Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-01-2012, 19:57   #1
gabicolo
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
google redirect

ciao a tutti... buonasera!!! questa volta mi affido a voi perchè avrei un problema con il mio pc... quando faccio una ricerca su google e clicco sul link molto spesso mi fa il redirect a delle pagine random (quasi sempre le stesse: nettravel, groupon ecc...) ho fatto una ricerca con spybot search and destroy e ho cancellato dei file sospetti ma il tutto continua a succedere... ho scaricato poi tdsskiller ma facendo la scansione non mi trova nessun sospetto... ho fatto il log di hijackthis potreste aiutarmi a capirci qualcosa e se ho un virus eventualmente a rimuoverlo..?!?!? grazie mille per l'aiuto
Allegati
File Type: txt hijackthis.txt (8.3 KB, 2 visite)

Ultima modifica di gabicolo : 03-01-2012 alle 20:04. Motivo: non avevo allegato il file txt
gabicolo è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2012, 20:48   #2
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
Ciao, fai girare ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe e allega il log che trovi in C:\ComboFix.txt.

ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza.
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2012, 22:33   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega anche il log di TDSSKiller
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2012, 09:55   #4
gabicolo
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
grazie mille vi allego i files che mi avete richiesto...
questo è quello di combofix...
Allegati
File Type: txt ComboFix.txt (11.4 KB, 4 visite)
gabicolo è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2012, 10:17   #5
gabicolo
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
questo è quello di tdsskiller che avevo eseguito ieri quindi precedente a combofix... ho dovuto zipparlo perchè troppo grande...
grazie

Ultima modifica di Chill-Out : 04-01-2012 alle 15:44. Motivo: No log compressi
gabicolo è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2012, 15:44   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gabicolo Guarda i messaggi
questo è quello di tdsskiller che avevo eseguito ieri quindi precedente a combofix... ho dovuto zipparlo perchè troppo grande...
grazie
Ciao, qui trovi l'elenco dei Server Remoti dove hostare i log http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2012, 19:32   #7
gabicolo
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
scusa chill-out ma non sono molto pratica... che devo fare con esattezza? questi log dove li devo mettere?
poi mi è capitato un altro problema ... da quando ho fatto combofix adesso quando apro explorer mi dice che è impossibile trovare la pagina iniziale di google poi dopo un pò di tempo e non so come me la apre..
gabicolo è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2012, 20:11   #8
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
Il log caricalo qui http://www.filedropper.com/ e poi copia il link per il download.

Per il problema di explorer, hai provato con altri browser?
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2012, 20:57   #9
gabicolo
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
ho caricato il log sul sito speriamo di non aver fatto pasticci... li ho messi nell'ordine in cui li ho eseguiti...

log hijackthis
http://www.filedropper.com/hijackthis_3

log tdsskiller
http://www.filedropper.com/tdsskille...012193953log_1

log combofix
http://www.filedropper.com/combofix_8

non ho altri browser ho solo ie ho notato che lo fa la prima volta che mi connetto e apro la pagina... se mi disconnetto e mi connetto di nuovo non lo fa più...

grazie...

Ultima modifica di gabicolo : 04-01-2012 alle 21:02. Motivo: ho modificato i link
gabicolo è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2012, 20:58   #10
gabicolo
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
va bene?
:-)

Ultima modifica di gabicolo : 04-01-2012 alle 21:04.
gabicolo è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2012, 10:51   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gabicolo Guarda i messaggi
va bene?
:-)
Ciao, i log pesano 0 byte potresti riallegarli così li controlliamo.

PS: nel frattempo scarica questo Tool http://download.bleepingcomputer.com...iniToolBox.exe chiudi il Browser, metti il segno di spunta su:

Flush DNS - Reset IE Proxy Settings

clicca su GO
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2012, 15:49   #12
mlabruzzo
Member
 
Iscritto dal: Jun 2006
Messaggi: 77
reindirizzamento

Buona sera, credo che questo sia il posto giusto per il mio problema, visto che a me accade una cosa apparentemente uguale. Uso Mozilla Firefox come browser ed ho Avira come antivirus. La mia prima pagina di Internet è Google che Firefox mi apre tranquillamente . Quando poi vado a scegliere uno dei link generati dalla ricerca mi vedo reindirizzare in altre pagine web e non riesco ad arrivare alla pagina web che avevo scelto . Ho seguito la vostra guida passo passo ma alcune cose non ho potuto farle: il link a Parserlog mi rimanda ad una vostra pagina ma il download non mi funziona e non riesco a scaricare Parserlog (da Google inutile anche immaginarlo), un'altra cosa che non sono stato capace di fare è il log di f-secure online scanner, alla fine mi ha aperto una pagina da cui non sono stato in grado capire quale fosse il log. Allego tutto il resto che spero sia in linea con quello che illustra la guida ed anche una immagine di Emisoft che evidenzia un rootkit non debellabile automaticamente ma chiede di farlo manualmente... . Dopo tutto questo il problema persiste


http://www.filedropper.com/mbam-log-2012-01-1201-16-19

http://www.filedropper.com/ids120112-112741
http://www.filedropper.com/a2scan120112-091211

http://www.filedropper.com/cureit_1

http://www.filedropper.com/sysinspec...2e-120113-0942

http://www.filedropper.com/hijackthis_8

http://www.filedropper.com/gmer1

http://www.filedropper.com/prevxcsi

http://www.filedropper.com/prevxcsi_1

http://www.filedropper.com/drweb

Grazie per la pazienza e se ho sbagliato qualcosa... abbiate pazienza

Ultima modifica di mlabruzzo : 13-01-2012 alle 15:56. Motivo: testo non finito
mlabruzzo è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2012, 17:46   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mlabruzzo Guarda i messaggi
Buona sera, credo che questo sia il posto giusto per il mio problema, visto che a me accade una cosa apparentemente uguale. Uso Mozilla Firefox come browser ed ho Avira come antivirus. La mia prima pagina di Internet è Google che Firefox mi apre tranquillamente . Quando poi vado a scegliere uno dei link generati dalla ricerca mi vedo reindirizzare in altre pagine web e non riesco ad arrivare alla pagina web che avevo scelto . Ho seguito la vostra guida passo passo ma alcune cose non ho potuto farle: il link a Parserlog mi rimanda ad una vostra pagina ma il download non mi funziona e non riesco a scaricare Parserlog (da Google inutile anche immaginarlo), un'altra cosa che non sono stato capace di fare è il log di f-secure online scanner, alla fine mi ha aperto una pagina da cui non sono stato in grado capire quale fosse il log. Allego tutto il resto che spero sia in linea con quello che illustra la guida ed anche una immagine di Emisoft che evidenzia un rootkit non debellabile automaticamente ma chiede di farlo manualmente... . Dopo tutto questo il problema persiste




Grazie per la pazienza e se ho sbagliato qualcosa... abbiate pazienza
Fai girare in sequenza:

- http://anywhere.webrootcloudav.com/antizeroaccess.exe

- TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt


allega entrambi i log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2012, 02:35   #14
mlabruzzo
Member
 
Iscritto dal: Jun 2006
Messaggi: 77
Grazie Chill-Out, ecco di seguito i link ai due due report


http://www.filedropper.com/antizeroaccesslog

http://www.filedropper.com/tdsskille...12012022442log
mlabruzzo è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2012, 09:19   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mlabruzzo Guarda i messaggi
Scarica questo Tool http://download.bleepingcomputer.com...iniToolBox.exe chiudi il Browser, metti il segno di spunta su:

Flush DNS - Reset IE Proxy Settings - Reset FF Proxy Settings

clicca su GO

PS: dai log non emergona traccei del Rootkit
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2012, 11:34   #16
mlabruzzo
Member
 
Iscritto dal: Jun 2006
Messaggi: 77
E' vero, ora il reindirizzamento dalla ricerca con Google non avviene più , però quando inizio a navigare mi apre insiene a Google anche un'altra finestra di cui mi dà errore perché non trova l'indirizzo. In ogni caso meglio ora, grazie. Anche per quello che riguarda il tool che mi hai allegato mi dà errore nel caricamento della pagina e non riesco a scaricarlo. Grazie ancora
mlabruzzo è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2012, 00:03   #17
mlabruzzo
Member
 
Iscritto dal: Jun 2006
Messaggi: 77
Non so perché ma sono da capo. Riacceso il pc tutto è tornato come prima, stessi problemi. Esiste una soluzione?
mlabruzzo è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2012, 11:34   #18
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
provate a fare una scansione completa in modalità provvisoria con malwarebytes free (ma prima va anche aggiornato)

www.malwarebytes.org
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2012, 13:10   #19
mlabruzzo
Member
 
Iscritto dal: Jun 2006
Messaggi: 77
ancora lui

Ecco in allegato il rootkit che non riesco a neutralizzare, questo indirizzo risulta ancora errato http://download.bleepingcomputer.com...iniToolBox.exe.
Ho inserito in Google il nome del rootkit ed ho trovato delle guide per rimuovere il virus ma sono tutte in inglese e non conosco la lingua figuriamoci il linguaggio tecnico. Sapete se ce n'è una in italiano? Grazie


http://www.filedropper.com/a2scan120115-103502
mlabruzzo è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2012, 17:03   #20
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
Ciao, l'indirizzo risulta errato anche a me, non è un tuo problema, scaricalo da qua:http://205.196.122.21/l7gontc3upsg/1...iniToolBox.exe.

Riallega il log non si riesce a scaricare.
Riku è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Windows 11 26H1 in arrivo fra pochi mesi...
Un Black Friday continuo a rilascio lent...
Redmi Pad Pro da 12,1" 2560x2600 pi...
Tesla Roadster rinviata (di nuovo): ora ...
Il nuovo TV premium 2025 Samsung OLED 4K...
Ecco una TV QLED da 55'' che costa 303€:...
Doppia offerta per le soundbar Samsung: ...
Nubia Z80 Ultra con Snapdragon 8 Elite G...
Google Pixel, è svendita di tutti...
Nuovo Tesla Semi: telaio rivisto, fari r...
HONOR 500 Pro, scheda tecnica confermata...
GeForce NOW si prepara a vivere un mese ...
Exynos 2600: temperature più bass...
Apple si ispirerà a Nothing? Back...
Da Intel ad AMD, il grande salto di Kulk...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v