Sicurezza & Privacy
Il forum é stato trasferito su un nuovo dominio. Novità e tanto altro vi aspettano al nuovo indirizzo del forum, www.sicurezzaeprivacy.net/forum.

Grazie , Lo staff.



Ancora pagine internet non richieste

Pagina 1 su2 1, 2  Seguente

Vedere l'argomento precedente Vedere l'argomento seguente Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  Steve75 il Lun Mag 18, 2009 10:44 pm

Stefano1986


Effettivamente il tuo log presenta sintomi di infezione. Non preoccuparti, segui le indicazioni che seguono e vedi che risolviamo presto tutto.

* Scarica e installa Ccleaner
(Quando lo installi ricordati che se lasci le spunte di defaut ,verrà installata anche la toolbar yahoo)

* Disconnetti completamente da Internet (cavo tirato o modem spento)

* Assicurati di avere accesso a file e cartelle nascosti
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) metti la spunta su: Visualizza file e cartelle nascoste
2) Disattiva: nascondi file protetti di sistema

* Avvia in modalità provvisoria
(F8 all'avvio del sistema)

* Disinstalla da installazioni / applicazioni:
- Ask Toolbar
- pdfforge Toolbar

* Avvia hijackthis, metti la spunta alle voci che andro ad elencarti e con tutte le applicazioni chiuse premi su fix checked (Ovviamente se qualcuna la conosci trascurala)

R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,Default_Search_URL = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\SearchURL,(Default) = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=%s
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\\Programmi\\pdfforge Toolbar\\SearchSettings.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\\Programmi\\AskBarDis\\bar\\bin\\askBar.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\\Programmi\\pdfforge Toolbar\\WidgiToolbarIE.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\\Programmi\\pdfforge Toolbar\\SearchSettings.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\\Programmi\\pdfforge Toolbar\\WidgiToolbarIE.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\\Programmi\\AskBarDis\\bar\\bin\\askBar.dll
O4 - HKLM\\..\\Run: [GEST] m’|\\ü
O4 - HKLM\\..\\Run: [SearchSettings] C:\\Programmi\\pdfforge Toolbar\\SearchSettings.exe
O4 - HKCU\\..\\Run: [mqiko] "c:\\documents and settings\\administrator\\impostazioni locali\\dati applicazioni\\mqiko.exe" mqiko
O23 - Service: ASKUpgrade - Unknown owner - C:\\Programmi\\AskBarDis\\bar\\bin\\ASKUpgrade.exe

* Cerca ed elimina;(potrebbero non esserci tutte)
C:\\Programmi\\AskBarDis -> Cartella
C:\\Programmi\\pdfforge Toolbar-> Cartella
c:\\documents and settings\\administrator\\impostazioni locali\\dati applicazioni\\mqiko.exe

* Dai una ripulita a cookie,cache e prefetch con Ccleaner
(prima di usarlo vai in Opzioni/avanzate e togli la spunta da :Elimina file temp di Windows solo se piu vecchi di 48 ore)

* Svuota la cartella C:\\Windows\\Tasks

* Ritorna in modalità normale

* Ri-connettiti ad internet

* Scarica e installa MalwareBytes Antimalware
http://www.majorgeeks.com/downloadget.php?id=5756&file=15&evp=693ee0b20204960edfd909666f809b26
aggiornalo, fai uno scan completo del sistema ed elimina quello che trova
Posta il suo log
_____________________________________________
Alla fine delle procedure di pulizia è fondamentale :
1) ri-nascondere i file e le cartelle di sistema
2) Disattivare / Riattivare il ripristino configurazione di sistema (XP / ME / Vista)
3) Creare un nuovo punto di ripristino


Steve75
Admin
Admin

Numero di messaggi: 614
Data d'iscrizione: 11.05.08

Vedere il profilo dell'utente http://pc-security.forumattivo.com

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  Nautilus39 il Mer Mag 20, 2009 1:52 am

stefano1986,
Ciao

Oltre alle raccomandazioni di Steve75, sarebbe opportuna l'installazione di Internet Explorer 7 anche se il tuo browser pdredefinito è Firefox.
IE6 fa parte del SO e può comunque essere un veicolo di ingresso di infezioni virali.

Nautilus

Nautilus39

Numero di messaggi: 5
Data d'iscrizione: 20.05.09

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  stefano1986 il Gio Mag 21, 2009 9:51 am

Quindi mi stai dicendo che dovrò disinstallare firefox, non usarlo più, e usare come browser soltanto internet explorer 7 ????

stefano1986

Numero di messaggi: 14
Data d'iscrizione: 13.05.09
Età: 27
Località: trieste

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  Torukk il Gio Mag 21, 2009 12:41 pm

Nono Stefano tranquillo.. Very Happy

Puoi tranquillamente continuare ad usare Firefox, ti sta solo dicendo di aggiornare lo stesso Internet Explorer anche se non lo usi.

PS L'ultima versione di IE è la 8.


Torukk
Moderatore
Moderatore

Numero di messaggi: 204
Data d'iscrizione: 06.01.09

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  stefano1986 il Gio Mag 21, 2009 2:27 pm

aah ok ho capito!!!! TAnTE GRAZIE!!!!!

stefano1986

Numero di messaggi: 14
Data d'iscrizione: 13.05.09
Età: 27
Località: trieste

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  Steve75 il Gio Mag 21, 2009 3:11 pm

ma il pc come và? le pagine publicitarie sono sparite?

Steve75
Admin
Admin

Numero di messaggi: 614
Data d'iscrizione: 11.05.08

Vedere il profilo dell'utente http://pc-security.forumattivo.com

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  stefano1986 il Gio Mag 21, 2009 3:59 pm

sto facendo proprio l'ultimo passaggio con malawarebytes....e lantivirus avira mi ha trovato un virus....l'ho eliminato...adesso attendo che malawarebytes finisca la scansione, poi aggiorno IE....e poi vedrò

stefano1986

Numero di messaggi: 14
Data d'iscrizione: 13.05.09
Età: 27
Località: trieste

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  stefano1986 il Gio Mag 21, 2009 4:16 pm

ecco il log di malaware bytes :

Codice:

Malwarebytes' Anti-Malware 1.36
Versione del database: 2162
Windows 5.1.2600 Service Pack 3

21/05/2009 15.09.36
mbam-log-2009-05-21 (15-09-27).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi scansionati: 132504
Tempo trascorso: 17 minute(s), 17 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 1
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)




cosa ne pensate??? adesso per finire aggiorno IE!!!

stefano1986

Numero di messaggi: 14
Data d'iscrizione: 13.05.09
Età: 27
Località: trieste

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  stefano1986 il Gio Mag 21, 2009 4:26 pm

brutte notizie per me.....ho fatto tutto ma le pagine mi si aprono comunque... anche accedendo al vostro sito mi si apre una pagina di "zone alarm"....un'offerta di un antivirus.... Crying or Very sad

stefano1986

Numero di messaggi: 14
Data d'iscrizione: 13.05.09
Età: 27
Località: trieste

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  stefano1986 il Gio Mag 21, 2009 4:28 pm

ancora una cosa..... Il mio caro rivenditore di pc mi ha fregato perchè casualmente si è dimenticato di mettermi il windows xp ORIGINALE!!! conta anche questo sulla vulnerabilità del mio pc???

stefano1986

Numero di messaggi: 14
Data d'iscrizione: 13.05.09
Età: 27
Località: trieste

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  Torukk il Gio Mag 21, 2009 5:22 pm

Ciao Stefano, tranquillo vedrai che risolviamo.
Se hai completato tutto quello che ti ha indicato Steve ed il problema persiste fai così:

Scarica ed esegui combofix come descritto qui.

Al termine della scansione posta il log che troverai in c:\combofix.txt.


Torukk
Moderatore
Moderatore

Numero di messaggi: 204
Data d'iscrizione: 06.01.09

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  Nautilus39 il Gio Mag 21, 2009 9:12 pm

stefano86
Ciao
Dal file report di Malawarebytes, a fianco del residuo virale, è scritta la voce:
No action taken
Significa:
Nessuna azione presa.
In poche parole quello che è stato rilevato da Malawarebytes è ancora presente nel PC.
Per cancellare le infezioni rilevate bisogna ripetere la scansione e appena terminata è necessario eseguire:
Importante::
Al termine della scansione cliccare sul pulsante:
- Mostra Risultati:
- Selezionare tutti i file infetti eventualmente trovati
- Eliminarli premendo il pulsante:
- Rimuovi gli elementi selezionati
(Pulsante in basso a sinistra)

Nautilus

Nautilus39

Numero di messaggi: 5
Data d'iscrizione: 20.05.09

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  stefano1986 il Ven Mag 22, 2009 8:04 pm

ecco ragazzi...questo è il log dopo ciò che mi avete detto...che pne pensate?


Codice:

Malwarebytes' Anti-Malware 1.36
Versione del database: 2162
Windows 5.1.2600 Service Pack 3

22/05/2009 19.03.27
mbam-log-2009-05-22 (19-03-27).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 127788
Tempo trascorso: 15 minute(s), 54 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)

stefano1986

Numero di messaggi: 14
Data d'iscrizione: 13.05.09
Età: 27
Località: trieste

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  Torukk il Ven Mag 22, 2009 9:13 pm

Ciao Stefano, devi eseguire anche questo:
Torukk ha scritto:
Se hai completato tutto quello che ti ha indicato Steve ed il problema persiste fai così:

Scarica ed esegui combofix come descritto qui.

Al termine della scansione posta il log che troverai in c:\combofix.txt.


Torukk
Moderatore
Moderatore

Numero di messaggi: 204
Data d'iscrizione: 06.01.09

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Re: Ancora pagine internet non richieste

Messaggio  stefano1986 il Dom Mag 31, 2009 11:53 pm

Ciao ragazzi!! Volevo ringraziarvi per aver risolto questo problema, infatti dopo aver finito tutte le scansioni avevo "disinfettato" a tal punto che è venuto fuori che il mio sistema operativo era fasullo.
Così sono andato dal mio rivenditore e mi sono fatto dare la licenza originale. Ora la mia domanda è, avendo ricevuto raccomandazioni dal mio rivenditore di NON AGGIORNARE MAI IL SISTEMA OPERATIVO (in questo caso windows xp), faccio bene quindi a NON AGGIORNARE MAI IL SISTEMA OPERATIVO?

stefano1986

Numero di messaggi: 14
Data d'iscrizione: 13.05.09
Età: 27
Località: trieste

Vedere il profilo dell'utente

Tornare in alto Andare in basso

Pagina 1 su2 1, 2  Seguente

Vedere l'argomento precedente Vedere l'argomento seguente Tornare in alto


Permesso del forum:
Non puoi rispondere agli argomenti in questo forum