| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| racorva Comune mortale
 
  
 
 Registrato: 04/01/07 00:30
 Messaggi: 3
 
 
 | 
			
				|  Inviato: 04 Gen 2007 00:38    Oggetto: * malware che altera i risultati di Google |   |  
				| 
 |  
				| Ciao a tutti, sono nuovo del forum. Penso di avere un malware che mi altera i link forniti da Google. Praticamente, cliccando sui risultati della ricerca di google, si apre un altro motore di ricerca non voluto. Posto il log di HijackThis nel caso qualcuno possa aiutarmi. Ho provato praticamente di tutto (SD, AD Aware, Autoruns...) senza successo.
 Grazie in anticipo
 
 
 
 Logfile of HijackThis v1.99.1
 Scan saved at 23.25.26, on 03/01/2007
 Platform: Windows 2000 SP4 (WinNT 5.00.2195)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
 Running processes:
 C:\WINNT\System32\smss.exe
 C:\WINNT\system32\csrss.exe
 C:\WINNT\system32\winlogon.exe
 C:\WINNT\system32\services.exe
 C:\WINNT\system32\lsass.exe
 C:\WINNT\system32\Ati2evxx.exe
 C:\WINNT\system32\svchost.exe
 C:\WINNT\system32\spoolsv.exe
 C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 C:\Programmi\Alwil Software\Avast4\ashServ.exe
 C:\WINNT\System32\svchost.exe
 C:\WINNT\system32\regsvc.exe
 C:\WINNT\system32\MSTask.exe
 C:\WINNT\System32\WBEM\WinMgmt.exe
 C:\WINNT\system32\svchost.exe
 C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 C:\WINNT\system32\Ati2evxx.exe
 C:\WINNT\Explorer.EXE
 C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
 C:\WINNT\system32\RunDll32.exe
 C:\Programmi\Java\j2re1.4.2_11\bin\jusched.exe
 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 C:\WINNT\system32\internat.exe
 C:\WINNT\system32\control.exe
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\Programmi\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
 C:\PROGRA~1\WinZip\winzip32.exe
 C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ansa.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.skynet.be
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
 O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
 O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
 O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_11\bin\jusched.exe
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 O4 - HKCU\..\Run: [internat.exe] internat.exe
 O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
 O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
 O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\system32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Smjert Dio maturo
 
  
  
 Registrato: 01/04/06 18:19
 Messaggi: 1619
 Residenza: Perso nella rete
 
 | 
			
				|  Inviato: 04 Gen 2007 11:52    Oggetto: |   |  
				| 
 |  
				| Ciao! Dal log purtroppo non vedo niente di strano.. prova a scaricare SUPERAntiSpyware, installalo, aggiornalo e poi fagli fare una scansione completa del pc (cancellando poi quello che trova).
 Dopodichè guarda se il tuo problema si ripresenta (tra l'altro, che motore ti si apre al posto di google?).
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 04 Gen 2007 12:11    Oggetto: |   |  
				| 
 |  
				| E con che browser internet? (ne hai provato più di uno?) |  | 
	
		| Top |  | 
	
		|  | 
	
		| racorva Comune mortale
 
  
 
 Registrato: 04/01/07 00:30
 Messaggi: 3
 
 
 | 
			
				|  Inviato: 04 Gen 2007 22:49    Oggetto: |   |  
				| 
 |  
				| Grazie dei suggerimenti, ma purtroppo non funzionano 
 Tutti i motori di ricerca sono alterati. Tipicamente, mi si apre una pagina tipo questa http://www.casinocaesar.com/
 
 Qualche suggerimento supplementare?
 
 Riprovo a postare il log.
 Grazie
 Raffaele
 
 
 Logfile of HijackThis v1.99.1
 Scan saved at 21.49.45, on 04/01/2007
 Platform: Windows 2000 SP4 (WinNT 5.00.2195)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
 Running processes:
 C:\WINNT\System32\smss.exe
 C:\WINNT\system32\csrss.exe
 C:\WINNT\system32\winlogon.exe
 C:\WINNT\system32\services.exe
 C:\WINNT\system32\lsass.exe
 C:\WINNT\system32\Ati2evxx.exe
 C:\WINNT\system32\svchost.exe
 C:\WINNT\system32\spoolsv.exe
 C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 C:\Programmi\Alwil Software\Avast4\ashServ.exe
 C:\WINNT\System32\svchost.exe
 C:\WINNT\system32\regsvc.exe
 C:\WINNT\system32\MSTask.exe
 C:\WINNT\System32\WBEM\WinMgmt.exe
 C:\WINNT\system32\svchost.exe
 C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 C:\WINNT\system32\Ati2evxx.exe
 C:\WINNT\Explorer.EXE
 C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
 C:\Programmi\Java\j2re1.4.2_11\bin\jusched.exe
 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 C:\WINNT\system32\internat.exe
 C:\Programmi\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
 C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\Programmi\Internet Explorer\IEXPLORE.EXE
 C:\PROGRA~1\WinZip\winzip32.exe
 C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ansa.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.skynet.be
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
 O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
 O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
 O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_11\bin\jusched.exe
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
 O4 - HKCU\..\Run: [internat.exe] internat.exe
 O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
 O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
 O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
 O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\system32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Smjert Dio maturo
 
  
  
 Registrato: 01/04/06 18:19
 Messaggi: 1619
 Residenza: Perso nella rete
 
 | 
			
				|  Inviato: 04 Gen 2007 23:15    Oggetto: |   |  
				| 
 |  
				| Il log è sempre pulito. 
 Prova a fare una scansione online con Panda (alla fine posta il risultato della scansione).
 
