Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Computer dell'ufficio in panne - Serve aiuto urgente Opzioni
rubber89
Inviato: Saturday, March 19, 2011 4:25:03 PM

Rank: AiutAmico

Iscritto dal : 4/8/2010
Posts: 31
Salve a tutti, è da qualche giorno che sul computer dell'ufficio di mio padre si ripercuote un problema.

In poche parole, ogni volta che vado su Google e faccio una ricerca lui mi trova i risultati ma quando ci clicco sopra mi indirizza su siti strani di automobili e altre cose.

Ho già provveduto a scansionare il computer in modalità provvisoria con MBAM dopo averlo aggiornato all'ultima versione ma non rileva alcun virus.
Eppure Avast continua a segnalare un rootkit ma non riesce ad eliminarlo.
Con Avast in panne l'ho disinstallato ed installato Avira che a detta di molti è il migliore in circolazione ma questo addirittura non rileva nulla dopo la scansione. Neppure Avira Remova Rootkit trova niente e Google continua a reindirizzarmi su siti strambi.

Come si può risolvere questo problema? Ne ho assoluto bisogno perchè il computer serve per lavoro.
Nel frattempo posto il log di Hijack This.
Grazie a tutti in anticipo.

C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [StartCCC] C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [OutpostMonitor] C:\PROGRA~1\Agnitum\OUTPOS~1\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [OutpostFeedBack] "C:\Programmi\Agnitum\Outpost Firewall\feedback.exe" /dump:os_startup
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O20 - AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programmi\File comuni\MicroWorld\Agent\MWASER.EXE
O23 - Service: NMIndexingService - Unknown owner - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Unknown owner - C:\Programmi\TP-LINK\TL-WN321G\COMMON\RegistryWriter.exe

--
End of file - 4585 bytes

Sponsor
Inviato: Saturday, March 19, 2011 4:25:03 PM

 
r16
Inviato: Sunday, March 20, 2011 11:34:44 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016

Scarica Combofix (usa Internet Explorer)

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Rinomina combofix prima di salvarlo sul desktop in abc.exe
Per rinominare il file, quando lo scarichi ti chiede dove salvarlo, e ti compare la casella "nome file" ,basta che cambi il nome che ti appare li, in abc.exe)

Una volta scaricato il programma, clicca su start\ esegui nel box bianco copia e incolla questo comando, virgolette comprese:
"%userprofile%\desktop\abc.exe" /killall
Premi OK.
Durante la scansione non usare il pc. (nemmeno il mouse)
Posta il log
rubber89
Inviato: Sunday, March 20, 2011 2:23:40 PM

Rank: AiutAmico

Iscritto dal : 4/8/2010
Posts: 31
Ciao r16, grazie per la risposta.
Domattina provvederò a seguire il procedimento che mi hai scritto.

Volevo però chiederti questo: siccome so che Combofix è un programma molto potente che elimina tutto quello che ritiene sospetto ed il mio è un computer da lavoro che contiene dati relativi al software Team System, mica corro il rischio di perdere i salvataggi o di compromettere in qualche maniera il regolare funzionamento del pc?
Grazie aspetto una tua risposta prima di agire.
r16
Inviato: Sunday, March 20, 2011 3:23:24 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
rubber89 ha scritto:
Volevo però chiederti questo: siccome so che Combofix è un programma molto potente che elimina tutto quello che ritiene sospetto ed il mio è un computer da lavoro che contiene dati relativi al software Team System, mica corro il rischio di perdere i salvataggi o di compromettere in qualche maniera il regolare funzionamento del pc?


E' possibile.
Per cui, è meglio prima, eseguire una scansione con Systemscan, la quale, non ti elimina niente, ma mi permette di vedere se ci sono infezioni:
Scaricalo sul desktop.
http://www.zeusnews.it/zz_upload/PSV/sys36982.exe.zip
Aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now"
Finita la scansione verrà rilasciato (sempre sul desktop all'interno della cartella suspectfile)un report.

Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.

NB:
la durata della scansione può risultare lunga, potrebbe addirittura sembrare che il programma non stia lavorando, non preoccuparti non è così.
SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.


rubber89
Inviato: Tuesday, March 22, 2011 9:29:32 AM

Rank: AiutAmico

Iscritto dal : 4/8/2010
Posts: 31
Ciao r16 volevo dirti che inspiegabilmente stamattina sono andato ad accendere il pc e magicamente il problema appare risolto.
Google non reindirizza più le ricerche e l'antivirus non va più in tilt... Io una spiegazione non so darmela ma se il problema dovesse ripresentarsi lo farò presente qui sul Forum e seguirò di nuovo i tuoi consigli!

Ciao e grazie ancora per la disponibilità.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.