PDA

View Full Version : Problema Hickoryfarms.com


Gianni95
04-09-2011, 13:19
Ciao a tutti ragazzi.. spero possiate aiutarmi.. ogni sito che visito(tranne alcuni) mi ridireziona a hickoryfarms.com... non s ocosa fare.. aiutatemi!
Ecco un log di hijackthis:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14.19.01, on 04/09/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Trend Micro\Browser Guard\BGUI.exe
C:\Programmi\Trend Micro\Browser Guard\tmiegsrv.exe
C:\Documents and Settings\utentepc\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\utentepc\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\utentepc\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\utentepc\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\utentepc\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\utentepc\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\utentepc\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\utentepc\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\utentepc\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: TMIEGBHO - {F1AD4A42-BA52-47BC-89DF-3F68F24C017F} - C:\Programmi\Trend Micro\Browser Guard\TMAMS.dll
O3 - Toolbar: TMBGBAR TOOLBAR - {C8137A8D-415D-450C-A1B1-D0C519D45296} - C:\Programmi\Trend Micro\Browser Guard\tmieg.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Trend Micro Browser Guard] "C:\Programmi\Trend Micro\Browser Guard\BGUI.EXE"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\utentepc\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe

--
End of file - 3959 bytes

Perseverance
04-09-2011, 13:47
Prima che si moltiplichi a dismisura segui il tread in evidenza http://www.hwupgrade.it/forum/showthread.php?t=1599737
Poi non farà sicuramente male fare qualche passata coi BOOT-CD live di antivir, fsecure e gdata.

Ho in riparazione un notebook dove ho scovato più di 1000 virus, ad un certo punto ho scelto la via della formattazione xkè non c'era rimedio; attento a non arrivare a questo punto.

Gianni95
04-09-2011, 14:56
Ho già fatto tutto ciò che diceva nella guida in rilievo.. non è cambiato nulla

Perseverance
04-09-2011, 16:59
Sono stati rilevati virus, malware o altra roba, durante la guida?
I DNS nel router e nelle proprietà della scheda di rete come sono impostati?
(per la scheda di rete apri la console e dai il comando: ipconfig /all posta il risultato)
Per il router, accedi all'interfaccia grafica e cerca la scheda relativa dove sta scritto.
Le impostazioni proxy di internet explorer o altri browser come sono impostate?
Firefox->strumenti->opzioni->avanzate->rete->impostazioni
InternetExplorer->strumenti->opzioni internet-> connessioni->Impostazioni LAN
Che browser utilizzi?
Cosa c'è scritto nel file hosts di windows?
su vista\xp apri la console e digita:
notepad C:\windows\system32\drivers\etc\hosts
su win7 a volte si trova altrove, apri la console come amministratore e digita: notepad "%systemroot%\system32\drivers\etc\"
Prova a creare un nuovo account utente e vedere se ti si presenta lo stesso problema nel nuovo account.

Chill-Out
04-09-2011, 20:10
Ho già fatto tutto ciò che diceva nella guida in rilievo.. non è cambiato nulla

Allega i log così possiamo aiutarti.