Salve a tutti...sono nuovo del forum!Ho visto che l'ultimo mex di questa discussione è di fine giugno...spero lo stesso che qualcuno mi dia una mano...
Il mio problema è lo stesso...ovvero la pagina iniziale di internet explorer che nn si riesce a modificare insieme a quel pop up...Ho scaricato un po' di programmini che sono segnalati nel forum...hijackthis,adaware,CWShredder e ho fatto partire unicamente il primo di questi con il seguente risultato:
Logfile of HijackThis v1.97.7
Scan saved at 0.07.48, on 17/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammiFile comuniSymantec SharedccSetMgr.exe
C:ProgrammiFile comuniSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32CTSVCCDA.EXE
C:WINDOWSSystem32gearsec.exe
C:ProgrammiNorton AntiVirus
avapsvc.exe
C:WINDOWSsystem32slserv.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32MsPMSPSv.exe
C:WINDOWSmfcjf32.exe
C:ProgrammiNorton AntiVirusSAVScan.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32CTHELPER.EXE
C:ProgrammiFile comuniSymantec SharedccApp.exe
C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE
C:ProgrammiWinampwinampa.exe
C:ProgrammiiTunesiTunesHelper.exe
C:ProgrammiFile comuniCMEIICMESys.exe
C:ProgrammiFile comuniMicrosoft SharedWorks SharedWkUFind.exe
C:WINDOWSsystem32ievt32.exe
C:ProgrammiMSN MessengerMsnMsgr.Exe
C:ProgrammiiPodiniPodService.exe
C:TinMessengerTinMessenger.exe
C:ProgrammiFile comuniGMTGMT.exe
C:ProgrammiMessengermsmsgs.exe
C:WINDOWSslrundll.exe
C:ProgrammiWinMXWinMX.exe
C:ProgrammiWinampWinamp.exe
C:ProgrammiInternet Exploreriexplore.exe
C:ProgrammiInternet Exploreriexplore.exe
C:Documents and SettingsAmministratoreDocumentiProgrammi utiliHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
res://C:WINDOWSjxwxo.dll/sp.html#10213
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
res://jxwxo.dll/index.html#10213
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
res://jxwxo.dll/index.html#10213
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
res://C:WINDOWSjxwxo.dll/sp.html#10213
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
res://jxwxo.dll/index.html#10213
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
res://C:WINDOWSjxwxo.dll/sp.html#10213
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammiAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: (no name) - {9E3BD9CE-508B-8DD5-FF9C-2A69F1BD6981} - C:WINDOWSsystem32mshy.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammiNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammiNorton AntiVirusNavShExt.dll
O4 - HKLM..Run: [SplashDisplayer] C:WINDOWSSystem32ISTHTB.EXE
O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32NeroCheck.exe
O4 - HKLM..Run: [CTHelper] CTHELPER.EXE
O4 - HKLM..Run: [Jet Detection] C:ProgrammiCreativeSBLivePROGRAMADGJDet.exe
O4 - HKLM..Run: [ccApp] "C:ProgrammiFile comuniSymantec SharedccApp.exe"
O4 - HKLM..Run: [EPSON Stylus C84 Series] C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O6 "USB002" /M "Stylus C84"
O4 - HKLM..Run: [WinampAgent] C:ProgrammiWinampwinampa.exe
O4 - HKLM..Run: [QuickTime Task] "C:ProgrammiQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [iTunesHelper] C:ProgrammiiTunesiTunesHelper.exe
O4 - HKLM..Run: [CMESys] "C:ProgrammiFile comuniCMEIICMESys.exe"
O4 - HKLM..Run: [Microsoft Works Update Detection] C:ProgrammiFile comuniMicrosoft SharedWorks SharedWkUFind.exe
O4 - HKLM..Run: [ievt32.exe] C:WINDOWSsystem32ievt32.exe
O4 - HKCU..Run: [MsnMsgr] "C:ProgrammiMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [Yahoo! Pager] C:PROGRA~1Yahoo!MESSEN~1ypager.exe -quiet
O4 - HKCU..Run: [Eyeball Chat] "C:PROGRA~1EyeballEYEBAL~1EyeballChat.exe" -min
O4 - Startup: C6 Client.LNK = C:TinMessengerTinMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:ProgrammiMicrosoft OfficeOffice10OSA.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -
http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/Me ... Client.cab
O16 - DPF: {AB294EC6-7ADA-11D4-9D5F-00B0D04BBD07} (msichat50 Client Control) -
http://chat1.kataweb.it:4080/chat/data/ ... sichat.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) -
http://www.symantec.com/techsupp/active ... mAData.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://download.macromedia.com/pub/shoc ... wflash.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
http://www.symantec.com/techsupp/active ... veData.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) -
http://messenger.zone.msn.com/binary/So ... owdown.cab
O17 - HKLMSystemCCSServicesTcpip..{6C43DAC4-6FFB-4E46-8BC0-FC5991111E84}: NameServer =
e ovviamente nn saprei cosa eliminare.
Su un sito in lingua inglese :
www.pchell.com ho trovato le istruzioni x risolvere questo problema...ma data la complessità dell'argomento e la mia piccola ma decisiva ignoranza dell'inglese nn m sono voluto avventurare da solo...C'è qualcuno che è riuscito a risolvere il problema in maniera definitiva e m sa dare una mano scrivendo i passi da compiere?!Ve ne sarei molto grato!!!
P.s.Ho avuto anche problemi con il blocco note che si chiude da solo casualmente?!c'è qualche lontana relazione?e in che modo è probabile che sia stato infettato il mio pc?...norton molto poco efficente...
Grazie x l'aiuto!