Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 21-05-2014, 22:49   #1
Scuotilancia
Junior Member
 
Iscritto dal: May 2014
Messaggi: 5
Mi presento e chiedo aiuto per infezione sweet-page come home page di Firefox

Salve a tutti, il file allegato "PRESENTAT.txt" è la mia presentazione

Espongo il mio problema, per il quale chiedo aiuto, giacché come è compromessa la mia home page di Firefox così potrebbe esserlo anche qualcos'altro nel computer di cui non so nulla... mi dispiacerebbe molto trattandosi di un computer molto nuovo.

Ho un pc appena acquistato su cui gira windows 8.1. Anche se solitamente non ho problemi di questo genere, dato che pongo sempre molta cura nelle operazioni sul web, ho fatto una castroneria cercando di scaricare il programma Jdownloader. Durante la fine dell'operazione Spybot Resident, ieri pomeriggio, mi ha avvisato del tentativo di qualche malware di sostituire qualche dato: inizialmente ho negato l'operazione a tutto quello che non conoscevo, ma siccome il messaggio si ripresentava più e più volte, ho mio malgrado negato l'operazione quando il messaggio di Resident mi indicava il nome sia dei vecchi dati che di quelli nuovi, mentre ho acconsentito alle operazioni in cui veniva indicato solo il nome dei vecchi dati. Rimettendomi a navigare mi sono trovato le solite pubblicità fastidiose che si aprono ad ogni pagina e la home page era stata scambiata con "Sweet-page". Chiuso il browser, ho disinstallato con Ccleaner tutto quello che non avevo installato, poi Jdownloader, ed ho provato a cancellare il programma "Sweet Page", ma cliccando mi si presentava "Uninstall success" e niente di più -il programma rimaneva fra le possibili disinstallazioni e potevo disinstallarlo più e più volte sempre con lo stesso messaggio: ritenendo che fosse un semplice specchietto per le allodole ho cancellato la voce di disinstallazione da Ccleaner. Poi ho fatto pulizia dei dati e del registro, una scansione veloce con avast! ed ho utilizzato Spybot all'avvio, che mi ha eliminato più di una cosa, rimuovendo la maggior parte delle pubblicita fastidiose. Di nuovo Ccleaner per dati e registro. Riavviando Firefox, però, si ripresenta la pagina sweet-page anche dopo aver reimpostato i parametri iniziali dell'home page: allora ho messo il blocco dei cookies, eliminato i motori di ricerca inutili, aumentato i parametri di sicurezza di firefox ed installato questi plugins: Ghostery (blocca i trackers), NoScript (blocca gli script di Java), qualcosa che impedisce il reindirizzamento senza il mio permesso, AdBlock plus (blocca le pubblicità), WOT (controlla l'attendibilità delle pagine, la indica di verde o di rosso e ti chiede se vuoi accedere alla pagina quando ti trovi su pagine di scarsa attendibilità). Normalmente riavviando Firefox così tutto va bene, ma una volta fatta una pulizia con Ccleaner la home si reimposta automaticamente su Sweet Page e WOT mi blocca l'avvio chiedendomi se accedervi o meno: io clicco di no, apro Firefox con una finestra anonima, reimposto la home page e ricomincio a navigare -quest'ultima operazione "nasconde" il problema finché non pulisco con Ccleaner le impostazioni del browser, poi magicamente riappare sweet-page-. Pertanto il problema continua a sussistere e a questo punto non so come procedere. Normalmente avrei usato Combofix, ma con windows 8.1 dà insuperabili (a quanto pare dai miei tentativi) problemi di compatibilità.

L'indirizzo a cui mi manda questa home page infetta è
Edit

Dopo il download di Hijackthis con Softonic per risolvere questo problema, avast! ha iniziato a mandare svariati avvisi di aver bloccato dei malware ed ha cominciato a mandarmeli anche quando apro il browser "cleanato".
Il log di Hijackthis è allegato.

Ho eseguito la scansione all'avvio con avast! che non ha rilevato minacce: però, mi sapreste dire se è un problema il fatto che non scansioni un certo archivio [cab] danneggiato? La scansione all'avvio con spybot non ha rilevato minacce, a sua volta: ho provato a scansionare con Kaspersky TDSSKiller ed Anche TDSSKiller non ha trovato niente.

Ho usato Hijackthis con l'aiuto di http://www.hijackthis.de/index.php?langselect=italian#, ma la chiave più pericolosa e sospetta che vi appare (a detta del sito in questione e soprattutto dei suoi utenti)

O23 - Service: IePlugin Services (IePluginServices) - Cherished Technololgy LIMITED - C:\ProgramData\IePluginServices\PluginService.exe

,ossia questa qui sopra, non sono riuscito a fixarla. Ho dovuto eliminare due volte questa

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/

,un'altra sempre di IE ma relativa a bing, due chiavi che avevano dicitura "(no name)roba(no file)" e basta. Dopo questi procedimenti ho ripulito nuovamente con Ccleaner, ma nulla da fare.

