|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: May 2010
Messaggi: 76
|
FbDownloader search
Salve ragazzi, ho un problema. Ieri scaricando un programma mi si è installato automaticamente questo FBdowloader search che, al pari di Babylon, si installa come motore di ricerca quando apro una nuova pagina. Fin qui niente di grave, fino a ieri avevo Babylon che non mi dava più di tanto fastidio. Questo invece quando riapro Mozilla mi cancella tutte le schede aperte (che salvo prima della chiusura del browser).
Ieri l'ho eliminato dai programmi senza usare Revo Unistaller (utilizzo oggi invece per Babylon) e oggi mi perseguita ancora. Se scrivo il nome del programma la ricerca non mi trova nulla, come fare per eliminarlo definitivamente? |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: May 2010
Messaggi: 76
|
Nessuno??
![]() |
![]() |
![]() |
![]() |
#3 |
Bannato
Iscritto dal: Oct 2008
Messaggi: 11
|
Scarica AdwCleaner
http://general-changelog-team.fr/fr/...e/2-adwcleaner sul desktop. Avvia AdwCleaner.exe Clicca sul pulsante Search Quando ha finito ti mostra un log , chiudilo e clicca su Delete. |
![]() |
![]() |
![]() |
#4 | |
Member
Iscritto dal: May 2010
Messaggi: 76
|
Quote:
Ultima modifica di marvit.78 : 05-10-2012 alle 12:26. |
|
![]() |
![]() |
![]() |
#5 | |
Bannato
Iscritto dal: Oct 2008
Messaggi: 11
|
Quote:
oppure in basso dove sta scritto Mirror 1? |
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: May 2010
Messaggi: 76
|
Sono riuscito a scaricarlo tramite una ricerca su google. Ma questo maledetto programma c'è sempre... ho anche impostato Google come pagina iniziale, ma mi compare sempre questo Fbdownload maledetto!
PS: questo programma che ho scaricato sostituisce MBAM o altri simili? |
![]() |
![]() |
![]() |
#7 |
Bannato
Iscritto dal: Oct 2008
Messaggi: 11
|
No , è un pulitore di toolbar , adware e a volte pure spyware.
Scarica Hijackthis : http://www.filehippo.com/it/download_hijackthis/ Lancialo cliccando su Hijackthis.exe Dal main menu , clicca su Do a system scan and save logfile Se utilizzi vista o 7 , è necessario utilizzare i privilegi di amministratore. Tasto destro su Hijackthis.exe -> Esegui come amministratore e poi clicchi su do a system scan and save logfile. Ti apparirà un log , caricalo su www.wikisend.com e postalo nel forum. Scarica Combofix : http://www.bleepingcomputer.com/comb...o-use-combofix IMPORTANTE:chiudi antivirus , firewall e connessione. Tasto desto su di esso e clicca su Esegui come amministratore. Il programma ti mosterà le istruzioni fino a quando non passerai alla fase dello scan (i cosidetti stage). Aspetta il lavoro del programma senza interruzioni e al riavvio ti mostrerà un log. Allegalo sempre su wikisend.com e postalo. |
![]() |
![]() |
![]() |
#8 | |
Member
Iscritto dal: May 2010
Messaggi: 76
|
Quote:
[IMG]hijackthis.log[/IMG] http://wikisend.com/download/425528/hijackthis.log PS: non riesco a mettere un link diretto.... |
|
![]() |
![]() |
![]() |
#9 |
Bannato
Iscritto dal: Oct 2008
Messaggi: 11
|
Manca il log di Combofix.
Il pc è infetto da ServUpdate,PowerOffer e similari. |
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: May 2010
Messaggi: 76
|
Combofix non l'ho ancora fatto girare... sta girando un attimo EEK che non avevo.
Appena passo combofix metto anche quel log, ma generalmente quello distrugge qualsiasi virus!! ![]() |
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: May 2010
Messaggi: 76
|
UN'altra domanda: dal log di Hi.. dove si vede che si sono infetto? Mi piacerebbe capire..
![]() |
![]() |
![]() |
![]() |
#12 |
Bannato
Iscritto dal: Oct 2008
Messaggi: 11
|
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.fbdownloader.com/?channel=sfit202fbdgy11
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.fbdownloader.com/?channel=sfit202fbdgy11 Spunta queste voci a sinistra con Hijackthis e clicca sul pulsante fix checked. Attendo il log di combofix. |
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: May 2010
Messaggi: 76
|
Ecco il log di Combo fix. Credo che abbia eliminato 6 virus..
http://wikisend.com/download/529962/combo.txt PS: comunque se apro una nuova pagina mi imposta sempre quel maledetto motore di ricerca!! ![]() |
![]() |
![]() |
![]() |
#14 |
Bannato
Iscritto dal: Oct 2008
Messaggi: 11
|
Script personalizzato con Combofix : scarica sul desktop il file CFScript.txt che ti ho allegato qui in basso.
Adesso trascina con il tasto sinistro del mouse il file CFScript.txt sull'icona di combofix a forma di leone colorata di rosso. Si avvieranno delle operazioni , attendi e il pc si riavvierà. Al ritorno ti mosterà un report , allegalo. Scarica anche questo tool sul desktop. Estrai l'archivio zip ed avvia l'eseguibile Avvialo e spunta a sinistra su Reset internet protocol TCP/IP Renew internet connections Repair Internet Explorer 9.0 Restore the default hosts file Clicca su GO! Attendi il riavvio. |
![]() |
![]() |
![]() |
#15 | |
Member
Iscritto dal: May 2010
Messaggi: 76
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: May 2010
Messaggi: 76
|
Log: http://wikisend.com/download/939352/Combofix.txt
PS: ho fatto girare anche l'ultimo programma, posso utilizzarlo di tanto in tanto anche se non si presentano problemi? |
![]() |
![]() |
![]() |
#17 |
Member
Iscritto dal: May 2010
Messaggi: 76
|
Scusate ma perchè tecnico 24 è stato bannato??? Mi pare strano che un utente così gentile abbia flammato...
![]() |
![]() |
![]() |
![]() |
#18 |
Junior Member
Iscritto dal: Oct 2012
Messaggi: 5
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:11.