Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Nel Formula 1 Technology and Media Centre di Biggin Hill, la velocità delle monoposto si trasforma in dati, immagini e decisioni in tempo reale grazie all’infrastruttura Lenovo che gestisce centinaia di terabyte ogni weekend di gara e collega 820 milioni di spettatori nel mondo
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Abbiamo provato il nuovo HUAWEI Pura 80 Pro. Parliamo di uno smartphone che è un vero capolavoro di fotografia mobile, grazie ad un comparto completo in tutto e per tutto, In questa colorazione ci è piaciuto molto, ma i limiti hardware e software, seppur in netto miglioramento, ci sono ancora. Ma HUAWEI ha fatto davvero passi da gigante per questa nuova serie Pura 80. Buona anche l'autonomia e soprattutto la ricarica rapida sia cablata che wireless, velocissima.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-11-2014, 21:21   #1
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5552
Richieste continue di aggiornamenti sospetti.

Ciao, da stamane e non so per quale causa, visto che sono generalmente molto cauto, quando accedo a questo forum nella mia pagina egosearch vengo forwardato su una pagina sospetta che a rotazione mi chiede di aggiornare FlashPlayer, Firefox e altro in un italiano un po' farlocco.

Ho scansionato ADWCleaner e MAB, ma non i sw non hanno rilevato nulla, adesso provo con combofix poi vi aggiorno, potete intanto suggerirmi cosa fare?

Grazie
__________________
Vendesi: Apiari, materiale ed attrezzatura apistica.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 01:22   #2
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
tenere presente che firefox ha la verifica plugin nella sezione delle estensioni, quindi non ha alcun senso seguire quello che ti dice un URL sconosciuto che ti vuole far scaricare un rogue.
Tra l'altro un annetto fa s'era diffusa proprio questa tecnica e ci cascarono in molti, poco pratici di java e flash, riconoscendoli come prog utili per il pc.
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 01:40   #3
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Quote:
Originariamente inviato da Rastakhan Guarda i messaggi
Ciao, da stamane e non so per quale causa, visto che sono generalmente molto cauto, quando accedo a questo forum nella mia pagina egosearch vengo forwardato su una pagina sospetta che a rotazione mi chiede di aggiornare FlashPlayer, Firefox e altro in un italiano un po' farlocco.

Ho scansionato ADWCleaner e MAB, ma non i sw non hanno rilevato nulla, adesso provo con combofix poi vi aggiorno, potete intanto suggerirmi cosa fare?

Grazie
Da alcune ore sembra che questo problema sia presente su diversi siti, a quanto pare il circuito pubblicitario dei banner di google adsense risulta avere problemi, ci sono altre segnalazioni in rete

http://forum.it.altervista.org/le-pu...ericolosa.html

http://forum.it.altervista.org/probl...ugin-java.html

Questi probabilmente sono solo alcuni siti che ti si sono aperti

browserdownup. com
javaupgradesup. com

flashplayerupdown. com

Hanno tutti IP 54.191.182.56 (il server è compromesso) è di Amazon che spesso fa girare il suo circuito nei banner di google adsense

E' appena successo a me sulla home page del forum di Hwupgrade.it ed ho visto che il referente è proprio google adsense

http://googleads.g.doubleclick.net .......

Ultima modifica di ercolino : 02-11-2014 alle 02:58.
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 03:04   #4
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
A tale proposito in giro ho anche trovato questo articolo

http://www.baccan.it/n217164-browser...a-tradirti.htm
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 09:28   #5
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5552
Quote:
Originariamente inviato da TheQ. Guarda i messaggi
tenere presente che firefox ha la verifica plugin nella sezione delle estensioni, quindi non ha alcun senso seguire quello che ti dice un URL sconosciuto che ti vuole far scaricare un rogue.
Tra l'altro un annetto fa s'era diffusa proprio questa tecnica e ci cascarono in molti, poco pratici di java e flash, riconoscendoli come prog utili per il pc.
Infatti siccome non mi sono fidato ad ogni reindirizzamento chiudevo la pagina.
Ieri poi ho fatto anche una scansione con Combofix ma non c'è stato nessun rilevamento.