Potreste darmi un aiuto? Grazie mille in anticipo per tutte le risposte
Allegati
File Type: txt PRESENTAT.txt (5.6 KB, 5 visite)

Ultima modifica di Chill-Out : 23-05-2014 alle 09:31.
Scuotilancia è offline  
Old 21-05-2014, 22:50   #2
Scuotilancia
Junior Member
 
Iscritto dal: May 2014
Messaggi: 5
LOG DI HIJACKTHIS

Ecco il log di Hijackthis
Allegati
File Type: txt log.txt (8.9 KB, 9 visite)
Scuotilancia è offline  
Old 22-05-2014, 09:27   #3
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Quote:
Originariamente inviato da Scuotilancia Guarda i messaggi
Salve a tutti, il file allegato "PRESENTAT.txt" è la mia presentazione

Espongo il mio problema, per il quale chiedo aiuto, giacché come è compromessa la mia home page di Firefox così potrebbe esserlo anche qualcos'altro nel computer di cui non so nulla... mi dispiacerebbe molto trattandosi di un computer molto nuovo.

Ho un pc appena acquistato su cui gira windows 8.1. Anche se solitamente non ho problemi di questo genere, dato che pongo sempre molta cura nelle operazioni sul web, ho fatto una castroneria cercando di scaricare il programma Jdownloader. Durante la fine dell'operazione Spybot Resident, ieri pomeriggio, mi ha avvisato del tentativo di qualche malware di sostituire qualche dato: inizialmente ho negato l'operazione a tutto quello che non conoscevo, ma siccome il messaggio si ripresentava più e più volte, ho mio malgrado negato l'operazione quando il messaggio di Resident mi indicava il nome sia dei vecchi dati che di quelli nuovi, mentre ho acconsentito alle operazioni in cui veniva indicato solo il nome dei vecchi dati. Rimettendomi a navigare mi sono trovato le solite pubblicità fastidiose che si aprono ad ogni pagina e la home page era stata scambiata con "Sweet-page". Chiuso il browser, ho disinstallato con Ccleaner tutto quello che non avevo installato, poi Jdownloader, ed ho provato a cancellare il programma "Sweet Page", ma cliccando mi si presentava "Uninstall success" e niente di più -il programma rimaneva fra le possibili disinstallazioni e potevo disinstallarlo più e più volte sempre con lo stesso messaggio: ritenendo che fosse un semplice specchietto per le allodole ho cancellato la voce di disinstallazione da Ccleaner. Poi ho fatto pulizia dei dati e del registro, una scansione veloce con avast! ed ho utilizzato Spybot all'avvio, che mi ha eliminato più di una cosa, rimuovendo la maggior parte delle pubblicita fastidiose. Di nuovo Ccleaner per dati e registro. Riavviando Firefox, però, si ripresenta la pagina sweet-page anche dopo aver reimpostato i parametri iniziali dell'home page: allora ho messo il blocco dei cookies, eliminato i motori di ricerca inutili, aumentato i parametri di sicurezza di firefox ed installato questi plugins: Ghostery (blocca i trackers), NoScript (blocca gli script di Java), qualcosa che impedisce il reindirizzamento senza il mio permesso, AdBlock plus (blocca le pubblicità), WOT (controlla l'attendibilità delle pagine, la indica di verde o di rosso e ti chiede se vuoi accedere alla pagina quando ti trovi su pagine di scarsa attendibilità). Normalmente riavviando Firefox così tutto va bene, ma una volta fatta una pulizia con Ccleaner la home si reimposta automaticamente su Sweet Page e WOT mi blocca l'avvio chiedendomi se accedervi o meno: io clicco di no, apro Firefox con una finestra anonima, reimposto la home page e ricomincio a navigare -quest'ultima operazione "nasconde" il problema finché non pulisco con Ccleaner le impostazioni del browser, poi magicamente riappare sweet-page-. Pertanto il problema continua a sussistere e a questo punto non so come procedere. Normalmente avrei usato Combofix, ma con windows 8.1 dà insuperabili (a quanto pare dai miei tentativi) problemi di compatibilità.

L'indirizzo a cui mi manda questa home page infetta è
http://www.sweet-page.com/?type=hppp...1AXNSAF324772K

Dopo il download di Hijackthis con Softonic per risolvere questo problema, avast! ha iniziato a mandare svariati avvisi di aver bloccato dei malware ed ha cominciato a mandarmeli anche quando apro il browser "cleanato".
Il log di Hijackthis è allegato.

Ho eseguito la scansione all'avvio con avast! che non ha rilevato minacce: però, mi sapreste dire se è un problema il fatto che non scansioni un certo archivio [cab] danneggiato? La scansione all'avvio con spybot non ha rilevato minacce, a sua volta: ho provato a scansionare con Kaspersky TDSSKiller ed Anche TDSSKiller non ha trovato niente.

Ho usato Hijackthis con l'aiuto di http://www.hijackthis.de/index.php?langselect=italian#, ma la chiave più pericolosa e sospetta che vi appare (a detta del sito in questione e soprattutto dei suoi utenti)

O23 - Service: IePlugin Services (IePluginServices) - Cherished Technololgy LIMITED - C:\ProgramData\IePluginServices\PluginService.exe

,ossia questa qui sopra, non sono riuscito a fixarla. Ho dovuto eliminare due volte questa

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/

,un'altra sempre di IE ma relativa a bing, due chiavi che avevano dicitura "(no name)roba(no file)" e basta. Dopo questi procedimenti ho ripulito nuovamente con Ccleaner, ma nulla da fare.

Potreste darmi un aiuto? Grazie mille in anticipo per tutte le risposte
Ho letto il tuo log di hijack , e devo dire che oltre a essere pieno zeppo di antivirus , ne ha anche qualcuno virus. Mcaffe , spybot ,e altri due - per un windows 8.1 possono creare in se gia molti problemi di compatibilita.
Pero nonostante questi ,che dovresti provedere in seguito a rimuovere qualcuno (rimuovere da programmi installati ,ma nulla ti impedisce di provarli con applicazioni standalone -portabili dissativando il tuo antivirus)Ti sei concentrato cosi moltissimo sulla sweet page ,pero non hai menzionato il sup tab -il generatore dei tuoi problemi. La chiave che non riesci a cancellarla e proprio la chiave che e generata dal suptab , e se non la cancelli ti aparira sempre e sempre ,nel tuo browser. Ecco come si cancella il sup tab -
http://www.pcthreat.com/parasitebyid-38531en.html

Dopo torna e aggiornacci sulla situazione.
diana33 è offline  
Old 22-05-2014, 15:16   #4
Spadone75
Junior Member
 
Iscritto dal: Feb 2014
Messaggi: 27
Oltre ai programmi di pulizia adoperati, spesso bisogna fare attenzione anche all'ordine in cui si compiono certe pulizie. Inoltre non sempre adoperare pià antimalware è meglio che adoperane pochi ma mirati.
Ti consiglio di procedere in questo modo:

1) Disinstalla Spybot. Oltre ad essere divenuto un antimalware mediocre rispetto ad altri, la sua funzione TeaTimer (modulo HIPS) vanificherebbe in parte o completamente l'azione di altri antimalware. Riavvia il PC

4) Scarica e salva su desktop (li userai dopo)
Adwcleaner : http://www.bleepingcomputer.com/download/adwcleaner/
Hijackthis 2.05 (la 2.04 è poco adatta a win7 64bit e successivi sistemi)
http://sourceforge.net/projects/hjt/...atest/download

*** NON scaricare mai da softonic e simili. Il loro downloader è veicolo di numerosi malware. Scegli sempre i siti ufficiali degli sviluppatori o al limite alternative ben collaudate come filehippo.com o sourceforge.net

3) Disinstalla completamente tutti i tuoi antivirus e antimalware. Ti segnalo il tool Appremover Free di Oswat http://www.appremover.com/download che si occupa proprio di elencare e rimuovere i software di sicurezza presenti nel sistema.

4) In start/esegui, dai il comando services.msc
Nella finestra dei servizi, Arresta ed imposta in Tipo di avvio Disabilitato il servizio IePlugin Services (IePluginServices)

5) Avvia con diritti di amministratore Adwcleaner, scansiona ed infine pulisci con l'opzione Clean. Riavvia il Sistema ed invia qui un nuovo log creato con Hijackthis 2.05

6) Se tutto in ordine , installerai nuovamente un solo antivirus residente, come Avast.

Ciao
Spadone75 è offline  
Old 22-05-2014, 17:01   #5
Scuotilancia
Junior Member
 
Iscritto dal: May 2014
Messaggi: 5
Grazie mille per le risposte

chiedo scusa per non aver eseguito nessuno dei consigli, ma per aver optato verso l'opzione "vigliacco": ho reinstallato windows, perché tanto non avevo praticamente alcun file.

@Spadone75: Se, come dici, il mio problema è stato causato da problemi di incompatibilità fra i software antimalware, non credo di andare off-topic se ti chiedo come vada questa mia nuova configurazione: soltanto Norton Internet Security attivo (poi vedrò se vale la pena spendere per l'abbonamento o tornare ad avast! con windows firewall), poi per sicurezza -ma in modo che si avviino solo quando mi servono- Malwarebytes free e TDSS Killer.

