Problema Virus mi reindirizza i siti e rallenta il pc

Pubblicità

emanuele933

Utente Attivo
Messaggi
258
Reazioni
17
Punteggio
38
Salve a tutti, vi espongo subito il mio problema.
Sono rimasto senza antivirus per 4 mesi, e mi è andata fin troppo bene fino a quando non mi sono infettato con un virus, che mi continuava a chiedere di partecipare a concorsi e cose simili se ben ricordo.
L'ho rimosso subito manualmente, perche ho scoperto che era annidato in cartelle temporanee..(ecco la scansione dei virus che ho trovato dopo averli archiviati in un zip essi avevano nomi come qmupaa.exe, qlz.exe, ql4.exe, ql3.exe, ql2.exe, ql1.exe, ql0.exe esaminare virus.rar - Jotti's malware scan se volete vi carico il zip su qualche sito..) da quel momento tutto ok a parte che facebook e altri siti mi sembravano DECISAMENTE piu lenti, però ho pensato fosse la chiavetta per internet che col brutto tempo funziona male.
Poi mi sono accorto che quasi qualsiasi link io clicchi in una ricerca di google vengo reindirizzato a un sito che si chiama goingonearth.com, con il whois Goingonearth.com - Goingonearth ho scoperto che si trova a new york, e comunque dopo avermi reindirizzato li a volte si blocca, a volte mi manda a siti che ho notato essere riguardanti a quel che ho cercato su google..ho perfino notato che se cerco goingonearth.com su google vengo reindirizzato a una pagina microsoft..pensavo mi avessero cambiato il file hosts ho controllato e niente..cosi ho fatto una scansione con nod32 e non ho trovato nulla, ho fatto una scansione con hijackthis e ho trovato un file che si chiamava pcproxy.dll mi pare e mi veniva dettto come assolutamente dannoso su un sito per analizzare i log di hijackthis e l'ho eliminato con Lspfix..e non è cambiato nulla..ho fatto una scansione antirootkit con gmer e zero anche con quello..
vi allego la scansione nuova appena fatta con hijackthis, spero riusciate ad aiutarmi normalmente riesco a rimuovere da solo questi software insulsi ma stavolta mi sta facendo veramente impazzire..
Grazie! se vi serve qualcosa sono a vostra disposizione..
 
Ciao,

facciamo un’indagine esplorativa.

Scarica OTL e salvalo sul desktop> http://oldtimer.geekstogo.com/OTL.exe
Assicurati che tutte le altre applicazioni siano chiuse ed avvialo. Su vista e 7 eseguilo come amministratore.
Metti la spunta a Scan All User e di fianco seleziona Minimal Output.
Nella sezione Extra Registry seleziona Use SafeList.
Nella sezione File Scans sotto File Age seleziona > 60 days e clicca su Run Scan.
Al termine della scansione si apriranno due reports, salvali ed allegali.
OTL.txt ed Extras.txt
Se dovessi avere difficoltà ad allegare i files allora caricali su Wikisend e posta il forum link che ti viene assegnato.

NB: Qualora avessi necessità di utilizzare Wikisend ti chiederei la cortesia di caricarli senza nessuna estensione. Devi visualizzare le estensioni dei file conosciuti e togliere .txt

Grazie.
 
sapevo non sarebbe servita a niente e infatti, mi ha cancellato il software per rimuovere la c***k di windows 7 e un programma per rippare i cd..non ho malware! ho qualche impostazione che mi reindirizza semplicemente..
 
Il log di OTL non mostrava solo il file hosts modificato o il proxy su FF se è a quello che ti riferisci ma diversi files sospetti.
Ci dici quali sono i software che ti avrebbero tolto i programmi consigliati nella guida di JeanGrey.
 
mi ha rimosso la c***k di windows 7 (c'è da quando ho installato il SO quindi non era il problema) e il file eseguibile principale di audiograbber un programma per il ripping audio..lo uso da almeno 3 anni...
 
Pubblicità
Pubblicità
Indietro
Top