Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Problema dirottatore Opzioni
fida63
Inviato: Saturday, March 02, 2013 12:10:02 PM
Rank: Member

Iscritto dal : 10/22/2005
Posts: 9
Salve a tutti , è da un po di tempo che mi si aprono pag internet da sole sicuramente ho beccato qualche sorta di dirottatore e nella pag che si sta aprendo per un attimo riesco a leggere "Redirect" e poi si apre su dei siti commerciali oppure su google occasionalmente anche due pag insieme , ho fatto scansioni con tutto ciò che ho : spybot,ccleaner.eset ed ho sempre lo stesso problema vi posto il log di Hijack se mi fate il favore di dargli un'occhiata ve ne sarei molto grato , se può essere d'aiuto io uso mozilla grazie
A dimenticavo se ci sono accorgimenti per velocizzare un po il mio pc sono ben accetti saluti a tutti .



Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:03:37, on 02/03/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16464)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\SOUNDMAN.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\lsm\lsm.exe
C:\Windows\system32\conhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_6_602_171.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_6_602_171.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [P17RunE] RunDll32 P17RunE.dll,RunDLLEntry
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} (Creative Software AutoUpdate Support Package 2) - http://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab
O16 - DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} (Creative Software AutoUpdate 2) - http://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/ocx/110926/CTPID.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
O23 - Service: Auto Update Service (AUS) - MS - C:\Program Files\lsm\aus.exe
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTAudSvc.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Login Session Manager (LSM) - MS - C:\Program Files\lsm\lsm.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 7111 bytes
Sponsor
Inviato: Saturday, March 02, 2013 12:10:02 PM

 
shapiro
Inviato: Saturday, March 02, 2013 12:14:56 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


Scarica OTL e salvalo sul desktop

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta su minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi due log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend,
fida63
Inviato: Saturday, March 02, 2013 1:51:33 PM
Rank: Member

Iscritto dal : 10/22/2005
Posts: 9
Ciao shapiro questo è il link su wikisend http://wikisend.com/download/109178/OTL.T
fida63
Inviato: Thursday, March 07, 2013 7:51:40 PM
Rank: Member

Iscritto dal : 10/22/2005
Posts: 9
Ciao è cosi grave che non mi suggerite niente ? Pray
shapiro
Inviato: Thursday, March 07, 2013 8:32:09 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
fida non ho trovato niente di particolare per ora eliminiamo questo

apri otl e copia questo codice

Code:
:OTL
IE - HKU\S-1-5-21-1866234557-1309276200-3457295645-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://search.babylon.com/?affID=114747&tt=5112_6&babsrc=HP_ss&mntrId=9ce734f1000000000000001617d3ef53
CHR - homepage: http://search.babylon.com/?affID=114747&tt=5112_6&babsrc=HP_ss&mntrId=9ce734f1000000000000001617d3ef53
CHR - homepage: http://search.babylon.com/?affID=114747&tt=5112_6&babsrc=HP_ss&mntrId=9ce734f1000000000000001617d3ef53
[2012/12/23 11:40:31 | 000,002,432 | ---- | M] () -- C:\Users\Filippo\AppData\Roaming\mozilla\firefox\profiles\pznxzpta.default\searchplugins\babylon1.xml
FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
O3 - HKU\S-1-5-21-1866234557-1309276200-3457295645-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
[2012/09/01 09:02:45 | 000,000,000 | ---D | M] -- C:\Users\Filippo\AppData\Roaming\OfferBox

:Files
ipconfig /flushdns /c

:commands
[purity]
[Reboot]


clicca RUN FIX e posta il log che otterrai
fida63
Inviato: Thursday, March 07, 2013 9:50:25 PM
Rank: Member

Iscritto dal : 10/22/2005
Posts: 9
Ciao shapiro ho fatto però non mi è comparso nessun log sul desktop in compenso ci sono due file di testo nuovi che si chiamano "desktop.ini"
che prima non c'erano te li posto :

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799







[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
[LocalizedFileNames]
Internet Explorer.lnk=@%windir%\System32\ie4uinit.exe,-731




e mentre ti sto scrivendo continuano ad aprirsi ste maledette pagine!!!!!!!
saluti
shapiro
Inviato: Thursday, March 07, 2013 9:57:18 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

i desktop.ini scompariranno quando eliminerai otl adesso lasciali non fanno danno

il log lo trovi nella carella di otl, e' un log numerico
fida63
Inviato: Thursday, March 07, 2013 10:21:14 PM
Rank: Member

Iscritto dal : 10/22/2005
Posts: 9
OTI cè lò sul desktop e non cè nessuna cartella ,forse ho sbagliato qualcosa?
shapiro
Inviato: Thursday, March 07, 2013 10:29:29 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164



fammi una nuova scansione con otl e allega il nuovo log, vediamo se e' rimasto qualcosa
fida63
Inviato: Thursday, March 07, 2013 10:43:11 PM
Rank: Member

Iscritto dal : 10/22/2005
Posts: 9
te li posto qui o su wiki
shapiro
Inviato: Thursday, March 07, 2013 11:11:11 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


su wikisend
fida63
Inviato: Thursday, March 07, 2013 11:31:11 PM
Rank: Member

Iscritto dal : 10/22/2005
Posts: 9
fida63
Inviato: Sunday, March 17, 2013 10:46:51 PM
Rank: Member

Iscritto dal : 10/22/2005
Posts: 9


Ciao ...... niente ?
fida63
Inviato: Sunday, April 07, 2013 7:56:18 AM
Rank: Member

Iscritto dal : 10/22/2005
Posts: 9
Risolto problema ...............
Ripristinato con un backup fatto l'anno scorso.
Ciao e grazie a tutti .
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.