Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

reindirizzamento errato dei links

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

reindirizzamento errato dei links

Messaggioda ElvenPeppe » sab dic 20, 2008 2:37 pm

Ciao a tutti, mi presento sono Giuseppe.

Ho un grossissimo problema di cui non riesco a tirarmene fuori... ho fatto scansioni con il nod32 3.0 e con il cClenaer
poi ho controllato nello ZoneAlarm se c'era qualkosa di anomalo ma non ho trovato nulla .
il problema sta:
quando vado su google scrivo ad esempio fiat, ebay o youtube, insomma cose comuni, clicco sul link che mi ha trovato e mi porta in altri siti di cui alcuni finiti antivirus, publicità o cose del genere [8)]

vi posto un log di hijackthis spero che vi possa essere utile...
vi prego aiutatemi perché non so come posso fare... sono a vostra disposizione grazie [std]
Buon natale a tutti e grazie.

Logfile of HijackThis v1.99.1
Scan saved at 14.40.20, on 20/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\ups.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Winrar 3.70\WinRAR.exe
C:\DOCUME~1\Admin\IMPOST~1\Temp\Rar$EX00.922\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [egui] "C:\Programmi\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{BE317111-0A8C-4902-B3CE-2F7C4EEE1D25}: NameServer = 85.37.17.39 85.38.28.71
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programmi\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Programmi\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Ultima modifica di ElvenPeppe il sab dic 20, 2008 3:45 pm, modificato 1 volta in totale.
Avatar utente
ElvenPeppe
Neo Iscritto
Neo Iscritto
 
Messaggi: 11
Iscritto il: sab dic 20, 2008 1:58 pm

Re: reindirizzamento errato dei links

Messaggioda ste_95 » sab dic 20, 2008 3:05 pm

Il log è pulito.

Scarica GMER, poi segui i seguenti passaggi:

--- 1° passaggio ---
Avviamo gmer
clicchiamo su > > >
Clicchiamo su Autostart
mettiamo il segno di spunta a Show All
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e postastiamo sul forum il risultato facendo attenzione a queste regole.

--- 2° passaggio ---
Sempre nel programma appena scaricato (gmer),
clicchiamo su Rootkit
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e postastiamo sul forum il risultato facendo attenzione a queste regole.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: reindirizzamento errato dei links

Messaggioda ElvenPeppe » sab dic 20, 2008 3:21 pm

ok, ho fatto scaricare gmer e fatto inviare via msn perché a me non lo faceva scaricare, non so perche.
solo che non si apre che devo fare?
Avatar utente
ElvenPeppe
Neo Iscritto
Neo Iscritto
 
Messaggi: 11
Iscritto il: sab dic 20, 2008 1:58 pm


Re: reindirizzamento errato dei links

Messaggioda ste_95 » sab dic 20, 2008 3:27 pm

Scarica ComboFix ed esegui una scansione, le istruzioni le trovi in fondo a questo articolo.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: reindirizzamento errato dei links

Messaggioda ElvenPeppe » sab dic 20, 2008 3:32 pm

ho l'impressione che sto virus blocchi i download che possano danneggiare il virus stesso...
Avatar utente
ElvenPeppe
Neo Iscritto
Neo Iscritto
 
Messaggi: 11
Iscritto il: sab dic 20, 2008 1:58 pm

Re: reindirizzamento errato dei links

Messaggioda ste_95 » sab dic 20, 2008 3:47 pm

Prova a scaricarlo da qui.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: reindirizzamento errato dei links

Messaggioda ElvenPeppe » sab dic 20, 2008 4:02 pm

hahahahaha ste sei un mito "nonmiscopriraimai" hahahha ancora rido... [:D] [rotolo]

ok ho fatto quello che vi era scritto nelle istruzioni. il risultato e.... IL VIRUS E STATO ELIMINATO [applauso+]

ti ringrazzio infinitamente x quello che hai fatto ora cercherò di stare più attento anche se nn ho la minima idea di dove lo avrei potuto prendere

grazie... e un grazie anche a MegaLab... BUON NATALE!!!! [grazie]
Avatar utente
ElvenPeppe
Neo Iscritto
Neo Iscritto
 
Messaggi: 11
Iscritto il: sab dic 20, 2008 1:58 pm

Re: reindirizzamento errato dei links

Messaggioda ste_95 » sab dic 20, 2008 4:04 pm

ElvenPeppe ha scritto:hahahahaha ste sei un mito "nonmiscopriraimai" hahahha ancora rido... [:D] [rotolo]

[:D]
grazie... e un grazie anche a MegaLab... BUON NATALE!!!! [grazie]

Anche a te!
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 29 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising