Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Zanox e apertura schede Opzioni
sordello
Inviato: Thursday, March 08, 2012 7:39:33 PM
Rank: AiutAmico

Iscritto dal : 2/5/2004
Posts: 32
Cari amici,
devo aver preso qualche malware che non riesco a trovare.
Mi succede che aprendo alcune pagine web, mi si apre una nuova scheda del sito zanox.com che dopo un paio di secondi si trasforma in altro sito, sempre concorrente a quello da me aperto.
Un esempio: Se apro il sito di Groupalia, mi si apre anche un'altra scheda zanox che subito mi reindirizza al sito groupon.
Se apro intralot, mi si apre anche bwin.
Chi chi mi da un suggerimento su come eliminare questa cosa fastidiosa? grazie
Ho windows 7 e ie 9.
Se invece uso firefox, non succede.

Giorgio
Sponsor
Inviato: Thursday, March 08, 2012 7:39:33 PM

 
linkin
Inviato: Thursday, March 08, 2012 7:46:30 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Ti consiglio di passare a Firefox.

Comunque, nel frattempo se hai segnalibri su IE salvateli. Fai la stessa cosa con le password salvate.

Per un controllo, posta un LOG di HijackThis

Se non sai dove scaricarlo, qui sotto c'è il link:
http://www.aiutamici.com/software?ID=11175

Puoi scaricare la versione USB clikkando su Win. USB 32/64.Bit
sordello
Inviato: Thursday, March 08, 2012 8:01:36 PM
Rank: AiutAmico

Iscritto dal : 2/5/2004
Posts: 32
Non funziona Hijackthis
mi da un avviso che dice che non è possibile scrivere il file host.
linkin
Inviato: Thursday, March 08, 2012 8:06:19 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Hai scaricato la versione USB da Aiutamici?

Clikka sull'eseguibile HiJackThis.exe e premi su Do a systemscan and save a logfile.
Se ti da un errore (For some reason etc. etc.) premi OK e prosegui.
sordello
Inviato: Thursday, March 08, 2012 8:10:34 PM
Rank: AiutAmico

Iscritto dal : 2/5/2004
Posts: 32
Ecco il log.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:09:49, on 08/03/2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Users\Public\Documents\AppData\PoApp\PService.exe
C:\Program Files (x86)\Internet Explorer\IELowutil.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe
C:\Users\Carlo\Downloads\HiJackThis.exe
C:\Windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCON/23
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.igoogle.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCON/23
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [PosService] C:\Users\Public\Documents\AppData\PoApp\PLauncher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-18\..\Run: [Samsung.PCSync] "C:\Program Files (x86)\Samsung\Samsung PC Studio 7\PcSync2.exe" /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Samsung.PCSync] "C:\Program Files (x86)\Samsung\Samsung PC Studio 7\PcSync2.exe" /NoDialog (User 'Default user')
O8 - Extra context menu item: Free YouTube Download - C:\Users\Carlo\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Carlo\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{14394B6F-C6EB-4EBF-8F51-88B974803DB5}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2DDA505-D03D-4113-910A-CDE2EA3CE188}: NameServer = 151.99.125.2,176.31.229.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{14394B6F-C6EB-4EBF-8F51-88B974803DB5}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS2\Services\Tcpip\..\{14394B6F-C6EB-4EBF-8F51-88B974803DB5}: NameServer = 176.31.229.24,176.31.229.25
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SASCORE64.EXE
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
O23 - Service: Easybits Services for Windows (ezSharedSvc) - EasyBits Software AS - C:\Windows\System32\ezSharedSvcHost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GamesAppService - WildTangent, Inc. - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Auto (HPAuto) - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Auto\HPAuto.exe
O23 - Service: HP Client Services (HPClientSvc) - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files (x86)\PDF Complete\pdfsvc.exe
O23 - Service: Pos Service (PowerOffer Service) - PowerOfferService - C:\Users\Carlo\AppData\Local\PosService\Pos.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Serv Updater (ServUpdater) - ServiceUpd - C:\Users\Carlo\AppData\Local\ServUpdater\ServiceUpd.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10711 bytes
linkin
Inviato: Thursday, March 08, 2012 8:22:32 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Apri HiJackThis e fixa le seguenti voci

