|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Forse virus: Tattoodle + MyFace LOL+ Fast Browser Search
Ciao a tutti giungo qui dopo una serie di consultazioni in
[Thread Ufficiale] Firefox 3.5/3.6 che partono appunto da >qui< e mi portano ad aprire codesto 3D sotto supervisione anche del paziente skryabin. ![]() ![]() ![]() tolto ripristino sistema fatto passare
Cosa posso fare ancora?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 04-02-2010 alle 15:33. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 16325
|
aggiungi anche gli screen della finestra plugin di firefox, tanto per capire che si tratta di qualcosa intrufolatosi in maniera subdola/maligna in quanto non è presente nella lista di extensioni/plugin
fai scan con hijackthis e postaci il log come prima cosa, visto che hai già provato con asquared e non c'era nulla prova anche con malwarebytes anche un giro con gmer sarebbe una buona idea
__________________
STEAM Ultima modifica di skryabin : 04-02-2010 alle 15:20. |
|
|
|
|
|
#3 | ||
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
Quote:
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
||
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Il GMER non so usarlo, ma sta ancora macinando ...
... non è che sono rimaste solo + le icone e il malaware è stato tolto, penso ottimisticamente dopo il passaggio di quei N cleaner.
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 04-02-2010 alle 15:33. |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 16325
|
Quote:
con hijackthis metti la spunta su R3 - URLSearchHook: (no name) - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - (no file) e O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - (no file) non so cosa sono, il resto mi sembra nella norma O_o quindi fai fix (dovrebbe chiederti anche di fare un backup)
__________________
STEAM |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Anche il sig. Gmer ha finito
Quote:
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 16325
|
per hijackthis ho postato prima cosa eventualmente fixare
per gmer non lo uso nemmeno io tanto, ma se c'è qualcosa scritto in rosso so che c'è da preoccuparsi C'è qualcosa evidenziato in rosso nel log?
__________________
STEAM |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Nuovo log post trattamento:
Quote:
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
ovviamente no, procedo
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 16325
|
procedi e controlla se è cambiato qualcosa in firefox...
nel log di hijackthis trovi qualche riferimento a programma che non dovrebbe essere installato sul sistema? a volte sti malware si camuffano da software "legittimo"...ma il log attuale sembra abbastanza pulito. Per il log di gmer se c'è qualcosa scritto in rosso ha rilevato qualche anomalia...ma non ti so dire di più Se il sistema è pulito forse l'elemento maligno può risiedere dentro il profilo di firefox, e si "mimetizza" senza che venga elencato nella lista estensioni...ma per me sarebbe una novità Prova a scrivere in firefox about EDIT: about due punti plugins, maledette faccine automatiche Ah, e prova a creare a sto punto un profilo nuovo per vedere se la toolbar compare anche li'...prima non l'avrei fatto, ma visto che il sistema pare pulito non escluderei questa eventualità adesso.
__________________
STEAM Ultima modifica di skryabin : 04-02-2010 alle 15:52. |
|
|
|
|
|
#12 | ||
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
Procedo con quanto detto. Quote:
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
||
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
about:Plagin --> Nessun plugin installato
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Ahahaha entro nel mio profilo mai usato e anche io mi trovo quella bella barra e quei bei motori di ricerca.
Esco e mi trovo una bella BSD! Scaricamento memoria fisica + reboot. Ahahah Winzoz sei sempre lo stesso Menomale che gli ho messo anche Ubuntuz in dual boot, inizio a vedere il format come unica soluzione.
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 16325
|
ma in pannello di controllo di windows->applicazioni installate
non c'è proprio nulla che inizi per Fast Browser ecc? E se anche non ci fosse nella lista di applicazioni installate non c'è nessuna directory in c:\programmi\Fast Browser o qualcosa del genere? a volte dentro rimangono delle robe o ci sono anche gli uninstaller da provare...poi se è qualcosa di facebook disinstalla qualunque riferimento a facebook dal sistema. Non è windows che fa casino, è sempre l'utente che fa danni ![]() che ti dicevo nel thread di firefox? che probabilmente anche con nuovo profilo ti ritrovavi la toolbar :P era comunque un tentativo da fare
__________________
STEAM Ultima modifica di skryabin : 04-02-2010 alle 16:47. |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 16325
|
Quote:
semplicemente non stai cercando nel posto giusto, ti sara' sfuggito qualcosa...secondo me il programma di disinstallazione c'è ma non lo vedi
__________________
STEAM |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
In Programmi nulla inizia per Fast Browser ... sono le prima cose fatte questi controlli.
Tutta roba Dell e MS. O si ... mi prendo una pausa da sto caso, tutto il giorno ci sta facendo perdere. Ho rimosso FF.
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 16325
|
Quote:
FBSearch? se sei su windows x64 devi guardare in "Programmi (x86)" inutile che rimuovi FF :P
__________________
STEAM Ultima modifica di skryabin : 04-02-2010 alle 16:53. |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Per F c'è solo FileHippo l'updater.
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:27.
























