Pagina 1 di 4 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 36

Discussione: Google redirect virus

  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2012
    Messaggi
    29

    Google redirect virus

    Salve a tutti, mi sono appena iscritto al forum! Ho un problema: credo di essere affetto dal Google Redirect Virus. Infatti mozilla firefox a volte (non sempre!!!!) mi reindirizza su siti di pubblicità, di incontri, di giochi. In più il centro di sicurezza PC (ho windows 7 Ultimate 64 bit) si disattiva da solo, non appena lo riattivo. Vi elenco cosa ho già fatto:
    1- scansione con OTL, qui di seguito il report
    http://wikisend.com/download/110454/OTL.Txt
    2-scansione con Malwarebytes Anti-Malware: ecco il report

    Malwarebytes Anti-Malware (Prova) 1.65.0.1400
    www.malwarebytes.org

    Versione database: v2012.10.16.10

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Serva :: SERVA-PC [amministratore]

    Protezione: Attivata

    16/10/2012 19:27:55
    mbam-log-2012-10-16 (19-27-55).txt

    Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|)
    Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
    Opzioni di scansione disattivate: P2P
    Elementi esaminati: 713581
    Tempo impiegato: 2 ore, 22 minuti, 41 secondi

    Processi rilevati in memoria: 0
    (non sono stati rilevati elementi nocivi)

    Moduli di memoria rilevati: 0
    (non sono stati rilevati elementi nocivi)

    Chiavi di registro rilevate: 0
    (non sono stati rilevati elementi nocivi)

    Valori di registro rilevati: 0
    (non sono stati rilevati elementi nocivi)

    Voci rilevate nei dati di registro: 0
    (non sono stati rilevati elementi nocivi)

    Cartelle rilevate: 0
    (non sono stati rilevati elementi nocivi)

    File rilevati: 0
    (non sono stati rilevati elementi nocivi)

    (fine)

    3- TDSSkiller, qui il log:
    http://wikisend.com/download/960458/TDS ... 12_log.txt

    4- Combofix, qui il report
    http://wikisend.com/download/190600/ComboFix.txt

    Sapete aiutarmi per favore? Grazie!!

  2. #2
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    ciao serva89

    prova a fare una scansione con questo tool scegli quello adatto al tuo S.O. nel frattempo controllo i vari rapporti

    posta il log di fine scansione
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2012
    Messaggi
    29
    Grazie per avermi risposto!! Ho fatto ciò che mi hai consigliato!
    Metto il log su wikisend: ecco il link
    http://wikisend.com/download/475760/...21019_2241.log

    Spero potrai essermi d'aiuto perchè le ho provate tutte!!

  4. #4
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    questo rilevato da hitman potrebbe essere un falso positivo controllalo su virustotal

    C:\Windows\SysWOW64\KBDINKAND.dll fai anche questa scansione

    scarica adwcleaner clicca su delete e allega il log

    finita la scansione fai un controllo e dimmi se il problema persiste

    edit

    esegui anche questo passaggio e' importante

    scarica questo file zip
    disconnetti il pc, estrai sul desktop dal file zip solo il file Hosts, selezionalo, tasto destro del mouse, copia, poi apri la cartella C:\Windows\System32\drivers\etc\ in un punto libero fai incolla, accetta la sostituzione del file hosts esistente, potrebbe darti errori non preoccuparti, riavvia il pc.
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  5. #5
    Utente di HTML.it
    Registrato dal
    Oct 2012
    Messaggi
    29
    Può essere che abbia risolto con hitmanpro?
    Perchè stamattina ho ripristinato il centro sicurezza PC e non mi si disattiva da solo! Sembra andare bene! In più anche mozilla sembra rispondere bene! E' possibile?
    Cmq in fase di avvio del PC è comparsa la scritta Hitman pro e il numero di versione. E' normale?
    Cosa devo fare ora?

  6. #6
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    hitman e' uno dei pochi tool che risolve in questo caso, se vuoi tenerlo installato lascialo

    vorrei anche vedere cosa ha trovato adwcleaner....hai controllato quel file?

    posta un log di hijackthis
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  7. #7
    Utente di HTML.it
    Registrato dal
    Oct 2012
    Messaggi
    29
    Ho controllato il file KBDINKAN.DLL (non c 'è invece il file KBDINKAND.DLL) Ecco
    https://www.virustotal.com/file/1814...1c11/analysis/

    Ora devo fare un log pure con hijackthis? Dove lo trovo?

  8. #8
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    sicuro di aver controllato il file giusto? guarda, il file messo in quarantena da hitman e'
    KBDINKAND.dll tu ne hai controllato un altro


    KBDINKAN.DLL

    KBDINKAND.dll
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  9. #9
    Utente di HTML.it
    Registrato dal
    Oct 2012
    Messaggi
    29
    Lo so!!
    Ma dove lo trovo il KBDINKAND.dll?
    Non c'è nel path inserito!!

  10. #10
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    lo trovi nella quarantena di hitman, prova a vedere nella sua cartella

    per hijackthis scaricalo da qui e mettilo nella directory C dove avrai preparato una cartella con il suo nome.
    Lanci l'eseguibile e clicchi su " do a system scan and save a log" alla fine salvi questo file con estensione *.TXT e lo alleghi ad un post sul forum.
    i log delle scansioni caricali = > QUI

    oppure = > QUI

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.