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4

O2 - BHO: (no name) - AutorunsDisabled - (no file)


Aggiorna AVAST e scarica Malwarebytes
http://software.aiutamici.com/software?ID=80346
Alla fine dell'installazione aggiornalo.
sordello
Inviato: Thursday, March 08, 2012 11:03:44 PM
Rank: AiutAmico

Iscritto dal : 2/5/2004
Posts: 32
Ho fatto tutto, ma non è cambiato nulla
linkin
Inviato: Thursday, March 08, 2012 11:36:10 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Per IE credo sia sufficiente re-installarlo. Soluzione più semplice usa Mozilla Firefox.

Se vuoi pulire il tuo computer dai virus fai così

- Disattiva il ripristino di sistema
- Avvia il PC in modalità provvisoria
- Fai una Scansione completa con AVAST
- Finita la scansione di AVAST, fai una scansione completa con Malwarebytes
- Finita la scansione di Malwarebytes, se ha trovato dei virus, clikka su "mostra risultati" e elimina quello che ha trovato
- Riavvia il PC
- Posta il LOG di Malwarebytes quì.
daniele2191
Inviato: Thursday, March 08, 2012 11:54:39 PM

Rank: AiutAmico

Iscritto dal : 1/11/2012
Posts: 349
Linkin vedevo le voci che gli hai fatto fixare,mi è venuto in mente che qualche tempo fa avevo aperto un topic proprio per search.findeer.com,e se la memoria non mi inganna mi fecero fixare anche queste voci:

O4 - HKLM\..\Run: [PosService] C:\Users\Public\Documents\AppData\PoApp\PLauncher.exe

O23 - Service: Pos Service (PowerOffer Service) - PowerOfferService - C:\Users\Carlo\AppData\Local\PosService\Pos.exe

Però sinceramente non so.
sordello
Inviato: Friday, March 09, 2012 3:10:46 PM
Rank: AiutAmico

Iscritto dal : 2/5/2004
Posts: 32
Niente virus o malware, iol problema era un programma “PowerOffer”
Rimosso, il problema è risolto.
Grazie a tutti comunque.
linkin
Inviato: Friday, March 09, 2012 3:14:23 PM

Rank: AiutAmico

Iscritto dal : 1/4/2008
Posts: 427
Complimenti sordello! :)
zakuro
Inviato: Friday, March 09, 2012 3:52:50 PM
Rank: Newbie

Iscritto dal : 3/9/2012
Posts: 1
Ciao Sordello,

sono contento che tu abbia già risolto, ti stavo per scrivere una soluzione trovata su un altro forum:

anche io ho avuto lo stesso tuo problema tempo fa...

Nel mio caso la ragione era la presenza nel mio computer di un plugin chiamato PowerOffer.

Ho scoperto il problema contattando Zanox che è una società che mette a disposizione dei siti internet pubblicità dei propri clienti.
Zanox non possiede software o adware, ma a volte ha problemi con propri affiliati che promuovono impropriamente i suoi clienti con malware o affini...

Loro mi hanno aiutato a identificare il problema...

Prova a fare quanto segue:

Lato Windows 7:

• Entra all'interno del pannello di controllo di Windows
• Seleziona Disinstalla un Programma
• Cerca all'interno della lista programmi il software denominato PowerOffer
• Esegui la rimozione mediante il tasto “Disintalla/Cambia”


Lato Browser InternetExplorer:


• vai su Strumenti > Gestione componenti aggiuntivi
• A sinistra ti appare un menu con le categorie dei componenti aggiuntivi
• devi trovare tra le categorie il plugin di “PowerOffer”
• quindi selezionalo e clicca il tasto Disabilita
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.