url maligno ovunque

@ Nerofra

bene, :wink:
se si dovesse ripresentare, comuque ci sono altri tentativi da fare ;D

è tornato :‘( :’( :cry:

@ Halbhe

http://public.avast.com/~gmerek/aswMBR.exe

Grazie mille Giorgio!!! ;D

Ho parlato troppo presto…si è appena ripresentato il problema. Non succede con tutti i siti ma con parecchi sì

Purtroppo l’ho avviato in modalità provvisoria ma si blocca comunque, inoltre dopo averlo avviato, anche se si blocca, il problema non si presenta più…

Oggi sembra di nuovo che i problemi non ci siano più, c’è anche stato un aggiornamento di windows…

Se avete ancora problemi:

Fate il download di Combofix da questo link e salvatelo sul desktop
http://download.bleepingcomputer.com/sUBs/ComboFix.exe



IMPORTANTE - Disabilitate avast e qualsiasi altro antivirus attivo, potrebbe creare problemi!


Doppio click sul file ComboFix.exe e seguite le inidicazioni
Poi postate il log che ha creato sotto C:\ComboFix.txt.

Magari con l’aggiornamento di windows, è stato eseguito il tool di rimozione malware di Giugno…

ciao a tutti :wink:

Altro problema… ogni volta che apro una pagina su chrome mi esce una pagina Rossa con scritto:

Avviso: C’è qualcosa che non va qui.
www.sitointernet.it presenta contenuti da cheapstuff.com, un sito noto per distribuire malware. Il computer potrebbe prendere un virus se visiti questo sito.
Google ha rilevato che se prosegui, sul tuo computer potrebbero essere installati software dannosi. Se hai visitato questo sito in passato o ti fidi, è possibile che di recente il sito sia stato compromesso da un hacker. Non dovresti procedere, magari riprova domani o vai su un altro sito.
Abbiamo già comunicato cheapstuff.com che è stato trovato un malware sul sito. Per ulteriori informazioni sui problemi rilevati su cheapstuff.com, visita la Pagina di diagnostica Navigazione sicura. di Google.

che succede ??? aiutami :-\

Procedi come ho suggerito per favore

e posta il log

ciao

Ecco il file log

Come va ora, hai ancora problemi?

ciao

si… devo disattivare la protezione da phishing e Malware di Chrome per non visualizzare quel messaggio…

Allora un po di domande:
1)Avevi fatto la scansione all’avvio con avast?
2)Versione di Chrome? Se si, hai provato a disinstallarlo e reinstallarlo?
3)Succede anche con Firefox o Internet Explorer?
4)Che tipo di collegamento hai con internet con Wi-Fi o LAN?
5)Prova ad entrare in tale connessione e dirmi i valori di DNS (a tal proposito per raggiungere tale posto guarda le foto su questo sito http://www.sevenforums.com/tutorials/15037-dns-addressing-how-change-windows-7-a.html)

ciao

1)Avevi fatto la scansione all’avvio con avast?

  • Si senza riscontrare problemi…

2)Versione di Chrome? Se si, hai provato a disinstallarlo e reinstallarlo?

  • L’ho scaricato da poco quindi penso sia l’ultima, ho già provato a reinstallarlo senza risultati…

3)Succede anche con Firefox o Internet Explorer?

  • Si succede con tutti…

4)Che tipo di collegamento hai con internet con Wi-Fi o LAN?

  • Uso un router D-Link DSL-2640R, connesso al pc con il cavo ethernet, il Wi-Fi lo utilizzo raramente dal cell o da qualche portatile… ma molto raramente…il problema comunque non è stato riscontrato coincidentemente ad alcun uso di wi-fi…

5)Prova ad entrare in tale connessione e dirmi i valori di DNS

  • ho impostato tutto per ottenere i dati automaticamente… non visualizzo nessun indirizzo DSN…

Grazie mille per l’aiuto che mi stai dando…

Comunque ora è tornato pure il problema iniziale… cioè l’url maligno ovunque…

Ok ,
ma quando hai fatto girare Combofix, superantispyware era disattivato?

Proviamo con questo

1-Download TDSSKiller http://support.kaspersky.com/downloads/utils/tdsskiller.zip e salvalo sul tuo Desktop.
2-Estrai il contenuto della cartella sul tuo desktop.
3-Una volta estratti i file, apri la cartella e apri il programma TDSSKiller.exe quindi clicca su Start Scan.
4-Se viene rilevato un file infetto, l’azione di default è Cure, quindi clicca su Continue.
5-Se viene rilevato un file spospetto, l’azione di default è Skip, quindi clicca su Continue.
6-Se ti chiede di riavviare il pc, faglielo fare per completare il processo (poi posta il log che crea sotto C:\ ).
7-Se non ti viene richiesto il riavvio, clicca su report, apparirà il file di log, copia e incolla il contenuto nel prossimo post

Ciao

Si ho disattivato tutto…tant’è che ora… quando riavvio il pc… Avast non parte nemmeno in automatico ma lo devo aprire manualmente, mentre prima si apriva in automatico all’avvio del pc, ti ho allegato il report di Kaspersky…

Il log di TDSSkiller sembra OK,
ma avevi già fatto la scansione completa con MBAM vero? (in verità all’inizio mi avevi detto che avevi già fatto tutto, ma il log non me l’hai postato)
http://www.malwarebytes.org/products/malwarebytes_free

In ogni caso poi scarica OTL sul tuo desktop
http://oldtimer.geekstogo.com/OTL.exe
apri il programma ma assicurati di avere chiuso tutte le finestre e lascialo lavorare senza interruzioni, poi seleziona Scan All User, sotto Custom scan incolla questo:

netsvcs
%SYSTEMDRIVE%*.exe
/md5start
WSHELPER.*
services.exe
explorer.exe
winlogon.exe
Userinit.exe
svchost.exe
/md5stop
HKCR\CLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /rs
CREATERESTOREPOINT

Quindi clicca Quick scan, e non cambiare altre impostazioni.
Quando finirà la scansione aprirà in automatico 2 file OTL.Txt e Extras.Txt si trovano dove si trova il programma OTL, quindi posta i 2 log.

ciao

OTL non funziona… arriva ad un certo punto e mi dice che il drive A: is already to use…