Quote:
Originariamente inviato da ercolino Guarda i messaggi
Da alcune ore sembra che questo problema sia presente su diversi siti, a quanto pare il circuito pubblicitario dei banner di google adsense risulta avere problemi, ci sono altre segnalazioni in rete

http://forum.it.altervista.org/le-pu...ericolosa.html

http://forum.it.altervista.org/probl...ugin-java.html

Questi probabilmente sono solo alcuni siti che ti si sono aperti

browserdownup. com
javaupgradesup. com

flashplayerupdown. com

Hanno tutti IP 54.191.182.56 (il server è compromesso) è di Amazon che spesso fa girare il suo circuito nei banner di google adsense

E' appena successo a me sulla home page del forum di Hwupgrade.it ed ho visto che il referente è proprio google adsense

http://googleads.g.doubleclick.net .......
Quello in rosso lo ricordo bene, è uno di quelli.

Tempo fa mi è successo che in un aggiornamento Adobe dove si può decidere se installare McAfee o meno tramite un segno di spunta, mi succedeva che dopo aver tolto la spunta quando mettevo il cursore sul tasto di scaricamento mi si riflaggava la spunta sullo scaricamento di McAfee.
Ho dovuto scaricare l'aggiornamento adobe direttamente dal sito Adobe.


Quote:
Originariamente inviato da ercolino Guarda i messaggi
A tale proposito in giro ho anche trovato questo articolo

http://www.baccan.it/n217164-browser...a-tradirti.htm
Grazie per i link, c'è qualche soluzione (impostazioni o sw aggiuntivi) da attuare magari per non farci cascare utenti meno diffidenti?
__________________
Vendesi: Apiari, materiale ed attrezzatura apistica.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 10:31   #6
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Purtroppo c'è poco da fare, essendo un problema nel circuito di google adsense questo ha un impatto molto esteso in quanto quel circuito viene usato praticamente da qualsiasi sito web.

Quando succede l'unica e cambiare subito pagina e non cliccare nulla dentro la pagina, adblock su firefox in questi casi aiuta, ma ovviamente bloccare i banner pubblicitari che sono fonte di sostentamento di molti siti web non è molto carino
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 10:38   #7
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5552
Va bene ercocolino, ma a parte essere un comportamento non etico, quello di bloccare i banner, c'è di mezzo la sicurezza di dati e la compromissione del funzionamento del sistema operativo, quindi si potrebbe adattare il detto "mors tua vita mea", e ti devo dire che con un pc che ci si fa di tutto questa regola è quasi da mettere in rilievo.

Estensione per Firefox questa Adblock come si setta?

Può farci incorrere in rallentamenti o problemi di pagine con errori di visualizzazione?

Grazie
__________________
Vendesi: Apiari, materiale ed attrezzatura apistica.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 11:43   #8
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5136
Quote:
Originariamente inviato da ercolino Guarda i messaggi
ovviamente bloccare i banner pubblicitari che sono fonte di sostentamento di molti siti web non è molto carino
anche frantumare gli zebedei agli utenti con i banner pubblicitari non è carino.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 13:38   #9
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Speriamo solo che google sistemi il prima possibile il suo circuito di google adsense
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 14:15   #10
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
da quando guadagno (praticamente un gazzo...ma pur sempre spiccioli guadagnati) con Adsense, sono un po' più tollerante...
anche perchè paga 10 volte tanto dei concorrenti.
Certo ci sono siti esasperanti con pubblicità e pop-up.
Adsense ha la politica del banning se si mettono + di tre pubblicità sulla stessa pagina!
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 15:39   #11
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
@TheQ

Qui non stiamo parlando di pubblicità, ma di problemi di redirect del circuito di google adsense verso siti fake che contengono malware e che tentanto di far scaricare all'utente versioni java e flash fake , quindi che possono compromettere il Pc


In ogni caso il problema è ancora presente anche qui su hwupgrade.it ogni tanto si aprono page che effettuano il redirect verso i siti segnalati sopra e anche verso questo cldloadz. com

Voglio proprio vedere quanto tempo ci mette google a capire che il loro circuito è compromesso

Ultima modifica di ercolino : 02-11-2014 alle 15:41.
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 16:01   #12
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
comunque sicuri che il problema non sia un altro? un annuncio pubblicitario testo adsense o testi ed immagine non so se ha caratteristiche per avviare uno script che faccia redirect...

mi mandate via PM un link che fa redirect?
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 16:25   #13
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
I link a cui si viene redirectati sono principalmente questi sono tutti sullo stesso server che appartiene ad amazon

browserdownup. com
javaupgradesup. com
flashplayerupdown. com

Hanno tutti IP 54.191.182.56


http://domain-kb.com/ipv4/54.191.182.56 Qui c'è la lista dei domini presenti e sono stati tutti creati dal 30 di Ottobre in avanti, quindi sono domini freschi

Tra l'altro qui Matteo Bacca ha spiegato proprio che riguarda google adsense ed un banner

http://www.baccan.it/n217164-browser...a-tradirti.htm

Si vede bene il referente

Con la console web di firefox aperta su rete quando succede si riesce a vedere il referente del redirect

Tra l'altro poco prima che succeda il redirect, il banner di google che lo provoca non esce rimane bianco e poi si viene redirectati su un'altra pagina.

Succede per esempio anche sul forum di avmagazine.it

Si nota particolarmente se con Firefox cancellate la cache e i cookies e poi iniziate a navigare

Ultima modifica di ercolino : 02-11-2014 alle 16:27.
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 19:41   #14
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Riguardo il problema ne stanno parlando anche qui

http://www.sheffieldforum.co.uk/show...php?p=10740397

Il problema è comunque ancora presente random anche qui su hwupgrade
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 20:30   #15
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Matteo Baccan ha infatti ragione, possibile che ci sono 3 siti che stanno infestando mezza rete e google non si sia ancora accorta?

http://www.baccan.it/n217164-browser...a-tradirti.htm
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 22:10   #16
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
e segnalarlo a google con il sistema di segnalazione di webmaster tool google?


https://www.google.com/webmasters/to...rt?hl=it&pli=1
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 22:29   #17
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Si certo, ma visto l'entità del problema, dovrebbe essere la stessa google ad accorgersene e intervenire a monte
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 23:20   #18
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7413
Da un paio di giorni sta capitando anche a me.
Speriamo si risolva presto.
paditora è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 23:21   #19
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5552
Ragazzi mi date qualche dritta su come configurare al meglio Add Block Plus?

Uso Firefox e W7.

Grazie
__________________
Vendesi: Apiari, materiale ed attrezzatura apistica.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2014, 23:36   #20
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7413
Quote:
Originariamente inviato da ercolino Guarda i messaggi
ma ovviamente bloccare i banner pubblicitari che sono fonte di sostentamento di molti siti web non è molto carino
Tutti questi banner però cominciano a rompere un po' troppo.
Fino a 5-6 anni fa la maggior parte dei siti contenevano un banner pubblicitario in cima e in fondo alla pagina che non davano fastidio anzi erano pure comodi.
hwupgrade.it l'ho scoperto proprio grazie a un banner pubblicitario alla fine degli anni 90.
Invece adesso la maggior parte dei siti che visiti, oltre ad avere mille mila banner pubblicitari sparsi ovunque nella pagina che stai visitando, spesso e volentieri parte in automatico anche un video pubblicitario (quando va bene perchè alcuni siti ne contengono anche più di uno per pagina) che sono anche belli pesanti e dato che ho il Pc anzianotto, mi fa rallentare di brutto tutto il sistema.
Ho visto su alcuni forum, per fortuna qui su hwupgrade ancora no, che pure tra un reply e un altro di una discussione c'è il banner o il video pubblicitario.
Con tutta sta pubblicità il Web peggio della Tv sta diventando.

Ultima modifica di paditora : 03-11-2014 alle 00:13.
paditora è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
iPhone Fold sempre più vicino: fo...
Soundbar Samsung da 150W con subwoofer i...
Tensione tra Nexperia e la controllata c...
Samsung e il futuro della smart cleaning...
Tinder: ecco come userà l'IA (e l...
Oltre 55.000 dollari solo per il raffred...
Microsoft e tecnologia immorale: i dipen...
Come stanno andando Fastweb e Vodafone d...
Huawei presenta i nuovi eKit: soluzioni ...
Rockstar spiega i licenziamenti degli sv...
Il "concert phone" definitivo ...
Nintendo punta sul cinema: dopo Mario, a...
Insta360 X4 Air in prova: registra a 360...
PlayStation Portal: arriva lo Streaming ...
iPad Air 13'' (M2) in offerta: sconto di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v