Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

FINESTRE INTERNET EXPORER SI APRONO E CHIUDONO

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

FINESTRE INTERNET EXPORER SI APRONO E CHIUDONO

Messaggioda gianlu » dom mag 11, 2008 11:50 am

Ciao a tutti,

ultimamente ho preso un virus su msn aprendo messaggio di mio amico, poco dopo live msn ha iniziato ad aprire contatti e a chiuderli. Mi sono documentato e con l'utilizzo di : A.squared, Nowormlivemessenger, MSNfix penso di avere risolto il problema.
Dopo queste operazioni però Internet exporer 7 non funziona più, lo apro e subito la finetstra si chiude; inoltre anche il task manager penso abbia problemi in quanto la finestra manca della parte superiore.
Invio il file di hijackthis sperando che qualcuno possa darmi una mano; ho installato firefox che funziona ma non vorrei che questi problemi possano nasconderne altri più gravi.

Un saluto

Gianluca


Grazie ancora.....
Avatar utente
gianlu
Neo Iscritto
Neo Iscritto
 
Messaggi: 12
Iscritto il: dom feb 11, 2007 12:52 am

Messaggioda crazy.cat » dom mag 11, 2008 12:27 pm

Per i log devi seguire queste regole
http://www.MegaLab.it/forum/viewtopic.php?t=42331

Rifai la scansione con hijackthis, selezioni le caselle di queste righe e premi fix checked per eliminarle

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ %^ %% ^%%% %.exe
O4 - HKLM\..\Run: [Flash Media] C:\WINDOWS\system32\ %^ %% ^%%% %.exe
O4 - HKCU\..\Run: [ScaricaMP3] C:\Documents and Settings\User\Dati applicazioni\ScaricaMP3[1].exe t
O15 - Trusted Zone: *.areasex.biz
O15 - Trusted Zone: *.otherchance.com

Disattiva il ripristino della configurazione su tutti i dischi poi riavvia il pc
http://www.MegaLab.it/2330

Scarica Avenger nuova versione http://swandog46.geekstogo.com/avenger.zip

Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\winupdate.exe
C:\WINDOWS\system32\ %^ %% ^%%% %.exe
C:\Documents and Settings\User\Dati applicazioni\ScaricaMP3[1].exe


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Risposta

Messaggioda gianlu » dom mag 11, 2008 5:25 pm

Grazie per la risposta e scusa per la mia domanda posta in modo non regolare secondo le modalità del sito.

Allego il contenuto del blocco note che mi è apparso dopo l'utilizzo di Avenger.


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File "C:\WINDOWS\winupdate.exe" deleted successfully.
File "C:\WINDOWS\system32\ %^ %% ^%%% %.exe" deleted successfully.

Error: file "C:\Documents and Settings\User\Dati applicazioni\ScaricaMP3[1].exe" not found!
Deletion of file "C:\Documents and Settings\User\Dati applicazioni\ScaricaMP3[1].exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

Grazie ancora per la disponibilità

Gianluca
Avatar utente
gianlu
Neo Iscritto
Neo Iscritto
 
Messaggi: 12
Iscritto il: dom feb 11, 2007 12:52 am


Messaggioda crazy.cat » dom mag 11, 2008 5:30 pm

Adesso come va?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Risposta

Messaggioda gianlu » dom mag 11, 2008 5:35 pm

Ho riavviato un paio di volte Internet explorer e finzionava, ora mi da lo stesso problema. Dal File System32 é sparito il filr %%%%, quello strano; ogni volta che riavvio mi appare la schermata del file System32.

grazie ancora

Gianluca
Avatar utente
gianlu
Neo Iscritto
Neo Iscritto
 
Messaggi: 12
Iscritto il: dom feb 11, 2007 12:52 am

Messaggioda crazy.cat » dom mag 11, 2008 5:38 pm

Prova ad installare questo (senza togliere il tuo antivirus attuale)
http://downloads5.kaspersky-labs.com/de ... _18-32.exe
gli fai fare una scansione.

