Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Search Findeer
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Ele_
Mortale devoto
Mortale devoto


Registrato: 19/12/11 12:00
Messaggi: 8

MessaggioInviato: 19 Dic 2011 12:13    Oggetto: Search Findeer Rispondi citando

Buongiorno a tutti, esperti e non (come me).
Da qualche giorno mi si apre automaticamente come pagina iniziale (sia con IE che con Firefox e Chrome) tale Search Findeer.com, presunto motore di ricerca (ovviamente non funzionante). Ho usato Hijackthis e tra le tante voci ne avevo identificata una che faceva riferimento proprio a questo Search Findeer, quindi l'ho eliminata (selezionata + 'fix this'), dopodichè ho cambiato la pagina iniziale in tutti i browsers. Per stare più tranquilla ho pensato anche di disinstallare Chrome e Firefox e re-installarli, e così ho fatto, ma una volta aperti... E' TORNATO IL MALEDETTO SEARCH FINDEER!
Kaspersky e Malwarebytes non vedono nulla, e il mio sistema operativo è Vista.
Conoscete un modo per risolvere il problema? Grazie in anticipo a tutti
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 19 Dic 2011 12:56    Oggetto: Rispondi citando

ciao Ele

posso dare un'occhiata al log di hijackthis?
Top
Profilo Invia messaggio privato Yahoo MSN
Ele_
Mortale devoto
Mortale devoto


Registrato: 19/12/11 12:00
Messaggi: 8

MessaggioInviato: 19 Dic 2011 19:45    Oggetto: Rispondi citando

Eccolo (spero di averlo fatto bene, sono nuova del forum Embarassed )

log1.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Dic 2011 20:32    Oggetto: Rispondi citando

Ciao.
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224

Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382

Posta i vari log che verranno rilasciati.
Top
Profilo Invia messaggio privato
Ele_
Mortale devoto
Mortale devoto


Registrato: 19/12/11 12:00
Messaggi: 8

MessaggioInviato: 22 Dic 2011 12:54    Oggetto: Rispondi citando

Dopo la scansione con combofix (che ho eseguito seguendo al minimo dettaglio e stando molto attenta) il pc (che prima funzionava bene) non riesce ad aprire nessun programma. Ne explorer, ne altri browsers, neppure il semplice word. Quando cerco di aprire, si visualizza questo messaggio:

E' stata tentata un'operazione non consentita su una chiave di registro di sistema segnata per l'eliminazione.

E adesso??? Che diamine ha combinato questo combofix?
Top
Profilo Invia messaggio privato
Ele_
Mortale devoto
Mortale devoto


Registrato: 19/12/11 12:00
Messaggi: 8

MessaggioInviato: 22 Dic 2011 13:14    Oggetto: Rispondi citando

Ok, ho riavviato il pc e adesso sembra funzionare, scusate per il messaggio di prima ma quando ho visto che non si apriva nessun programma l'isterismo ha avuto il sopravvento.

Ecco il log di combofix, adesso procedo anche con l'altro (sperando che non sia altrettanto traumatico)

ComboFix.txt

EDIT

Ecco anche i log di OTL

OTL.Txt

Extras.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Dic 2011 20:08    Oggetto: Rispondi citando

Citazione:
l'isterismo ha avuto il sopravvento.


Comprensibile.

Combofix è un programma molto potente, ma se eseguito assistiti da un esperto, i rischi di combinare guai diminuiscono notevolmente.

In ogni caso, hai fatto la cosa giusta: bastava riavviare il pc.

Dobbiamo ancora usare Combofix: (e non farti prendere dal panico, ma segui alla lettera, solo le mie indicazioni)

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

N.B:
Non copiare la parola codice

Codice:
ClearJavaCache::

KillAll::

DirLook::
c:\users\Ele\AppData\Local\Apps

Driver::
ServUpdater

File::
c:\users\Ele\AppData\Local\ServUpdater\ServiceUpd.exe

Folder::
c:\users\Ele\AppData\Local\ServUpdater
c:\users\Ele\AppData\Local\PosService


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Il pc si riavvierà.
Posta il log aggiornato di combofix. (non confonderlo con il primo)
Top
Profilo Invia messaggio privato
Ele_
Mortale devoto
Mortale devoto


Registrato: 19/12/11 12:00
Messaggi: 8

MessaggioInviato: 23 Dic 2011 11:21    Oggetto: Rispondi citando

Prima di tutto: R16, grazie per tutto l'aiuto e il tempo che mi stai dedicando.

Ma veniamo a noi: credo di aver combinato un disastro Embarassed

Ieri, per sbaglio, ho cancellato l'icona di combofix. Avrei dovuto chiedere a te cosa fare, ma ho pensato che potevo disinstallarlo e installarlo di nuovo successivamente (stupida, lo so). Solo che la disinstallazione da Start - Esegui non era possibile, quindi ho cancellato manualmente i file di combofix.
Adesso però è rimasta una cartella, Qoobox (quella dei file in quarantena, se ho capito bene), che non può essere eliminata (mi compare un avviso che dice che bisogna essere amministratori).

Lo so, lo so. Non avrei dovuto toccare nulla, mi dispiace d'oh!

Ora: posso scaricare combofix? E se sì, posso fare il passaggio che mi hai descritto prima, o bisogna rifare anche la scansione?

O forse è meglio direttamente spolverare i dischi di ripristino? Brick wall

Grazie della pazienza Embarassed
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Dic 2011 13:31    Oggetto: Rispondi citando

Citazione:
Ma veniamo a noi: credo di aver combinato un disastro

Sì, hai fatto un pò di confusione, ma niente di irreparabile.

apri OTL e clicca su Cleanup.

Si disisatallerà sia OTL che i rimasugli di Combofix.
Riavvia il pc.

Se la cartella Qoobox non è stata eliminata, la elimineremo più tardi.

Reistalla Combofix. (non rinominarlo)
Fai la scansione.
Finita la scansione (non postare il log, ) esegui le indicazioni dello script indicate in precedenza.
Quando ha finito, postami il log.
Fai attenzione a non confonderlo con il log della prima scansione.
Top
Profilo Invia messaggio privato
Ele_
Mortale devoto
Mortale devoto


Registrato: 19/12/11 12:00
Messaggi: 8

MessaggioInviato: 23 Dic 2011 22:23    Oggetto: Rispondi citando

R16, Grazie

Ecco il log di Combofix

ComboFixLog2.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Dic 2011 13:13    Oggetto: Rispondi citando

Ricompare ancora il " IL MALEDETTO SEARCH FINDEER!" ? Smile
Top
Profilo Invia messaggio privato
Ele_
Mortale devoto
Mortale devoto


Registrato: 19/12/11 12:00
Messaggi: 8

MessaggioInviato: 24 Dic 2011 14:14    Oggetto: Rispondi citando

No, L'HAI UCCISO!!!!

ola

Grazie infinite Yuppi

Devo fare qualcos'altro adesso?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Dic 2011 15:12    Oggetto: Rispondi citando

Citazione:
Devo fare qualcos'altro adesso?

Solo alcune operazioni di pulizia finale:

Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670

Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Svuota il cestino.

Riavvia il pc.

Riattiva il ripristino configurazione di sistema.

Se non riscontri problemi abbiamo concluso.
Top
Profilo Invia messaggio privato
Ele_
Mortale devoto
Mortale devoto


Registrato: 19/12/11 12:00
Messaggi: 8

MessaggioInviato: 27 Dic 2011 12:23    Oggetto: Rispondi citando

Ho seguito tutta la procedura, mi sembra tutto apposto (e il pc è anche più veloce!)
Grazie infinite ancora una volta R16, e Auguri (anche se in ritardo!)

Grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Dic 2011 18:25    Oggetto: Rispondi citando

Auguri anche a te. Razz
Ciao
Top
Profilo Invia messaggio privato
Gaia87
Mortale devoto
Mortale devoto


Registrato: 20/01/12 18:43
Messaggi: 13

MessaggioInviato: 20 Gen 2012 18:56    Oggetto: Search findeer su Firefox Rispondi citando

Ciao a tutti!
Anche a me da due giorni quando apro l'homepage di Firefox al posto di Google mi compare questa pagina "link".
Ho letto la discussione a proposito di questo virus, ma non essendo molto pratica volevo sapere se qualcuno mi può aiutare con il file log di Combofix perchè una volta fatta la scansione non so cos'altro devo fare e non vorrei combinare pasticci seguendo alla cieca le istruzioni date a qualcun altro.
Non so se va bene che abbia scritto qui o se dovevo aprire una nuova discussione..comunque..spero che qualcuno possa aiutarmi!
il mio sistema operativo è win 7 64 bit e il problema lo riscontro solo su Firefox e non su Explorer!
Grazie mille!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Gen 2012 19:37    Oggetto: Rispondi

Citazione:
Non so se va bene che abbia scritto qui o se dovevo aprire una nuova discussione..

Ciao.
Apri una nuova discussione.
E posta il log di Combofix servendoti di un servizio hosting:
link
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi