Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-12-2012, 17:59   #1
_Alessio_
Member
 
Iscritto dal: Dec 2010
Messaggi: 169
Redirect a "home sweetim" [NON VISITATELO]

Ciao,
mentre navigavo volontariamente senza antivirus , sbadatamente ho installato il downloader "home sweetim", che è anche una toolbar per browser.
Dopo averlo disinstallato mi ritrovo che aprendo una "Nuova scheda" in Chrome o Firefox, la scheda punta all'url:

h**p://home.sweetim.com/?barid={87C8F1A1-3BD5-11E2-863D-00238BC19BDA}&src=95

NON ANDATECI E NON INSTALLATE QUEL CHE VI VIEN PROPOSTO.

Puntualmente Kaspersky blocca la visualizzazione di quella pagina, resta però l'indirizzo in alto.

Ho tolto dal pannello di controllo ogni programma legato a "home sweetim", ho tolto tutti i segnalibri in Chrome e Firefox,
tutte le toolbar, le plugin e i componenti accessori legati a "home sweetim".
Ho disinstallato e reinstallato Chrome e Firefox, eppure Chrome continua a puntare in quella dannata pagina ( bloccata da Kaspersky ).

Nelle impostazioni di Chrome non c'e' nulla che rimandi a "home sweetim", Vi chiedo quindi dove devo sbattere la testa per togliere quel redirect indesiderato.

Inutile dire che ho pulito la cronologia e usato CCleaner.

Vi faccio notare che in Internet Explorer è stato semplice eliminare ogni redirect semplicemente disinstallando "home sweetim" dal pannello di controllo.

Inoltre prima di disinstallare Chrome, questo puntava anche alla home page di Conduit, ovvero un sito simile a Google che però non ha la scritta Google.
Allegati
File Type: txt 8dic12_hijackthis.txt (8.3 KB, 5 visite)

Ultima modifica di _Alessio_ : 08-12-2012 alle 18:16.
_Alessio_ è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2012, 20:32   #2
vic_20
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1201
non si installano mai le toolbar che non si conoscono.
vic_20 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2012, 20:39   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica AdwCleaner

Avvia il programma, clicca sul tasto Search, attendi il termine della scansione ed allega il log.


Aggiornamento link http://www.bleepingcomputer.com/down...leaner/dl/125/
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 10-12-2012 alle 13:00.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2012, 19:01   #4
_Alessio_
Member
 
Iscritto dal: Dec 2010
Messaggi: 169
e non si dicono mai le parolacce

Grazie a Chill-Out , il link non funzionava ma googolando ho trovato quell'ottimo programma, che non conoscevo.
Se hai dato un'occhiata al log di hijack si vedono delle scritte in francese, che toglierò

Ecco il log di AdwCleaner:
Allegati
File Type: txt 09dic12_AdwCleaner[R1].txt (5.6 KB, 4 visite)
_Alessio_ è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2012, 22:27   #5
_Alessio_
Member
 
Iscritto dal: Dec 2010
Messaggi: 169
Ho disinstallato Chrome, poi a mano ho aperto regedit e ho eliminato quasi tutte le voci segnalate da Adw.
Poi, sempre a mano ho eliminato tutte le cartelle segnate da Adw.
Con la scusa della "pizza in tavola" ho spento il pc.
Dopo la cena accendo il pc così ha le variabili ambiente belle fresche, installo Chrome e tutto funziona bene.

La ricerca "artigianale" in regedit ha portato altri frutti, perche' c'erano altre chiavi di programmi inutili che Adw non ha segnalato, ma io mi son ricordato che erano programmi inutili perciò ho tolto le chiavi.

Che dire: senza Adw sarei probabilmente arrivato ugualmente alle chiavi di Sweetim e Conduit, semplicemente cercandoli per nome in regedit, ma di certo non sarei MAI STATO IN GRADO di risalire alle cartelle con le porcherie dentro, DA TANTO INALBERATE CHE ERANO.

Conclusione:
senza AdwCleaner =
con AdwCleaner

Ovviamente grazie a Chill-Out che per il resto della sua vita sara' bene faccia il messia che porta AdwCleaner ai bisognosi.


Adesso posso stare tranquillo e
_Alessio_ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Silent Hill f: svelato il peso in GB e p...
iPhone 17, Air, 17 Pro e Pro Max: TUTTI ...
YouTube Music mette i testi delle canzon...
Dreame Aqua10 Ultra Roller scende di pre...
Revolut raggiunge i 4 milioni di clienti...
Le serie GTA e CoD dominano la classific...
James Dyson Award Italia 2025: il proget...
Google AI Plus è il nuovo piano low cost...
Nikon ZR è la prima cinema camera...
Sony lancia PlayStation Family: l'app ch...
Windows: Microsoft risolve finalmente i ...
Huawei punta sul mercato auto europeo: i...
La telepatia diventa realtà: una start-u...
Il Samsung Galaxy S26 Pro sarà un...
Amazon: in arrivo degli occhiali AR per ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v