Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Marathon: arriva il Fortnite hardcore
Marathon: arriva il Fortnite hardcore
Marathon è il titolo multiplayer competitivo del momento. Ecco quali sono le caratteristiche di gioco principali, insieme alle nostre prime considerazioni dopo qualche "run" nell'extraction shooter di Bungie
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-12-2012, 17:59   #1
_Alessio_
Member
 
Iscritto dal: Dec 2010
Messaggi: 169
Redirect a "home sweetim" [NON VISITATELO]

Ciao,
mentre navigavo volontariamente senza antivirus , sbadatamente ho installato il downloader "home sweetim", che è anche una toolbar per browser.
Dopo averlo disinstallato mi ritrovo che aprendo una "Nuova scheda" in Chrome o Firefox, la scheda punta all'url:

h**p://home.sweetim.com/?barid={87C8F1A1-3BD5-11E2-863D-00238BC19BDA}&src=95

NON ANDATECI E NON INSTALLATE QUEL CHE VI VIEN PROPOSTO.

Puntualmente Kaspersky blocca la visualizzazione di quella pagina, resta però l'indirizzo in alto.

Ho tolto dal pannello di controllo ogni programma legato a "home sweetim", ho tolto tutti i segnalibri in Chrome e Firefox,
tutte le toolbar, le plugin e i componenti accessori legati a "home sweetim".
Ho disinstallato e reinstallato Chrome e Firefox, eppure Chrome continua a puntare in quella dannata pagina ( bloccata da Kaspersky ).

Nelle impostazioni di Chrome non c'e' nulla che rimandi a "home sweetim", Vi chiedo quindi dove devo sbattere la testa per togliere quel redirect indesiderato.

Inutile dire che ho pulito la cronologia e usato CCleaner.

Vi faccio notare che in Internet Explorer è stato semplice eliminare ogni redirect semplicemente disinstallando "home sweetim" dal pannello di controllo.

Inoltre prima di disinstallare Chrome, questo puntava anche alla home page di Conduit, ovvero un sito simile a Google che però non ha la scritta Google.
Allegati
File Type: txt 8dic12_hijackthis.txt (8.3 KB, 5 visite)

Ultima modifica di _Alessio_ : 08-12-2012 alle 18:16.
_Alessio_ è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2012, 20:32   #2
vic_20
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1202
non si installano mai le toolbar che non si conoscono.
vic_20 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2012, 20:39   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica AdwCleaner

Avvia il programma, clicca sul tasto Search, attendi il termine della scansione ed allega il log.


Aggiornamento link http://www.bleepingcomputer.com/down...leaner/dl/125/
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 10-12-2012 alle 13:00.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2012, 19:01   #4
_Alessio_
Member
 
Iscritto dal: Dec 2010
Messaggi: 169
e non si dicono mai le parolacce

Grazie a Chill-Out , il link non funzionava ma googolando ho trovato quell'ottimo programma, che non conoscevo.
Se hai dato un'occhiata al log di hijack si vedono delle scritte in francese, che toglierò

Ecco il log di AdwCleaner:
Allegati
File Type: txt 09dic12_AdwCleaner[R1].txt (5.6 KB, 4 visite)
_Alessio_ è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2012, 22:27   #5
_Alessio_
Member
 
Iscritto dal: Dec 2010
Messaggi: 169
Ho disinstallato Chrome, poi a mano ho aperto regedit e ho eliminato quasi tutte le voci segnalate da Adw.
Poi, sempre a mano ho eliminato tutte le cartelle segnate da Adw.
Con la scusa della "pizza in tavola" ho spento il pc.
Dopo la cena accendo il pc così ha le variabili ambiente belle fresche, installo Chrome e tutto funziona bene.

La ricerca "artigianale" in regedit ha portato altri frutti, perche' c'erano altre chiavi di programmi inutili che Adw non ha segnalato, ma io mi son ricordato che erano programmi inutili perciò ho tolto le chiavi.

Che dire: senza Adw sarei probabilmente arrivato ugualmente alle chiavi di Sweetim e Conduit, semplicemente cercandoli per nome in regedit, ma di certo non sarei MAI STATO IN GRADO di risalire alle cartelle con le porcherie dentro, DA TANTO INALBERATE CHE ERANO.

Conclusione:
senza AdwCleaner =
con AdwCleaner

Ovviamente grazie a Chill-Out che per il resto della sua vita sara' bene faccia il messia che porta AdwCleaner ai bisognosi.


Adesso posso stare tranquillo e
_Alessio_ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
iPhone 18 Pro, cambio di design in arriv...
OnePlus non molla: la serie Nord 6 sar&a...
GeForce RTX 3080 raffreddata con un diss...
Proofpoint mette in sicurezza gli agenti...
Annunci falsi su Bakeca con dati veri di...
Attenzione alla truffa dell'assegno di A...
Addio al mito delle batterie a stato sol...
400 milioni e un obiettivo ambizioso: Re...
TCL 2026: la tecnologia SQD-Mini LED arr...
Gli aggiornamenti arriveranno, ma non si...
Monopattini elettrici: addio "Far W...
Mistral AI raccoglie 830 milioni di doll...
Hacker iraniani di Handala violano la Gm...
Chi è Eddie Dalton: il cantante d...
OVHcloud mette l'Italia al centro della ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v