PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: log: bho.dll





lallu
Principiante Principiante
lallu
Principiante Principiante
lallu
Principiante
Principiante

Avatar


Iscritto dal : 02/Giugno/2010
Da: Italy
Status: Offline
Posts: 1
Riporta il testo di: lallu Rispondibullet Topic: Post n° 95.087 - Postato: 02/Giugno/2010 alle 12:48

prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 95.089 - Postato: 02/Giugno/2010 alle 13:00


Ciao, benvenuto!
Non è per fare il polemico ma hai aperto 6 discussioni, una per ogni log, e senza dire una parola... (devo presumere che sono per lo stesso pc.. quindi inerenti allo stesso problema) e 6 discussioni in pochi minuti, sullo stesso argomento, è crossposting... ed è vietato, inoltre, vuoi dire che problemi ha il tuo pc??? Es.:

"Ho questi problemi: ...
Ho fatto queste scansioni: ...
Questi sono i log: ...
Non ho risolto ecc.ecc..."

Non siamo un servizio automatico di controllo dei log... quindi ci sono delle persone dall'altro lato ed un minimo di forma ci vuole.

Riporto di seguito i log che hai postato:

hijackthis.log
mbam-log-2010-06-01 (19-52-36).txt
mbam-log-2010-06-01 (20-04-52).txt
SUPERAntiSpyware Scan Log - 06-01-2010 - 19-36-54.log
SUPERAntiSpyware Scan Log - 06-01-2010 - 19-44-34.log

Mi raccomando la prossima volta, anche il titolo... che mi sembra logico deve far capire di cosa parla la discussione

Appena posso do un'occhiata e ti faccio sapere
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 95.090 - Postato: 02/Giugno/2010 alle 13:03


accidenti.. mi sa che tu posterai log fino a stasera... ecco l'ennesima discussione:

SUPERAntiSpyware Scan Log - 06-01-2010 - 21-52-48.log



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



lallu
Principiante Principiante
lallu
Principiante Principiante
lallu
Principiante
Principiante

Avatar


Iscritto dal : 02/Giugno/2010
Da: Italy
Status: Offline
Posts: 1
Riporta il testo di: lallu Rispondibullet Topic: Post n° 95.099 - Postato: 03/Giugno/2010 alle 13:51


scusami non ho mai avuto a che fare con questo problema e ho seguito tutta la procedura fino alla fine. non sapevo fosse vietato pubblicarli tutti insieme. ci ho impiegato una giornata per scansionare e postare i log...proprio perchè non sono esperta. comunque se puoi aiutarmi grazie.
la mia scritta "bho.dll " appare ancora all'accensione del pc.
grazie comunque
laura


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 95.100 - Postato: 03/Giugno/2010 alle 18:53


Ciao, non ti preoccupare lallu... non devi scusarti, può accadere che ci si sbagli... Non è vietato postare tutti i log.. il problema era l'apertura di tante discussioni, una per ogni log.. ma tutte inerenti allo stesso argomento (quindi avresti dovuto metterli tutti in una discussione e spiegare che era successo)

Adesso vediamo di mettere a posto il pc... Smile

Quindi il problema è la dll bho che da errore...  (ottimo comunque il fatto di aver messo i log online usando un sito di file hosting Thumbs%20Up) Iniziamo con lei.. molto probabilmente la dll è stata eliminata in qualche scansione...

Avvia Hijackthis e fagli fare una scansione (salvati le istruzioni da qualche parte, tipo ad esempio in blocco note, e chiudi tutte le finestre del browser... dato che elimineremo anche dei componenti del browser stesso)
Una volta fatta la scansione, nello specchietto del programma, individua le seguenti voci:

O2 - BHO: (no name) - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - (no file)

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: (no name) - {F0626A63-410B-45E2-99A1-3F2475B2D695} - (no file)

O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll

O3 - Toolbar: (no name) - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - (no file)

O3 - Toolbar: Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll

O4 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe

O9 - Extra button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.co.uk/exec/obidos/redirect-home?tag=Toshibaukbholink-21&site=h ome (file missing)

O9 - Extra button: Inizia a fare affari su eBay.it! - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/724-44559-9400-3/4 (file missing) 

Ogni voce che individui, nello specchietto di hijackthis, metti il segno di spunta nel quadratino adiacente alla voce stessa... (alla fine dovresti aver messo 9 segni di spunta) Dopo averli messi ti basta cliccare su Fix checked per eliminare le voci... A questo punto dovresti aver eliminato il problema con la dll bho. (il problema vero è proprio è legato all'applicazione avviata dalla voce che ti ho indicato in grassetto) Se non ti serve, inoltre, ti conviene disinstallare ASK toolbar... la disinstalli come un qualsiasi programma... (ma ricorda che anche per fare questo devi avere tutte le finestre del browser chiuse... visto che ne è un componente)

Riavvia in modalità provvisoria e cancella le seguenti cartelle (che indico in rosso):

C:\Program Files\SGPSA
C:\Program Files\Fast Browser Search

(quindi vai in C, entra nella cartella Program Files ed elimina SGPSA, allo stesso
modo elimina anche Fast Browser Search
)

Se ti dovesse dare errore.. prova a selezioare la cartella e poi a mantenere il tasto shift a sinistra mentre premi il tasto canc... stai attenta a selezionare la cartella giusta perchè questo tipo di eliminazione non passa per il cestino.. quindi non potresti ripristinare le cose cancellate in caso di errore... (Se nemmemo a questo modo te le elimina...  dovremmo usare un programma specifico per eliminarle)

Rifai una scansione completa con Malwarebytes aggiornato e al termine digli di eliminare le voci infette rilevate (posta il log naturalmente)

Se qualcosa non dovesse esserti chiaro oppure hai qualche difficolta, chiedi pure

Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



lallu
Principiante Principiante
lallu
Principiante Principiante
lallu
Principiante
Principiante

Avatar


Iscritto dal : 02/Giugno/2010
Da: Italy
Status: Offline
Posts: 1
Riporta il testo di: lallu Rispondibullet Topic: Post n° 95.121 - Postato: 04/Giugno/2010 alle 21:07


ehi amico sei un grande!!!è scomparsa la scritta!!!grazie infinite!!!!
 
ciao laura
 


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 95.124 - Postato: 04/Giugno/2010 alle 21:39


Ciao.. quindi tutto bene! Thumbs%20Up
Voglio guardare bene i log di che hai mandato e controllare delle cose... per una questione di scrupolo... ma adesso non posso..
Rispetto quello di malwarebytes che hai appena mandato, non ha trovato nulla...
Sei riuscita ad eliminare le cartelle che ti ho detto di eliminare?
Comunque non ti preoccupare.. il più è fatto!
Appena posso ti faccio sapere
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 95.134 - Postato: 07/Giugno/2010 alle 18:32


Notavo che malwarebyte è stato passato in maniera veloce (scansione veloce)
Forse sarebbe stato meglio una scansione completa... comunque non ha rilevato nulla la veloce.
Anche l'ultima scansione di SUPERAntiSpyware non ha rilevato oggetti infetti...
adesso farei una bella pulizia con ccleaner:

Discussione

In fondo alla discussione che ti ho linkato, trovi il link per scaricare ccleaner (è un freeware) e le indicazioni per effettuare la pulizia dei temporanei e risolvere eventuali problemi al registro... (in "Avanzate", prima di avviare la pulizia dei temporanei, ricorda di mettere il segno di spunta in "Vecchi dati Prefetch")
Facci sapere come è andata
Ciao


Modificato da prgn - 07/Giugno/2010 alle 18:32



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...







Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,059 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni