Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

reindirizzamenti a pubblicità strane da yahoo Opzioni
bubbleita
Inviato: Sunday, April 30, 2017 1:20:09 PM
Rank: Newbie

Iscritto dal : 4/30/2017
Posts: 8
Angel ciao ragazzi. da alcuni giorni sto avendo reindirizzamenti a pubblicità anomale ( anche di siti porno) da yahoo. Siccome mi sembra strano che un sito come yahoo si serve di simili pubblicità, credo di essermi beccato qualche adware malware.

ho provato a fare scansioni con malwarebytes e adwcleaner ma non ha rilevato nulla


vi posto il log di hijackthis

Commenta:
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13:17:26, on 30/04/2017
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.18123)

FIREFOX: 53.0 (x86 it)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\SpeedFan\speedfan.exe
C:\Program Files (x86)\TOSHIBA\System Setting\TssSrv.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Users\FabrizioZ\Documents\RealTemp_370\RealTemp.exe
C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
C:\Users\FabrizioZ\Documents\HijackThis.exe
C:\Windows\SysWOW64\NOTEPAD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [TSVU] "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O9 - Extra button: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print\SmartPrintSetup.exe
O9 - Extra 'Tools' menuitem: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print\SmartPrintSetup.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - https://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1429006737751
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: aswbIDSAgent - AVAST Software s.r.o. - C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TEMPRO Service (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6968 bytes


anche rkillsembra non abbia trovato nulla:

Commenta:
Rkill 2.8.4 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2017 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 04/30/2017 01:30:20 PM in x64 mode.
Windows Version: Windows 8.1

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* C:\Users\FabrizioZ\Documents\HijackThis.exe (PID: 4824) [UP-HEUR]

1 proccess terminated!

Checking Registry for malware related settings:

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* Windows Defender Disabled

[HKLM\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware" = dword:00000001

Checking Windows Service Integrity:

* No issues found.

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* No issues found.

Program finished at: 04/30/2017 01:35:49 PM
Execution time: 0 hours(s), 5 minute(s), and 29 seconds(s)


per favore, potreste aiutarmi a risolvermi questo problema che mi sta dando molte preoccupazioni?grazie mille Angel
Sponsor
Inviato: Sunday, April 30, 2017 1:20:09 PM

 
solfami
Inviato: Sunday, April 30, 2017 5:11:35 PM

Rank: AiutAmico

Iscritto dal : 11/14/2003
Posts: 2,265
cbbusto
Inviato: Sunday, April 30, 2017 6:45:06 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Dal log non appare nulla, devi sapere che nessuno regala nulla e tutti i siti vivono di pubblicità, comunque io sconsiglio di usare yahoo come motore di ricerca alle volte è proprio lui un adware, meglio usare Google. Speak to the hand
bubbleita
Inviato: Sunday, April 30, 2017 8:04:43 PM
Rank: Newbie

Iscritto dal : 4/30/2017
Posts: 8
grazie a solfami e cbbusto per le risposte :-)
di yahoo uso solo il servizio mail, ma gli adware pare arrivino anche da li purtroppo d'oh!

come già detto avevo fatto le scansioni anche con Malwarebytes, JRT e adwcleaner ma non sembrava aver rilevato nulla. vi postocomunuqe i log nel caso troviate qualcosa che a me era sfuggito

Commenta:
Malwarebytes Anti-Malware
www.malwarebytes.org

Data scansione: 30/04/2017
Ora scansione: 12:47
File di log: malw01.txt
Amministratore: Sì

Versione: 2.2.1.1043
Database malware: v2017.04.30.02
Database rootkit: v2017.04.02.01
Licenza: Gratuito
Protezione da malware: Disattivata
Protezione da siti web nocivi: Disattivata
Auto-protezione: Disattivata

SO: Windows 8.1
CPU: x64
File system: NTFS
Utente: FabrizioZ

Tipo di scansione: Ricerca elementi nocivi
Risultati: Completata
Elementi analizzati: 274760
Tempo impiegato: 16 min, 40 sec

Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Attivata
Euristiche: Attivata
PUP: Attivata
PUM: Attivata

Processi: 0
(Nessun elemento nocivo rilevato)

Moduli: 0
(Nessun elemento nocivo rilevato)

Chiavi di registro: 0
(Nessun elemento nocivo rilevato)

Valori di registro: 0
(Nessun elemento nocivo rilevato)

Dati di registro: 0
(Nessun elemento nocivo rilevato)

Cartelle: 0
(Nessun elemento nocivo rilevato)

File: 0
(Nessun elemento nocivo rilevato)

Settori fisici: 0
(Nessun elemento nocivo rilevato)


(end)



Commenta:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 8.1 x64
Ran by FabrizioZ (Administrator) on 30/04/2017 at 18:42:13,40
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0




Registry: 1

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AE9366C-8F45-48F9-8A5F-4893D22E8F75} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30/04/2017 at 18:44:27,71
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Commenta:
# AdwCleaner v6.046 - Creato file registro eventi 30/04/2017 in 18:41:02
# Aggiornato su 24/04/2017 da Malwarebytes
# Database : 2017-04-29.1 [Locale]
# Sistema operativo : Windows 8.1 (X64)
# Utente : FabrizioZ - FABRIZIOZPC
# In esecuzione da : C:\Users\FabrizioZ\Downloads\adwcleaner_6.046.exe
# Modo: analisi
# Supporto : https://www.malwarebytes.com/support



***** [ Servizi ] *****

Nessun servizio malevolo trovato.


***** [ Cartelle ] *****

Nessuna cartella malevola trovata.


***** [ File ] *****

Nessun file malevolo trovato.


***** [ DLL ] *****

Nessuna DLL malevola trovata.


***** [ WMI ] *****

Nessuna chiave malevola trovata.


***** [ Collegamenti ] *****

Nessun collegamento infettato trovato.


***** [ Attività pianificate ] *****

Nessuna attivita malevola trovata.


***** [ Registro ] *****

Nessun elemento registro malevolo trovato.


***** [ Browser web ] *****

Nessun elemento browser Firefox malevolo trovato.
Nessun elemento browser Chromium malevolo trovato.



vi posto anche alcuni degli ads e cookie traccianti strani che mi compaiono in yahoo

ads.adschemist.com
dtrk.slimcdn.com
ads.diamonds.com
track.adform.net
iasds01.com

grazie ancora per l'aiuto che mi date Angel

cbbusto
Inviato: Monday, May 01, 2017 12:38:38 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Dunque malwarebytes e adwcleaner non hanno trovato niente mentre JRT ha rimosso un malware SearchScopes.
Dal servizio mail possono arrivare le infezioni più pericolose io non userei più quel servizio.
Delle ultime voci che hai messo, Dtrk.slimcdn.com è uno dei tanti dirottatori,
adschemist.com sembra essere un'agenzia di pubblicità,
ads.diamonds.com altro dirottatore,
track.adform.net idem,
iasds01.com è situato su un server sconosciuto e sembra vendere pubblicità
insomma fra malware e dirottatori li vai proprio a cercare ????
Se usi firefox che vedo nel log ti consiglio di ripristinarlo, se non conosci la procedura è questa:
Clic sul menu Aiuto > risoluzione dei problemi > Ripristina Firefox
Controlla fra i componenti aggiuntivi e plugin se ci sono voci sconosciute e le elimini.

Ti consiglierei un pulizia del Registro con E.F.R.C:
Per una pulizia profonda del registro, usa Eusing Free Registry Cleaner sw da usare saltuariamente, lo scarichi da qui: http://www.eusing.com/free_registry_cleaner/registry_cleaner.htm
clic su Download Site1, una volta lanciato appare una finestra che chiede il codice, clic su ignora e procedi, poi in alto a sinistra clic su Analizza Registro, lascia fare fino alla fine non ti preoccupare se trova molte voci, poi clicca su Ripara Registro, il sw è sicuro comunque crea un punto di ripristino e fa anche il backup dei file eliminati infatti in alto sotto ripara registro si trova la voce Ripristina Registro.
Per fare questa pulizia meglio chiudere tutti i programmi e disconnesso.
Il programma è compatibile con tutti i S.O. windows compreso win 10.
Ciao
giza
Inviato: Monday, May 01, 2017 11:56:23 AM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,590
mi sa che jrt ce l'ha su con searchscope . lo trova anche a me tutte le volte.
bubbleita
Inviato: Monday, May 01, 2017 7:17:40 PM
Rank: Newbie

Iscritto dal : 4/30/2017
Posts: 8
grazie cbbusto, ho seguito le tue indicazioni facendo anche la pulizia del registro


giza ha scritto:
mi sa che jrt ce l'ha su con searchscope . lo trova anche a me tutte le volte.


Su Searchscope c'è questo articolo di Microsoft n cui si indica che non necessariamente si tratte di un malware ma servirebbe per indicare link di ricerca su Internet Explorer

https://technet.microsoft.com/en-us/library/cc721975(v=ws.10).aspx

anche sul forum di Malwarebytes c'è una discussione su quanto dice giza, cioè che JRT lo segnala ma questa chiave di registro ritorna forse perchè legata a chi ha dei prodotti HP o app Amazon


https://forums.malwarebytes.com/topic/191357-was-this-a-false-positive/ Speak to the hand


cbbusto
Inviato: Tuesday, May 02, 2017 12:19:39 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Searchscope appare solo in Internet Explorer può anche essere non nocivo ma si tratta sempre di un adware che porta a reindirizzamenti.
Per non farlo più apparire basta seguire il percorso indicato nel log di JRT eliminare la chiave di registro e non appare più.
Esegui<regedit<selezionare HKEY_CURRENT_USER<software\microsoft\internet explorer\Searc Scope- tasto destro Elimina Definitivamente.
Fabrizio hai ancora reindirizzamenti a pagine pubblicitarie fai sapere. Ciao
bubbleita
Inviato: Wednesday, May 03, 2017 1:36:14 PM
Rank: Newbie

Iscritto dal : 4/30/2017
Posts: 8
ciao cbbusto ho eliminato dal registro le chiavi searchscope come mi hai indicato, Grazie :)

Non ho altri reindirizzamenti se non vado su yahoo, almeno finora.
però amici e conoscenti che hanno yahoo anche la mail dicono che non stanno avendo questo genere di problemi.
Davvero strana questa cosa...... vorrei capire meglio se si tratta solo di un problema di yahoo o anche nel mio PC c'è qualche infezione profonda che sfrutta anche delle vulnerabilità del sito di yahoo. Think



cbbusto
Inviato: Wednesday, May 03, 2017 3:33:06 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Se tutto va bene perchè usare yahoo mail, crea un altro account di posta es. gmail, ottimo e usatissimo, io uso quello da anni senza problemi.
Riguardo a yahoo search c'è un crescente numero di browser hijackers che reindirizzano l’utente verso questo motore di ricerca senza chiedere il loro permesso. Stando a quanto dicono gli esperti di sicurezza PC, nella maggior parte dei casi, sono collegati a Spigot, conosciuto per Spigot toolbar e altri adware, se ci sono già stati dei reindirizzamenti verso search.yahoo.com su IE, Mozilla, Chrome è il caso di abbandonare questo motore di ricerca. Questo è quanto mi risulta.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.