Precedente :: Successivo |
Autore |
Messaggio |
1950GS Eroe in grazia degli dei

Registrato: 18/01/11 09:09 Messaggi: 125
|
Inviato: 28 Apr 2014 13:58 Oggetto: Solite pagine pubblicitarie (FAKE) di java |
|
|
Buon giorno, leggo costantemente (quasi ogni giorno) il pronto soccorso virus (prevenire è sempre meglio che curare) ma qualche volta (haime) il ditino scappa prima del cervello, fatto sta che ho seguito il le indicazioni su come eliminare le pubblicità e di seguito i risultati delle varie scansioni. Ogni suggerimento è ben gradito. Grazie in anticipo e complimenti per il magnifico lavoro svolto fino ad ora
Come potrete vedere nel seguito sia WIKISEND che WIKIFORTIO danno errori e quindi sono stato costretto (non conoscendo altri metodi) a fare cut&paste. mi scuso per il disagio
Log di ADWCleaner
http://www.wikifortio.com/818304/AdwCleaner[S9].txt
per MBAM wikifortio non crea per cui obbligato a cut&paste
Malwarebytes Anti-Malware 1.75.0.1300
link
Versione database: v2014.04.28.04
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.17041
Gianluca :: SALVI [amministratore]
28/04/2014 11:30:03
MBAM-log-2014-04-28 (12-57-19).txt
Tipo di scansione: Scansione completa (C:\|D:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 387547
Tempo impiegato: 1 ore, 8 minuti, 9 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)
Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 3
C:\Users\Gianluca\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000 (PUP.Optional.OneClickDownloader.A) -> Nessuna azione intrapresa.
C:\Users\Gianluca\AppData\Local\Google\Chrome\User Data\Default\File System\003\t\00\00000000 (PUP.Optional.Installrex) -> Nessuna azione intrapresa.
D:\$RECYCLE.BIN\S-1-5-21-1679197975-153744696-912944769-1000\$RF9YZFT.exe (PUP.Optional.Installrex) -> Nessuna azione intrapresa.
(fine)
Purtroppo wikisend e wikifortio vanno i errore per cui mi trovo costretto mio malgrado a fare anche di OTL Cut&paste |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Apr 2014 20:45 Oggetto: |
|
|
Ciao.
Il log OTL.txt non è completo.
Devi eliminare i file trovati da Malwarebytes.
Devi selezionarli, e poi cliccare su "Rimuovi selezionati".
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
SRV - (ServUpdater) -- C:\Users\Gianluca\AppData\Local\ServUpdater\ServiceUpd.exe (ServiceUpd)
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
:Files
C:\Users\Gianluca\AppData\Local\ServUpdater
ipconfig /flushdns /c
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"
:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Poi rifai una nuova scansione con OTL
Posta il log. |
|
Top |
|
 |
1950GS Eroe in grazia degli dei

Registrato: 18/01/11 09:09 Messaggi: 125
|
Inviato: 28 Apr 2014 22:40 Oggetto: |
|
|
Grazie innanzi tutto per la tempestività della risposta.
I file di malawarebytes li avevo eliminati, ho postato il log sbagliato
Ecco i log di OTL dopo il FIX
link
e della scansione successiva
OTL
link
Extras
link
Di nuovo grazie, resto in attesa di eventuali altre azioni da compiere |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
1950GS Eroe in grazia degli dei

Registrato: 18/01/11 09:09 Messaggi: 125
|
Inviato: 29 Apr 2014 14:53 Oggetto: |
|
|
Ciao,
qui il linki hi HiJ
link
al momento sembra vada tutto bene, ma... qualche che mi invita ad aggiornare java qualche volta arriva, ma ricaricando loa pagina sparisce.
Inoltre io uso Chrome o Comodo Dragon e java lo aggiornano loro di default quindi quelli li ignoro ache se è una rottura di pelotas. Fammi sapre se devo fare qualche altra cosa e come sempre grazie di tutto |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Apr 2014 15:38 Oggetto: |
|
|
Ciao.
Citazione: | Inoltre io uso Chrome o Comodo Dragon e java lo aggiornano loro di default quindi quelli li ignoro ache se è una rottura di pelotas. |
Sì è una rottura di palle, ma è l'unico modo per non infettare il pc.
Se acconsenti a quel aggiornamento, il pc viene inondato di adware.
Probabilmente i siti che ti presentatono quel finto aggiornamento, sono compromessi. (o collusi)
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
Citazione: | O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Users\Gianluca\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun |
Apri OTL e clicca su CleanUP.
Si disinstallerà OTL
Ti chiederà il riavvio del pc: acconsenti.
Poi fai una pulizia con CCleaner.(registro compreso)
Sempre con CCleaner:
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
Se il pc funziona bene abbiamo concluso. |
|
Top |
|
 |
1950GS Eroe in grazia degli dei

Registrato: 18/01/11 09:09 Messaggi: 125
|
Inviato: 29 Apr 2014 18:00 Oggetto: |
|
|
Fatto tutto, di nuovo grazie per la disponibiltà. continuerò a leggervi |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Apr 2014 19:24 Oggetto: |
|
|
 |
|
Top |
|
 |
|