 Inoltre prova a scaricare questo file Hosts, funziona come una blacklist dei siti di adware e spyware.
 Ogni un tot riscaricatelo (tipo ogni mese) perchè lo aggiornano continuamente.
 Per installarlo:
 Decomprimi l'archivio dove vuoi, fai doppioclick su mvps.bat e quando appare la finestra con lo sfondo blu dai invio.
 Di solito il file hosts su Windows è vuoto, se supera i 135kb (dice nella guida) potrebbe rallentare un pochino il pc, per evitare questo vai sulla barra di avvio Start->Esegui->digita services.msc, trova la voce Client DNS, fai click sopra con il destro->Proprietà, dove c'è Tipo di avvio: seleziona Manuale, premi poi Applica, Ok, riavvia il pc.
 Dimmi poi come va!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 05 Gen 2007 00:56    Oggetto: |   |  
				| 
 |  
				| domandina: cosa sono quei " res://C:\...." che si vedono in alcuni punti dei log ? |  | 
	
		| Top |  | 
	
		|  | 
	
		| holifay Dio maturo
 
  
  
 Registrato: 08/03/05 10:48
 Messaggi: 2912
 Residenza: Milano
 
 | 
			
				|  Inviato: 05 Gen 2007 01:01    Oggetto: |   |  
				| 
 |  
				| Se non risolvi con quanto sopra, prova così: 
 - scarica questo tool sul desktop
 - chiudi le altre applicazioni, disconnettiti da internet, poi avvialo
 - clicca NEXT, poi INSTALL. Assicurati che la casella run fixit  sia attivata, poi clicca su FINISH
 - segui le istruzioni e accetta il reboot.
 
 Al riavvio (sarà più lungo del normale) posta il contenuto del file report.txt
 
 Ciao
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Gallina Eroe
 
  
 
 Registrato: 04/05/05 10:29
 Messaggi: 41
 
 
 | 
			
				|  Inviato: 23 Gen 2007 16:17    Oggetto: Il sito CASINO...... |   |  
				| 
 |  
				| Guarda che forse il tuo problema non è ne' un virus ne' un malware ma semplicemente, si fa per dire semplicemente, un dialer che ti connette ad uno dei numeri truffa appunto al casinò on line anche per prendere carte di credito, password ecc. ecc.. vai a vedere connessioni in accesso remoto magari lo trovi. E Guarda la prossima bolletta e poi fammi sapere, ciao Gallina
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| willy Semidio
 
  
 
 Registrato: 07/12/05 16:49
 Messaggi: 235
 Residenza: FVG
 
 | 
			
				|  Inviato: 23 Gen 2007 23:16    Oggetto: Re: * malware che altera i risultati di Google |   |  
				| 
 |  
				|  	  | racorva ha scritto: |  	  | Ciao a tutti, sono nuovo del forum. Penso di avere un malware che mi altera i link forniti da Google. Praticamente, cliccando sui risultati della ricerca di google, si apre un altro motore di ricerca non voluto. Posto il log di HijackThis nel caso qualcuno possa aiutarmi. Ho provato praticamente di tutto (SD, AD Aware, Autoruns...) senza successo.
 Grazie in anticipo
 
 | 
 
 magari ilproblema potrebbe essere più semplice del previsto!
 A me è capitato un fatto simile. . .
 osserva.. .quì
 http://forum.zeusnews.com/viewtopic.php?t=18217&highlight=mynewslink
 
 oppure nel motore di ricerca digita "mynewslink"
 
 Ricordo che per sicurezza ho scansionato il pc con:
 Ewido, Supera-Antispy, Hijackthis, SistemScan, QooBox, Kaperski,Panda Activesan , CwShredder, BdScanonline, oltre a Norton.
 Tutto in  ordine!
 Poi dopo giorni di ricerca su internet ho trovato un Paraguaiano (. . ?) che su un forum segnalava lo stesso mio problema.
 
 Tutto derivava da un probabile malware e/o qualche tentativo di intrusione che aveva modificato un parametro del mio router Officeconnect 3Com.
 
 Ritrascritto il dato tutto in ordine.
 
 Nel tuo post non riporti come ti connetti e con che cosa. . .!
 
 In bocca al lupo!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |