PDA

View Full Version : Complimenti! Sei stato selezionato...


erreenne
06-09-2018, 16:18
Ciao, da oggi quando apro Firefox (con win10), dopo qualche tempo che il programma è aperto, anche senza navigare, si apre una nuova finestra con la scritta

COMPLIMENTI!

Vogliamo ringraziarti per la tua fedeltà a Firefox!

Il tuo indirizzo IP è stato selezionato per ricevere un Galaxy S9!

Data: giovedi 6 settembre 2018

Riferimento dell'utente: GIFT-9222931-97

Ho pulito la cache, ho fatto passare il computer con l'antimalware, ho installato l'ultima versione di Firefox, ma continua ad apparire questo messaggio.

Il tutto riporta a un sito del genere SSSSShits.net-bq97.stream/survey-r/index-it-s9 ma leggo online che è capitato ad altri con altri indirizzi.

Cosa può essere? Qui o altrove non ho trovato una soluzione
Grazie
Andrea

Dan1979
06-09-2018, 17:02
Ciao

esegui le seguenti scansioni in ordine come scritte:

Malwarebyte antimalware scaricalo da qui https://it.malwarebytes.com/
fai la scansione ed elimina cio che trova e posta il log generato

Poi scarica adwcleaner da qui https://www.bleepingcomputer.com/download/adwcleaner/
tasto dx sopra eseguibile avvia come amministratore e fai la scansione elimina quello che trova e posta il log

Poi scarica frst da qui https://www.bleepingcomputer.com/dow...ery-scan-tool/
scarica la versione adatta al tuo sistemaoperativo 32 o 64 bit
posiziona l eseguibile sul desktop
tasto dx sopra eseguibile--apri come amministratore
una volta aperto clicca su scan
postare log frst.txt e addition.txt

Ciao

Nicodemo Timoteo Taddeo
06-09-2018, 17:17
A Firefox chiuso, vai in C:\Utenti\nome_utente\AppData\Roaming, troverai una cartella Mozilla (devi attivare la visualizzazione dei file nascosti in esplora file). Rinominala in Mozilla_old.

Riavvia Firefox, ti partirà come fosse la prima volta che lo hai installato, prova a navigare. Ti appare sempre quella finestra?

Non ti preoccupare, non hai perso le tue cose, stanno sempre nella cartella Mozilla_old, si sarà nel frattempo creata una nuova Mozilla. In ogni momento puoi cancellare l'ultima e rinominare Mozilla_old in Mozilla e riavere il tuo Firefox.

Per il momento quello che conta è sapere se il problema è localizzato dentro il tuo profilo utente in Forefox.

erreenne
07-09-2018, 12:11
Ciao

esegui le seguenti scansioni in ordine come scritte:

Malwarebyte antimalware scaricalo da qui https://it.malwarebytes.com/
fai la scansione ed elimina cio che trova e posta il log generato

Poi scarica adwcleaner da qui https://www.bleepingcomputer.com/download/adwcleaner/
tasto dx sopra eseguibile avvia come amministratore e fai la scansione elimina quello che trova e posta il log

Poi scarica frst da qui https://www.bleepingcomputer.com/dow...ery-scan-tool/
scarica la versione adatta al tuo sistemaoperativo 32 o 64 bit
posiziona l eseguibile sul desktop
tasto dx sopra eseguibile--apri come amministratore
una volta aperto clicca su scan
postare log frst.txt e addition.txt

Ciao

SCANSIONE 1
Malwarebytes
www.malwarebytes.com

-Dettagli log-
Data scansione: 07/09/18
Ora scansione: 11:54
File di log: f4973f8c-b283-11e8-b7d6-f46d0421bcc7.json

-Informazioni software-
Versione: 3.5.1.2522
Versione componenti: 1.0.441
Aggiorna versione pacchetto: 1.0.6685
Licenza: Free

-Informazioni sistema-
SO: Windows 10 (Build 17134.254)
CPU: x64
File system: NTFS
Utente: Andrea

-Riepilogo scansione-
Tipo di scansione: Ricerca elementi nocivi
Scansione avviata da: Manuale
Risultati: Completata
Elementi analizzati: 404377
Minacce rilevate: 0
(Nessun elemento nocivo rilevato)
Minacce messe in quarantena: 0
(Nessun elemento nocivo rilevato)
Tempo impiegato: 3 min, 54 sec

-Opzioni di scansione-
Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Disattivata
Analisi euristica: Attivata
PUP: Rilevare
PUM: Rilevare

-Dettagli scansione-
Processo: 0
(Nessun elemento nocivo rilevato)

Modulo: 0
(Nessun elemento nocivo rilevato)

Chiave di registro: 0
(Nessun elemento nocivo rilevato)

Valore di registro: 0
(Nessun elemento nocivo rilevato)

Dati di registro: 0
(Nessun elemento nocivo rilevato)

Flusso di dati: 0
(Nessun elemento nocivo rilevato)

Cartella: 0
(Nessun elemento nocivo rilevato)

File: 0
(Nessun elemento nocivo rilevato)

Settore fisico: 0
(Nessun elemento nocivo rilevato)

WMI: 0
(Nessun elemento nocivo rilevato)


SCANSIONE 2
# -------------------------------
# Malwarebytes AdwCleaner 7.2.3.0
# -------------------------------
# Build: 08-30-2018
# Database: 2018-09-06.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 09-07-2018
# Duration: 00:00:14
# OS: Windows 10 Home
# Scanned: 41889
# Detected: 4


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.Legacy C:\ProgramData\54F3DE4E-B7BA-4EBD-8B3B-385D272CC583

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{8BF0126F-A5B7-4720-ABB2-2414A0AF5474}
PUP.Winlogon.Heuristic HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit

***** [ Chromium (and derivatives) ] *****

PUP.Optional.Legacy MSN Homepage & Bing Search Engine

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########

Il secondo mi ha trovato dei malware che il primo non aveva individuato. Provo a vedere se il problema persiste.
Grazie!

Dan1979
07-09-2018, 13:36
Se il problema persiste ripristina firefox e vedi de tra le estensioni e app ce ne sono alcune che reputi nocive o che non conosci....

se ancora nada prova anche come ha detto nicodemo....

infine se tutte le soluzioni non vanno a buon fine disinstalla firefox completamente;
Vai in "Programmi e funzionalità" e disinstallalo.
Poi da "Esegui" copia e incolla %APPDATA%
Si aprirà la cartella C:\user\appdata\roaming.
Cerca la cartella Mozilla e la elimini.
Riavvia il pc, fai una pulizia con CCleaner compreso il registro e reinstalla Firefox dal sito ufficiale.
https://support.mozilla.org/it/kb/Installare Firefox su Windows
N.B:
I segnalibri verranno eliminati.
Quindi,per salvare i "Segnalibri" di Firefox e ripristinarli:
https://support.mozilla.org/it/kb/Salvataggio e ripristino dei segnalibri

ciao

erreenne
07-09-2018, 14:36
Se il problema persiste ripristina firefox e vedi de tra le estensioni e app ce ne sono alcune che reputi nocive o che non conosci....

se ancora nada prova anche come ha detto nicodemo....

infine se tutte le soluzioni non vanno a buon fine disinstalla firefox completamente;
Vai in "Programmi e funzionalità" e disinstallalo.
Poi da "Esegui" copia e incolla %APPDATA%
Si aprirà la cartella C:\user\appdata\roaming.
Cerca la cartella Mozilla e la elimini.
Riavvia il pc, fai una pulizia con CCleaner compreso il registro e reinstalla Firefox dal sito ufficiale.
https://support.mozilla.org/it/kb/Installare Firefox su Windows
N.B:
I segnalibri verranno eliminati.
Quindi,per salvare i "Segnalibri" di Firefox e ripristinarli:
https://support.mozilla.org/it/kb/Salvataggio e ripristino dei segnalibri

ciao

Con gli antimalware non ha funzionato. Come ha suggerito Nicodemo sembrava tutto ok, invece il problema si è riproposto, anche annullando il mio profilo personale. Proverò a reinstallare tutto, poi vedremo. Intanto ringrazio entrambi per i suggerimenti, molto gentili e disponibili

erreenne
07-09-2018, 15:38
Con gli antimalware non ha funzionato. Come ha suggerito Nicodemo sembrava tutto ok, invece il problema si è riproposto, anche annullando il mio profilo personale. Proverò a reinstallare tutto, poi vedremo. Intanto ringrazio entrambi per i suggerimenti, molto gentili e disponibili

Novità, anche senza installare il browser, quindi senza applicazioni predefinite, mi appare dal nulla la finestra "Con cosa vuoi aprire questo file". Quindi presumo che Firefox non c'entri un tubo. Provo con l'antivirus a fare una pulizia generale (ci mette anni), poi vi farò sapere... :muro:

Aiace
07-09-2018, 16:10
A me sta capitando in parecchi pc della scuola... impensabile reinstallare tutto. Eppure antivirus e Adwcleaner non trovano nulla....

Nicodemo Timoteo Taddeo
07-09-2018, 16:14
A me sta capitando in parecchi pc della scuola... impensabile reinstallare tutto. Eppure antivirus e Adwcleaner non trovano nulla....

Controllate a quali server DNS si collega la rete.

Aiace
07-09-2018, 16:26
E' il DNS di ateneo. Ho detto "scuola" ma in realtà è un dipartimento universitario...
:p

Nicodemo Timoteo Taddeo
07-09-2018, 16:30
E' il DNS di ateneo. Ho detto "scuola" ma in realtà è un dipartimento universitario...
:p

Che sia di un ateneo in questo senso importa relativamente, può essere lui quello che vi propone quelle finestre...

dgpweb
07-09-2018, 16:55
Ciao,
stesso problema, si apre chrome (browser predefinito) all'improvviso, anche quando è chiuso direttamente ad un url come questo:
safe.cluba24.date/survey-r/index-it-s9.html?country=IT&td=www.astroandina.com&br=Chrome&isp=Chrome&cep=JIFWGhKNzP0ZesvfbFQgTxmFOsZbXLDk1q-3wlMHcpdyfdP-dEwHKv4TsmzZePXLCI8FnPtf_0P2jBFTpzQwM30o7ShHiHzNwYmt7WYKMZAuupKj9AqZZLVYRrl8jLkV1FvPZNMJ14-scGziw-vJHzwJJbS-96IWflT9M3w2qP5fTYP0PLD6WBM-zLDb8kD3twJ_-dmpbiLWEi5owVhPSqu9S0E64mocAoHsz3CaIdhA6PcJOsNCWt5cAZMqeWdZ&2=1975&1=6598489833184691616&3=1975-c562568z#

L'url è ogni volta simile ma non identico, quello che trovo in comune tra tutti è la stringa survey-r/index-it nell'url

Succede da ieri e non ho installato niente di recente.

Ho provato tutti gli antimalware e antivirus (malwarebytes, hijack, kaspersky) ma nessuno trova niente di rilevante.
Quando chrome si apre, controllando da process explorer, sembra che il processo chrome.exe sia aperto da skype.exe (e questo è davvero strano). Il fatto che chrome si apra da solo all'improvviso mi fa pensare che non sia un problema di chrome ma qualcosa che apre il browser predefinito in automatico...

Avete qualche suggerimento?

Grazie

Dan1979
07-09-2018, 17:06
Come gia suggerito verificate i dns....

Eseguite la scansione con frst e seguite le istruzioni date nei post sopra per effettuare la scansione.....
Senza quella scansione non è possibile sapere in che stato è il pc..
Quindi eseguitela e postate i log con il pulsante gestisci allegati

Aiace
07-09-2018, 17:08
Ma in firefox, le schede si aprono in automatico su quella pagina. Mi sembra strano dipenda dal DNS....


Non è che si viene ridirezionati li, ma si aprono schede aggiuntive

(Appena possibile faccio la scansione e posto il log)

dgpweb
07-09-2018, 17:57
Ciao,
stesso problema, si apre chrome (browser predefinito) all'improvviso, anche quando è chiuso direttamente ad un url come questo:
safe.cluba24.date/survey-r/index-it-s9.html?country=IT&td=www.astroandina.com&br=Chrome&isp=Chrome&cep=JIFWGhKNzP0ZesvfbFQgTxmFOsZbXLDk1q-3wlMHcpdyfdP-dEwHKv4TsmzZePXLCI8FnPtf_0P2jBFTpzQwM30o7ShHiHzNwYmt7WYKMZAuupKj9AqZZLVYRrl8jLkV1FvPZNMJ14-scGziw-vJHzwJJbS-96IWflT9M3w2qP5fTYP0PLD6WBM-zLDb8kD3twJ_-dmpbiLWEi5owVhPSqu9S0E64mocAoHsz3CaIdhA6PcJOsNCWt5cAZMqeWdZ&2=1975&1=6598489833184691616&3=1975-c562568z#

L'url è ogni volta simile ma non identico, quello che trovo in comune tra tutti è la stringa survey-r/index-it nell'url

Succede da ieri e non ho installato niente di recente.

Ho provato tutti gli antimalware e antivirus (malwarebytes, hijack, kaspersky) ma nessuno trova niente di rilevante.
Quando chrome si apre, controllando da process explorer, sembra che il processo chrome.exe sia aperto da skype.exe (e questo è davvero strano). Il fatto che chrome si apra da solo all'improvviso mi fa pensare che non sia un problema di chrome ma qualcosa che apre il browser predefinito in automatico...

Avete qualche suggerimento?

Grazie

Ovviamente i DNS sono impostati correttamente nelle impostazioni della scheda di rete e wifi...

dgpweb
07-09-2018, 17:58
Come gia suggerito verificate i dns....

Eseguite la scansione con frst e seguite le istruzioni date nei post sopra per effettuare la scansione.....
Senza quella scansione non è possibile sapere in che stato è il pc..
Quindi eseguitela e postate i log con il pulsante gestisci allegati

Come fanno i DNS ad aprire chrome? :mc:

Dan1979
07-09-2018, 18:07
Come suggerito posta i log delka scansione con frst

jack19
07-09-2018, 19:54
Stesso problema con EDGE.


https://safe.cluba24.date/survey-r/index-it-s9.html?country=IT&td=www.astroandina.com&br=Microsoft%20Edge&isp=Microsoft%20Edge&cep=EoAc4_Z_J1oo22D_Z25VC6BSpS4Z920HzHfbPeiSvdKsEH1hOkNg_p6otKXmzz9yNy-qWeBmvg1LsWR3AoLaZhbcaAKlyBJmXNQQKJh_HU-DIJmzcjoZXQIxFxqgFe5xT_1eGo5eBrk8W9SC3d5fUJmOCLxw_z9n6ycpAkOo8Tcl0OVC8qfD4jI_EQ3zWt4tPIFuO6btZ27N1gDBNmLZGLvgSu8YdbYzxRHEZKWWhWayw4Ml8dvc4PKod_N2m7oo&2=1975&1=6598491456682328212&3=1975-c562568z#

ercolino
07-09-2018, 21:20
Quando chrome si apre, controllando da process explorer, sembra che il processo chrome.exe sia aperto da skype.exe (e questo è davvero strano). Il fatto che chrome si apra da solo all'improvviso mi fa pensare che non sia un problema di chrome ma qualcosa che apre il browser predefinito in automatico..


Ciao, ti confermo che a quanto pare sembra proprio dipendere da Skype. (uso ancora la versione 7 su Win 7)

Le due volte che mi è capitato, avevo aperto da poco Skype e una finestra per dialogare con un contatto.

Successo con Firefox 62.0

Sembra qualcosa che viene richiamato dal banner in alto su Skype 7, quando si apre la finestra di un contatto.

Ed è esattamente il link che ha messo Jack19

_https://safe.cluba24.date/......


https://www.virustotal.com/it/url/ee54fc2354fe3f583bd4cd555a8655ff4631dc9c3b2782125135ab00d76a5d7b/analysis/1536348408/


Se guardate bene tutta l'url c'è il referente _www.astroandina.com che fa un redirect 302 su questo sito

_https://www.buzzfeed.com/

dgpweb
07-09-2018, 23:03
Ciao, ti confermo che a quanto pare sembra proprio dipendere da Skype. (uso ancora la versione 7 su Win 7)

Le due volte che mi è capitato, avevo aperto da poco Skype e una finestra per dialogare con un contatto.

Successo con Firefox 62.0

Sembra qualcosa che viene richiamato dal banner in alto su Skype 7, quando si apre la finestra di un contatto.

Ed è esattamente il link che ha messo Jack19

_https://safe.cluba24.date/......


https://www.virustotal.com/it/url/ee54fc2354fe3f583bd4cd555a8655ff4631dc9c3b2782125135ab00d76a5d7b/analysis/1536348408/


Se guardate bene tutta l'url c'è il referente _www.astroandina.com che fa un redirect 302 su questo sito

_https://www.buzzfeed.com/

Sì, confermo. Con skype chiuso il problema non si presenta. Anche io versione vecchia ma su windows 10. A questo punto penso sia una vulnerabilità della vecchia versione di skype.
Passerò (anche se non mi piace) alle nuova :)

Grazie per il tuo feedback :)

jack19
08-09-2018, 10:07
Ok ho aggiornato Skype alla 8.29.x
Vediamo che succede.

gard91
08-09-2018, 10:48
da ieri compare anche a me su pc, malwarebytes e adwremover non trovano nulla, come antivirus ho eset endpoint 6.6 ma non rileva nessuna minaccia, le pubblicità su skype 7.40 sono disabilitate e da process explorer non c'è nessuna sessione chrome aperta da skype.

erreenne
08-09-2018, 16:41
Nel mio caso tutto è cominciato, o mi pare lo sia stato, con l'ultimo aggiornamento di Windows 10. Oggi, come è arrivato, il problema è sparito... :mbe:

ercolino
08-09-2018, 17:27
Il sito è stato bloccato anche da google

https://www.virustotal.com/it/url/ee54fc2354fe3f583bd4cd555a8655ff4631dc9c3b2782125135ab00d76a5d7b/analysis/1536420393/

Adesso se si dovesse aprire quella pagina verrà bloccata dalla safebrowsing di google (con Chrome e Firefox) con una bella schermata rossa di avviso

piermess
08-09-2018, 19:07
Ho risolto come indicato nel link sotto.
Anche se avete Skype 7, vi basta cambiare l'impostazione nel pannello di controllo indicata per Skype 6 e non fare nient'altro.

Su 4 PC in azienda è bastato questo:

https://www.cnet.com/how-to/how-to-disable-ads-in-skype/

Aiace
10-09-2018, 09:30
Ho risolto come indicato nel link sotto.
Anche se avete Skype 7, vi basta cambiare l'impostazione nel pannello di controllo indicata per Skype 6 e non fare nient'altro.

Su 4 PC in azienda è bastato questo:

https://www.cnet.com/how-to/how-to-disable-ads-in-skype/


Fatta anche io questa modifica.. ma mi si aprono le schede lostesso... :cry:

erreenne
10-09-2018, 10:21
Fatta anche io questa modifica.. ma mi si aprono le schede lostesso... :cry:

Idem...

DanieleG
10-09-2018, 10:52
Succede anche a me (pc aziendale), a me si apre Edge in quanto predefinito, a tutto pensavo meno che a skype. :rolleyes:
Dato che la versione 8.x fa schifo spero che le modifiche suggerite siano efficaci :muro:

EDIT: no, non servono a niente.

Dan1979
10-09-2018, 11:16
Postare la scansione di frst come gia suggerito parecchi post fa...
Poi fate voi....:D

DanieleG
10-09-2018, 11:57
Postare la scansione di frst come gia suggerito parecchi post fa...
Poi fate voi....:D

Non riporta nulla.
Domanda: chi ha il problema ha scaricato l'installer di skype 7.x (magari dopo un improvvido quanto inaspettato update alla 8.x) da filehippo?
Perché adesso ho rimosso tutto e scaricato l'installer da bleepingcomputers e per ora tutto tranquillo...

Aiace
10-09-2018, 12:25
Postare la scansione di frst come gia suggerito parecchi post fa...
Poi fate voi....:D

FRST non riporta nulla di anomalo..

Dan1979
10-09-2018, 13:35
Come fate ha vedere o dire che non riporta nulla.????:confused:

Il programma è solo a scopo diagnostico cioè vedere in che stato è il pc...
Eventuali correzioni saranno date se necessarie solo dopo aver visionato i log tramite un fixlist precompilato da un esperto o che sa cosa fa...
Fino a quel momento il programma non elimina ne modifica nulla....:D
Postare i log...

Scaricare programmi sempre da siti ufficiali è sempre buona regola...anzi è la regola...

Ciao

DanieleG
10-09-2018, 13:54
Come fate ha vedere o dire che non riporta nulla.????:confused:

Il programma è solo a scopo diagnostico cioè vedere in che stato è il pc...
Eventuali correzioni saranno date se necessarie solo dopo aver visionato i log tramite un fixlist precompilato da un esperto o che sa cosa fa...
Fino a quel momento il programma non elimina ne modifica nulla....:D
Postare i log...

Scaricare programmi sempre da siti ufficiali è sempre buona regola...anzi è la regola...

Ciao

Non c'è nessuna fixlist nel mio caso, so come funziona ;)
So che i programmi vanno scaricati da sorgenti affidabili, ma se skype 7.x è stato rimosso ovunque... E filehippo non aveva mai dato problemi. :)

Dan1979
10-09-2018, 14:22
Non c'è nessuna fixlist nel mio caso, so come funziona ;)
So che i programmi vanno scaricati da sorgenti affidabili, ma se skype 7.x è stato rimosso ovunque... E filehippo non aveva mai dato problemi. :)

Non cè nessuna fixlist perche non è stata creata da nessuno...
Sai come funziona???
Sai usare frst...???
Probabille che se sapevi usarlo avresti controllato un suo report prima di postare qui...

Non ti serve perche hai trovato la soluzione???

dgpweb
10-09-2018, 23:24
Non riporta nulla.
Domanda: chi ha il problema ha scaricato l'installer di skype 7.x (magari dopo un improvvido quanto inaspettato update alla 8.x) da filehippo?
Perché adesso ho rimosso tutto e scaricato l'installer da bleepingcomputers e per ora tutto tranquillo...

No, l'ho installato diversi anni fa dal sito ufficiale di skype; col tempo si è aggiornato fino alla 7, la 8 mi sono rifiutato perchè è priva di molte funzionalità utili come per esempio le chat in finestre divise e non in una unica finestra

Aiace
11-09-2018, 09:21
No, l'ho installato diversi anni fa dal sito ufficiale di skype; col tempo si è aggiornato fino alla 7, la 8 mi sono rifiutato perchè è priva di molte funzionalità utili come per esempio le chat in finestre divise e non in una unica finestra

Vero... per come serve a me il fatto che non si possano avere le chat divise su più finestre lo rende praticamente inutilizzabile....


Sto provando la versione nuova, per quanto non mi piaccia... e non ho più vinto smartphone, quindi pare proprio che la colpa fosse di skype
Disinstallo e torno alla vecchia.. almeno finchè dura.

dgpweb
12-09-2018, 20:34
Vero... per come serve a me il fatto che non si possano avere le chat divise su più finestre lo rende praticamente inutilizzabile....


Sto provando la versione nuova, per quanto non mi piaccia... e non ho più vinto smartphone, quindi pare proprio che la colpa fosse di skype
Disinstallo e torno alla vecchia.. almeno finchè dura.

confermo, con la nuova non ho avuto problemi e confermo che non mi piace.
Domani torno alla vecchia e vediamo ;)

Probabilmente il problema era skype, la cosa incredibile è che ci siamo arrivati senza postare i log di frst :D :D :D :D :D

Dan1979
12-09-2018, 20:51
confermo, con la nuova non ho avuto problemi e confermo che non mi piace.
Domani torno alla vecchia e vediamo ;)

Probabilmente il problema era skype, la cosa incredibile è che ci siamo arrivati senza postare i log di frst :D :D :D :D :D

Hai ragione ....
Ma scommetto che sr posti i log ti trovo qualche cosa che non va...:D

Kis
17-09-2018, 17:21
skype 7.41

ho kaspersky internet security 2019, malwarebytes aggiornato.

firefox aggiornato , windows 8.1

Non riesco a pulire questo malware

allego log di hijacthis e frst, se serve anche l'addition.txt scrivetemelo ve lo allego.

grazie per l'aiuto

http://www.filedropper.com/frst_3

http://www.filedropper.com/hijackthis_2

DanieleG
17-09-2018, 17:35
Contrariamente a quanto sembrava, non c'entra il sito sorgente dell'eseguibile, sembra proprio la piattaforma 7.x la causa.
Mi è toccato passare a quello robaccia orrenda dell'8.x :muro:

Kis
17-09-2018, 17:44
Contrariamente a quanto sembrava, non c'entra il sito sorgente dell'eseguibile, sembra proprio la piattaforma 7.x la causa.
Mi è toccato passare a quello robaccia orrenda dell'8.x :muro:



hai risolto con skype 8x?

sai se è possibile avere due istanze di skype con l'8.x?

sulla 7 mettevo /secondary e mi apriva diverse istanze

DanieleG
17-09-2018, 17:56
hai risolto con skype 8x?

sai se è possibile avere due istanze di skype con l'8.x?

sulla 7 mettevo /secondary e mi apriva diverse istanze

Ho aggiornato oggi, attendo un po' per verificare...

Kis
18-09-2018, 17:20
disinstallando la 7.41 e aggiornando skype non ho più nessun pop up.

peccato sia orrendo il nuovo skype

erreenne
18-09-2018, 22:32
disinstallando la 7.41 e aggiornando skype non ho più nessun pop up.

peccato sia orrendo il nuovo skype

Confermo sia la sparizione dei pop-up sia il giudizio su Skype 8 :-)

Eress
15-10-2018, 13:35
Ciao,
stesso problema, si apre chrome (browser predefinito) all'improvviso, anche quando è chiuso direttamente ad un url come questo:
safe.cluba24.date/survey-r/index-it-s9.html?country=IT&td=www.astroandina.com&br=Chrome&isp=Chrome&cep=JIFWGhKNzP0ZesvfbFQgTxmFOsZbXLDk1q-3wlMHcpdyfdP-dEwHKv4TsmzZePXLCI8FnPtf_0P2jBFTpzQwM30o7ShHiHzNwYmt7WYKMZAuupKj9AqZZLVYRrl8jLkV1FvPZNMJ14-scGziw-vJHzwJJbS-96IWflT9M3w2qP5fTYP0PLD6WBM-zLDb8kD3twJ_-dmpbiLWEi5owVhPSqu9S0E64mocAoHsz3CaIdhA6PcJOsNCWt5cAZMqeWdZ&2=1975&1=6598489833184691616&3=1975-c562568z#

L'url è ogni volta simile ma non identico, quello che trovo in comune tra tutti è la stringa survey-r/index-it nell'url

Succede da ieri e non ho installato niente di recente.

Ho provato tutti gli antimalware e antivirus (malwarebytes, hijack, kaspersky) ma nessuno trova niente di rilevante.
Quando chrome si apre, controllando da process explorer, sembra che il processo chrome.exe sia aperto da skype.exe (e questo è davvero strano). Il fatto che chrome si apra da solo all'improvviso mi fa pensare che non sia un problema di chrome ma qualcosa che apre il browser predefinito in automatico...

Avete qualche suggerimento?

Grazie
Dovresti provare anche ad eliminare tutte le estensioni se ne hai installate. Se poi le scansioni con ADWCleaner, Malwarebytes e HitmanPro non sortiscono effetti, allora ti conviene una bella formattazione a zero.

DanieleG
15-10-2018, 13:53
Dovresti provare anche ad eliminare tutte le estensioni se ne hai installate. Se poi le scansioni con ADWCleaner, Malwarebytes e HitmanPro non sortiscono effetti, allora ti conviene una bella formattazione a zero.

Non serve arrivare a tanto.
Il "colpevole" è skype 7.x, garantito ;)

Diego Manna
15-10-2018, 17:19
E 'un problema di Skype, posso confermare che anche.

Eress
15-10-2018, 17:46
Non serve arrivare a tanto.
Il "colpevole" è skype 7.x, garantito ;)
Ma tu hai la versione installata di skype? Io ho la portable e non ho mai avuto di questi problemi. Inoltre puoi disattivare totalmente la pubblicità di skype, che magari si ripercuote anche sui browsers, seguendo queste poche regole:

https://www.cnet.com/how-to/how-to-disable-ads-in-skype/

DanieleG
15-10-2018, 17:57
Ma tu hai la versione installata di skype? Io ho la portable e non ho mai avuto di questi problemi. Inoltre puoi disattivare totalmente la pubblicità di skype, che magari si ripercuote anche sui browsers, seguendo queste poche regole:

https://www.cnet.com/how-to/how-to-disable-ads-in-skype/

Avevo.
Pur facendomi schifo sono passato alla 8.
Con la 7 le avevo provate tutte, anche la questione della pubblicità, grazie comunque :)

Eress
15-10-2018, 21:55
Avevo.
Pur facendomi schifo sono passato alla 8.
Con la 7 le avevo provate tutte, anche la questione della pubblicità, grazie comunque :)
Prego :)

Frix00
15-11-2018, 15:47
anch'io stesso problema, addio skype lol