PROBLEMA redirect malevolo verso sito, hijacker, dns changer o altro?

Pubblicità

Andrea Roma1

Utente Èlite
Messaggi
2,142
Reazioni
273
Punteggio
62
Sono sempre stato attento a ciò che clicco, non scarico mai nulla se non dai siti ufficiali, non ho mai preso malware solo una volta il worm della polizia.
Ma stranamente è da un po' di giorni che mentre visito qualsiasi sito vengo reindirizzato improvvisamente verso xhamster (sito porno).

Scansioni effettuate:

-malwarebytes (scansione completa spuntando anche la casella "rootkit") RILEVATO NULLA :(

-ADWCLEANER rilevato nulla :(

-hijackthis RIMOSSI 2 voce relative a dns mai visti (malevoli)

Qualcuno esperto come @tecnico24 o qualcun altro che mi aiuti a rimuoverlo definitivamente, o a rimuovere le ultime trace rimaste?

Cosa si può ancora fare?
 
Secondo me no.
Fai tasto destro sull'icona di chrome che usi per aprirlo , vedi la voce destinazione e riportala qui.
 
Secondo me no.
Fai tasto destro sull'icona di chrome che usi per aprirlo , vedi la voce destinazione e riportala qui.

è la prima cosa che ho controllato l'altro ieri... è giusta, il file è chrome.exe

guarda anche tu: "C:\Program Files\Google\Chrome\Application\chrome.exe"

- - - Updated - - -

non vedi nessuna cosa sospetta? meglio così :)
 
Segui questa guida i punti 1) 2) 3) 4)
Se il broswer è aggiornato , disinstallalo con revo uninstaller free
http://www.tomshw.it/forum/sicurezz...prima-di-postare-post3140395.html#post3140395
e installalo dal sito ufficiale.

è già tutto aggiornato e chrome l'ho disinstallato con revo uninstaller pro pochi giorni fa... ho l'ultima versione

- - - Updated - - -

ccleaner c'è l'ho già impostato così e faccio pulizia regolarmente, l'unica cosa che posso fare è 3 la cancellazione cache java
 
Conto su ciò che hai detto : assicurati perchè le versioni obsolete dei componenti che utilizzano i broswer sono causa di infezioni nella maggior parte delle volte.
Scarica roguekiller
Downloading RogueKiller
avvialo ed aspetta lo scan iniziale.
Apparirà scansione preliminare finita.
Clicca su scansiona ed attendi.
Posta il report , se non ti appare c'è l'apposito tasto.
 
ho anche ques'altro problema, quando avvio il centro soluzioni hp (driver hp per fare le scansioni), mi da questo errore e quindi non posso fare le scansioni :(, sai da cosa possa dipendere e come risolvere?
dice che flash player per internet explorer non è installato, ma non è vero perchè ho provato anche a disinstallarlo con revo uninstaller pro e a scaricarlo dal sito ufficiale con internet explorer stesso.
dice che manca un certo flash.ocx -.-
Immagine.webp

- - - Updated - - -

ecco il report di roguekiller, non mi sembra ci sia niente di strano a parte quel pcalua.exe e il proxy che ho usato in firefox:

RKreport_SCN_06212014_180455.log

- - - Updated - - -
@tecnico24
 
Apri OTL
incolla questo codice
:otl
[2014/05/27 01:40:15 | 000,037,376 | ---- | C] (Microsoft) -- C:\Users\Andrea\Desktop\FastVisits.exe
O20 - HKU\S-1-5-21-3326743639-3412894119-1630401670-1000 Winlogon: Shell - (expstart.exe) - File not found
O33 - MountPoints2\{80f553fa-37f4-11e3-9950-c860006dba65}\Shell - "" = AutoRun
O33 - MountPoints2\{80f553fa-37f4-11e3-9950-c860006dba65}\Shell\AutoRun\command - "" = E:\setup.exe
O33 - MountPoints2\E\Shell - "" = AutoRun
O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\setup.exe
@alternate Data Stream - 144 bytes -> C:\ProgramData\TEMP:0B4227B4

:Files
ipconfig /flushdns /c
netsh int ip reset c:\resetlog.txt /c
ipconfig /release /c
ipconfig /renew /c

:commands
[emptytemp]
[Emptyjava]
[RESETHOSTS]

seguito da run fix.
Attendi il riavvio e posta il log.
Verifica adesso.
 
Apri OTL incolla questo codice :otl [2014/05/27 01:40:15 | 000,037,376 | ---- | C] (Microsoft) -- C:\Users\Andrea\Desktop\FastVisits.exe O20 - HKU\S-1-5-21-3326743639-3412894119-1630401670-1000 Winlogon: Shell - (expstart.exe) - File not found O33 - MountPoints2\{80f553fa-37f4-11e3-9950-c860006dba65}\Shell - "" = AutoRun O33 - MountPoints2\{80f553fa-37f4-11e3-9950-c860006dba65}\Shell\AutoRun\command - "" = E:\setup.exe O33 - MountPoints2\E\Shell - "" = AutoRun O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\setup.exe @alternate Data Stream - 144 bytes -> C:\ProgramData\TEMP:0B4227B4 :Files ipconfig /flushdns /c netsh int ip reset c:\resetlog.txt /c ipconfig /release /c ipconfig /renew /c :commands [emptytemp] [Emptyjava] [RESETHOSTS] seguito da run fix. Attendi il riavvio e posta il log. Verifica adesso.
scritto il comando, dato runfix, mi è scomparso il desktop, le icone, la barra start e mi ha dato questo errore: cannot create file c:\users\andrea\download\cmd.bat perchè? allora ho aperto esegui e ci ho scritto explorer.exe
 
Pubblicità
Pubblicità
Indietro
Top