Pagine internet che si aprono a raffica

styx70

Nuovo Utente
8
0
OS
windows xp prof
Salve a tutti.
sono nuovo e come altri di voi ho il problema di pagine internet che mi si aprono a raffica. Mi è successo per la prima volta ieri e poi ri è ripetuto altre volte. Sinora è successo sempre navigando su facebook.com ma ho visto dalle vostre discussioni che potrebbe essere una pura casualità dovuta alla frequenza di utilizzo del sito.
Oltre ciò il pc va lento da qualche tempo e ogni tanto si blocca completamente e devo resettare tutto.

Ho fatto della scansioni anche con antivirus online ma sembrano non trovare nulla.

Ho scaricato Hijackthis e questo è il rapporto che mi ha trovato

Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.40.37, on 31/03/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programmi\SPAMfighter\SFAgent.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\SPAMfighter\sfus.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\TomTom HOME 2\TomTomHOMEService.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [URL="http://www.google.it/"]Google[/URL]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programmi\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Programmi\Spyware Terminator\SpywareTerminatorUpdate.exe"
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - [URL]http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab[/URL]
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} - [URL]http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab[/URL]
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - [URL]http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab[/URL]
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - [URL]http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab[/URL]
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - [URL]http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab[/URL]
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - [URL]http://acs.pandasoftware.com/activescan/as5free/asinst.cab[/URL]
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - [URL]http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab[/URL]
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Programmi\SPAMfighter\sfus.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Programmi\TomTom HOME 2\TomTomHOMEService.exe
--
End of file - 6458 bytes

Ho scaricato anche combofix ma sono un po' titubante a lanciarlo perchè essendo negato di pc temo mi cancelli qualcosa che mi possa servire.

Qualcuno puo' aiutarmi?

Grazie

Adesso accade anche con altri siti:shock::mad:
 
Ultima modifica da un moderatore:

JeanGrey

Utente Èlite
2,097
183
Ciao e benvenuto.
Disattiva momentaneamente il teatimer
Per disattivare il TeaTimer apri SpyBot in modalità avanzata (menù modalità - avanzata) poi vai in utilità - resident e togli la spunta a TeaTimer.

Disattiva momentaneamente l'antivirus
Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Non installare la recovery console
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta.
 

styx70

Nuovo Utente
8
0
OS
windows xp prof
Ciao
avevo trovato la tua guida su "come ripulire un computer infetto" ed ho seguito tutte le istruzioni. L'unica cosa che non ho fatto è stato disattivare il teatimer ma avevo però disabilitato spybot.

Combofix mi ha identificato 3 rootkit o qualcosa di simile e poi mi ha dato questo risultato dopo averli eliminati.

MalawareBytes in mod provvisoria non ha trovato nulla
CCleaner ha ripulito qualcosa

ESET online scanner ha eliminato 2 possibili virus.

Di anomalo mi sono ritrovato una cartella MSOCache sull'hard disk e: con un po' di roba dentro e mi è comparsa, cliccando su start, la voce "dati recenti" che in questo pc non avevo mai avuto.
 

JeanGrey

Utente Èlite
2,097
183
  • Scarica e installa tutti gli altri aggiornamenti di Windows (escludendo quelli riferiti al Genuine Advantage, che non servono a nulla):
    • Clicca sul bottone Personalizzato
    • Clicca su Priorità alta
    • De-seleziona (togli il segno di spunta) gli aggiornamenti riferiti al Genuine Advantage
    • Clicca su Verifica e installa aggiornamenti
    • Clicca su Installa aggiornamenti
    • segui il resto delle istruzioni a video
 

styx70

Nuovo Utente
8
0
OS
windows xp prof
Ok lo farò anche se io tramite in Genuine ho scoperto che il negoziante mi aveva venduto un pc senza windows ufficiale. Ai tempi tornai al negozio minacciando di rivolgermi alla GDF e mi disinstallarono il Genuine per non avere più i fastidiosi messaggi. Oggi quel negozio è fallito :mad:
Un amico però tempo fa mi disse che nel mio caso non avrei potuto scaricare tutti gli aggiornamenti di windows senza avere problemi per colpa della mia versione.
Posso aggiornare tutto tranquillamente ? Appena clicco sul link che mi hai datto compare una finestra con "verifica contratto di licenza"
 

styx70

Nuovo Utente
8
0
OS
windows xp prof
Come temevo non mi fa andare avanti con l'update. Per sicurezza ho ripristinato a prima di fare l'update e ora tutto sembra come prima.
Che posso fare?
 

JeanGrey

Utente Èlite
2,097
183
Non ho capito se con il ripristino sei tornato indietro a prima del passaggio con Combofix.
Se è cosi riesegui Combofix e Malwarebytes
http://www.tomshw.it/forum/sicurezza/105415-guida-come-ripulire-un-computer-infetto.html

Scarica ed esegui Lop S&D.exe per lanciare l'installazione
http://eric.71.mespages.googlepages.com/LopSD.exe
- Adesso doppio click su Lop S&D presente sul tuo desktop
- Scegli la lingua e seleziona 2
- Attendere la fine della scansione
- Alla fine posta il log (C:\lopR.txt)
 

styx70

Nuovo Utente
8
0
OS
windows xp prof
Scusami ma non sono stato bene di salute ed il pc non è stata la mia priorità. Tornando a bomba. Il ripristino l'avevo fatto ma ad un punto dopo l'ultilizzo di combofix e malawerebytes.

Devo usare sempre LopS&D?

Devo però dire che in questi due giorni da quando ho ripreso l'uso del pc di pagine internet a caso non mi se ne apre più. Solo qualche pop up pubblicitario su certi siti e solo con internet explorer. Con firefox non succede
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!