@Diana33: in effetti quella chiave mi sembrava un po' sospetta, ma non avendo informazioni al riguardo non ho avuto il coraggio di rimuoverla... considerando anche che i siti in cui ho cercato informazioni al riguardo, compreso il link che mi hai mandato tu, erano tutti scritti "male" e il succitato plugin WOT mi avvisava trattarsi di truffe, "malware", o comunque roba di scarsa attendibilità.

A questo punto: qualcuno sa qualcosa di questo Sup Tab per conoscenza personale?
Scuotilancia è offline  
Old 22-05-2014, 17:47   #6
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Quote:
Originariamente inviato da Scuotilancia Guarda i messaggi
Grazie mille per le risposte

chiedo scusa per non aver eseguito nessuno dei consigli, ma per aver optato verso l'opzione "vigliacco": ho reinstallato windows, perché tanto non avevo praticamente alcun file.

@Spadone75: Se, come dici, il mio problema è stato causato da problemi di incompatibilità fra i software antimalware, non credo di andare off-topic se ti chiedo come vada questa mia nuova configurazione: soltanto Norton Internet Security attivo (poi vedrò se vale la pena spendere per l'abbonamento o tornare ad avast! con windows firewall), poi per sicurezza -ma in modo che si avviino solo quando mi servono- Malwarebytes free e TDSS Killer.

@Diana33: in effetti quella chiave mi sembrava un po' sospetta, ma non avendo informazioni al riguardo non ho avuto il coraggio di rimuoverla... considerando anche che i siti in cui ho cercato informazioni al riguardo, compreso il link che mi hai mandato tu, erano tutti scritti "male" e il succitato plugin WOT mi avvisava trattarsi di truffe, "malware", o comunque roba di scarsa attendibilità.

A questo punto: qualcuno sa qualcosa di questo Sup Tab per conoscenza personale?
Fidati che non uso piu wot da un po di tempo -come tutti i plugin neanche lui non e infailibile ,e poi va in funzione dei feed di chi lo usa. Poi fidati un altra volta che se ti ho mandato un link , ne ho fatto altre 10 ricerche sul argomento,e ti mando la piu semplice e piu comprensibile..Sup tab l'avevo incontratto ,si ,e un malware ,rootkit che si installa nel tuo browser e dirotta le pagine di ricerca verso i motori che li ha impostati -come il caso di sweet page ,ma puo essere anche nation zoom,delta search ecc - per esempio,sono piu di uno che lo usano.Per cancelarlo fai fattica solo da windows perche e bastardo e si nasconde. Poi l'argomento windows 8 io lo affronto leggermente a fattica ,perche non mi e piacciuto come so.Pero @spadone75 ha piu esperienza e se ti raccomanda delle cose falle senza chiedere due volte.
diana33 è offline  
Old 22-05-2014, 18:03   #7
Scuotilancia
Junior Member
 
Iscritto dal: May 2014
Messaggi: 5
Grazie delle informazioni
Scuotilancia è offline  
Old 23-05-2014, 09:32   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da diana33 Guarda i messaggi
Ho letto il tuo log di hijack , e devo dire che oltre a essere pieno zeppo di antivirus , ne ha anche qualcuno virus. Mcaffe , spybot ,e altri due - per un windows 8.1 possono creare in se gia molti problemi di compatibilita.
Pero nonostante questi ,che dovresti provedere in seguito a rimuovere qualcuno (rimuovere da programmi installati ,ma nulla ti impedisce di provarli con applicazioni standalone -portabili dissativando il tuo antivirus)Ti sei concentrato cosi moltissimo sulla sweet page ,pero non hai menzionato il sup tab -il generatore dei tuoi problemi. La chiave che non riesci a cancellarla e proprio la chiave che e generata dal suptab , e se non la cancelli ti aparira sempre e sempre ,nel tuo browser. Ecco come si cancella il sup tab -
http://www.pcthreat.com/parasitebyid-38531en.html

Dopo torna e aggiornacci sulla situazione.
Riesci a linkare qualcosa che non sia esterno al Forum?

http://www.hwupgrade.it/forum/showthread.php?t=2629302
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Rad Power Bikes è in bancarotta: ...
Cronos: The New Dawn diventa più ...
Riot Games alza lasticella dell'anti-che...
Netflix dice addio a 111 titoli original...
Samsung prepara un foldable più l...
Nintendo Switch 2: in arrivo cartucce pi...
Evento storico: la prima squadra di robo...
Fallito il lancio del razzo spaziale nip...
Truffa RAM: moduli DDR4 spacciati per DD...
Bureau 1440 mostra un'immagine di un sat...
Revocati i premi a Clair Obscur: Expedit...
Robotaxi Tracker, un 19enne ha scoperto ...
Il razzo spaziale riutilizzabile cinese ...
Apple Watch SE 3 in offerta su Amazon: i...
Eldegarde: l'action RPG firmato dagli ex...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v