Condividi:        

non riesco a togliere ...

Hai problemi con i file Zip, vuoi formattare l'HD, non sai come funziona FireFox? O magari ti serve proprio quel programmino di cui non ricordi il nome! Ecco il forum dove poter risolvere i tuoi problemi.

Moderatori: Dylan666, hydra, gahan

non riesco a togliere ...

Postdi neeuro » 13/09/04 09:01

questo url dalla home page di IE

http://www.searchportal.info/greencore/

le ho provate di tutte seguendo le vs. istruzioni con i vari programmi, ma non me lo toglie, potete aiutarmi?

grazie d'abord
neeuro
Utente Junior
 
Post: 86
Iscritto il: 07/07/03 09:11

Sponsor
 

Postdi Dylan666 » 13/09/04 09:52

Intendi che hai già provato con questo?
http://www.pc-facile.com/guide.php?t=111274
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

grazie amico

Postdi neeuro » 13/09/04 10:01

ma avrei provato...

non trovo nulla con search optional...

magari sono sotto altro nome e non saprei identificarlo...

provato con ad-aware, spybot...

provato con opzioni internet...

??? grazie per la risposta
neeuro
Utente Junior
 
Post: 86
Iscritto il: 07/07/03 09:11

Postdi Dylan666 » 13/09/04 10:06

Ma hai seguito anche la parte che parla del registro?

Hai provato a usare questo?
http://www.pc-facile.com/software.php?id=266
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi neeuro » 13/09/04 10:14

si amico, lanciato il fix...

sto provando con il regcleaner... ma non è facile identificare il file maledetto...

sei molto gentile, grazie per la disponibilità e la pazienza
neeuro
Utente Junior
 
Post: 86
Iscritto il: 07/07/03 09:11

Postdi Dylan666 » 13/09/04 10:17

Dato che ti vedo pratico prova a trascrivere qui il file log creato da questo programma:
http://www.pc-facile.com/software.php?id=267

Per snellirlo un po' cerca di chiudere TUTTI i programmi mentre lo usi e elimina le voci che sei sicuro non centrino nulla col problema.
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi neeuro » 13/09/04 10:30

troppo generoso amico... eheheheheheh

non ho capito. se devo trascrivere l'url del sito indicato come home page di IE...

se così non trova nulla...

altrimenti non ho capito cosa fare, i beg your pardon
neeuro
Utente Junior
 
Post: 86
Iscritto il: 07/07/03 09:11

Postdi Dylan666 » 13/09/04 10:34

Scarichi il prgramma che ti ho linkato, lo fai partire e poi premi il tatso LOG; salvi quello che ha trovato in un file di testo e ne copi il contenuto qui ;)
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi neeuro » 13/09/04 11:17

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

questo il link che ricevo dal download, che devo fare?

scusa il ritardo, ma non riuscivo a coll...
neeuro
Utente Junior
 
Post: 86
Iscritto il: 07/07/03 09:11

Postdi Dylan666 » 13/09/04 11:25

Nella pagina che ti ho linkato prima usa la voce "Altri link"
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi neeuro » 13/09/04 11:27

già provato.

mi appare una finestrella che non riesco ad ingrandire (forse il search la inibisce) puoi inviarmi tu il link?

vedo mirror1 e mirror2, ma se ci clicco la finestra mi resta di 2x2 cmq e non riesco a vedere il resto...

il maledetto forse inibisce qualcosa...
neeuro
Utente Junior
 
Post: 86
Iscritto il: 07/07/03 09:11

Postdi Dylan666 » 13/09/04 11:31

Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi neeuro » 13/09/04 11:48

mi spiace ti sto stressando!

sei troppo bravo... e dimolto paziente....

ok ecco il file log in mp
neeuro
Utente Junior
 
Post: 86
Iscritto il: 07/07/03 09:11

Postdi Dylan666 » 13/09/04 11:51

Lo ri-scrivo qui in modo che tutti lo possano leggere (e ti possano aiutare o vedano come tu sei stato aiutato se avranno un problema simile):

Codice: Seleziona tutto
logfile of HijackThis v1.97.7
Scan saved at 12:42:40, on 13/09/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\PROGRA~1\Navnt\navapsvc.exe
C:\PROGRA~1\Navnt\npssvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\Navnt\alertsvc.exe
C:\WINNT\inetg\services.exe
C:\Programmi\Navnt\POPROXY.EXE
C:\WINNT\system32\internat.exe
C:\Programmi\Navnt\navapw32.exe
C:\WINNT\system32\notepad.exe
C:\WINNT\explorer.exe
C:\Documents and Settings\Administrator\Desktop\Nuova cartella\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.virgilio.it/free
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: transURL Class - {C7EDAB2E-D7F9-11D8-BA48-C79B0C409D70} - c:\winnt\20040818\SERCH_~1.DLL
F1 - win.ini: run=C:\WINNT\inetg\services.exe
O2 - BHO: (no name) - {28F65FCB-D130-11D8-BA48-8BE0C49AF370} - c:\winnt\20040818\popup_bl.dll
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [RE-TIF] c:\winnt\RE-TIF.BAT
O4 - HKLM\..\Run: [NPS Event Checker] C:\PROGRA~1\Navnt\npscheck.exe
O4 - HKLM\..\Run: [NAV DefAlert] C:\PROGRA~1\Navnt\defalert.exe
O4 - HKLM\..\Run: [Norton eMail Protect] C:\Programmi\Navnt\POPROXY.EXE
O4 - HKLM\..\Run: [xp_system] C:\WINNT\inetg\services.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DS Clock] "C:\Programmi\DS Clock\dsclock.exe"
O4 - HKCU\..\Run: [xp_system] C:\WINNT\inetg\services.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Norton AntiVirus AutoProtect.lnk = C:\Programmi\Navnt\navapw32.exe
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Collegamenti a ritroso - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Umail (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.virgilio.it/free
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=411adf3e50df8bf8b07233aba5349f27677625397d12bb63eef4aed08df57c977d16a13d87aa175cc0a3d2c6b62de914f8e9844dd4b7639727:02a2cd5f5ef86a6a9c5501e7089a2147
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/it/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {72E0F892-B9F1-451D-95A3-2E6C1F45C0DD} (Redirect Control) - http://www.lacasadialice.it/video/cab/Redirect.cab
O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38110.9716898148
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D3BE907-17AD-4CED-AE1D-E944BFFF56D3}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1D3BE907-17AD-4CED-AE1D-E944BFFF56D3}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1D3BE907-17AD-4CED-AE1D-E944BFFF56D3}: NameServer = 192.168.0.1
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi neeuro » 13/09/04 11:53

individuato il file maledetto?

grazie
neeuro
Utente Junior
 
Post: 86
Iscritto il: 07/07/03 09:11

Postdi Dylan666 » 13/09/04 11:57

Leggi qui, dicono che potrebbe essere colpa di C:\WINNT\inetg\services.exe.

Se cancelli chiavi o file fattene una copia di scorta ;)
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi neeuro » 13/09/04 12:01

scusa manca il link per caso?
neeuro
Utente Junior
 
Post: 86
Iscritto il: 07/07/03 09:11

Postdi Dylan666 » 13/09/04 12:08

Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi neeuro » 13/09/04 12:18

ok, vediamo se magari potrebbe esser possibiile risolverla più facilmente...

se avessi (ma che c...) un backup image del sistema precedente, risolverei il problema giusto? mi recupero i file aggiornati, faccio la restore e... sarei a posto!

ma ho sempre un problema che non risolvo: i processi attivi in memoria che fanno quel bel casino (si può dire?) come si possono identificare?

il programmino indicato da te fa già molto, ma non abbastanza, potrei fare la stessa cosa salvando i processi del task manager e confrontadoli quando trovo di questi problemi. ma non so mai dove trovare la task ed i file che fanno girare il tutto...

non so se mi sono spiegato
neeuro
Utente Junior
 
Post: 86
Iscritto il: 07/07/03 09:11

Postdi neeuro » 13/09/04 12:20

ps: per esempio il programmino mi ha identificato l'url, ma lo cancello e lui... oplà si ricostituisce...

come lo trovo il maledetto?
neeuro
Utente Junior
 
Post: 86
Iscritto il: 07/07/03 09:11

Prossimo

Torna a Software Windows


Topic correlati a "non riesco a togliere ...":


Chi c’è in linea

Visitano il forum: Nessuno e 84 ospiti