Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* "Bianche" pagine Internet Indesiderate
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 01 Feb 2009 12:24    Oggetto: Rispondi citando

Scusate,
La pagina appare anche al cambio di utente in windows.
Se può aiutare eccone lo screenshot.

screenshot.JPG
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 01 Feb 2009 13:07    Oggetto: Rispondi citando

Guarda in Strumenti->Opzioni Internet, e vedi qual'è la pagina iniziale impostata.
Top
Profilo Invia messaggio privato
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 01 Feb 2009 22:39    Oggetto: Rispondi citando

la pagina iniziale è sempre stata http://www.google.com/
l'ho impostata io sin dall'inizio.
Volevo dirti che ora l'apertura delle pagine bianche si stà facendo più insistente.
...ci capisco sempre meno Sad
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 01 Feb 2009 23:16    Oggetto: Rispondi citando

Fai la scansione con Systemscan e posta il log generato come
indicato quì
Top
Profilo Invia messaggio privato
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 01 Feb 2009 23:17    Oggetto: Rispondi citando

...nel frattempo ho anche effettuato la scansione con Systemscan, come suggerito da R1.

ecco il report:
01_02_2009_22_04_report.zip
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 02 Feb 2009 01:33    Oggetto: Rispondi citando

Nel log non c'è niente di anomalo...

L'unica possibilità, secondo me, è di fixare con HJT queste righe.
Avvia HJT, seleziona queste righe, clicca poi su fix Checked:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=63&bd=PAVILION &pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=IT_IT&c=63&bd=PAVILI ON&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=IT_IT&[/quote]c=63&bd=PAVILI ON&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
Sono reindirizzamenti del browser a questi siti, che però per qualche motivo non riesce ad aprire. Una volta fixate riavvia il PC e vedi come va.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 03 Feb 2009 21:02    Oggetto: Rispondi citando

Ciao.
Se dopo le indicazioni di Sante62,il problema permane, potresti tentare un "reimposta".
Cliccando su "Strumenti\Opzioni Internet\Avanzate

In basso alla finestra, clicca su Reimposta...

Comunque aspetta prima di eseguire questa operazione, il parere di Sante62.
Vorrei inoltre (se non si arrabbia) sempre da Sante62 se questa voce di HJT ,sarebbe da eliminare:

C:\DOCUME~1\HP_PRO~1\IMPOST~1\Temp\nsl4.tmp\runme.exe
Top
Profilo Invia messaggio privato
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 04 Feb 2009 00:09    Oggetto: Rispondi citando

Ciao,
Ho fixato con HJT le righe che mi hai indicato.
Purtroppo il problema persiste.

Ciao R1, ....Ho letto anche i suggerimenti che gentilmente hai postato, ma come tu stesso hai scritto, aspettiamo indicazioni in merito da sante62.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 04 Feb 2009 10:41    Oggetto: Rispondi citando

La voce suggerita da R1 appartiene a systemscan....

Quindi rimuovi systemscan manualmente come qualsiasi file perchè non c'è installazione vera e propria e anche la cartella C:\suspectfile...

Nel frattempo, se vuoi, prova un altro browser per navigare, Firefox 3, giusto per vedere se mostra lo stesso difetto, a parte che è anche più sicuro.
Top
Profilo Invia messaggio privato
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 07 Feb 2009 17:19    Oggetto: Rispondi citando

Ho rimosso Systemscan e installato Firefox 3.

Il problema persiste.....Le pagine a tutto schermo hanno ripreso la grafica...non sono più "bianche" Confused

Posto lo Screenshot.JPG dell'evento subito dopo l'installazione di Firefox.

Se può essere utile ho notato che nell'utente amministratore, dove ho installato Firefox, al primo avvio non è accaduto nulla.
Mentre nell'utente "gianmarco" (Utente limitato), al primo avvio è apparsa la pagina che vedete nello screenshot.

Anzi, proprio mentre scrivo questo post, noto che si aprono in maniera spontanea e più frequentemente.

Vorrei gentilmente chiederevi un consiglio. Tra tre giorni scade la mia licenza demo di NOD32 e per le varie scansioni effettuate attualmente sono anche installati:

SuperAntiSpyware
Mbam
AdAware
SpyBoot

Mi conviene confermare NOD32 come antivirus o me ne suggerite un'altro, magari anche free?

Invece per gli altri anti malaware, Spyware etc. cosa mi conviene installare?

Grazie 1000
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 07 Feb 2009 19:29    Oggetto: Rispondi citando

thenuts ha scritto:

Il problema persiste.....Le pagine a tutto schermo hanno ripreso la grafica...non sono più "bianche" Confused

Il problema persiste o le pagine non sono più bianche?
thenuts ha scritto:

Posto lo Screenshot.JPG dell'evento subito dopo l'installazione di Firefox.

Quì mi sembra normale...
thenuts ha scritto:

Se può essere utile ho notato che nell'utente amministratore, dove ho installato Firefox, al primo avvio non è accaduto nulla.
Mentre nell'utente "gianmarco" (Utente limitato), al primo avvio è apparsa la pagina che vedete nello screenshot.
Anzi, proprio mentre scrivo questo post, noto che si aprono in maniera spontanea e più frequentemente.

