|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
|
Toolsicuro.com
Da qualche tempo mi si apre da sola una finestra che, dicendo che il mio PC non è ben difeso, mi reindirizza a questo maledetto sito. Tempo fa era successa una cosa simile con un sito che si chiamava Windoctor.
Alla fine si scoprì che l'indirizzamento era provocato da una dll in Window/System32 che si chiamava Windoctor32.dll (o qualcosa del genere). Ho cercato se ci fosse una dll col nome Toolsicuro o simile, ma non ho trovato niente. Qualcuno sa come potrebbe chiamarsi o conosce comunque un sistema per liberarsi di questo fastidio? Antivir non trova niente di sospetto, le scansioni con Adaware e Spybot non risolvono, e Hijackthis non mi rileva niente di strano.
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
tramite Hijack si dovrebbe trovare qualcosa...
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
|
Ho sottoposto il log all'analisi del sito del programma, ma non ha evidenziato niente di sospetto. Comunque allego il log appena fatto, se vuoi darci un'occhiata.
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA. |
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
il log è pulito,piuttosto mi preoccuperei di aggiornare sia java che IE
prova anche a postare un log di gmer+ una startup list di hijakthis |
|
|
|
|
|
#5 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Internet Explorer alla versione 7 http://www.microsoft.com/italy/windo...e/default.mspx Java http://www.java.com/it/download/installed.jsp CCleaner Scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia Download http://www.filehippo.com/download/83...b540/download/ a-squared Free Scarica, installa ed aggiorna a-squared Free clicca su Scansiona PC ed esegui una Deep Scan elimina gli eventuali malware rilevati Download: http://download5.emsisoft.com/a2FreeSetup.exe Salva il report e hostalo su http://www.zshare.com/ indicando il link nel prossimo post + i log che Juninho85 ha richiesto Ciao
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 08-11-2007 alle 11:26. |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
|
Allora... ho aggiornato Java. Poi ho installato Gmer e Asquared, e li ho fatti lavorare; ecco i logs:
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA. |
|
|
|
|
|
#7 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
tutto nella norma,elimina quel pakes
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
|
È possibile che agisca anche da una cartella non di sistema?
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA. |
|
|
|
|
|
#9 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
certo
|
|
|
|
|
|
#10 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
● clicca su Risorse del Computer ● clicca su Disco locale C: ● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella) Poi, se non lo hai ancora fatto, segui la procedura che ti ha indicato Chill nel suo precendente reply, ovvero installa e fai pulizia con CCleaner una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione ● al termine della scansione clicca sulla voce Ripara selezionati e prosegui infine, esegui, dopo aver scaricato gli aggiornamenti disponibili, una scansione con ASquared in modalità Deep Scan |
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Sep 2006
Messaggi: 84
|
Toglietemi una curiosità...
'Sto toolsicuro.com sta tediando anche me: soprattutto quando sto guardando la mia webmail di Yahoo, col solito messaggio ("Hai il PC non protetto ed il tuo registro ha delle chiavi sconosciute installate" ecc. ecc.). Ora il punto è che il mio PC il registro di sicuro non lo ha... uso un Macintosh. Eventuali dile OCX, DLL od EXE (ora se si chiude la finestra si apre una pop-up che scarica immediatamente un file setup_it.exe) mi fanno un baffo per lo stesso motivo. Dunque? E' uno script presente in qualche banner esposto su Yahoo? A me da fastidio il fatto di essere coattamente reindirizzato. Devo avvisare Yahoo?
__________________
ULTRA STUDIO - Software & Web Dev CheckBank 1.5 - Controlla il tuo conto corrente! Delegazione Lazio Centro Nord di ADUSBEF FreeMall - L'ipermarket del gratis nel web |
|
|
|
|
|
#12 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Sep 2006
Messaggi: 84
|
Sì, in un'altra versione mi è capitato di incontrarlo gamehouse.com.
Quello che mi inizio a domandare è se questi portali facciano uno screening degli inserzionisti. Tra vedere e non vedere, ho deciso di scrivere a Yahoo. Non mi costa nulla.
__________________
ULTRA STUDIO - Software & Web Dev CheckBank 1.5 - Controlla il tuo conto corrente! Delegazione Lazio Centro Nord di ADUSBEF FreeMall - L'ipermarket del gratis nel web |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
|
Toolsicuro mi si è di nuovo aperto, e succede anche a me quando accedo alla mia posta in Yahoo. Per favore mi dai l'indirizzo al quale protestare, e una dritta su cosa, più o meno, scrivergli?
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA. |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
|
Ok, ho fatto anche tutto questo, grazie.
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA. |
|
|
|
|
|
#16 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quote:
La soluzione migliore è quella di utilizzare un altro webclient di posta, per esempio, Gmail. Sarebbe una inutile perdita del tuo, presumo, prezioso tempo; e poi, Yahoo, della cosa, è pienamente a conoscenza |
||
|
|
|
|
|
#17 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per risolvere il problema o per limitare i danni bisogna settare oppurtunamente IE da Strumenti - Opzioni Internet -> Protezione i campi inerenti i controlli ActiveX e script ActiveX oppure abbandonare Internet Exploder e utilizzare Firefox con l'estensione NoScript.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 09-11-2007 alle 08:45. |
|
|
|
|
|
#18 | ||
|
Senior Member
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
|
Quote:
Ora però mi si apre una barra di Explorer che mi avverte che alcuni siti potrebbero non essere visualizzati bene. Posso ignorarla e navigare anche così? Quote:
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA. |
||
|
|
|
|
|
#19 | ||
|
Senior Member
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
|
Quote:
Quote:
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA. |
||
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
confermo che con no script attivo non avviene il reindirizzamento....
successo ieri... mentre altea senza no script,disattivati dal fratello,se lo è beccato in pieno... |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:50.












senza no script,disattivati dal fratello,se lo è beccato in pieno...








