labatteria.it • Leggi argomento - problema con i motori di ricerca


problema con i motori di ricerca

Qui nessuna conversazione sara' off-topic: tutti gli argomenti sono ammessi (eccetto quelli che rientrano negli altri forum).

Messaggioda Luke1990 il gio ago 30, 2007 12:24 pm

Ciao ragazzi ? da ormai un mese circa che quando cerco qualcosa su google o su altri motori di ricerca cliccando su collegamento del sito che voglio visitare mi collega ad alri siti abbastanza strani oppure porno e per aprire il sito giusto devo fare 3 o 4 tentativi...vi mostro delle immagini cos? magari capite meglio

per esempio facendo una ricerca con le parole "la batteria"....
Immagine

fin qui tutto bene ma dopo cliccando sul primo risultato,per entrare nel nostro
amato sito 8) ecco dove mi collega...

Immagine

oppure...

Immagine

Se sapete come risolvere questo problema per favore aiutatemi :(
io non so pi? dove buttarmi...
"Fiero (e intelligente) possessore di piatti ISTANBUL !"
Avatar utente
Luke1990
ho il ritmo nel sangue
ho il ritmo nel sangue
 
Messaggi: 361
Iscritto il: ven giu 02, 2006 12:07 pm
Località: Vicenza

Messaggioda lumags il gio ago 30, 2007 12:42 pm

per me ? un virus
"Come mai la cravatta? La lampo dei calzoni ? difettosa. Le mutande, troppo strette. L'estremit? della cravatta mi copre il pelo sopra l'uccello."
Avatar utente
lumags
rullatore da guerra
rullatore da guerra
 
Messaggi: 223
Iscritto il: lun dic 26, 2005 9:29 pm
Località: Roma

Messaggioda kidg il gio ago 30, 2007 1:09 pm

allora succedeva anche a me.
? una sorta di virus, o meglio, spam ai massimi livelli.
devi eliminare tutti i cookies, temporary files, fai partire l'antivirus e l'anti spyware.
usa spybot s&d , munisciti di un buon firewall.
il problema potrebbe persistere, alla lunga dovresti mandare via il problema.
Avatar utente
kidg
guru delle pelli
guru delle pelli
 
Messaggi: 2031
Iscritto il: mer apr 04, 2007 8:03 am
Località: Milano

Messaggioda TYR il gio ago 30, 2007 1:35 pm

Si, credo si tratti di spam. Come dice Kidg utilizza Spybot s&d o Ad Aware della Lavasoft (gratuiti), aggiornali, fai partire la scensione ed elimina gli spyware intercettati. Poi fai anche una buona scansione approfondita con l'antivirus (se ce l'hai). Teoricamente dovrebbe scomparire il problema.
Ciao!
Avatar utente
TYR
rullatore da guerra
rullatore da guerra
 
Messaggi: 344
Iscritto il: lun lug 23, 2007 3:38 pm
Località: Piemonte

Messaggioda chinaski ** BANNED ** il gio ago 30, 2007 1:44 pm

scarica questo programma

salvalo in C:\Programmi, al limite crea un collegamento sul desktop per lanciarlo

lancialo e clicca su "DO A SYSTEM SCAN AND SAVE A LOG FILE"

se non vedi quella voce, clicca su "MAIN MENU" e la troverai

dopo qualche secondo si apre un file di testo nel blocco note

fai copia&incolla del contenuto e postalo qui
Avatar utente
chinaski ** BANNED **
guru delle pelli
guru delle pelli
 
Messaggi: 2297
Iscritto il: mer set 28, 2005 9:47 am
Località: /tmp

Messaggioda Luke1990 il gio ago 30, 2007 2:01 pm

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14.59.22, on 30/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\programmi\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\slserv.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programmi\Logitech\Video\LogiTray.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\NETGEAR\WG111 Configuration Utility\WG111CFG.exe
c:\programmi\panda software\panda antivirus + firewall 2007\WebProxy.exe
C:\Programmi\Logitech\Video\FxSvr2.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\iTunes\iTunes.exe
C:\Documents and Settings\Domenico\Desktop\Luca\mircITA\mirc.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\psimreal.exe
C:\Programmi\HiJackThis_v2.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\avciman.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_SAF.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmi\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmi\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programmi\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [Total Uninstall Agent] "C:\Programmi\Total Uninstall 4\TuAgent.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\Domenico\Impostazioni locali\Temp\{529B79AD-5605-46B9-A9EE-99AC2652B489}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
O4 - Global Startup: Tasto di scelta rapida per l'avvio di AutoCAD.lnk = C:\Programmi\File comuni\Autodesk Shared\acstart17.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.e-geo.net
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/share ... insctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 2195797566
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/share ... cgdmgr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{25FD0306-6E87-4436-B4E1-B3D75AB0D4E1}: NameServer = 85.255.116.169,85.255.112.101
O17 - HKLM\System\CCS\Services\Tcpip\..\{48E15C0E-9956-45A6-AA3D-4C335FBC30FF}: NameServer = 85.255.116.169,85.255.112.101
O17 - HKLM\System\CCS\Services\Tcpip\..\{62E89FBD-DC9F-4F61-A338-55205F8BEB60}: NameServer = 85.255.116.169,85.255.112.101
O17 - HKLM\System\CCS\Services\Tcpip\..\{77357648-9D7C-44A9-A96F-84112A24B8D6}: NameServer = 85.255.116.169,85.255.112.101
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.169 85.255.112.101
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.169 85.255.112.101
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.169 85.255.112.101
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Unknown owner - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
O23 - Service: Panda Network Manager (PNMSRV) - Unknown owner - c:\programmi\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: Panda TPSrv (TPSrv) - Unknown owner - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe

--
End of file - 11260 bytes
"Fiero (e intelligente) possessore di piatti ISTANBUL !"
Avatar utente
Luke1990
ho il ritmo nel sangue
ho il ritmo nel sangue
 
Messaggi: 361
Iscritto il: ven giu 02, 2006 12:07 pm
Località: Vicenza

Messaggioda chinaski ** BANNED ** il gio ago 30, 2007 5:28 pm

non vedo nulla di strano se non che hai impostati dei DNS polacchi :o

come ti connetti a Internet? hai un router o un modem?

se hai un router i DNS come li hai impostati nella configurazione?

apri le connessioni di rete, trova la LAN o la connessione ADSL (se hai un modem) o la wifi, insomma la connessione di rete verso l'esterno e vedi che parametri sono impostati nel protocollo TCP/IP (tasto destro sulla connessione -> propriet? -> TCP/IP -> propriet?)

esegui anche queste operazioni

start -> esegui -> copie e incolla il seguente percorso (senza virgolette) "C:\Windows\System32\Drivers\Etc"

clicca su ok o premi invio

clicca con il destro sul file hosts e scelgi apri con -> blocco note

se non vedi apri con, doppio click sul file -> seleziona programma da un elenco -> blocco note

copia&incolla il contenuto e postalo qui
Avatar utente
chinaski ** BANNED **
guru delle pelli
guru delle pelli
 
Messaggi: 2297
Iscritto il: mer set 28, 2005 9:47 am
Località: /tmp

Messaggioda Luke1990 il gio ago 30, 2007 6:22 pm

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Questo ? un esempio di file HOSTS usato da Microsoft TCP/IP per Windows.
#
# Questo file contiene la mappatura degli indirizzi IP ai nomi host.
# Ogni voce dovrebbe occupare una singola riga. L'indirizzo IP dovrebbe
# trovarsi nella prima colonna seguito dal nome host corrispondente.
# L'indirizzo e il nome host dovrebbero essere separati da almeno uno spazio
# o punto di tabulazione.
#
# ? inoltre possibile inserire commenti (come questi) nelle singole righe
# o dopo il nome del computer caratterizzato da un simbolo '#'.
#
# Per esempio:
#
# 102.54.94.97 rhino.acme.com # server origine
# 38.25.63.10 x.acme.com # client host x

127.0.0.1 localhost

Per i DNS (uso il router) ho guardato nelle impostazioni:nelle propriet? del protocollo internet nella scheda "generale" sono selezionati:
-ottieni automaticamente un indirizzo ip
-utilizza i seguenti indirizzi server DNS 85.255.116.169 oppure 85.255.112.101

nella scheda "configurazione alternativa" ? selezionato indirizzo IP privato automatico
"Fiero (e intelligente) possessore di piatti ISTANBUL !"
Avatar utente
Luke1990
ho il ritmo nel sangue
ho il ritmo nel sangue
 
Messaggi: 361
Iscritto il: ven giu 02, 2006 12:07 pm
Località: Vicenza

Messaggioda chinaski ** BANNED ** il gio ago 30, 2007 11:43 pm

cambia i server DNS, li puoi mettere in automatico oppure se vuoi io uso gli opendns che sono molto veloci

208.67.222.222
208.67.220.220

scarica anche questo programma, installalo, avvialo, esegui l'update e poi fai una scansione del pc

scegli deep scan

fai MOLTA attenzione alle eventuali voci che ti segnaler?, perch? rischi di cancellare cose altrimenti utili (tipo gli addons SweetIM li considera -giustamente dico io- spyware)

se hai dei dubbi salva il report alla fine della scansione e postalo qui

dovresti anche postare la lista degli oggetti che si avviano automaticamente con il sistema operativo

se hai Spybot S&D installato procedi cos?:

avvialo -> dal menu in alto seleziona "Modalit?" -> avanzata -> dal menu a sinistra seleziona "Utilit?" -> sempre dal menu a sinistra seleziona "Esecuzione automatica" -> dal menu in alto verso il centro seleziona "Esporta" -> posta qui il log
Avatar utente
chinaski ** BANNED **
guru delle pelli
guru delle pelli
 
Messaggi: 2297
Iscritto il: mer set 28, 2005 9:47 am
Località: /tmp

Messaggioda Luke1990 il ven ago 31, 2007 1:09 pm

Adesso ho cambiato i DNS e sto facendo la scansione con a-squared che di pericoloso mi ha trovato (ti scrivo i nomi) :
un trojan-clicker
quattro adwere.win32.MyWebSearch
due Heuristic.ArchiveBomb e mi dice rischio sconosciuto,ma il nome non mi piace
Per il resto robe con rischio basso
Comunque grazie chinaski sapevo che mi avresti aiutato visto che sei un mago con i computer 8)
"Fiero (e intelligente) possessore di piatti ISTANBUL !"
Avatar utente
Luke1990
ho il ritmo nel sangue
ho il ritmo nel sangue
 
Messaggi: 361
Iscritto il: ven giu 02, 2006 12:07 pm
Località: Vicenza

Messaggioda chinaski ** BANNED ** il ven ago 31, 2007 2:31 pm

direi che li puoi eliminare tutti

e dei programmi all'avvio che mi dici?

p.s. per piacere evitiamo esagerazioni ;)

non lo faccio per i complimenti, ma perch? ? l'unica cosa che so fare un p?
Avatar utente
chinaski ** BANNED **
guru delle pelli
guru delle pelli
 
Messaggi: 2297
Iscritto il: mer set 28, 2005 9:47 am
Località: /tmp

Messaggioda Luke1990 il ven ago 31, 2007 3:02 pm

Facenedo quello che mi hai detto con spyware S&D mi ? venuto fuori questo:


--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-08-31 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2005-05-31 advcheck.dll (1.0.2.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2005-05-31 Tools.dll (2.0.0.2)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)

Located: HK_LM:Run, Adobe Reader Speed Launcher
command: "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
file: C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
size: 40048
MD5: 66d4456c920e21bd2188f8cc33680df5

Located: HK_LM:Run, APVXDWIN
command: "C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
file: C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE
size: 311296
MD5: a1d1457821dfcf7cae1726ee960d7ec1

Located: HK_LM:Run, EPSON Stylus DX4000 Series
command: C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_SAF.tmp" /EF "HKLM"
file: C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE
size: 131072
MD5: 4612d6c9c4b46132e47a6efd362672d6

Located: HK_LM:Run, iTunesHelper
command: "C:\Programmi\iTunes\iTunesHelper.exe"
file: C:\Programmi\iTunes\iTunesHelper.exe
size: 270648
MD5: 018c1b1379d326abfaa89eda7e43f95a

Located: HK_LM:Run, LanguageShortcut
command: C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
file: C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
size: 54832
MD5: 2798313dbb6ae778207eb1b1c68a1988

Located: HK_LM:Run, Logitech Hardware Abstraction Layer
command: KHALMNPR.EXE
file: C:\WINDOWS\KHALMNPR.EXE
size: 101136
MD5: cd746e8c320a2a163589bba7f4fc570a

Located: HK_LM:Run, Logitech Utility
command: Logi_MwX.Exe
file: C:\WINDOWS\Logi_MwX.Exe
size: 19968
MD5: 34a14cd6b6e9c8bfbabeaf6eed5149bb

Located: HK_LM:Run, LogitechVideoRepair
command: C:\Programmi\Logitech\Video\ISStart.exe
file: C:\Programmi\Logitech\Video\ISStart.exe
size: 458752
MD5: b5652e4b805e404a0d5d8177b401802a

Located: HK_LM:Run, LogitechVideoTray
command: C:\Programmi\Logitech\Video\LogiTray.exe
file: C:\Programmi\Logitech\Video\LogiTray.exe
size: 217088
MD5: fe6e15cc578c3278755cddff70c2787d

Located: HK_LM:Run, LVCOMSX
command: C:\WINDOWS\system32\LVCOMSX.EXE
file: C:\WINDOWS\system32\LVCOMSX.EXE
size: 221184
MD5: f0431c490f124a8cc874163e6a38dd28

Located: HK_LM:Run, NeroFilterCheck
command: C:\WINDOWS\system32\NeroCheck.exe
file: C:\WINDOWS\system32\NeroCheck.exe
size: 155648
MD5: 3e4c03cefad8de135263236b61a49c90

Located: HK_LM:Run, QuickTime Task
command: "C:\Programmi\QuickTime\qttask.exe" -atboottime
file: C:\Programmi\QuickTime\qttask.exe
size: 286720
MD5: 49ccfbe5d5225b9d3cc78c09dee147d0

Located: HK_LM:Run, RemoteControl
command: C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
file: C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
size: 71216
MD5: b2b2fe2671dd98a322b0ad7079c0b2b2

Located: HK_LM:Run, SiS KHooker
command: C:\WINDOWS\System32\khooker.exe
file: C:\WINDOWS\System32\khooker.exe
size: 290816
MD5: ba5a479f4fa1c61a87b87bd92ac88986

Located: HK_LM:Run, SiS Tray
command: C:\WINDOWS\System32\sistray.EXE
file: C:\WINDOWS\System32\sistray.EXE
size: 327680
MD5: 6700fc1639bf508847bcc94b2042e2ca

Located: HK_LM:Run, SiSUSBRG
command: C:\WINDOWS\sisUSBrg.exe
file: C:\WINDOWS\sisUSBrg.exe
size: 28675
MD5: 5966e3aebcfee88410cc780207b85481

Located: HK_LM:Run, SunJavaUpdateSched
command: "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
file: C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
size: 132496
MD5: 896e712a34d654a337c8cbb9deb07200

Located: HK_CU:Run, BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}
command: "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
file: C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
size: 94208
MD5: f0a034864dd865c624f0236dcb53b777

Located: HK_CU:Run, CTFMON.EXE
command: C:\WINDOWS\system32\ctfmon.exe
file: C:\WINDOWS\system32\ctfmon.exe
size: 15360
MD5: 5b33b4265966ee063c7fbea28958d9c2

Located: HK_CU:Run, LogitechSoftwareUpdate
command: C:\Programmi\Logitech\Video\ManifestEngine.exe boot
file: C:\Programmi\Logitech\Video\ManifestEngine.exe
size: 196608
MD5: 423c24b558d69ac9b6c53c41f65b0b91

Located: HK_CU:Run, Total Uninstall Agent
command: "C:\Programmi\Total Uninstall 4\TuAgent.exe"
file:

Located: Esecuzione automatica (comune), Smart Wizard Wireless Settings.lnk
command: C:\Programmi\NETGEAR\WG111 Configuration Utility\WG111CFG.exe
file: C:\Programmi\NETGEAR\WG111 Configuration Utility\WG111CFG.exe
size: 1056864
MD5: e2a8efa2871bdce7136828f9c6aae242

Located: Esecuzione automatica (comune), Tasto di scelta rapida per l'avvio di AutoCAD.lnk
command: C:\Programmi\File comuni\Autodesk Shared\acstart17.exe
file: C:\Programmi\File comuni\Autodesk Shared\acstart17.exe
size: 11000
MD5: ad61c37e1d1e56fafc5ff7e3cb2d3efa

Located: Esecuzione automatica (utente), RollerCoaster Tycoon 3 Registration.lnk
command: C:\Documents and Settings\Domenico\Impostazioni locali\Temp\{529B79AD-5605-46B9-A9EE-99AC2652B489}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
file:

Located: WinLogon, avldr
command: avldr.dll
file: avldr.dll

Located: WinLogon, crypt32chain
command: crypt32.dll
file: crypt32.dll

Located: WinLogon, cryptnet
command: cryptnet.dll
file: cryptnet.dll

Located: WinLogon, cscdll
command: cscdll.dll
file: cscdll.dll

Located: WinLogon, ScCertProp
command: wlnotify.dll
file: wlnotify.dll

Located: WinLogon, Schedule
command: wlnotify.dll
file: wlnotify.dll

Located: WinLogon, sclgntfy
command: sclgntfy.dll
file: sclgntfy.dll

Located: WinLogon, SensLogn
command: WlNotify.dll
file: WlNotify.dll

Located: WinLogon, termsrv
command: wlnotify.dll
file: wlnotify.dll

Located: WinLogon, WgaLogon
command: WgaLogon.dll
file: WgaLogon.dll

Located: WinLogon, wlballoon
command: wlnotify.dll
file: wlnotify.dll
"Fiero (e intelligente) possessore di piatti ISTANBUL !"
Avatar utente
Luke1990
ho il ritmo nel sangue
ho il ritmo nel sangue
 
Messaggi: 361
Iscritto il: ven giu 02, 2006 12:07 pm
Località: Vicenza

Messaggioda chinaski ** BANNED ** il ven ago 31, 2007 4:16 pm

questo seccalo subito (tolgi la spunta dal quadratino)

Located: WinLogon, crypt32chain
command: crypt32.dll
file: crypt32.dll

questo non mi convince visto che ? un exe ma sta in ..\impostazioni locali\temp

Located: Esecuzione automatica (utente), RollerCoaster Tycoon 3 Registration.lnk
command: C:\Documents and Settings\Domenico\Impostazioni locali\Temp\{529B79AD-5605-46B9-A9EE-99AC2652B489}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe

scarica Ccleaner, installalo e scegli "avvia pulizia"

disabilitalo dall'avvio automatico (come sopra) poi scarica questi programmi:

emco malware destroyer

bazooka

rogue remover

microworld antivirus

installali, aggiornali e lanciali (uno alla volta)

cancella pure tutto quello che trovano

sono tutti in inglese a parte microworld, ma io sto uscendo (eh si ogni tanto lavoro anche io :P ) e non so a che ora rientro, tu se hai voglia comincia che poi vediamo, comunque sono di facile utilizzo ;)

una domanda: ma hai ancora il "dirottamento" del browser (hijacking)?

poi farei anche una scansione online

p.s. puoi disabilitare dall'avvio automatico anch i seguenti programmi (rallentano sistema e avvio)

Located: HK_LM:Run, Adobe Reader Speed Launcher

Located: HK_LM:Run, iTunesHelper

Located: HK_LM:Run, LanguageShortcut

Located: HK_LM:Run, NeroFilterCheck

Located: HK_LM:Run, QuickTime Task

Located: HK_LM:Run, RemoteControl

Located: HK_CU:Run, BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}
Avatar utente
chinaski ** BANNED **
guru delle pelli
guru delle pelli
 
Messaggi: 2297
Iscritto il: mer set 28, 2005 9:47 am
Località: /tmp

Messaggioda Luke1990 il ven ago 31, 2007 4:48 pm

chinaski ha scritto:una domanda: ma hai ancora il "dirottamento" del browser (hijacking)?


Purtroppo si anche se ho fatto tutto quello che mi hai detto,a parte le cose del tuo ultimo messaggio che provo a fare adesso

edit:
ho fatto quello che mi hai detto e solo microworld mi segnala virus,gli altri tre no,ma non posso eliminarli perch? ? una versione di prova...
"Fiero (e intelligente) possessore di piatti ISTANBUL !"
Avatar utente
Luke1990
ho il ritmo nel sangue
ho il ritmo nel sangue
 
Messaggi: 361
Iscritto il: ven giu 02, 2006 12:07 pm
Località: Vicenza

Messaggioda Luke1990 il lun set 03, 2007 9:01 am

up!Non ho ancora risolto aiutatemi per favore 8)
"Fiero (e intelligente) possessore di piatti ISTANBUL !"
Avatar utente
Luke1990
ho il ritmo nel sangue
ho il ritmo nel sangue
 
Messaggi: 361
Iscritto il: ven giu 02, 2006 12:07 pm
Località: Vicenza

Messaggioda Willy985 il lun set 03, 2007 1:06 pm

Io avevo lo stesso identico tuo problema ed un amico mi ha dato gli stessi programi di chinasky che all'inizio non sembrano aver avuto effetti... per? dopo un paio di mesi il problema sembra essere sparito... boh dall'alto della mia ignoranza ti dico "aspetta e spera" :wink:
Immagine
Avatar utente
Willy985
figlio di Buddy Rich
figlio di Buddy Rich
 
Messaggi: 3778
Iscritto il: lun feb 26, 2007 11:46 pm
Località: Naples
facebook: www.fb.me/guglielmo.verrienti


http://www.youtube.com/watch?v=NP5_CJg7oKQ

Torna a Tutto il resto

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite