Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Mi si aprono popup a tutta randa!!

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Mi si aprono popup a tutta randa!!

Messaggioda filippou2 » dom ott 30, 2005 6:54 pm

Salve,il mio pc ultimamente stà avendo problemi in internet,mentre sono in rete la pagina cambia e va in un altra a suo piacimento,generalmente porno o casinò,ho fatto la scansione ad aware e Kaspersky,e hijackthis ha rilevato questo(attualmente perché ho già tolto della roba ma il problema sussiste):

Logfile of HijackThis v1.99.1
Scan saved at 18.54.25, on 30/10/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\LEXPPS.EXE
C:\WINNT\SUJNIFBJSUkA\command.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\SYSTEM32\rundll32.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\dslagent.exe
C:\Programmi\Java\jre1.5.0\bin\jusched.exe
C:\WINNT\System32\svchost.exe
C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\Programmi\Lexmark X1100 Series\lxbkbmgr.exe
C:\Programmi\Lexmark X1100 Series\lxbkbmon.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmi\Outlook Express\msimn.exe
C:\Documenti\mp3\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programmi\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Kaspersky] C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\KAV Personal Pro\5.0\Save Kaspersky.bat
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O20 - Winlogon Notify: Extensions - C:\WINNT\system32\ir0ol5d31.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINNT\SUJNIFBJSUkA\command.exe
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE


Mi aiutate per favore?
Ciao
Abbasso Windows!!
Avatar utente
filippou2
Senior Member
Senior Member
 
Messaggi: 162
Iscritto il: lun gen 26, 2004 10:51 pm

Messaggioda Mr.TFM » dom ott 30, 2005 7:07 pm

Sembra che il log sia pulito.....

prova popup killer.......

Usi firefox?
MegaLab è una potentissima droga virtuale.
"Nella setta del Codice Macintosh si può entrare, ma non se ne può uscire." V. ZUCCONI
Avatar utente
Mr.TFM
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 23387
Iscritto il: gio mar 18, 2004 11:46 am
Località: Livorno Ferraris (Vercelli)

Messaggioda filippou2 » dom ott 30, 2005 7:13 pm

Si uso firefox,
il problema è che non è una pop up vera è propria,perché la pagina che si apre mi si apre sulla stessa che stò usando!
Abbasso Windows!!
Avatar utente
filippou2
Senior Member
Senior Member
 
Messaggi: 162
Iscritto il: lun gen 26, 2004 10:51 pm


Messaggioda Mr.TFM » dom ott 30, 2005 7:15 pm

Prova a scansionare dalla modalità provvisoria con scangui, e/o con Cwshredder....
MegaLab è una potentissima droga virtuale.
"Nella setta del Codice Macintosh si può entrare, ma non se ne può uscire." V. ZUCCONI
Avatar utente
Mr.TFM
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 23387
Iscritto il: gio mar 18, 2004 11:46 am
Località: Livorno Ferraris (Vercelli)

Messaggioda crazy.cat » lun ott 31, 2005 8:11 am

Anche se hai tagliato un pezzo del log, un paio di cose molto sospette ci sono.

O20 - Winlogon Notify: Extensions - C:\WINNT\system32\ir0ol5d31.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINNT\SUJNIFBJSUkA\command.exe
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda filippou2 » lun ott 31, 2005 9:36 am

No non l'ho tagliato mi è venuto fuori questo dallo scan
Abbasso Windows!!
Avatar utente
filippou2
Senior Member
Senior Member
 
Messaggi: 162
Iscritto il: lun gen 26, 2004 10:51 pm

Messaggioda Mr.TFM » lun ott 31, 2005 9:54 am

Effettivamente quel log è davvero corto! [boxed]
MegaLab è una potentissima droga virtuale.
"Nella setta del Codice Macintosh si può entrare, ma non se ne può uscire." V. ZUCCONI
Avatar utente
Mr.TFM
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 23387
Iscritto il: gio mar 18, 2004 11:46 am
Località: Livorno Ferraris (Vercelli)

Messaggioda filippou2 » lun ott 31, 2005 10:03 am

Il log era più lungo all'inizio c'erano le voci R0 ecc.. ho tolto un po' di cose ma il problema è rimasto
Abbasso Windows!!
Avatar utente
filippou2
Senior Member
Senior Member
 
Messaggi: 162
Iscritto il: lun gen 26, 2004 10:51 pm

Messaggioda ba_61 » lun ott 31, 2005 12:40 pm

filippou2 ha scritto:Il log era più lungo all'inizio c'erano le voci R0 ecc.. ho tolto un po' di cose ma il problema è rimasto
Lungo o meno, il Log va postato integro.
Avatar utente
ba_61
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 6290
Iscritto il: lun gen 10, 2005 11:36 pm

Messaggioda Monkey13 » lun ott 31, 2005 1:01 pm

prova privacy eraser :

http://www.privacyeraser.com/download/p ... -setup.exe

è trial però funziona per quanto ti serve...

poi prova anche spysweeper

http://www.webroot.com/shoppingcart/try ... fe385b25d4

e dimmi se ti compaiono ancora
"La civiltà ebbe inizio quando per la prima volta l'uomo scavò la terra e vi gettò un seme." Kahlil Gibran
Avatar utente
Monkey13
Bronze Member
Bronze Member
 
Messaggi: 545
Iscritto il: gio giu 23, 2005 8:35 pm
Località: Padova (Vigodarzere)

Messaggioda filippou2 » lun ott 31, 2005 1:53 pm

ba_61 ha scritto:
filippou2 ha scritto:Il log era più lungo all'inizio c'erano le voci R0 ecc.. ho tolto un po' di cose ma il problema è rimasto
Lungo o meno, il Log va postato integro.


No non hai capito,il log alla prima scansione era più lungo,poi ho fixato delle cose,e il log attuale è esattamente quello che ho postato..ma il problema è rimasto
Abbasso Windows!!
Avatar utente
filippou2
Senior Member
Senior Member
 
Messaggi: 162
Iscritto il: lun gen 26, 2004 10:51 pm

Messaggioda crazy.cat » lun ott 31, 2005 1:59 pm

Hai tolto le due voci che ti avevo indicato?
Se non hanno ancora risolto, prova allora con Spysweeper aggiornato.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ba_61 » lun ott 31, 2005 2:02 pm

Vedi anche nelle installazioni ed applicazioni (dal pannello di controllo) se ci sono voci strane che non conosci, da rimuovere (vere e proprie applicazioni e programmini), es. toolbar, casinò, inspector... con icone strane.
Anche in mostra tutte le connessioni, se hai solo le tue connessioni predefinite.
Avatar utente
ba_61
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 6290
Iscritto il: lun gen 10, 2005 11:36 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 15 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising