PDA

View Full Version : [win Vista] Internet Explorer e Firefox aprono pagine di pubblicita'


jovannig
31-03-2008, 08:42
Salve a tutti.
Ho un Pc con Vista e da qualche giorno i browser che ho installato mi aprono saltuariamente e in modo casuale vari siti di pubblicita', sempre diversi tra l'altro.
Sapete per caso qual'e' il problema e come fare x eliminarlo?
Premetto che l'antivirus (Avast) non rileva alcun virus, e anche Adaware e Spybot non mi sono stati d'aiuto...
Grazie
Giovanni

c.m.g
31-03-2008, 10:31
eccone un'altro...:rolleyes:
mi posti nella sezione news, con che criterio hai scelto la sezione per il tuo problema?
devi postare nella sezione delle infezioni:

http://www.hwupgrade.it/forum/forumdisplay.php?f=125

segnalo al moderatore

xcdegasp
31-03-2008, 10:44
spostato!

segui la procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti così potremmo darti una mano :)

xcdegasp
31-03-2008, 11:30
devi usare questo non aprirne altri! :rolleyes:

jovannig
01-04-2008, 09:42
Ecco il log generato da Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 10.31.55, on 01/04/2008
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)

Running processes:
log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984)

xcdegasp
01-04-2008, 11:08
log rimosso!

inoltre aggiorna HiJackThis perchè è vecchissimo quello che stai usando...

devi pubblicare tutti i log non uno solo! (ad esclusione del loog di Eset Ads Revelear)

xcdegasp
02-04-2008, 10:10
@ jovannig:
Ti ho rimosso direttamente il messaggio sempre per lo stesso motivo per cui ieri ho rimosso i tuoi logs..
la prossima volta sarò costretto a prendere provvedimenti :boh:

jovannig
02-04-2008, 10:29
Sto provando ad inviare l'allegato tramite la funzione invia allegati ma il file, anche zippato, e' di 100k..

xcdegasp
02-04-2008, 10:32
uso un host remoto come suggerito nelle regole e non inviare file zippati!
i log devono essere singoli, con estensione ".txt" o ".log" e a ciasc'un link per il download metti il nome del file di riferimento

jovannig
02-04-2008, 11:23
Il programma prev mi dice che non ho malicious items..

xcdegasp
02-04-2008, 11:26
manca prevxCSI, una scansione online tipo kaspersky e se puoi anche una scansione con il tool Dr.Web CureT :)

jovannig
02-04-2008, 15:40
Vi invio anche il log di prevx.
Ho lanciato l'antivitus online ma non mi ha dato nessun problema.
Anche l'antivirus che avevo (avast) non mi aveva segnalato niente.

xcdegasp
02-04-2008, 17:29
se gentilmente puoi comunque pubblicare il log della scansione antivirus fatta online...
quante volte devo chiederle le cose? io personalmente ritengo che 1 volta sia ampiamente sufficente per ottenere esattamente quanto richiesto, del resto son passati 3 giorni e ancora non hai pubblicato i log richiesti..
di questo passo tra 1 mese avrai la soluzione :D

xcdegasp
02-04-2008, 17:35
dal log di hijackthis fixa:

O4 - HKLM\..\Run: [NI.UGEST_0001_N122M0303] "C:\download\setup_it.exe"
O4 - HKCU\..\Run: [osdmchlkk] c:\users\david\appdata\local\osdmchlkk.exe osdmchlkk
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

jovannig
03-04-2008, 08:41
Avete ragione, ma purtroppo non ho sempre il Pc sotto mano perche' non e' mio e devo passare le istruzioni che mi date a quest'altra persona.
Quando ho lanciato l'antivirus online non ho salvato il log perche' non mi dava nessun problema. Ho salvato la schermata finale, in cui il Kaspersky online mi da' alla fine questo messaggio:
"No malware has been detected.The sections that have been scanned are CLEAN."

xcdegasp
03-04-2008, 12:10
dal log di prevx csi:

C:\Program Files\Protector Suite QL\homefus2.dll InMem: 1 Det [U] MD5: 4E847B1D2BDC7242FC52524FB29E638C PX5: D7963873001E9167342214EC335AAF00E6C8F08A


C:\Program Files\Protector Suite QL\infra.dll InMem: 1 Det [U] MD5: DC5F949468E8F43A5AC2EB38C0995029 PX5: 7E5F063B00D6670A8885041BCD1E0300C05956AC


C:\Users\David\AppData\Local\Temp\ose00000.exe InMem: 0 Det [U] MD5: 5A432A042DAE460ABE7199B758E8606C PX5: 70BFBB612075A40537DB02A8E0C1B70069455692


C:\Users\David\AppData\Local\Temp\ose00001.exe InMem: 0 Det [U] MD5: 5A432A042DAE460ABE7199B758E8606C PX5: 70BFBB612075A40537DB02A8E0C1B70069455692


C:\Users\David\AppData\Local\Temp\ose00002.exe InMem: 0 Det [U] MD5: 5A432A042DAE460ABE7199B758E8606C PX5: 70BFBB612075A40537DB02A8E0C1B70069455692


C:\Users\David\AppData\Local\Temp\ose00003.exe InMem: 0 Det [U] MD5: 5A432A042DAE460ABE7199B758E8606C PX5: 70BFBB612075A40537DB02A8E0C1B70069455692