PDA

View Full Version : Sono infetto?


Rastakhan
27-08-2014, 11:11
Buongiorno, da qualche giorno a cadenza giornaliera mi si apre questa pagina web, è possibile che ho beccato qualche virus o altra diavoleria?
Mi succede da quando ho aggiornato all'ultima versione di Avira.

Edit

Rastakhan
27-08-2014, 15:36
Non è capitato a nessun altro?

Chill-Out
27-08-2014, 16:04
Scarica AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/

Avvia il programma, clicca sul tasto Search, attendi il termine della scansione ed allega il log.

> Come allegare un log http://www.hwupgrade.it/forum/showthread.php?t=1751598

Rastakhan
28-08-2014, 08:32
Buongiorno, ok grazie.

Rastakhan
28-08-2014, 08:43
Credo di averci preso alla prima.

Rastakhan
28-08-2014, 22:19
Scusate l'up ma non saprei cosa fare.:confused:

Grazie

Rastakhan
29-08-2014, 08:26
Buongiorno,
io ci riprovo sai mai......:D

Rastakhan
29-08-2014, 19:48
Scusatemi ma siccome non so come muovermi c'è qualche anima buona che mi controlla il log che ho allegato e mi dice cosa eliminare?

Grazie

Rastakhan
31-08-2014, 09:19
Buongiorno, ma non c'è proprio nessuno che riesca a dirmi cosa fare?

Rastakhan
01-09-2014, 13:42
A proposito di virus,mi sa che in questa sezione c'è arrivata l'ebola!:D

NorysLintas
01-09-2014, 14:12
Ti rispondo io ;)

Cancella tutto, poi se non si presenta più l'errore fai comunque una scansione con malwarebytes antimalware (che non fa mai male).
http://www.filehippo.com/download_malwarebytes_anti_malware/download/b4e61afbce39d8817fa97c149f6652a8/
Quando lo installi non attivare la versione premium, lascia quella free.

Se mbam non trova nulla, puoi ragionevolmente credere di essere pulito.

Fai sapere.

Rastakhan
01-09-2014, 19:14
Ciao e grazie per la risposta.
Pulisco tutto e poi scansiono con il mbam e faccio sapere.

Grassie ci aggiorniamo.

Rastakhan
02-09-2014, 14:43
Ciao, voglio precisare che ho fatto una prova e diciamo non è andata come pensavo.

Partendo dal punto che ho un certo timore a toccare il registro di Win e ancora di più eliminare quelle voci legate al Registro di Win ho eliminato con AdWareCleaner solo la voce relativa a Firefox.
Il problema si è ripresentato nuovamente, quindi oggi ho installato mbam e ho eseguito una scansione, non è stato trovato nulla!
Al contrario di quello che mi ha riportato AdWareCleaner relativamente alle 4 voci collegate al Registro di Win.
Come mai?

Come posso fare?
Posso eliminare quelle quattro voci relative al Registro di Win senza alcun timore?

Grazie

NorysLintas
02-09-2014, 15:04
pulisci pulisci, non leggi che sono relative a ie e si chiamano tracker?
se continua ad apparire qualcosa esegui combofix scaricandolo da bleeping computer, aprira finestra prompt msdos e dovrai premere dei tasti per avviarlo, poi dopo 30 minuti max chiedera il riavvio del pc e ti mostrera' un log. allegalo qui alla fine e facci sapere se e' scomparso il problema.

Rastakhan
02-09-2014, 20:15
Ok pulisco!;)

Beh come hai potuto constatare non sono un fulmine di guerra in queste situazioni.:fagiano:

Non capisco perché MBAM non rilevi nulla.:confused:

Ci aggiorniamo, e grazie ancora!!!!:sofico:

Rastakhan
03-09-2014, 16:24
Rieccomi, ad ora posso dire che il problema dell'apertura della pagina molesta su Firefox non si è verificato.

Ho eliminato le 4 voci di registro che ADWcleaner rilevava come possibili cause, rilevava anche un collegamento ad un file che si trova nella cartella Firefox ma questo anche se viene incluso nei file da pulire al successivo riavvio del pc si trova quando si effettua una nuova scansione, non so se è un file che ADWcleaner interpreta come nocivo e invece non lo è, ci vorrebbe un esperto di Firefox.

Mezzanotte
03-09-2014, 17:32
Se è qualcosa che si annida dentro firefox prova a ripristinare il browser: Aiuto->Risoluzione dei problemi e, nel box in alto a destra, Ripristino di Firefox allo stato iniziale.

Dovrai riscaricare eventuali estensioni installate.

NorysLintas
04-09-2014, 12:14
adw cleaner cancella anche il profilo di firefox e di altri browser ma non più di chrome (si sono resi conto che bisognava reinstallare le estensioni dopo averlo cancellato XD).

In ogni modo non fasciarti la testa, se non hai più problemi, stai bene così, ad ogni modo il file che indicava adw cleaner era sicuramente il file del profilo e anche se per errore tu lo cancellassi avresti la possibilità entrando nella quarantena di ripristinarlo.

La soluzione di Mezzanotte va anche bene, però se devi farla prova prima a cancellare il profilo di firefox, se non ha successo vai di ripristino di firefox.

Rastakhan
04-09-2014, 13:41
Ciao ad entrambi,
fino ad ora il problema non si è ripresentato e già per questo vi ringrazio, poi si vedrà.

Per sicurezza la faccio una scansione anche con combofix?

Grassie!

Mezzanotte
04-09-2014, 15:58
Se vuoi. Una scansione in più male non fa. ;)

NorysLintas
04-09-2014, 21:23
Esatto, così prendi dimestichezza con gli strumenti del mestiere ;)

Rastakhan
05-09-2014, 14:28
Ok, faccio partire il programma e poi applico e infine salvo il log?

Grazie

NorysLintas
05-09-2014, 20:48
Si e lo alleghi come da regolamento

Rastakhan
06-09-2014, 09:29
Buongiorno guys,
fino ad ora era andata bene, stamane ho aperto una pagina del IlMeteo.it e ho avuto la riapertura della pagina incriminata, che scocciatura!

Ho rifatto la scansione con l'ultima relase di ADWCleaner, le chiavi di registro che erano state rilevate in precedenza non ci sono più, ma continua a comparire qualle rilevazione nelle cartelle di Firefox, rilevazione che comunque compare anche in altri miei pc, quindi credo che come qualcuno di voi ha ipotizzato sia un file di configurazione.

Che ne pensate?
Il file è quello che è presente nel file TXT che ho allegato su richieste del moderatore.

@ Mezzanotte:
Ripristinando Firefox perdo i preferiti, le schede aperte, ecc.?

Buona giornata

Mezzanotte
09-09-2014, 17:39
Le schede aperte credo di sì, e anche le estensioni devono essere riscaricate. I preferiti invece vengono salvati.

NorysLintas
09-09-2014, 18:39
Buongiorno guys,
fino ad ora era andata bene, stamane ho aperto una pagina del IlMeteo.it e ho avuto la riapertura della pagina incriminata, che scocciatura!


Sei sicuro che non sia un normale pop-up? Adblock li fa passare comunque...

Rastakhan
09-09-2014, 23:16
Ciao,
ok per il ripristino settings.

Se è un pop-up c'è modo di bloccarlo direttamente dalle impostazioni del browser?

Grassie

Mezzanotte
10-09-2014, 10:47
Ciao,
ok per il ripristino settings.

Se è un pop-up c'è modo di bloccarlo direttamente dalle impostazioni del browser?

Grassie

Puoi usare un'estensione come Adblock per quello.