PDA

View Full Version : Non vanno più i browser, virus ?


HyugaNeji
02-12-2009, 18:50
Salve a tutti il mio probelma è il seguente:

Dopo un po che ho il pc acceso mi smettono di funzionare tutti i browser: firefox, chrome etc. quando digito un indirizzo mi dice impossibile contattare bla bla bla mentre ad esempio software come utorrent continuano a funzionare in maniera perfetta software come wlm non ne vogliono sapere esattamente come i browser.
Può essere un virus? se si sapete dirmi quale?

io ho Windows 7 ultimate 64bit aggiornato.

Grazie anticipatamente.


http://www.mediafire.com/?sharekey=ca0d0f74c36395d3d956df2962098fcb4c9bc45f95555baa6aab8f27f97f3d90

ecco gli altri log

wjmat
02-12-2009, 19:26
ciao

hai già provveduto a scansionare con antivirus e antispyware aggiornati? se si quali?

HyugaNeji
02-12-2009, 20:00
ciao

hai già provveduto a scansionare con antivirus e antispyware aggiornati? se si quali?

ad aware
avast
Malwarebytes

wjmat
02-12-2009, 20:20
possiamo escludere che tu sia infetto oppure è già stato trovato qualcosa?

HyugaNeji
02-12-2009, 21:06
possiamo escludere che tu sia infetto oppure è già stato trovato qualcosa?

qualcosa è stato trovato e già rimosso

wjmat
03-12-2009, 08:16
per fare pulizia completa segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27) trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► fileqube.com (http://fileqube.com/) ■ wikisend.com (http://wikisend.com/)
link caricamento immagini ► fileqube.com (http://fileqube.com/) ■ picoodle.com (http://www.picoodle.com/) ■ imageshack.us (http://imageshack.us/)

HyugaNeji
03-12-2009, 19:52
altra news se faccio il ping su google o qualsiasi altro sito va, mentre i browser continuano a non andare

wjmat
03-12-2009, 20:07
segui la guida che ne veniamo fuori

HyugaNeji
06-12-2009, 22:06
ok credo di aver trovato il problema, ho provato a fare una scansione con prevx ed è venuto fuori che cè il file pcproxy.dll infettato. solo che prevx essendo versione di prova non lo cura, sapete un programma che posso usare per curarlo?

xcdegasp
07-12-2009, 20:10
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

HyugaNeji
14-12-2009, 19:19
non ho ben capito come portare a termine la procedura per win7 64bit comunque il problema viene individuato perfettamente da prevx3.0 solo che essendo trial non lo cura. ho fatto il log man on me lo fa caricare :(

Gle89
14-12-2009, 19:38
non ho ben capito come portare a termine la procedura per win7 64bit comunque il problema viene individuato perfettamente da prevx3.0 solo che essendo trial non lo cura. ho fatto il log man on me lo fa caricare :(

Per caricare i log segui le istruzioni indicate nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

Ad ogni modo ti è stato fortemente consigliato di eseguire la guida alla disinfenzione, perchè non è detto che il problema sia solamente ciò che trova prevx. Inoltre come tu hai già detto, prevx non esegue la pulizia perchè in versione trial.... ;)

Aspettiamo i tuoi log.

HyugaNeji
14-12-2009, 19:52
il fatto è che ho già scansionato con tutti i programmi esistenti inclusi quelli della guida e l unico che mi trova il file incriminato è prevx e non lo rimuova.
ecco il log e lo screen di prevx

http://www.mediafire.com/?u3z2ynwjnij

http://img521.imageshack.us/img521/7546/screenprevx.png

Gle89
14-12-2009, 20:09
il fatto è che ho già scansionato con tutti i programmi esistenti inclusi quelli della guida e l unico che mi trova il file incriminato è prevx e non lo rimuova.
ecco il log e lo screen di prevx

http://www.mediafire.com/?u3z2ynwjnij

http://img521.imageshack.us/img521/7546/screenprevx.png

puoi allegare anche tutti i log della guida del forum che hai seguito? Abbiamo bisogno di una visione completa del tuo pc!

HyugaNeji
14-12-2009, 21:24
puoi allegare anche tutti i log della guida del forum che hai seguito? Abbiamo bisogno di una visione completa del tuo pc!

ok li rifaccio e metto i log

HyugaNeji
17-12-2009, 17:11
messo altri log

wjmat
17-12-2009, 17:41
dove?

HyugaNeji
17-12-2009, 17:48
nel primo messaggio, cè il link

Gle89
17-12-2009, 20:35
ad aware
avast
Malwarebytes

qualcosa è stato trovato e già rimosso

il fatto è che ho già scansionato con tutti i programmi esistenti inclusi quelli della guida e l unico che mi trova il file incriminato è prevx e non lo rimuova.
ecco il log e lo screen di prevx
...


HyugaNeji,

nei primi tuoi post avevi detto di aver usato Malwarebytes e che aveva trovato qualcosa che aveva eliminato.... adesso che hai caricato il relativo log ecco cosa appare:

Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> No action taken.

Questo significa che ha trovato una chiave di registro infetta ma che tu non hai fatto nulla per eliminarlo o per spostarlo in quartena...

Inoltre, anche Hijackthis ha rilevato delle infezioni quindi non è possibile che solo Prevx, come tu sostenevi, avesse trovato ciò che causa il problema al tuo pc...

Quindi segui questi passaggi cosi:

1- Scarica ed esegui ATF-Cleaner (http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25) seguendo queste brevi indicazioni (non richiede installazione), prima chiudi tutte le finestre del browser:
nella finestra che si è aperta contrassegnare "Select All" e premere "Empty Selected", poi clickare sul menù "Firefox" e contrassegnare "Select All" e premere "Empty Selected", procedere quindi nello stesso modo anche nel menù "Opera" e infine premere "Empty Selected";
Se firefox ed opera non fossero installati nel pc tali schede rimarranno non clickabili per ovvi motivi, in caso l'esecuzione di ATF-Cleaner desse degli errori riportarli nel thread che sarà usato per pubblicare i report e proseguire con i passi successivi della guida.

2- Malwarebytes Anti-Malware -> info e download (http://www.malwarebytes.org/mbam.php)
dopo averlo installato è necessario aggiornarlo e solo dopo eseguire la scansione completa del sistema, è altresì richiesto eliminare tutti gli oggetti identificati e salvare il log della scansione (il file di log da allegare per il controlo si trova nel Tab "File di log"). Carica il log


3- scarica LSPFix --> download (http://www.xdownload.it/go.asp?idl=2273) e avvialo.

4- scarica la versione stabile di HiJackThis (tu hai la BETA) -> download (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip)
avviatelo e premete "scan & log" poi salvare il report generato
si raccomanda di scompattare HiJackThis in una directory esclusiva, quindi non sul desktop. Adesso carica il nuovo log.


Ti aspettiamo...

HyugaNeji
18-12-2009, 13:52
HyugaNeji,

nei primi tuoi post avevi detto di aver usato Malwarebytes e che aveva trovato qualcosa che aveva eliminato.... adesso che hai caricato il relativo log ecco cosa appare:

Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> No action taken.

Questo significa che ha trovato una chiave di registro infetta ma che tu non hai fatto nulla per eliminarlo o per spostarlo in quartena...

Inoltre, anche Hijackthis ha rilevato delle infezioni quindi non è possibile che solo Prevx, come tu sostenevi, avesse trovato ciò che causa il problema al tuo pc...

Quindi segui questi passaggi cosi:

1- Scarica ed esegui ATF-Cleaner (http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25) seguendo queste brevi indicazioni (non richiede installazione), prima chiudi tutte le finestre del browser:
nella finestra che si è aperta contrassegnare "Select All" e premere "Empty Selected", poi clickare sul menù "Firefox" e contrassegnare "Select All" e premere "Empty Selected", procedere quindi nello stesso modo anche nel menù "Opera" e infine premere "Empty Selected";
Se firefox ed opera non fossero installati nel pc tali schede rimarranno non clickabili per ovvi motivi, in caso l'esecuzione di ATF-Cleaner desse degli errori riportarli nel thread che sarà usato per pubblicare i report e proseguire con i passi successivi della guida.

2- Malwarebytes Anti-Malware -> info e download (http://www.malwarebytes.org/mbam.php)
dopo averlo installato è necessario aggiornarlo e solo dopo eseguire la scansione completa del sistema, è altresì richiesto eliminare tutti gli oggetti identificati e salvare il log della scansione (il file di log da allegare per il controlo si trova nel Tab "File di log"). Carica il log


3- scarica LSPFix --> download (http://www.xdownload.it/go.asp?idl=2273) e avvialo.

4- scarica la versione stabile di HiJackThis (tu hai la BETA) -> download (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip)
avviatelo e premete "scan & log" poi salvare il report generato
si raccomanda di scompattare HiJackThis in una directory esclusiva, quindi non sul desktop. Adesso carica il nuovo log.


Ti aspettiamo...

http://www.mediafire.com/?mjnj4dzjyij

http://www.mediafire.com/?ejzmgierydq

ecco i log richiesti

HyugaNeji
19-12-2009, 12:52
messi i log richiesti

HyugaNeji
21-12-2009, 14:10
qualcuno risponde?:D :D

HyugaNeji
22-12-2009, 13:15
uppppp

wjmat
22-12-2009, 14:37
rilancia lpsfix
sotto Keep dovresti vedere pcproxy.dll
metti la spunta a "I know what I'm doing"
seleziona il file incriminato e clicca su >> per portarlo nel riquadro Remove
clicca su finish e riavvia

mi pare manchi altri log richiesti dalla guida alla disinfezione, se non vuoi seguirla tutta carica quello aggiornato di prevx e hjt altrimenti vedi tu