PDA

View Full Version : problema con Google Chorme


swimanto
30-08-2013, 07:42
Ciao a tutti, a giugno ho acquistato un pc Windows 8. Il motore di ricerca che uso e Google Chorme. Ho un grosso problema …dopo 15 giorni circa che uno Chorme appena apro le pagine mi appaiono un sacco di pubblicità ai lati…e non solo ma le pagine dei siti che ho memorizzato ad esempio quello Universitario all’interno del sito ci sono delle scritte che di solito sono azzurre per la navigazione all’ improvviso le ritrovo di colore verde e si aprono altri siti o si bloccano. Ho disinstallato e reinstallato per 2 volte Chorme , ho fatto scansioni con Malwarebytes, superantysware,avira in modalità provvisoria, ma non è servito a nulla! Mi potete consigliare cosa può essere succeso e come potrei fare per risolvere? Vi prego di essere semplici nelle spiegazioni perché non sono molto brava con il pc. Vi ringrazio dell’ aiuto.

HoFattoSoloCosi
30-08-2013, 07:49
Prova a vedere se cambia qualcosa installando un estensione per il blocco della pubblicitù.

Vai in impostazioni->estensioni->prova altre estensioni->e cerca "AdBlock Plus".

E' ottimo per queste circostanze, così intanto iniziamo a limitare/eliminare la pubblicità.


Poi per il fatto che tutto sia successo dopo pochi giorni di utilizzo potrebbe far pensare a qualche sorta di malware, in tal caso ci sono procedure per individuarli ed eliminarli, ma quello lo vedremo dopo http://files.overclock.net/images/smilies/thumb.gif

swimanto
30-08-2013, 09:48
Grazie del consiglio :D ho fatto come hai consigliato ora la pubblicità non si vede ma sotto all' immagine che non si vede c'è questa scritta: ads not by this site e le scritte verdi ci sono ancora.

HoFattoSoloCosi
30-08-2013, 10:01
Si ecco diciamo che intanto è per arginare il problema..per togliere l'eventuale malware che ti sta causando problemi, puoi innanzitutto provare con un altro browser, tipo firefox o explorer, e vedere se il problema persiste o se è circoscritto al solo Chrome.

Fatto questo ci sono molti modi per tentare di risolvere, HiJackThis, HitmanPro, ComboFix, ecc..

Io personalmente utilizzo spesso HitmanPro (non è un gioco :D) di cui QUI (http://www.megalab.it/6725/hitman-pro-la-tua-seconda-possibilita-contro-i-malware) trovi una guida completa. Siccome è a pagamento, puoi utilizzarlo comunque in forma gratuita con l'attivazione dei 30giorni, entro i quali la rimozione dei malware funziona tranquillamente.

swimanto
30-08-2013, 10:43
Ok poi provo a scaricarlo :) . Intanto ti dico che anche su firefox ho questo problema.
Nel pc vecchio (un XP di 7 anni) non ho mai avuto nessun problema di questo tipo su Chrome :( .

HoFattoSoloCosi
30-08-2013, 10:57
AdBlock è meglio averlo sempre installato, perché previene questi problemi e i fastidi derivanti dalle pubblicità che riempiono ogni sito (compresa quella di YouTube tanto per capirci).

Probabilmente devi aver preso qualche piccolo malware su qualche sito o cliccando su qualche advert , non saprei, certo è una cosa che capita spesso.

Avira come antivirus è buono ma ovviamente non può prevenire proprio tutto :)

swimanto
30-08-2013, 13:50
Questo è il rapporto adwClean:# AdwCleaner v3.001 - Report created 30/08/2013 at 14:43:03
# Updated 24/08/2013 by Xplode
# Operating System : Windows 8 (64 bits)
# Username : Matrina - PC-MARTY
# Running from : C:\Users\Matrina\Downloads\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

File Deleted : C:\Users\Matrina\AppData\Roaming\Mozilla\Firefox\Profiles\wbm68qp8.default\\invalidprefs.js

***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0.1 (en-US)

[ File : C:\Users\Matrina\AppData\Roaming\Mozilla\Firefox\Profiles\wbm68qp8.default\prefs.js ]


-\\ Google Chrome v28.0.1500.95

[ File : C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [7939 octets] - [30/08/2013 14:35:40]
AdwCleaner[R1].txt - [1107 octets] - [30/08/2013 14:42:19]
AdwCleaner[S0].txt - [6398 octets] - [30/08/2013 14:36:51]
AdwCleaner[S1].txt - [1031 octets] - [30/08/2013 14:43:03]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1091 octets] ##########

swimanto
30-08-2013, 14:02
Ho scaricato Hitman pro per 30 giorni e questo è il risultato:
HitmanPro 3.7.7.205
www.hitmanpro.com

Computer name . . . . : PC-MARTY
Windows . . . . . . . : 6.2.0.9200.X64/4
User name . . . . . . : PC-MARTY\Matrina
UAC . . . . . . . . . : Enabled
License . . . . . . . : Free

Scan date . . . . . . : 2013-08-30 14:56:09
Scan mode . . . . . . : Normal
Scan duration . . . . : 2m 24s
Disk access mode . . : Direct disk access (SRB)
Cloud . . . . . . . . : Internet
Reboot . . . . . . . : No

Threats . . . . . . . : 18
Traces . . . . . . . : 394

Objects scanned . . . : 1.517.387
Files scanned . . . . : 23.511
Remnants scanned . . : 448.605 files / 1.045.271 keys

Malware _____________________________________________________________________

C:\Users\Matrina\AppData\Local\Temp\lyricsPaltmp.exe
Size . . . . . . . : 669.363 bytes
Age . . . . . . . : 1.1 days (2013-08-29 12:38:06)
Entropy . . . . . : 7.9
SHA-256 . . . . . : EAA7816572BEBEAD6433DDEC3A65023D70A7CBEFAC2984ECD725E91CE205FA51
Description . . . : Lyrics-Pal
Version . . . . . : 1.131.0.0
Copyright . . . . : Copyright 2013
> Kaspersky . . . . : not-a-virus:HEUR:AdWare.Win32.Lyckriks.HW.silent.308911
Fuzzy . . . . . . : 111.0
Forensic Cluster
-6.1s C:\Users\Matrina\AppData\Local\Temp\uprB3C3.tmp
-5.8s C:\Users\Matrina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QT3OCTTT\reported[1].htm
-1.8s C:\Users\Matrina\AppData\Local\Temp\upeC47D.tmp
-1.3s C:\Users\Matrina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QT3OCTTT\130[4].xml
-1.0s C:\Users\Matrina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\14HJV75C\LyricsPal_1060-8101_v122[1]
0.0s C:\Users\Matrina\AppData\Local\Temp\lyricsPaltmp.exe
0.5s C:\AdwCleaner\Quarantine\C\Program Files (x86)\LyricsPal\Uninstall.exe.vir
0.5s C:\Windows\Prefetch\LYRICSPALTMP.EXE-0A433F5B.pf
0.8s C:\AdwCleaner\Quarantine\C\Program Files (x86)\LyricsPal\131.xpi.vir
1.7s C:\AdwCleaner\Quarantine\C\Program Files (x86)\LyricsPal\131.dat.vir
1.8s C:\Users\Matrina\AppData\Local\Temp\uprD2B5.tmp
2.0s C:\Users\Matrina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QT3OCTTT\updated[2].htm
6.0s C:\Users\Matrina\AppData\Local\Temp\upeE311.tmp
6.0s C:\Users\Matrina\AppData\Local\Temp\upeE311.tmp
6.4s C:\Users\Matrina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2PW11HGB\131[1].xml
32.9s C:\Windows\Prefetch\RUNDLL32.EXE-210D3DBE.pf

C:\Users\Matrina\AppData\Local\Temp\Quarantine.exe
Size . . . . . . . : 328.019 bytes
Age . . . . . . . : 0.0 days (2013-08-30 14:35:24)
Entropy . . . . . : 7.7
SHA-256 . . . . . : 03AAF43021ED01168E76F9CAA6B7E0342A91B4767A0061B2CF5C9353411CDC8D
Version . . . . . : 3.0.0.1
> Ikarus . . . . . . : Gen.Trojan.Heur!IK
Fuzzy . . . . . . : 113.0
Forensic Cluster
-28.1s C:\Users\Matrina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QT3OCTTT\muted_optimum_header[1].jpg
-27.5s C:\Users\Matrina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G7UQ23FV\uniblue_progress_screen[1].jpg
-26.5s C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\7APRZP8E\cdncache1-a.akamaihd.net\items\e6a00\storage.swf\gpl.sol
-26.5s C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\7APRZP8E\cdncache1-a.akamaihd.net\items\e6a00\storage.swf\gpl.sol
-26.5s C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000a38
-26.1s C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\7APRZP8E\www.ajaxcdn.org\swf.swf\dm_cookie.sol
-25.8s C:\Users\Matrina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2PW11HGB\optimizerpro_a_finished_screen[1].jpg
-23.7s C:\Users\Matrina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G7UQ23FV\AdwCleaner[1].exe
-23.6s C:\Users\Matrina\AppData\Local\Temp\setup.exe
-0.1s C:\Users\Matrina\AppData\Local\Temp\AdwCleaner.jpg
-0.1s C:\Users\Matrina\AppData\Local\Temp\Cleaning.ico
-0.1s C:\Users\Matrina\AppData\Local\Temp\Donate.ico
-0.1s C:\Users\Matrina\AppData\Local\Temp\Uninstall.ico
-0.1s C:\Users\Matrina\AppData\Local\Temp\Scan.ico
-0.0s C:\Users\Matrina\AppData\Local\Temp\Report.ico
0.0s C:\Users\Matrina\AppData\Local\Temp\Quarantine.exe
0.3s C:\Users\Matrina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\14HJV75C\Version[1].txt
0.3s C:\Users\Matrina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\14HJV75C\Version[1].txt
0.3s C:\AdwCleaner\
0.3s C:\AdwCleaner\Quarantine\
0.3s C:\AdwCleaner\Quarantine\


Potential Unwanted Programs _________________________________________________

HKU\S-1-5-21-4249022237-496250795-970720763-1001\Software\Microsoft\Internet Explorer\Approved Extensions\{4D2D3B0F-69BE-477A-90F5-FDDB05357975} (Claro)

Cookies _____________________________________________________________________

C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.360yield.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.payclick.it
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.yieldmanager.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.zanox.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.p161.net
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.pubmatic.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:adserverplus.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:adtech.de
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:advertising.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:atdmt.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:eaeacom.112.2o7.net
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:invitemedia.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:media6degrees.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:pool-eu-ie.creative-serving.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:serving-sys.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:smartadserver.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:statcounter.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:track.adform.net
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:tradedoubler.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:tradedoublerit.solution.weborama.fr
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:vodafoneit.solution.weborama.fr
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:weborama.fr
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:weboramaitdata.solution.weborama.fr
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:weboramaitdatas2.solution.weborama.fr
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:weboramaitdatas3.solution.weborama.fr
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:ww251.smartadserver.com
C:\Users\Matrina\AppData\Local\Google\Chrome\User Data\Default\Cookies:zalandoit.solution.weborama.fr
C:\Users\Matrina\AppData\Roaming\Microsoft\Windows\Cookies\EM9WDOOO.txt
C:\Users\Matrina\AppData\Roaming\Microsoft\Windows\Cookies\IC35S4NP.txt
C:\Users\Matrina\AppData\Roaming\Microsoft\Windows\Cookies\L6QEL5XF.txt
C:\Users\Matrina\AppData\Roaming\Microsoft\Windows\Cookies\LXQTJQAB.txt
C:\Users\Matrina\AppData\Roaming\Microsoft\Windows\Cookies\RLFF1AA6.txt
C:\Users\Matrina\AppData\Roaming\Mozilla\Firefox\Profiles\wbm68qp8.default\cookies.sqlite:ad.yieldmanager.com
C:\Users\Matrina\AppData\Roaming\Mozilla\Firefox\Profiles\wbm68qp8.default\cookies.sqlite:adserverplus.com
C:\Users\Matrina\AppData\Roaming\Mozilla\Firefox\Profiles\wbm68qp8.default\cookies.sqlite:atdmt.com
C:\Users\Matrina\AppData\Roaming\Mozilla\Firefox\Profiles\wbm68qp8.default\cookies.sqlite:doubleclick.net

swimanto
30-08-2013, 14:07
Ora sembrerebbe risolto il problema :) stiamo a vedere eventualmente vi saprò dire. Nel frattempo vi ringrazio dell'aiuto siete gentili e professionali! Grazie!:D

HoFattoSoloCosi
30-08-2013, 19:09
Eccomi arrivato, scusate il ritardo.

Allora, si, andiamo bene, però meglio controllare come detto fino in fondo, aver eliminato il problema in superficie potrebbe non averlo in realtà eliminato del tutto.

Allega il report di HitmanPro http://files.overclock.net/images/smilies/thumb.gif

swimanto
16-09-2013, 16:10
Ciao Ragazzi, scusate se non mi sono fatta più sentire ma ho subito un lutto in famiglia. Ritorno ai problemi quotidiani.... Il computer per il momento non mi ha creato più problemi :D Mi chiedete di allegare il report di HitmanPro, ma non so come si faccia :( ho pubblicato codice pensando che fosse quello... mi aiutate grazie :D un altro consiglio devo formattare il pc portatile acer con windows vista però non ho il cd come devo fare?

swimanto
16-09-2013, 19:27
Ciao Claudio, il computer è originale ma quando l'ho acquistato circa 5 anni fa non mi hanno dato nessun cd mi hanno detto che basta il numero seriale. Provo chiedere in Microsoft Windows 7 e Vista. Grazie siete stati gentilissimi :D e molto professionali! Ciao e ancora grazie:D

HoFattoSoloCosi
16-09-2013, 19:36
Guarda in START→digita "gestione computer"→"gestione disco" e da li controlla se hai una partizione nascosta da 10/15GB (probabilmente si chiama RECOVERY)..se c'è portai fare il ripristino del PC con quella senza bisogno di dischi o altro-

HoFattoSoloCosi
16-09-2013, 20:44
Ma si dai era per finire il discorso :)

Chill-Out
17-09-2013, 14:18
Per gli utenti con il medesimo problema la Guida di riferimento è la seguente

http://www.hwupgrade.it/forum/showthread.php?t=2592971