
-
si, scusa, mi sembrava d'averlo scritto....
-
Ciao Luigi,
se hai Win XP, fai cosi: scarica Comdlg32.ocx e COMCTL32.ocx.
Una volta scaricati, spostali in C:\WINDOWS\SYSTEM32
Fatto questo, riavvia il pc e prova ad aprire hijackthis!
-
grazie Wolf per la pazienza, arriveremo a farcela ?
ho provato a scaricare com...
una volta scaricati , il computer mi dice di scegliere da un elenco un'applicazione per aprirli.Quella consigliata e winrar. La scelgo, clicco , e mi da errore, archivio danneggiato o in formato sconosciuto...
ciao
-
@luigi8 said:
grazie Wolf per la pazienza, arriveremo a farcela ?
Figurati, no problem!
@luigi8 said:
ho provato a scaricare com...
una volta scaricati , il computer mi dice di scegliere da un elenco un'applicazione per aprirli.Quella consigliata e winrar. La scelgo, clicco , e mi da errore, archivio danneggiato o in formato sconosciuto...
ciaoNon devi aprire nulla!
Devi solo spostarli qui:
C:\WINDOWS\SYSTEM32
-
ok, ma dove trovo system32 ?
ora non ho il mio computer con me...
Caso mai , quando arrivo a casa non lo trovassi...
grazieciao
-
ho fatto lo spostamento, c'erano gia' nella cartella system32, comunque gli ho sostituiti ...
ho provato ad aprire hijack... errore runtime 50003
....
-
-
NON HO PAROLE...
Finalmente ho il log
dimmi se l'hai ricevuto
facendo copia/incolla qui non viene...
-
-
ho usato il privato perche' da qui non era possibile inviare il log...
aspetto le tue prossime perle, una volta che avrai controllato il log
ciao
-
Luigi,
ma non hai nessun antivirus installato?
Comunque, disattiva il ripristino di sistema: tasto destro del mouse su --> risorse del computer --> ripristino di sistema --> disattiva
Fatto questo, apri hijackthis e seleziona queste chiavi:
O1 - Hosts: 212.150.54.250 dv-networks.com
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM..\Run: [{C03046B6-07CB-1040-1206-050524050027}] "C:\Programmi\File comuni{C03046B6-07CB-1040-1206-050524050027}\Update.exe" te-110-12-0000307
O4 - HKLM..\Run: [Option Bib Logo Log] C:\Documents and Settings\All Users\Dati applicazioni\LICENSE ADMIN OPTION BIB\SHIM CLOSE.exe
O4 - HKCU..\Run: [bind store] C:\DOCUME~1\betti\DATIAP~1\BOLDDO~1\Win Loud.exe
O15 - Trusted Zone: www.preferiti-windows.comFixate le voci, riavvia il pc e posta un nuovo log.!
-
ok, fatto
pero' te lo devo inviare come prima
-
Non usi nessun antivirus, Luigi?
@Wolf Otakar said:Comunque, disattiva il ripristino di sistema: tasto destro del mouse su --> risorse del computer --> ripristino di sistema --> disattiva
Disattivato il ripristino?
Fixa con hijackthis queste chiavi:
O15 - Trusted Zone: www.katasearch.com
O15 - Trusted Zone: www.qoogler.com
O15 - Trusted Zone: www.tuttoavolonta.comOra, effettua uno scan con prevx!
-
fatto...
prevx mi ha trovato 2 infezioni, le ho eliminate
ho spento il computer ed e' riapparsa la finestra di iexplorer.exe ...
ti ho ripostato il log
ciao
-
@luigi8 said:
...
prevx mi ha trovato 2 infezioni, le ho eliminate....Luigi,
effettua anche un controllo in modalita' provvisoria, con Virit "aggiornato" e una ripulita con ccleaner.;)
Ah, dimenticavo.. posta il risultato di scansione di virit, qui nel forum!
-
uffff
non scarico virit perche' non trova SHFOLDER.EXE.....
-
shfolder.dll
-
@luigi8 said:
shfolder.dll
Verifica la presenza di shfolder.dll in: C:\WINDOWS\system32
Se non c'è, scaricala da qui!
-
ho fatto virit e ccleaner
ho spento il computer.... di nuovo la finestra con scritto che l'applicazione iexplore.exe si sta chiudendo...........
ti ho riinviato un log di hijack
ciao
-
@luigi8 said:
.....ho fatto virit e ccleaner
ho spento il computer.... di nuovo la finestra con scritto che l'applicazione iexplore.exe si sta chiudendo...........
ti ho riinviato un log di hijack
ciaoVirit comunque, ha rimosso 2 virus:
@luigi8 said:
StartPage di Internet Explorer Hijacked: www.katasearch.com
-
-
- RIMOSSO * * *
-
[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OKC:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Snapshots2\RegUBP1-betti.reg Infetto da Trojan.StartPage.L
-
-
- RIMOSSO * * *
C:\WINDOWS\system32\winsvc\svc\Ohstname.exe Infetto da Trojan.Win32.Agent.AQN
- RIMOSSO * * *
-
-
-
- RIMOSSO * * *
-
[D:]
Chiavi Registro infette: 0.
Files Infetti: 2.
Files Sospetti: 0.
Files Analizzati: 50520.
Files Totali: 50520.
Chiavi Registro rimosse: 0.
Virus Rimossi: 2.
-