Guarda la pagina iniziale di firefox com'è impostata...e al limite fai un'altro log di HJT.
thenuts ha scritto:

Tra tre giorni scade la mia licenza demo di NOD32 e per le varie scansioni effettuate attualmente sono anche installati:
SuperAntiSpyware
Mbam
AdAware
SpyBoot
Mi conviene confermare NOD32 come antivirus o me ne suggerite un'altro, magari anche free?
Invece per gli altri anti malaware, Spyware etc. cosa mi conviene installare?

L'alternativa a NOD32 è senz'altro Avira Antivir free;
Adware non so se ti soddisfa, ma tutti gli altri li puoi tenere come antispyware.
Top
Profilo Invia messaggio privato
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 07 Feb 2009 20:02    Oggetto: Rispondi citando

Scusa, mi sarò espresso male.
Intendevo dire che le pagine inaspettate a tutto schermo, continuano ad aprirsi, solo che non sono più bianche ma sono pagine di freelotto.com, ebay.it etc.
Lo screenshot che avevo postato prima, infatti, era una pagina spontanea apparsa appena avevo lanciato Firefox.

Ecco, invece, l'impostazione della pagina iniziale di Firefox:
http://it.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:it:official

Qui un nuovo log HJT: hijackthis.log

Seguirò il tuo consiglio disinstllando NOD32 a favore di Avira Antivir Free
e mantenendo gli altri Spyware tranne Adaware che francamente fino ad oggi, grosso entusiasmo non è che me ne abbia trasmesso.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 07 Feb 2009 20:14    Oggetto: Rispondi citando

Sono spuntate cose nuove; il ripristino di sistema ce l'hai disattivato vero?
Avvia il PC in modalità provvisoria;
Avvia HJT, seleziona queste righe e clicca su fix Checked:
Citazione:
O4 - HKCU\..\Run: [cgggyko] "c:\documents and settings\gianmarco\impostazioni locali\dati applicazioni\cgggyko.exe" cgggyko
O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE

sempre dalla modalità provvisoria, cerca ed elimina questo file:
Citazione:
c:\documents and settings\gianmarco\impostazioni locali\dati applicazioni\cgggyko.exe

Riavvia alla modalità normale e rifai il log di HJT;
Se hai deciso di installare Avira, fai la scansione completa, altrimenti falla con il NOD e carica il risultato.
Top
Profilo Invia messaggio privato
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 07 Feb 2009 21:28    Oggetto: Rispondi citando

Fatto tutto!

Ecco il log HJT: hijackthis.log
sembra che in questo nuovo log ci sia ancora una voce CLOAKER.EXE ma non so se è importante.

La scansione di NOD32 invece ha trovato un file dannoso. ma è un file che ho scaricato solo oggi. prima non c'era. Ecco il log NOD_Report.txt ho isolato la riga del file infetto.

Ad ogni modo sto continuando ad usare internet e al momento dopo queste ultime operazioni che ho effettuato mi sembra che pagine indesiderate non appaiono più. Incrocio le dita. Smile

Ora disinstallo NOD32 e installo Avira.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 08 Feb 2009 18:07    Oggetto: Rispondi citando

thenuts ha scritto:

sembra che in questo nuovo log ci sia ancora una voce CLOAKER.EXE ma non so se è importante.

Non ci dovrebbero essere problemi, prima si trovava in una posizione diversa.
thenuts ha scritto:

La scansione di NOD32 invece ha trovato un file dannoso. ma è un file che ho scaricato solo oggi. prima non c'era. ho isolato la riga del file infetto.

Ti conviene cancellarlo subito e se hai utilizzato il relativo crack per alcuni programmi, ti conviene disinstallarli. I crack riservano sempre delle sorprese.
thenuts ha scritto:

Ora disinstallo NOD32 e installo Avira.

Esatto, dopo aver installato Avira fai la scansione.
Top
Profilo Invia messaggio privato
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 08 Feb 2009 19:46    Oggetto: Rispondi citando

Ho cancellato il file infetto e non era stato adoperato per installazioni SW.

Scusa sante62 per una mera curiosità personale, volevo chiederti se la responsabilità delle rogne del mio PC era di Cloaker.exe o di cgggyko.exe.
Era un virus, Spyware o cosa?

La scansione di sistema di Avira è ok.
Ho installato Avira con le impostazioni di default. Ti chiedo se questo è sufficiente o è necessaria qualche configurazione particolare.
Se sì, esiste qualche topic in merito?

Infine, se l'operazione di "Pronto Soccorso" è terminata, in quanto confermo che i problemi sono spariti, non mi resta che ringraziarti per la tua/vostra puntuale e professionale assistenza.

Grazie 1000
thenuts
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Feb 2009 00:02    Oggetto: Rispondi citando

thenuts ha scritto:
.

Scusa sante62 per una mera curiosità personale, volevo chiederti se la responsabilità delle rogne del mio PC era di Cloaker.exe o di cgggyko.exe.
Era un virus, Spyware o cosa?

thenuts


Il responsabile era cgggyko.exe
Cloaker.exe è innocuo.
E complimenti a sante62 Applause
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 09 Feb 2009 18:23    Oggetto: Rispondi

Esatto, ritengo si trattasse di uno spyware;

per l'installazione e configurazione di Avira Antivir, puoi scaricare i seguenti documenti:
Documento in formato OpenOffice
Documento in formato Microsoft Word
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi