Risultati da 1 a 15 di 15

Discussione: Non riesco ad aprire le pagine con firefox

  1. #1
    New Member
    Data Registrazione
    25-06-2004
    Messaggi
    28

    Non riesco ad aprire le pagine con firefox

    Salve rag. ho da poco formattato un pc, ma ho dei problemi con il motore di ricerca firefox( da premettere che sul mio lo uso da tempo e non mi ha mai dato probl.); Non riesco a collegarmi alle pagine di ricerca una volta immesso l'indirizzo, non mi apre i collegamenti di una pagina web. la stessa cosa mi succede con l'explorer.... ma si collegano solo dopo ripetuti clik...
    non riesco a capire cosa sia successo. Non so se ho qualche virus.... ma il mio av non li segnala. Ho visto nel msconfig degli exe che non conosco : vpc32 e pomedrsv .... Datemi una mano non vorrei riformat...
    Grazie

  2. #2

    visitor

    Data Registrazione
    09-11-2003
    Messaggi
    944
    Hai dato pochi dati per capire il problema.

    1 Clicca sugli exe "strani" e vedi dalla data se sono stati creati prima o dopo la prima connessione ad internet

    2 prova qualche scansione online

    http://housecall.trendmicro.com/
    http://us.mcafee.com/root/genericURL...es/cookies.asp
    http://www.ravantivirus.com/scan/
    http://www.pandasoftware.com/actives..._principal.htm

    3 che programmi hai installato? Qualcosa di strano?

    4 utilizzando msconfig.exe disabilita gli exe "strani" e vedi se i problemi scompaiono

    5 posta il log del tuo Hijack This http://hijackthis.de/index.php?langselect=english

    6 non so se sia il tuo caso http://www.informationsarchiv.net/fo...trag-8270.html

    http://www.infos-du-net.com/forum/34...giciel-douteux
    Ultima modifica di c0ltran3; 03-10-2004 alle 23.39.07

  3. #3
    New Member
    Data Registrazione
    10-06-2002
    Località
    Genova
    Messaggi
    0
    Prima di tutto fammi vedere come stanno le cose sulla scorta della tua osservazione: start/esegui digiti msconfig nelle finestra che si apre clicchi prima sulla linguetta "avvio" sotto ci sono una serie di programmi che se sei in grado fai prima a fare un'immagine e postarla sul forum, poi clicchi sulla seconda linguetta sempre in alto "servizi" togli la spunta in basso a sinistra su "nascondi tutti i servizi Microsoft" vedrai altri programmi che partono all'avvio anche di questa fai la stessa cosa un'immagine, controlla anche in esecuzione automatica.

  4. #4
    Advanced Member
    Data Registrazione
    04-05-2004
    Località
    Messina
    Messaggi
    565
    Comunque ha sicuramente un virus, quel processo lo aveva nel computer anche un mio amico, è stata dura toglierlo, non capisco perchè ogni volta che lo eliminavo ricompariva automaticamente :|, e in avvio non aveva niente di niente, boh alla fine ha formattato e installato fin dall'inzio firewall e antivirus .

  5. #5
    New Member
    Data Registrazione
    25-06-2004
    Messaggi
    28
    Logfile of HijackThis v1.98.2
    Scan saved at 20.42.01, on 04/10/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\AVPersonal\AVGUARD.EXE
    C:\Programmi\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\msmsgs.exe
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programmi\AVPersonal\AVGNT.EXE
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\wvsvc.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\PROGRA~1\WINZIP\winzip32.exe
    C:\Documents and Settings\Valentina\Impostazioni locali\Temp\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [Starting up] wvsvc.exe
    O4 - HKLM\..\Run: [Windows Messenger] msmsgs.exe
    O4 - HKLM\..\Run: [Win32 USB2 Driver] pomedsrv.exe
    O4 - HKLM\..\RunServices: [Win32 USB2 Driver] pomedsrv.exe
    O4 - HKLM\..\RunServices: [Starting up] wvsvc.exe
    O4 - HKLM\..\RunServices: [Windows Messenger] msmsgs.exe
    O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
    O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] pomedsrv.exe
    O4 - HKLM\..\RunOnce: [Windows Messenger] msmsgs.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
    O4 - HKCU\..\Run: [Starting up] wvsvc.exe
    O4 - HKCU\..\Run: [Win32 USB2 Driver] pomedsrv.exe
    O4 - HKCU\..\RunOnce: [Windows Messenger] msmsgs.exe
    O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] pomedsrv.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C62AD107-3794-4C07-A5A9-87545142277A}: NameServer = 217.141.254.206 151.99.125.1

  6. #6

    visitor

    Data Registrazione
    09-11-2003
    Messaggi
    944
    Citazione Originariamente Scritto da bob

    O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
    questa fissala

  7. #7

    visitor

    Data Registrazione
    09-11-2003
    Messaggi
    944
    wvsvc.exe è indicato qui - fissa anche questa
    http://fr.trendmicro-europe.com/ente...WORM_AGOBOT.YM

    tenta una scansione online con Trend Micro

    http://housecall.trendmicro.com/
    Ultima modifica di c0ltran3; 04-10-2004 alle 22.42.16

  8. #8
    New Member
    Data Registrazione
    25-06-2004
    Messaggi
    28
    Ora provo, grazie! vi farò sapere
    Ultima modifica di bob; 04-10-2004 alle 23.01.20

  9. #9
    New Member
    Data Registrazione
    25-06-2004
    Messaggi
    28
    mi ha trovato il sasser a. !!!!

  10. #10
    New Member
    Data Registrazione
    25-06-2004
    Messaggi
    28
    Non li ha rilevati .......

  11. #11

    visitor

    Data Registrazione
    09-11-2003
    Messaggi
    944
    ha rilevato cosa ? non ho capito nulla.

    Mi eri dimenticato di dire che la scansione va eseguita in modalita provvisoria. hai un av e allora
    1) Disabilita il System Restore;
    2) Aggiorna le definizioni virus;
    3) Riavvia il Computer in Modalità Provvisoria (riavvia e subito premi il tasto F8);
    4) Avvia la scansione completa del disco;

    in ogni caso hai almeno una variante del worm Agobot di cui al precedente link di trendmicro. Antivir Pe dovrebbe certamente averlo tra le proprie definizioni dei virus.
    Ultima modifica di c0ltran3; 05-10-2004 alle 00.37.05

  12. #12

    visitor

    Data Registrazione
    09-11-2003
    Messaggi
    944
    ancora in modalità provvisoria fissa le voci relative a Isass.exe e distruggi il file

  13. #13
    New Member
    Data Registrazione
    25-06-2004
    Messaggi
    28
    niente da fare quello str... ho installato l'avg, lo rileva ma c'è ancora nel run....

  14. #14
    New Member
    Data Registrazione
    10-06-2002
    Località
    Genova
    Messaggi
    0
    bob
    vogliamo cominciare in modo graduale c'è un mio post in alto.

  15. #15
    New Member L'avatar di Dunga
    Data Registrazione
    14-04-2003
    Località
    Torino
    Messaggi
    24

    Isass o lsass.exe

    Citazione Originariamente Scritto da c0ltran3
    ancora in modalità provvisoria fissa le voci relative a Isass.exe e distruggi il file
    Non è che per puro caso quel lsass.exe altro non è che il " Local Security Authority Service" (processo che si occupa delle policies di login e sicurezza del sistema) ?
    Spesso ci si confonde tra la "I" maiuscola e la "l" minuscola ...

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •