NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 problema dll
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

davis33
Average Member



82 Messaggi


Inserito il - 28/11/2009 : 19:33:04  Mostra Profilo
Salve,

da alcuni giorni quando mando email o scrivo messaggi (è successo anche con quello di questo forum), mi si spegne explorer, dicendomi che manca un componente aggiuntivo polddfr0.dll

Qualcuno può aiutarmi per favore?

Grazie

Modificato da - in Data

davis33
Average Member



82 Messaggi

Inserito il - 29/11/2009 : 19:02:32  Mostra Profilo
nessuno può aiutarmi per favore????
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 29/11/2009 : 19:32:40  Mostra Profilo
Buona sera, dovrebbe trattarsi di un componente aggiuntivo di ie non trovato, vediamo se esce altro, segui la procedura:

scarica Hijackthis

1) crea una cartella dedicata e scompattalo al suo interno
2) lancia il programma
3) nel menu' di destra clicca su "do a system scan and save a log file"
4) il programma ti rilascerà un file di report in formato txt, salvalo e postalo sul forum secondo il regolamento

poi

scarica Malwarebytes

1.1) lo installi
2.1) lo aggiorni
3.1) fai una scansione scegliendo la modalità completa
4.1) NON eliminare le eventuali minacce che rileva
5.1) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum

poi

scarica LopSD.exe

1.2) doppio click su Lop S&D.exe
2.2) scegli il linguaggio
3.2) seleziona l'opzione 1 (ricerca/search)
4.2) attendi la fine della scansione
5.2) Posta il report che troverai in c:\Lop SD con il nome lopR.txt

per postare i report segui questa scaletta:

a) andare sul sito htt*://[www].savefile[.com]/
b) clicca su Upload My file
c) clicca su upload oppure registrarsi per avere più opzioni
d) clicca su browser e scegli il file di log, txt ecc dal tuo computer
e) compila i restanti campi e clicca su Upload File
f) copia ed incolla sul forum il link per il download che trovi sotto la voce [If you want to link directly to the file:]
g) oppure utilizza questo servizio: htt*://[www].wikisend[.com]
h) oppure utilizza questo servizio: htt*://[www].megaupload[.com]/
Torna all'inizio della Pagina

davis33
Average Member



82 Messaggi

Inserito il - 30/11/2009 : 13:42:47  Mostra Profilo
Grazie mille,

ecco i file caricati come mi hai detto:

htt*://[www].megaupload[.com]/?d=R7S8I9IW

htt*://[www].megaupload[.com]/?d=0E7A68Z8

htt*://[www].megaupload[.com]/?d=LFMOURDN
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 30/11/2009 : 20:41:51  Mostra Profilo
Buona sera, sono uscite una serie di cose carine e simpatiche, io non so se quello che ti ha rilevato malwarebytes l'hai installato tu o altro..ti dico cosa farei io..

1) pulizia con malwarebytes - riesegui la scansione e rimuovi gli elementi infetti trovati e riavvia il pc
2) disinstallare bittorrent e reinstallarlo pulito
3) disinstallare AskBarDis e relativa toolbar

fatto questo riesegui una nuova scansione con malwarebytes e un nuovo log di hijackthis.
Torna all'inizio della Pagina

davis33
Average Member



82 Messaggi

Inserito il - 30/11/2009 : 22:13:10  Mostra Profilo
Non credo di aver installato bittorrent,

per scaicare coi torrent uso Vuze...
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 01/12/2009 : 09:41:28  Mostra Profilo
Buon giorno, te l'ho chiesto apposta proprio perchè ci sono delle installazioni fake infette, ti consiglio di procedere alle pulizie come ti ho indicato sopra.
Torna all'inizio della Pagina

davis33
Average Member



82 Messaggi

Inserito il - 01/12/2009 : 10:36:05  Mostra Profilo
ok grazie!
Sto riprocedendo con la scansione,
penso nel pomeriggio di ripostare il tutto!
Torna all'inizio della Pagina

davis33
Average Member



82 Messaggi

Inserito il - 01/12/2009 : 13:11:29  Mostra Profilo
Ecco i 3 file delle nuove scansioni dopo che ho fatto ciò che mi hai detto, il problema sembra persistere comunque…

htt*://[www].megaupload[.com]/?d=7K2NMA2Z

htt*://[www].megaupload[.com]/?d=CY6I0KVZ

htt*://wikisend[.com]/download/462722/mbam-log-2009-12-01 (12-16-47).txt
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 01/12/2009 : 13:36:46  Mostra Profilo
Buon giorno, un componente aggiuntivo è stato rimosso, ora segui questa procedura:

lancia hijackthis, clicca su "do a system scan only" quando ti si apre il log a destra in basso clicca sul pulsante "config" verifica che ci sia il flag o segno di spunta sulla casellina "make backups before fixing items" poi clicca su back e metti il segno di spunta sulla casellina di fianco a queste voci (vedi sotto) poi clicca su fix checked.

O2 - BHO: Internet Explorer Plugin - {91970793-C69B-414F-9DFF-7E0722955ABA} - polddfr0.dll (file missing)

O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Programmi\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll (file missing)

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)


Riavvia il pc e dimmi se il problema persiste. Se servisse ancora per cortesia posta tutti i reports futuri su wikisend.
Torna all'inizio della Pagina

davis33
Average Member



82 Messaggi

Inserito il - 03/12/2009 : 09:27:42  Mostra Profilo
Il problema sembra sempre esserci, anche se meno frequente di prima!

Tra l'altro ho eliminato con hijack i file che mi hai detto, ma O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

continua a ripresentarsi alla scansione...
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 03/12/2009 : 09:45:06  Mostra Profilo
Buon giorno, se le voci fixate ritornano vuol dire che ci sono rimasugli del programma che le ricreano, quindi verifica che da pannello di controllo >> installare applicazioni non ci siano piu' voci relative al programma WinPcap , per quanto concerne il problema di ie, vediamo se troviamo qualcosa in questo modo:

1) apri ie8
2) strumenti >> opzioni internet >> programmi
3) clicca su gestione componenti aggiuntivi
4) scorri l'elenco e vedi se trovi qualche componente con nomi strani, se lo trovi scrivitelo, poi selezionalo, tasto destro del mouse poi seleziona "disabilita" chiudi tutto, riavvia il pc e riprova ie8.
Torna all'inizio della Pagina

davis33
Average Member



82 Messaggi

Inserito il - 03/12/2009 : 12:47:17  Mostra Profilo
effettivamente il programma WinPcap era ancora installato, ora l'ho disinstallato e con la scansione non compare più quel file che riappariva!

Grazie mille,

se il problema si ripresenta posterò di nuovo qua!
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,27 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000