Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Redirect di pagine internet
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
pato4ever
Mortale devoto
Mortale devoto


Registrato: 12/05/09 22:47
Messaggi: 14

MessaggioInviato: 12 Mag 2009 22:49    Oggetto: Redirect di pagine internet Rispondi citando

Buonasera a tutti.
Ho qualche problema con il mio pc perché quando navigo con un browser qualsiasi (firefox,explorer,opera) mi capita che quando vado su alcune pagine viene fatto un REDIRECT su altre (infostrada,gioco digitale,...)
Sarà sicuramente un trojan ma ne ad-aware na avira lo trovano...
come posso fare?????
AIUTOOOOO!!!!!!!
Grazie in anticipo a tutti
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 12 Mag 2009 23:34    Oggetto: Rispondi citando

Ciao pato4ever Ciao e benvenuto....

Intanto cambio l'oggetto, così gli altri utenti individuano meglio la discussione...

Inizia col fare queste scansioni:
  • Pulisci i files temporanei con
    CCleaner
  • Segui le istruzioni di questo topic per rimuovere gli ADS con Hijackthis.
  • Segui le istruzioni di questo topic per usare MBAM.
  • Segui le istruzioni di questo topic per eseguire combofix.
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
  • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
  • Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
  • Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 12 Mag 2009 23:37    Oggetto: Re: AIUTOOOOOOOOO HO IL GOMITO DEL TENNISTAAAAA Rispondi citando

[Edit]
Top
Profilo Invia messaggio privato
pato4ever
Mortale devoto
Mortale devoto


Registrato: 12/05/09 22:47
Messaggi: 14

MessaggioInviato: 13 Mag 2009 16:33    Oggetto: Rispondi citando

Ho fatto tutto ciò che mi é stato detto e questo é il link del rar dei tre log
http://wikisend.com/download/956064/LOG_MBAM_COMBO_HJTHIS.rar
il mbma ha trovato una chiave nel registro che ha cancellato
ditemi voi se vedete qlc altro da fare...
grazie a tutti per l'aiuto e la chiarezza ;D
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 13 Mag 2009 22:11    Oggetto: Rispondi citando

Bene, adesso disattiva il ripristino di sistema e avvia il PC in modalità provvisoria;

Avvia HJT, seleziona queste righe e clicca poi su fix checked:
Citazione:
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe

Sempre dalla modalità provvisoria, elimina manualmente questi file/cartelle:
Citazione:
C:\Program Files\pdfforge Toolbar\SearchSettings.exe
C:\Program Files\pdfforge Toolbar

Riavvia alla modalità normale;
Apri il blocco note e mettici queste scritte in rosso
Citazione:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{23e560f3-e5ae-11dd-bfc2-001dd9f0b3f3}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{296176c5-29fc-11de-a432-001dd9f0b3f3}]

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta i logs aggiornati di combofix e di hijackthis.
Top
Profilo Invia messaggio privato
pato4ever
Mortale devoto
Mortale devoto


Registrato: 12/05/09 22:47
Messaggi: 14

MessaggioInviato: 14 Mag 2009 18:40    Oggetto: Rispondi citando

grazie mille Sante ma la chiave che é stata tolta ha risolto il problema...
quella che mi vonsigliavi di togliere é solo un astampante virtuale per esportare pdf che cmq toglierò subito data la sua inutilità
grazie ancora per la disponibilità e la cortesia,
Alessandro
Top
Profilo Invia messaggio privato
Er_Kratos
Semidio
Semidio


Registrato: 30/05/08 13:47
Messaggi: 219

MessaggioInviato: 14 Mag 2009 19:28    Oggetto: Rispondi citando

posta i log aggiornati così controlla se va davvero tutto bene e se c'è qualcosa da aggiornare
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 14 Mag 2009 19:31    Oggetto: Rispondi citando

Veramente ancora non abbiamo finito...

Dovresti postare il log di Combofix dopo l'ultima operazione.
Scarica poi la la versione Free di SuperAntispyware:;
la configuri come è stato spiegato a un'altro utente in
questa discussione
Top
Profilo Invia messaggio privato
pato4ever
Mortale devoto
Mortale devoto


Registrato: 12/05/09 22:47
Messaggi: 14

MessaggioInviato: 14 Mag 2009 20:45    Oggetto: Rispondi citando

Ecco il link dei due log
http://wikisend.com/download/862474/Log.rar
ma cosa ho detto di fare a combofix con quel txt?
grazie Ale
Top
Profilo Invia messaggio privato
Er_Kratos
Semidio
Semidio


Registrato: 30/05/08 13:47
Messaggi: 219

MessaggioInviato: 14 Mag 2009 20:57    Oggetto: Rispondi citando

Sante62 ha scritto:
Veramente ancora non abbiamo finito...

Dovresti postare il log di Combofix dopo l'ultima operazione.
Scarica poi la la versione Free di SuperAntispyware:;
la configuri come è stato spiegato a un'altro utente in
questa discussione


Appunto Wink per quello gli ho detto di postare i log da te richiesti. Buon lavoro
Top
Profilo Invia messaggio privato
pato4ever
Mortale devoto
Mortale devoto


Registrato: 12/05/09 22:47
Messaggi: 14

MessaggioInviato: 15 Mag 2009 09:14    Oggetto: Rispondi citando

Poi avrei una curiosità da sottoporvi:
quando faccio partire combofix mi dice che é attiva la scansione in real time di mcafee.
Questo antivirus era presente nel pc quando lo acquistai e venne immediatamente cancellato.
Come mai é rimasto presente?
Ovviamente per ComboFix nn ci sono problemi che basta dirgli di continuare e lo fa senza problemi....
GRAZIEEEE ;D;D;D
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 15 Mag 2009 09:41    Oggetto: Rispondi citando

Probabilmente perchè non è stato disinstallato correttamente.
Dovresti fare una ricerca dei file di McAfee, con l'apposita funzione di Windows ed eliminare tutti i riferimenti, anche con le chiavi di registro.

Tornando a noi, forse ti è sfuggito ma non hai fixato con HJt queste righe:
Quindi avvia HJt alla modalità normale e fixa queste righe:
Citazione:
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe

Dalla modalità provvirosia, elimina manualmente questi file/cartelle:
Citazione:
C:\Program Files\pdfforge Toolbar\SearchSettings.exe
C:\Program Files\pdfforge Toolbar


Riavvia, e rifai il log di HJt.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Mag 2009 17:25    Oggetto: Rispondi citando

pato4ever ha scritto:
Poi avrei una curiosità da sottoporvi:
quando faccio partire combofix mi dice che é attiva la scansione in real time di mcafee.
Questo antivirus era presente nel pc quando lo acquistai e venne immediatamente cancellato.

Ciao.
Questo link forse può aiutarti a eliminare il problema.
http://forum.zeusnews.com/viewtopic.php?t=31183
Top
Profilo Invia messaggio privato
pato4ever
Mortale devoto
Mortale devoto


Registrato: 12/05/09 22:47
Messaggi: 14

MessaggioInviato: 17 Mag 2009 10:39    Oggetto: Rispondi citando

Allora con ordine....
Questo é il nuovo log di HJ del mio splendido e performante pc attuale ;D;D
hijackthis
Il tool segnalato per rimuovere i residui del McAfee ha funzionato egregiamente e combofix nn segala più nullla... .;D
MITICI ;D
Grazia mille,
Ale
Top
Profilo Invia messaggio privato
Er_Kratos
Semidio
Semidio


Registrato: 30/05/08 13:47
Messaggi: 219

MessaggioInviato: 17 Mag 2009 11:05    Oggetto: Rispondi citando

Fai anche quello che ti ha detto Sante e riposta il log Wink
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 17 Mag 2009 18:35    Oggetto: Rispondi citando

Il log adesso sembra pulito....

Non dimenticare di riattivare il ripristino di sistema, precedentemente disattivato.

Adesso, per dare il "colpo di grazia" puoi usare KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download
Compatibilita: Windows XP

scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione

Installa KASPERSKY VIRUS REMOVAL TOOL:
verrà creata una apposta cartella sul Desktop
all?interno della cartella è presente la classica icona (una K) di Kaspersky
clicca sull?icona per lanciare il tool
imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato

Nota 1: Il tool è incompatibile se si hanno già prodotti Kaspersky installati
Nota 2: non possiede una funzione di aggiornamento automatico delle firme
Top
Profilo Invia messaggio privato
pato4ever
Mortale devoto
Mortale devoto


Registrato: 12/05/09 22:47
Messaggi: 14

MessaggioInviato: 18 Mag 2009 17:51    Oggetto: Rispondi

Grazie mille a tutti dei consigli...
vi saluto e mi auguro di non risentirvi più... :d
ovviamente xké avrò il pc a posto...
siete stati davvero gentilissimi e veloci...!
ciao ciao Ale
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi