PDA

Visualizza versione completa : Problema navigazione web


linus2006
19-11-2007, 11.52.14
Salve,ho un problema ,qualsiasi cosa cerchi nel motore di ricerca ,nell esempio riportato la ricerca di messenger,e quindi poi clicco sul link riferimento,mi si collega al link riportato qui http://www.search-daily.com/search.php?qq=windows%20live%20messneger,,poi e' un esempio ,la qualsiasi cosi cerchi mi compare sto www.search ecc,,
Cosa puo' essere mi e' impossibile navigare.Grazie

crazy.cat
19-11-2007, 12.20.10
direi che ti sei beccato un qualche spyware/adware.
Fai una scansione con hijackthis e posta qui il log e poi usa qualche programma antispyware come a2 squared o superantispyware aggiornati e fai pulizia.

linus2006
19-11-2007, 20.59.56
Ecco il log


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20.54.50, on 19/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Spyware Doctor\svcntaux.exe
C:\Programmi\Spyware Doctor\swdsvc.exe
C:\Programmi\Spyware Doctor\SDTrayApp.exe
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
F:\mIRC\mIRC -SagittarioScript-.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\User\Desktop\Nuova cartella\HiJackThis_v2.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2EFD67C8-5CD3-40C5-841E-2BF828F7B482} - C:\WINDOWS\system32\pmkjg.dll
O2 - BHO: (no name) - {6AA3809C-6261-456F-8FCA-43FE39ADC5E9} - C:\WINDOWS\system32\gebyvtr.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {828DEEB7-430E-46D5-9BFA-32360A84B273} - C:\WINDOWS\system32\dpnhpas.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Jet Detection] C:\Programmi\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SDTray] "C:\Programmi\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programmi\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1A7098EB-9A2A-4AF7-A3E6-9A355962B862}: NameServer = 85.37.17.50 85.38.28.76
O17 - HKLM\System\CS1\Services\Tcpip\..\{1A7098EB-9A2A-4AF7-A3E6-9A355962B862}: NameServer = 85.37.17.50 85.38.28.76
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - Winlogon Notify: gebyvtr - C:\WINDOWS\SYSTEM32\gebyvtr.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programmi\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programmi\Spyware Doctor\swdsvc.exe

--
End of file - 4917 bytes

crazy.cat
20-11-2007, 08.20.41
Scaricati questo, una delle dll sembra che sia legata al vundofix
http://www.softpedia.com/get/Antivirus/VundoFix.shtml

Rifai la scansione con hijackthis e selezioni le caselle di queste righe e premi fix checked per rimuoverle. Controlla che spariscano anche le dll, o eliminale tu. Controlla la presenza di altre dll con date e dimensioni simili a queste che si vedono nel log.

O2 - BHO: (no name) - {2EFD67C8-5CD3-40C5-841E-2BF828F7B482} - C:\WINDOWS\system32\pmkjg.dll
O2 - BHO: (no name) - {6AA3809C-6261-456F-8FCA-43FE39ADC5E9} - C:\WINDOWS\system32\gebyvtr.dll
O2 - BHO: (no name) - {828DEEB7-430E-46D5-9BFA-32360A84B273} - C:\WINDOWS\system32\dpnhpas.dll
O20 - Winlogon Notify: gebyvtr - C:\WINDOWS\SYSTEM32\gebyvtr.dll

Se non basta una scansione completa con A2 squared o superantispyware per fare pulizia.

linus2006
20-11-2007, 13.33.39
si sono quelli che hai detto tu i file incriminati,
adirittura il nod mi dice che sono bloccati.
nn riesce a riparali, :wall: :wall: :wall:

crazy.cat
20-11-2007, 18.04.35
Hai configurato bene Nod?
E' molto esigente nelle opzioni di configurazione per funzionare bene.

Per i file bloccati e infetti, prova con unlocker o killbox ad ucciderli.

linus2006
20-11-2007, 22.41.43
L'unico che mi e' rimasto e questo,nn sono riuscti ad eliminare il virus o spyware
:wall: :wall: :wall: :wall:


O2 - BHO: (no name) - {828DEEB7-430E-46D5-9BFA-32360A84B273} - C:\WINDOWS\system32\dpnhpas.dll