|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Oct 2008
Messaggi: 243
|
Hijack Somoto/Bigseek Aiuto!!
Salve a tutti.
Oggi aprendo Firefox ho avuto una bella sorpresa: al posto della pagina di Google mi è apparsa la pagina di Somoto punto com con tanto di toolbar onnipresente in alto a destra nel browser ![]() Le ho provate tutte: Ho fatto scan approfonditi con Malwarebytes sia in modalità provvisoria che normale (saltati fuori un altro paio di cosette, ma per quanto riguarda Socoso nisba) Ho utilizzato HijackThis e ho trovato 2 voci: per la prima sono risalito al percorso del file e ho trovato una cartella con tanto di uninstall che ho eseguito con un tool per la rimozione profonda, la seconda l'ho semplicemente fixata. In pratica di Somoto Toolbar e Bigseek non vi è più traccia ne tra i programmi ne nel registro di sistema a quanto pare, ma... ...quella stramaledetta toolbar è ancora lì fissa sia in IE che Firefox, e con Chrome sostituisce le ricerche di default con il maledettissimo sito ![]() Se elimino le toolbar aggiuntive (firefox) e deseleziono Gigseek come pagina predefinita (eliminandola anche dalla lista delle pagine predefinite) come posso sapere se il mio computer è effettivamente protetto e la mia privacy al sicuro? Non so più che fare... aiutatemi vi prego! |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, se hai già provveduto a disinstallare entrambe le Toolbar da Pannelo di controllo etc....e disattivare i componenti aggiuntivi dai vari Browser, fai scansione completa con Emsi AntiMalware - > INFO al PUNTO http://www.hwupgrade.it/forum/showthread.php?t=1599737 3
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Oct 2008
Messaggi: 243
|
Grazie per la dritta
![]() questo è il report a scansione ultimata a-squared Free - Versione 1.0 Ultimo aggiornamento: 13/09/2011 15:56:45 Impostazioni scansione: Tipo scansione: Completa Oggetti: Memoria, Tracce, Cookies, C:\, D:\ Archivio scansioni: On Euristica: Off Scansione ADS: On Scansione avviata: 13/09/2011 17:08:03 c:\programdata\microsoft\windows\start menu\programs\PopCap Games rilevati: Trace.Directory.Bejeweled 2 Deluxe 1.0!A2 C:\Users\Davide CoolZombie\AppData\Roaming\Mozilla\Firefox\Profiles\40492iqi.default\cookies.sqlite:731 rilevati: Trace.TrackingCookie.be.sitestat.com!A2 C:\Users\Davide CoolZombie\AppData\Roaming\Mozilla\Firefox\Profiles\40492iqi.default\cookies.sqlite:732 rilevati: Trace.TrackingCookie.be.sitestat.com!A2 D:\Programmi\Fraps\Fraps 3.2.2 Build 11496\fo-fr322.exe rilevati: Trojan.Win32.Dynamer!IK Scansionati File: 501880 Tracce: 437039 Cookies: 150 Processi: 57 Rilevato File: 1 Tracce: 1 Cookies: 2 Processi: 0 Chiavi di Registro: 0 Fine scansione: 13/09/2011 19:32:41 Tempo scansione: 2:24:38 sono stati rilevati 4 oggetti dannosi di cui 2 a rischio basso (cookies) e uno a rischio altro (un file di fraps) un terzo credo sia un falso positivo (si riferisce al videogame Bejeweled) Li ho messi tutti in quarantena ed ora? |
![]() |
![]() |
![]() |
#4 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ma quale versione di Emsi hai utilizzato ?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#6 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Non direi, dal tuo log: a-squared Free - Versione 1.0
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#8 | |
Member
Iscritto dal: Oct 2008
Messaggi: 243
|
Provato con l'ultima versione di Emisoft (completa) ma non mi ha mostrato nessun elemento dannoso... liscio come l'olio...
ho riprovato con Hijackthis è questo è il log: Quote:
Non credo ci sia nulla di anomalo... posso stare tranquillo secondo te? (anche se la barra di ricerca in firefox è inutilizzabile) Ultima modifica di Chill-Out : 14-09-2011 alle 21:48. Motivo: Leggere le Regole di sezione |
|
![]() |
![]() |
![]() |
#9 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Oct 2008
Messaggi: 243
|
No la barra opzionale in Firefox:
![]() che tralaltro prima riportava scritto "Cerca" invece di "Search" e funzionava benissimo ![]() L'ho dovuta rimuovere e adesso ho solo la barra degli indirizzi di default ![]() ogni qualvolta la rimetto, qualsiasi ricerca effettuata in quella barra riporta a Somoto...nonostante non vi sia più traccia dell'infezione ne tra le opzioni firefox ne nei registri di sistema ![]() |
![]() |
![]() |
![]() |
#11 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ripristina la Barra di navigazione, clicca sull'iconcina predefinita indicante il motore di ricerca (nel tuo caso la lente di sx)
Gestione motori di ricerca - ed elimina il riferimento a Somoto
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#13 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego, ciao.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Jan 2009
Messaggi: 72
|
Anche io ho un problema simile con Somoto
.. ma non so se è solo lo stesso nome o anche il problema è simile.
Ogni qualvolta lancio Internet Explorer 8 (ho XP home 32 Bit) mi appare la finestra di Nod 32 4 che mi comunica un avviso di "minaccia potenziale" con oggetto "..Dati applicazioni\UninstallToolbar.exe" -Minaccia "Win32/Somoto applicazione potenzialmente indesiderata" -Commento "si è verificato un evento in un nuovo file creato dall'applicazione C:\Programmi\ Internet Explorer\iexplorer.exe" inviare l'oggetto a Eser per analisi Poi qualsiasi strada io scelga: pulisci, elimina, nessuna azione; mi parte Internet Explorer, prima sembrava tutto funzionare, ora mi parte non connesso e non mi visualizza alcuna pagina web, metre con Firefox non ho alcun problema. Potrei continuare ad usare solo Firefox che ho come predefinito però alcuni siti me li visualizza male, inoltre non riesco ad accedere alla pagina degli aggiornamenti di Windows ed infine non mi funzionano più i MSN Messenger che avevo installato, mentre mi funziona il Messenger della casella posta di Hotmali, forse i problemi non sono legati, però se fosse possibile vorrei sapere come risolverli. Grazie dell'attenzione e delle eventuali risposte |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:52.