Se ancora non risolve riposta un log di hijackthis seguendo le regole che ti ho detto.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Risposta

Messaggioda gianlu » lun mag 12, 2008 7:41 pm

Ciao,

ho allegato il responso secondo le istruzioni (spero di esserci riuscito)..

http://www.mediafire.com/?sw71gxy0iym

Sono riuscito ad avviare internet explorer, anche se un paio di volte si è
rischiuso

grazie

Gianluca
Avatar utente
gianlu
Neo Iscritto
Neo Iscritto
 
Messaggi: 12
Iscritto il: dom feb 11, 2007 12:52 am

Messaggioda ste_95 » mar mag 13, 2008 5:57 am

Le voci da eliminare in HjackThis che crazy.cat aveva segnalato, sei sicuro di averle rimosse?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

risposta

Messaggioda gianlu » mar mag 13, 2008 8:42 pm

Ciao,

ho utilizzato nuovamente Hijackthis per le voci indicatemi e poi utilizzato avenger. Il ripristino conf. di sistema era disattivato.
Allego indirizzo.
Internet exporer non si apre sempre

http://www.mediafire.com/?jsz90tystss

Grazie

Gianluca
Avatar utente
gianlu
Neo Iscritto
Neo Iscritto
 
Messaggi: 12
Iscritto il: dom feb 11, 2007 12:52 am

Messaggioda gianlu » mar mag 13, 2008 8:45 pm

Mi ero dimenticato:

Anche il task manager ha la parte superiore non più come prima, è come sparita

Grazie ancora

Gianluca
Avatar utente
gianlu
Neo Iscritto
Neo Iscritto
 
Messaggi: 12
Iscritto il: dom feb 11, 2007 12:52 am

Messaggioda ste_95 » mer mag 14, 2008 5:44 am

gianlu ha scritto:Anche il task manager ha la parte superiore non più come prima, è come sparita

Per questo esegui un doppio clic nella parte grigietta che vedi, vedrai che torneranno tutti i menù.

Scarica GMER, poi segui i seguenti passaggi:

--- 1° passaggio ---
Avviamo gmer
clicchiamo su > > >
Clicchiamo su Autostart
mettiamo il segno di spunta a Show All
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.

--- 2° passaggio ---
Sempre nel programma appena scaricato (gmer),
clicchiamo su Rootkit
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Risposta

Messaggioda gianlu » mar mag 20, 2008 9:41 pm

Ciao, grazie per la risposta, incollo gli indirizzi assegnatemi

http://www.freefilehosting.net/download/3hd8f

Direct Link: http://www.freefilehosting.net/download/3hd8g


Grazie ancora

gianluca
Avatar utente
gianlu
Neo Iscritto
Neo Iscritto
 
Messaggi: 12
Iscritto il: dom feb 11, 2007 12:52 am

Messaggioda ste_95 » mer mag 21, 2008 5:46 am

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\cpuserv.exe
C:\WINDOWS\winupdate.exe

Registry value to delete:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run|GT15J4R49V
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|win aggiornamento


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Prova a riscrivere manualmente la prima riga (Files to delete:) ricordando i due punti. Se il problema persiste prova con la vecchia versione di Avenger.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

THANKS

Messaggioda gianlu » sab mag 24, 2008 9:11 pm

Ciao !

INE 7 si apre sempre, ho fatto quello che hai detto anche se non avevo disattivato ripristino config sistema, l'ho aperto 10 volte di seguito e non ha dato problemi,.

Allego :

(ho cancellato la parte che si riferiva ai tentativi di avviarlo non riusciti)

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File "C:\WINDOWS\winupdate.exe" deleted successfully.
File "C:\WINDOWS\system32\ %^ %% ^%%% %.exe" deleted successfully.

Error: file "C:\Documents and Settings\User\Dati applicazioni\ScaricaMP3[1].exe" not found!
Deletion of file "C:\Documents and Settings\User\Dati applicazioni\ScaricaMP3[1].exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.




Beginning to process script file:

File "C:\WINDOWS\cpuserv.exe" deleted successfully.
File "C:\WINDOWS\winupdate.exe" deleted successfully.

Error: file "Registry value to delete:" not found!
Deletion of file "Registry value to delete:" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not open file "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run|GT15J4R49V"
Deletion of file "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run|GT15J4R49V" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: could not open file "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|win aggiornamento"
Deletion of file "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|win aggiornamento" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Completed script processing.

*******************

Finished! Terminate.

Grazie ancora !!!!!
senza di voi non sapevo dove andare a sbattere la testa

Gianluca
Avatar utente
gianlu
Neo Iscritto
Neo Iscritto
 
Messaggi: 12
Iscritto il: dom feb 11, 2007 12:52 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 11 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising