Precedente :: Successivo |
Autore |
Messaggio |
PancoPinco Mortale adepto

Registrato: 17/02/13 16:11 Messaggi: 33 Residenza: Terza stella a destra...
|
Inviato: 17 Feb 2013 16:24 Oggetto: Virus o SPAM? Difficoltà di rimozione |
|
|
Salve,
sto sperimentando sul mio pc una situazione molto fastidiosa e ho bisogno di assistenza e consigli seri.
In pratica, sparse qua e la in qualsiasi pagina web, delle parole a casaccio vengono trasformate in link (infatti le vedo blu e sottolineate) e se ci passo il mouse sopra, o ci clicco sopra, rimandano ad una pagina dove dice di tentare la fortuna per vincere un iphone, chiedendo poi di inserire il numero di cellulare. Ovviamente non si tratta dei normali link, perché appaiono in pagine dove non c'erano link (anche in questa pagina per capirci) e soprattutto sono delle parole a casaccio trasformate in link.
Ho fatto la scansione completa con Avira Free, ma non rileva niente. Ho scaricato Malwarebytes, ma anche lui non rileva nulla.
E' chiaramente un virus, o qualcosa di affine, ma non riesco a capire come stanarlo dal pc.
Il problema persiste anche cancellando la cronologia e ii cookie.
Se può essere utile, utilizzo Firefox, e anche Spybot non riesco a rilevare nulla.
Il sito al quale vengo rimandato da questi link invasivi è il seguente: http://globalsurveypanels.com/it/4/index.php
Aiutatemi per favore, è snervante questa cosa.
Grazie anticipatamente. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 17 Feb 2013 17:18 Oggetto: |
|
|
Ciao
Sposto la discussione in :
http://forum.zeusnews.com/viewforum.php?f=32
Scarica Adwcleaner sul desktop:
link
N.B:
Hai Avira come antivirus, e detto software utilizza ASK Toolbar come parte della sua sicurezza del web.
Se eliminata, AntiVir WebGuard potrebbe non funzionare più correttamente.
Quindi:
Apri Adwcleaner e clicca sul ? in alto a sinistra.
Clicca su opzioni.
Metti la spunta su :
DisableAskDetection
Clicca OK.
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log con:
link |
|
Top |
|
 |
PancoPinco Mortale adepto

Registrato: 17/02/13 16:11 Messaggi: 33 Residenza: Terza stella a destra...
|
Inviato: 17 Feb 2013 18:11 Oggetto: |
|
|
Dunque:
AdwCleaner: link
OTL: link
Altro log generato da OTL: http://www.freefilehosting.net/extras_21
Spero di aver eseguito esattamente le istruzioni.
Fatemi sapere.  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 17 Feb 2013 18:31 Oggetto: |
|
|
Ciao.
Non hai seguito alla lettera le istruzioni:
Citazione: | Scan Mode: Current user |
Sulla configurazione di OTL dovevi mettere la spunta su "Scan All Users ".
Il problema persiste? |
|
Top |
|
 |
PancoPinco Mortale adepto

Registrato: 17/02/13 16:11 Messaggi: 33 Residenza: Terza stella a destra...
|
Inviato: 17 Feb 2013 18:55 Oggetto: |
|
|
Sì il problema persiste...
Allora dammi il tempo di rigenerare il file di log corretto con OTL, e allego il link al file corretto.
 |
|
Top |
|
 |
PancoPinco Mortale adepto

Registrato: 17/02/13 16:11 Messaggi: 33 Residenza: Terza stella a destra...
|
Inviato: 17 Feb 2013 19:07 Oggetto: |
|
|
Ok, questo è il giusto file di log di OTL.
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
PancoPinco Mortale adepto

Registrato: 17/02/13 16:11 Messaggi: 33 Residenza: Terza stella a destra...
|
Inviato: 18 Feb 2013 00:58 Oggetto: |
|
|
Nessun problema con CCleaner (che tra l'altro usavo già), ma ho difficoltà con Combofix.
Il fatto è che ho seguito le istruzioni: ho aperto come amministratore disattivando Avira, e parte normalmente la scansione. Termina tutti gli stage, ma nel momento in cui appare la schermata "Creazione del report", non succede più nulla. Non da più segni di vita e per un tempo infinito.
Mi sono detto di aspettare, ma ho aspettato, ho aspettato e riaspettato all'infinito e l'ho dovuto interrompere per disperazione perché dovevo allontanarmi.
Non so se è normale, ma a me sembrava come se non stesse funzionando, come se fosse rimasto in qualche modo bloccato.
Non c'è altra verifica più "sbrigativa" da eseguire? |
|
Top |
|
 |
PancoPinco Mortale adepto

Registrato: 17/02/13 16:11 Messaggi: 33 Residenza: Terza stella a destra...
|
Inviato: 18 Feb 2013 16:41 Oggetto: |
|
|
R16 ha scritto: |
Posta il log. |
Anche se combofix non mi aveva segnalato nulla, io ho comunque cercato il file di log in C, e credo di averlo trovato. Credo sia quello giusto.
Io lo posto, fammi sapere se va bene: http://www.freefilehosting.net/combofix_11
Attendo risposte.  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Feb 2013 18:39 Oggetto: |
|
|
Citazione: | fammi sapere se va bene |
No, non và bene perchè non è completo.
Manca tutta la parte finale.
Hai un Messaggio Privato. |
|
Top |
|
 |
PancoPinco Mortale adepto

Registrato: 17/02/13 16:11 Messaggi: 33 Residenza: Terza stella a destra...
|
Inviato: 18 Feb 2013 18:51 Oggetto: |
|
|
Ho già risposto al messaggio privato, e visto quello che mi hai scritto, mi viene da pensare che questo ComboFix non sia poi così impeccabile come viene descritto nel web.
Comunque, manca la parte finale nel log in quanto, come ti dicevo, Combofix si blocca in fase di creazione del report e non va più avanti.
Comunque sto notando ora che il problema sembra essere scomparso...per ora. Ma non ho la certezza. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Feb 2013 19:30 Oggetto: |
|
|
Citazione: | Comunque sto notando ora che il problema sembra essere scomparso...per ora. Ma non ho la certezza. |
Verifica.
Combofix ha eliminato delle infezioni.
Caso mai faremo delle altre verifiche. |
|
Top |
|
 |
PancoPinco Mortale adepto

Registrato: 17/02/13 16:11 Messaggi: 33 Residenza: Terza stella a destra...
|
Inviato: 18 Feb 2013 20:01 Oggetto: |
|
|
ok...nel caso si ripresenti il problema, lo segnalerò! Per ora grazie  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Feb 2013 21:16 Oggetto: |
|
|
Segui queste indicazioni per eliminare i software che hai scaricato:
Apri OTL e clicca su CleanUP.
Si disistalleranno correttamente sia Combofix che lo stesso OTL.
Ti chiederà il riavvio del pc: acconsenti.
Apri Adwcleaner e clicca su "Disistalla".
Fai una pulizia con CCleaner.(registro compreso)
Apri di nuovo CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza. |
|
Top |
|
 |
PancoPinco Mortale adepto

Registrato: 17/02/13 16:11 Messaggi: 33 Residenza: Terza stella a destra...
|
Inviato: 18 Feb 2013 22:00 Oggetto: |
|
|
Fatto  |
|
Top |
|
 |
PancoPinco Mortale adepto

Registrato: 17/02/13 16:11 Messaggi: 33 Residenza: Terza stella a destra...
|
Inviato: 18 Feb 2013 22:05 Oggetto: |
|
|
Ma non ci posso credere!
Proprio quando ho finito di disinstallare iprogrammi come da te consigliato, ho scoperto di nuovo un link fasullo dello stesso sito.
Non ce ne sono più di così frequenti come prima, ma ancora siamo alle solite.
Sarà una sorta di tracciante o simile?
Che posso fare di più? Mi pare di aver già fatto il possibile!!!
Possibile che si scarichi automaticamente qualcosa??
HELP  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Feb 2013 22:51 Oggetto: |
|
|
Scarica RougeKiller sul desktop.
link
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui |
|
Top |
|
 |
PancoPinco Mortale adepto

Registrato: 17/02/13 16:11 Messaggi: 33 Residenza: Terza stella a destra...
|
Inviato: 18 Feb 2013 23:00 Oggetto: |
|
|
Prima di procedere con il metodo che mi hai appena proposto, volevo segnalarti che ho fatto una ricerca su internet, e ho scoperto altri forum dove è stato già esposto questo problema identico al mio.
A quanto pare è pubblicità invasiva, ma questi file andrebbero segnalati come virus vista l'invasività e la resistenza alla cancellazione!!
La discussione a cui faccio riferimento è questa: http://www.hwupgrade.it/forum/archive/index.php/t-2237219.html
In questa discussione (ultimo messaggio), viene proposto di disattivare questi link cliccando sul lik apposito per disattivarli presente in questa pagina web http://www.hwupgrade.it/sito/intellitxt/#
Io ho provato, ma continuano a riapparire questi link.
Ora che è più chiaro il caso... sapresti darmi indicazioni più efficaci??  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Feb 2013 23:08 Oggetto: |
|
|
Segui lo stesso le indicazioni che ho postato.
Quando hai finito scarica OTL e fai la scansione.
Posta il log.
Rileggendo i vari log, hai una connessione che porta negli Stati Uniti:
40.7.1.100 United States
Non penso che l'hai installata tu quella connessione. |
|
Top |
|
 |
PancoPinco Mortale adepto

Registrato: 17/02/13 16:11 Messaggi: 33 Residenza: Terza stella a destra...
|
Inviato: 18 Feb 2013 23:20 Oggetto: |
|
|
R16 ha scritto: | Scarica RougeKiller... troverai il log sul desktop.
Postalo qui |
Ecco il log di RougeKiller:
link |
|
Top |
|
 |
|