Condividi:        

WinXP Firefox - Impossibile accedere a siti antivirus

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Re: WinXP Firefox - Impossibile accedere a siti antivirus

Postdi COCCOBELLO » 16/05/12 20:28

ok perfetto :)

si disinstalla Ad-Aware, Spybot e Prevx
lasciati solo Avast eventualmente se non è aggiornato aggiornalo
l'ultima versione
http://www.avast.com/it-it/free-antivirus-download

lasciati malwarebytes e hijackthis,su questo se hai dubbi chiedi sul forum non metterti a fixare di tua spontanea volontà :)
e disinstalla combofix,perchè va usato solo in casi disperati e non per un normale controllo e poi e in continuo aggiornamento,quindi ti troveresti una versione obsoleta

Disinstalla combofix con questo tool,
http://oldtimer.geekstogo.com/OTC.exe
posizionalo sul Desktop
chiudi tutti i programmi
lancialo con doppio click
Compare la finestra, clicca su CleanUp!
Viene richiesta conferma per l'operazione, clicca Yes
Al termine delle operazioni di pulizia, viene chiesto il riavvio del pc, clicca Yes
Avatar utente
COCCOBELLO
Utente Senior
 
Post: 2026
Iscritto il: 06/08/11 13:53

Sponsor
 

Re: WinXP Firefox - Impossibile accedere a siti antivirus

Postdi greenrose » 16/05/12 22:28

Ok grazie ancora, mi sei stato di grandissimo aiuto!
Ciao
greenrose
Newbie
 
Post: 9
Iscritto il: 13/05/12 16:12

Re: WinXP Firefox - Impossibile accedere a siti antivirus

Postdi COCCOBELLO » 17/05/12 09:45

di nulla ciao.. ;)
Avatar utente
COCCOBELLO
Utente Senior
 
Post: 2026
Iscritto il: 06/08/11 13:53

Re: WinXP Firefox - Impossibile accedere a siti antivirus

Postdi alessandrobrando » 24/06/12 10:52

Ciao a tutti!
purtroppo ho lo stesso problema di green, vi racconto un pò com'è andata:
qualche gg fa ho beccato una specie di rogue chiamato live security platinum o qualcosa di simile, che sono riuscito a rimuovere ieri in parte tramite stop zilla e successivamente con malwarebytes.
Ora riesco ad utilizzare il pc e a far partire qualsiasi applicazione, ma se provo a cercare un sito antivirus (avg, avira, avast ecc ecc) vengo reindirizzato a google con la motivazione "errore 404"
Ho provato a fare gli step con mrt e malwarebytes, ma non mi trova più nulla. Penso di aver ripristinato anche il file host con l'applicazione .msi di windows, ora ho lanciato hijack this ma non so come procedere! vi posto il log!
Il problema è che sono su pc aziendale, sul quale ci sono dati sensibili e non vorrei che questo venisse fuori!!
Aiuto :-? :-?
alessandrobrando
Newbie
 
Post: 6
Iscritto il: 24/06/12 10:43

Re: WinXP Firefox - Impossibile accedere a siti antivirus

Postdi alessandrobrando » 24/06/12 11:35

piccolo update, nel frattempo avevo fatto partire combofix il quale finito tutti i vari step e aver fatto penso un pò di repulisti, deve anche aver eliminato quelli che erano i file problematici perchè adesso riesco a vedere i siti antivirus ecc! ho installato avira!

vi posto comunque il log di hijack post operazione combofix, magari è sfuggito qualcosa!

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12.27.47, on 24/06/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17110)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programmi\idt\dellxpm09b_6124v037\wdm\stacsv.exe
C:\Programmi\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostControlService.exe
C:\Programmi\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostStorageService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe
C:\Programmi\Sony\Sony PC Companion\PCCompanion.exe
C:\Programmi\Brother\ControlCenter3\brccMCtl.exe
C:\Programmi\Sony\Sony PC Companion\PCCompanionInfo.exe
C:\Programmi\Windows Desktop Search\WindowsSearch.exe
C:\Programmi\Brother\Brmfcmon\BrMfimon.exe
C:\Programmi\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\CDBurnerXP\NMSAccessU.exe
C:\Documents and Settings\All Users\Dati applicazioni\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\utente\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.facebook.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Programmi\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sony PC Companion] "C:\Programmi\Sony\Sony PC Companion\PCCompanion.exe" /Background
O4 - HKCU\..\Run: [Tadiakmead] "C:\Documents and Settings\utente\Dati applicazioni\Taox\uhyx.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Communicator] "C:\Programmi\Microsoft Office Communicator\Communicator.exe" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Windows Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: I&nvia a OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://it.msn.com/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microso ... 0355275796
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 0288868296
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Credential Vault Host Control Service - Broadcom Corporation - C:\Programmi\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostControlService.exe
O23 - Service: Credential Vault Host Storage - Broadcom Corporation - C:\Programmi\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostStorageService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\Documents and Settings\All Users\Dati applicazioni\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Programmi\Skype\Updater\Updater.exe
O23 - Service: Sony PC Companion - Avanquest Software - C:\Programmi\Sony\Sony PC Companion\PCCService.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\programmi\idt\dellxpm09b_6124v037\wdm\stacsv.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Programmi\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
alessandrobrando
Newbie
 
Post: 6
Iscritto il: 24/06/12 10:43

Re: WinXP Firefox - Impossibile accedere a siti antivirus

Postdi alessandrobrando » 24/06/12 11:46

di seguito l'analisi fatta dal sito hijackthis.de, vi riporto direttamente le eccezioni contrassegnate dalla X rossa o dal punto interrogativo, tutto il resto sembra essere sicuro/davvero sicuro!

