Vai al contenuto

English Italiano
Colour Theme
 

Indice Del Forum

- - - - -

Search.Findeer.Com


  • Non puoi rispondere a questa discussione
32 replies to this topic

#1 mickele

mickele

    Fanatico

  • Friends
  • 1612 Messaggi:
  • Sesso:
  • Località:Campania/Lombardia

Inviato 29 January 2012 - 20:14 PM

ciao a tutti, è da circa un mese che ogni tanto trovavo cambiata la pagian iniziale di ff da google.it in search.findeer.com . Inizialmente, considerato la somiglianza della pagian a quella di google, non davo peso alla cosa e mi limitavo a ricambiare la pagina iniziale; questa sera lo ha fatto di nuovo e ho notato che la pagina è cambiata anche in internetexplorer e addirittura anche sul portatile (che controlleremo a questo punto in un secondo momento.

allego il log di hjthis e vi ringrazio in anticipo scusandomi se negli ultimi periodi mi faccio vivo solo per mia necessità ma purtroppo il tempo libero a mia disposizione si è ridotto di parecchio.

ho appena eseguito anche una scansione con malwarebytes che non ha trovato nulla, allego comunque il log

ore 22:33 spyboot s&d mi trova double click e e2give, ho provveduto a correggere i problemi (spero di non aver fatto male)

Allega File


Post modificato da mickele il 29 January 2012 - 22:35 PM


#2 Amuk

Amuk

    Esperto

  • Utenti
  • PipPipPipPipPip
  • 386 Messaggi:
  • Sesso:

Inviato 30 January 2012 - 00:09 AM

Fissa le voci: (con Hijack)

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com

tutte le 017 (4)
017 - HKLM\System\CCS\Services\Tcpip\..\{7826114B-1D8E-467B-A500-447A310A3DEF}: NameServer = 176.31.229.23,176xx.xxx.25

Immagine inserita


O23 - Service: Serv Updater (ServUpdater) - ServiceUpd - C:\Users\mikele\AppData\Local\ServUpdater\ServiceUpd.exe


Apri un prompt dei comandi (Start\esegui --> cmd)

all'interno digita: sc DELETE Serv Updater

Ti deve uscire un messaggio simile a questo: (ma con il nome che hai inserito)

Immagine inserita

Se non è così ripeti il comando inserendo: sc DELETE Serv Updater (ServUpdater) - ServiceUpd

Vai nel percoso C:\Users\mikele\AppData\Local\ServUpdater\ ed elimina l'eseguibile (ServiceUpd.exe)

Immagine inserita
(clicca per ingrandire)



Con il browser chiuso:

Pulisci tutti i file temporanei con Ccleaner, ma prima vai nelle opzioni/impostazioni/avanzate
e togli la spunta a "elimina file solo se più vecchi di 24 ore"

Vai nel pannello di controllo
clicca sull'icona JAVA
su "file temporanei internet" clicca su Impostazioni
poi su Elimina file

riavvia e vedi se è risolta....

Post modificato da Amuk il 30 January 2012 - 00:22 AM


#3 mickele

mickele

    Fanatico

  • Friends
  • 1612 Messaggi:
  • Sesso:
  • Località:Campania/Lombardia

Inviato 30 January 2012 - 10:18 AM

ho eseguito tutta la procedura, ora riavvio e testo , eventualmente riposto un log hijackthis

intanto grazie

#4 mickele

mickele

    Fanatico

  • Friends
  • 1612 Messaggi:
  • Sesso:
  • Località:Campania/Lombardia

Inviato 30 January 2012 - 10:51 AM

al riavvio non si connetteva ad internet, aveva cancellato i DNS dalle impostazioni della scheda di rete, li ho reimpostati ed ora tutto ok, allego un nuovo log e intanto continuo a testare

grazie

Allega File



#5 Pike

Pike

    Illuminato

  • Vice Admin
  • 7649 Messaggi:
  • Sesso:

Inviato 30 January 2012 - 10:54 AM

Mickele, cortesemente, la versione che usi di HJT non è aggiornata.
Scarica la più recente da qui
http://it.trendmicro...-services/#tab5
e riposta il log per cortesia.

#6 mickele

mickele

    Fanatico

  • Friends
  • 1612 Messaggi:
  • Sesso:
  • Località:Campania/Lombardia

Inviato 30 January 2012 - 11:23 AM

eccolo

Allega File



#7 Pike

Pike

    Illuminato

  • Vice Admin
  • 7649 Messaggi:
  • Sesso:

Inviato 30 January 2012 - 11:46 AM

Più pulito del sedere di un bambino (dopo il cambio pannolino ovviamente...)

Quale è il tuo ISP?

#8 mickele

mickele

    Fanatico

  • Friends
  • 1612 Messaggi:
  • Sesso:
  • Località:Campania/Lombardia

Inviato 30 January 2012 - 11:52 AM

il mio ISP è telecom

#9 Pike

Pike

    Illuminato

  • Vice Admin
  • 7649 Messaggi:
  • Sesso:

Inviato 30 January 2012 - 12:05 PM

Geez.. Telecom italia ha quei 10/12 profili di Contratto. Alice ADSL per casa? Oppure che altro.

#10 mickele

mickele

    Fanatico

  • Friends
  • 1612 Messaggi:
  • Sesso:
  • Località:Campania/Lombardia

Inviato 30 January 2012 - 12:08 PM

ops scusa , si ti confermo alice adsl 20 mega

#11 mickele

mickele

    Fanatico

  • Friends
  • 1612 Messaggi:
  • Sesso:
  • Località:Campania/Lombardia

Inviato 30 January 2012 - 15:58 PM

Sembra che tutto funzioni bene ad eccezione delle impostazioni della rete:

ad ogni riavvio mi imposta la scheda di rete su ottieni IP automatico e ottieni DNS in automatico ,come se non salvasse le modifiche da me impostate per l' IP e i DNS.
Non so se è riconducibile a questo problema e se si può continuare in questo post, attendo istruzioni e vi iringrazio

#12 Pike

Pike

    Illuminato

  • Vice Admin
  • 7649 Messaggi:
  • Sesso:

Inviato 30 January 2012 - 17:08 PM

Quale è il tuo router?
Dovrebbe distribuire in automatico gli indirizzi IP....

#13 Amuk

Amuk

    Esperto

  • Utenti
  • PipPipPipPipPip
  • 386 Messaggi:
  • Sesso:

Inviato 30 January 2012 - 20:02 PM

Inutile che ti confermi quanto già detto da Pike :)

I dns (le voci 017) te li ho fatti eliminare perchè puntavano ad un Isp francese :confused2: (come da immagine allegata)
pensando che non li dovevi reimpostare manualmente (scusa se non ti ho avvisato)
L'altro servizio era certamente un file infetto nel log non appare più non dici di aver avuto problemi, quindi presumo che tu sia riuscito anche ad eliminare il file...

Tornando al problema dei DNS;
non è che hai per caso il Servizio 'Client DNS' disabilitato ...? controlla per favore...
(start\esegui ---> services.msc) deve essere in automatico

quella schifezza (Search.Findeer.Com) appare ancora all'apertura del browser??

Allega File


Post modificato da Amuk il 30 January 2012 - 20:04 PM


#14 mickele

mickele

    Fanatico

  • Friends
  • 1612 Messaggi:
  • Sesso:
  • Località:Campania/Lombardia

Inviato 31 January 2012 - 22:31 PM

Visualizza messaggioAmuk, su 30 January 2012 - 20:02 PM, ha detto:

I dns (le voci 017) te li ho fatti eliminare perchè puntavano ad un Isp francese :confused2: (come da immagine allegata)
pensando che non li dovevi reimpostare manualmente (scusa se non ti ho avvisato)
L'altro servizio era certamente un file infetto nel log non appare più non dici di aver avuto problemi, quindi presumo che tu sia riuscito anche ad eliminare il file...

no problem tanto erano da eliminare comunque e poi da risettare visto che lo schifoso me le aveva cambiate dalle impostazioni della scheda di rete

Visualizza messaggioAmuk, su 30 January 2012 - 20:02 PM, ha detto:


Tornando al problema dei DNS;
non è che hai per caso il Servizio 'Client DNS' disabilitato ...? controlla per favore...
(start\esegui ---> services.msc) deve essere in automatico

anche per i DNS ho risolto, mi si era creato un doppione della rete con impostazioni automatiche che ad ogni riavvio mi si riproponeva, ora non c'è più :whip:

Visualizza messaggioAmuk, su 30 January 2012 - 20:02 PM, ha detto:


quella schifezza (Search.Findeer.Com) appare ancora all'apertura del browser??

assolutamente no :clapping1::thumbsup5:

:cheers: mille grazie ragazzi, grazie Amuk e Pike vi siete meritati un paio di :cheers::cheers:

#15 Pike

Pike

    Illuminato

  • Vice Admin
  • 7649 Messaggi:
  • Sesso:

Inviato 01 February 2012 - 09:26 AM

Visualizza messaggioPike, su 30 January 2012 - 17:08 PM, ha detto:

Quale è il tuo router?
Dovrebbe distribuire in automatico gli indirizzi IP....

Potresti rispondere a queste domande? :)

#16 mickele

mickele

    Fanatico

  • Friends
  • 1612 Messaggi:
  • Sesso:
  • Località:Campania/Lombardia

Inviato 01 February 2012 - 15:40 PM

Visualizza messaggioPike, su 01 February 2012 - 09:26 AM, ha detto:

Potresti rispondere a queste domande? :)

certo che posso

il modem/router è un DLink DSL G624T al quale sono collegati via LAN un computer (queelo incriminato in questo post), una stampante e una XBOX
tramite WIFI vi accedono un notebook (quello incriminato nell'altro post) un netbook (che per fortuna non nota segni di squilibrio :laughing:), una psp e 2 cellulari

è impostato con gli ip fissi e accesso dei singoli client con riconoscimento di macaddress

se serve altro chiedi pure

#17 Pike

Pike

    Illuminato

  • Vice Admin
  • 7649 Messaggi:
  • Sesso:

Inviato 01 February 2012 - 15:43 PM

Hai controllato se riesci ad accedere al router, da quando è emerso questo problema?

#18 mickele

mickele

    Fanatico

  • Friends
  • 1612 Messaggi:
  • Sesso:
  • Località:Campania/Lombardia

Inviato 01 February 2012 - 15:50 PM

si si accedo tranquillamente, ho appena provato

#19 Pike

Pike

    Illuminato

  • Vice Admin
  • 7649 Messaggi:
  • Sesso:

Inviato 01 February 2012 - 15:56 PM

E ora sono distribuiti correttamente indirizzi IP e DNS?
Ricordati che in Windows si può specificare di ricevere automaticamente l'IP ma settare a mano i DNS...

#20 mickele

mickele

    Fanatico

  • Friends
  • 1612 Messaggi:
  • Sesso:
  • Località:Campania/Lombardia

Inviato 01 February 2012 - 16:03 PM

ora la faccenda si complica, ricordo di averci passato almeno 2 giorni quando ho settato il tutto e con il manuale del router in inglese.

ora, mentre controllavo, mi sono perso tra le varie regole i DHCP e autorizzazioni :badmoon1:

se conosci il router e vuoi darmi una mano spiegandomi cosa fare per fare cosa io sono disponibile

intanto ti ringrazio per il tempo che mi stai dedicando






0 utente(i) stanno leggendo questa discussione

utenti, ospiti, utenti anonimi

Coded for IP.Board 3.2 by Scott Jones of the TheDanzorLabs - Web Design and Development