Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-08-2014, 18:33   #1
potino78
Registered User
 
Iscritto dal: Nov 2005
Messaggi: 143
Pagina "istartsurf" all'avvio dei browser

Ciao a tutti,
dopo aver installato lo skyn-pack-windows8 per windows7, mi ritrovo con i 3 browser infetti (chrome, ff, ie).

Ho già provato con malwerbytes e combofix a lanciare uno scan approfondito (ultime release ed aggiornati) sia in modalità provvisoria che non, ma il problema non si risolve.

Quando apro un browser viene fuori la pagina che vi allego, quando clicco il tasto home del browser, però, vengo reindirizzato correttamente alla pagina iniziale da me impostata nel browser (ad esempio google.com).

Ovviamente pur cambiando nelle impostazioni di apertura la pagina iniziale, il problema persiste al riavvio successivo di ff, chrome o ie.

Qualcuno sa darmi manforte e indicazioni ? Avete già incontrato questo malware?

Questo è il link che viene fuori come home page del browser:
hxxp://www.istartsurf.com/?type=sc&t...8QXXXXS2WNWP8Q

Ripeto si chiama iStartSurf
Immagini allegate
File Type: jpg iStartSurf-virus-removal.jpg (14.7 KB, 3 visite)

Ultima modifica di Chill-Out : 11-08-2014 alle 16:59. Motivo: Editato link
potino78 è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2014, 17:00   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/

Avvia il programma, clicca sul tasto Search, attendi il termine della scansione ed allega il log.

> Come allegare un log http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2014, 23:03   #3
MrCamelot
Member
 
Iscritto dal: Dec 2006
Messaggi: 78
potino, scusami se scrivo nel tuo thread, ma sul mio pc ho il tuo stesso problema e spero che chill possa aiutarci entrambi

ho effettuato la formattazione di un portatile ma durante l'installazione di alcuni programmi kaspersky ha rilevato dei malware (anche dei "trojan" stando a quanto riportato) e all'apertura del browser ho la stessa pagina "istartsurf". ho effettuato una scansione completa con malwarebytes, ho cancellato una decina di elementi infetti ma il problema all'avvio del browser persiste.

Chill, allego la scansione effettuata con adwcleaner:
http://wikisend.com/download/335532/AdwCleaner.txt

Spero tu possa aiutarti, grazie mille!!
MrCamelot è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2014, 11:28   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MrCamelot Guarda i messaggi
potino, scusami se scrivo nel tuo thread, ma sul mio pc ho il tuo stesso problema e spero che chill possa aiutarci entrambi

ho effettuato la formattazione di un portatile ma durante l'installazione di alcuni programmi kaspersky ha rilevato dei malware (anche dei "trojan" stando a quanto riportato) e all'apertura del browser ho la stessa pagina "istartsurf". ho effettuato una scansione completa con malwarebytes, ho cancellato una decina di elementi infetti ma il problema all'avvio del browser persiste.

Chill, allego la scansione effettuata con adwcleaner:
http://wikisend.com/download/335532/AdwCleaner.txt

Spero tu possa aiutarti, grazie mille!!
Ripeti scansione, opzione Clean.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2014, 13:50   #5
MrCamelot
Member
 
Iscritto dal: Dec 2006
Messaggi: 78
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ripeti scansione, opzione Clean.
Grazie innanzitutto per l'aiuto

Nuova scansione AdwCleaner (dopo aver effettuato il clean la pagina istartsurf sembra non aprirsi più )
http://wikisend.com/download/280608/AdwCleaner.txt

Allego anche i vari log ottenuti seguendo la "guida alla disinfezione":
http://wikisend.com/download/558902/malwarebytes.txt
http://wikisend.com/download/173040/emsisoft.txt
http://wikisend.com/download/806040/HitmanPro.log
http://wikisend.com/download/110180/SysInspector.xml
http://wikisend.com/download/583730/hijackthis.log
http://wikisend.com/download/249858/gmer.log

Grazie mille!!!
MrCamelot è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Il ridimensionamento di OnePlus in Europ...
Il cofondatore di Netflix ha lasciato l'...
ASUS porta in Italia il nuovo Zenbook Du...
Assassin's Creed: Black Flag Resynced, s...
Xbox Game Pass cambierà: tra le n...
I nuovi Surface Pro e Laptop sono vicini...
OnePlus ci riprova con la fascia bassa: ...
La Top 10 delle offerte Amazon del weeke...
XGIMI MoGo 2 Pro a 339€: Google TV con N...
Forum IT & Intelligence 2026: dall'A...
iPhone 16e per la prima volta a meno di ...
Stop Killing Games: Ross Scott convince ...
Annunciata la tuta di volo di Vast che s...
Vast presenta il nuovo Large Docking Ada...
Una denuncia getta ombre sulle batterie ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v