C:\Programmi\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostControlService.exe (processo sconosciuto)
C:\Programmi\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostStorageService.exe (processo sconosciuto)
C:\Programmi\Sony\Sony PC Companion\PCCompanion.exe (processo sconosciuto)
C:\Programmi\Sony\Sony PC Companion\PCCompanionInfo.exe (processo sconosciuto)
C:\Documents and Settings\All Users\Dati applicazioni\Skype\Toolbars\Skype C2C Service\c2c_service.exe (forse sospetto)

O4 - HKCU\..\Run: [Sony PC Companion] "C:\Programmi\Sony\Sony PC Companion\PCCompanion.exe" /Background (applicazione sconosciuta)
O4 - HKCU\..\Run: [Tadiakmead] "C:\Documents and Settings\utente\Dati applicazioni\Taox\uhyx.exe" (applicazione sospetta)

O23 - Service: Credential Vault Host Control Service - Broadcom Corporation - C:\Programmi\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostControlService.exe (servizio sconosciuto)
O23 - Service: Credential Vault Host Storage - Broadcom Corporation - C:\Programmi\Broadcom Corporation\Broadcom USH Host Components\CV\bin\HostStorageService.exe (servizio sconosciuto)
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\Documents and Settings\All Users\Dati applicazioni\Skype\Toolbars\Skype C2C Service\c2c_service.exe (servizio forse sospetto)
O23 - Service: Sony PC Companion - Avanquest Software - C:\Programmi\Sony\Sony PC Companion\PCCService.exe (servizio sconosciuto)


questo tadiakmead penso sia forse un problema? tutte le altre sono applicazioni/processi di sony e skype!
alessandrobrando
Newbie
 
Post: 6
Iscritto il: 24/06/12 10:43

Re: WinXP Firefox - Impossibile accedere a siti antivirus

Postdi FrancescoFDAC » 24/06/12 16:34

Fixa questa voce:
O4 - HKCU\..\Run: [Tadiakmead] "C:\Documents and Settings\utente\Dati applicazioni\Taox\uhyx.exe"

Scarica Malwarebytes' Anti-Malware - Free Edition: http://www.malwarebytes.org
● doppio click su mbam-setup.exe per avviare il setup
● in fase di installazione, lascia la spunta alle voci b]Aggiorna Malwarebytes' Anti-Malware[/b] e Avvia Malwarebytes' Anti-Malware

Una volta eseguiti i passaggi indicati sopra:
● collega tutte le periferiche esterne che possiedi ( Chiavette USB, HDD Esterni, Lettori MP3... )
● verrà mostrata la schermata principale del tool: al messaggio che appare, clicca sul pulsante No
● clicca sul pulsante Scansione completa, e conferma cliccando il pulsante Scansione
● verrà richiesto quali drive scansionare; selezionali tutti, e clicca nuovamente su Scansione
● attendi pazientemente il termine della scansione
● una volta terminata, clicca sul pulsante OK e Mostra Risultati per visionare il Report
● verrà rilasciato automaticamente un file di testo: salvalo sul Desktop ed allegalo
● assicurati che tutte le voci siano selezionate, e clicca sul pulsante Rimuovi selezionati, in basso a sinistra
● il log può essere visionati cliccando sul tab Log dall'interfaccia principale del programma

Nota - riguardo al programma:
● se MalwareBytes incontrasse delle difficoltà nel rimuovere alcuni file, verranno mostrate delle finestre aggiuntive: clicca sul pulsante OK, e lascia procedere il programma alla disinfezione. Se MalwareBytes chiedesse di riavviare il sistema, fallo immediatamente
FrancescoFDAC
Utente Senior
 
Post: 1048
Iscritto il: 13/08/11 09:53

Re: WinXP Firefox - Impossibile accedere a siti antivirus

Postdi COCCOBELLO » 24/06/12 17:53

stop zilla e un fake finto antispyware e un Rogue,rimuovilo
può darsi che lo ha rimosso combofix,se postassi il log di combofix,sarebbe meglio
Avatar utente
COCCOBELLO
Utente Senior
 
Post: 2026
Iscritto il: 06/08/11 13:53

Precedente

Torna a Sicurezza e Privacy


Topic correlati a "WinXP Firefox - Impossibile accedere a siti antivirus":

Firefox 115.6.0esr
Autore: ophiucus
Forum: Software Windows
Risposte: 0

Chi c’è in linea

Visitano il forum: Nessuno e 36 ospiti