Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
infezione browser?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 06 Nov 2014 18:23    Oggetto: infezione browser? Rispondi citando

Ciao, vi disturbo perchè al computer del mio collega è successo un pò un macello per quanto riguarda i browser...si erano installati alcuni dirottatori tipo trovi.com e continuano a comparire nell'aprire ie, miozilla e chrome i seguenti messaggi
Attention! Your video player might need an update
An update for your browser is available
Ho fatto loe scansioni con mbam, jrt e adwcleaner... che hanno eliminato parecchie infezioni, soprattutto pop, ho fatto un reset dei browswer, tuttavia ancor ora continua a comparire un sacco di pubblicità e i messaggi di cui sopra. allego sotto scansione con otl. grazie mille!

link
http://wikisend.com/download/434980/Extras.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Nov 2014 18:51    Oggetto: Rispondi citando

Ciao.
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
CHR - homepage: http://www.trovi.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MB8120C25-F491-4F18-BC5A-0C572F5EF8CD&SearchSource=55&CUI=&UM=6&UP=SP78C65AB1-BD9A-42EC-89F3-9BB8A2421D78&SSPV=
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-1799566915-1643844445-825688854-1689\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} https://secure.logmein.com//activex/ractrl.cab?lmi=1058 (Performance Viewer Activex Control)
[2014/11/05 08:23:38 | 000,001,352 | ---- | C] () -- C:\Windows\tasks\IFMICTQ.job
[2014/11/05 08:23:37 | 000,001,342 | ---- | C] () -- C:\Windows\tasks\OD.job
[2014/11/05 08:22:43 | 000,001,350 | ---- | C] () -- C:\Windows\tasks\JFUCVC.job
[2014/11/05 08:22:42 | 000,001,350 | ---- | C] () -- C:\Windows\tasks\MQSKHE.job

:Files
ipconfig /flushdns /c

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log che rilascia.

Poi Ripristina Chrome;
link
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 06 Nov 2014 19:21    Oggetto: Rispondi citando

Grazie R16,
ho fatto tutto ciò che mi hai scritto. allego il file di otl

link
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 06 Nov 2014 19:25    Oggetto: Rispondi citando

ps:su Ie continua con questo genere di messaggi
Errors found! Please update your Windows
Download now
Che devo fare? grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Nov 2014 21:49    Oggetto: Rispondi citando

Reimposta IE:
link
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 07 Nov 2014 09:45    Oggetto: Rispondi citando

purtroppo la situazione di IE non si risolve, e anche chrome presenta ancora parecchia pubblicità. ti allego la scansione fatta con adwcleaner che ha trovato ancora trovi.com.
anche firefox continua a comparire il solito messaggio.... se apro il download mi appare questo link

http://www.tuneuppro.com/newmarim/2/s/?utm_source=newmarm2&utm_campaign=newmarm2&vurlid=49331557&ccode=it&context=lHW-dgh6bD3TmAcrTCwqD9w-W5IKB45a2sGXTDskbKwOoQpba_M9HZCvqeW_87JCXybPsSZB_84EDB9YLmSEDxEPfdNj9-FA71HW2W3eUx_vCMaqWCYoGc2JY55UwgCs24f2rnnvHU1_68a1qyjtAydXAH91Mauni8nBOiowo5858zI_8ToxZty97AWDMdOxUx-YMGPG1UGYHGY5T10hFJbx3JHr1js2sZKTXTt95WhvI8UMzt_OeHb3_d-P2EH5KzvhjbIOAMUE7KDcQJxnrUQ8pYq-UWOKADGzLsoXnpl7c2OVxK8FVfTmJacGiqIB4zHiiqOmKzm-BbIeGo9bjLju1ynZSKwto7cp89sKsA_UB0W9CBYU7rj1tHgvAvb6XaBXB3TL-ao1F4DZeXN6IMN2Njj7mw

Che posso fare? grazie

http://wikisend.com/download/566708/AdwCleaner[S0].txt
link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Nov 2014 18:36    Oggetto: Rispondi citando

Ciao.
Scarica Avast! Browser Cleanup:
link

Doppio click ed eseguilo.
Una volta eseguito il tool, vedrai una lista di toolbar e plug-in, e potrai eliminarli cliccando su "Rimuovi".

Quando tutti gli add-on considerati una minaccia saranno stati eliminati, nella schermata principale comparirà la scritta verde "Pulito".
Riavvia il pc.

Poi ho bisogno di una nuova scansione con OTL.
Posta il log.
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 07 Nov 2014 19:57    Oggetto: Rispondi citando

intanto ti ringrazio.venerdì proverò a fare ciò che mi hai detto. grazie ancora, buon fine settimana
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 10 Nov 2014 09:39    Oggetto: Rispondi citando

fatto la pulizia, eliminato 1 add on su chrome, la situazione sembra solo leggermente migliorata...anzi no, ancora pubblicità con sottolineature e reindirizzamenti ad altre pagine
allego scansione con otl e hitman pro.grazie
http://wikisend.com/download/459500/Extras.Txt
link

HitmanPro_20141110_1402.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Nov 2014 19:17    Oggetto: Rispondi citando

Ciao.
Prima di procedere, dovresti dirmi cos'è questa cartella:
f552dd4c52e3
Che contiene un eseguibile: (e altre cose)
b786bdb3c67d.exe
La trovi in questo percorso:
C:\Program Files (x86)\f552dd4c52e3
A me risulta un'infezione, ma non vorrei fosse qualche programma che ti serve.
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 10 Nov 2014 19:28    Oggetto: Rispondi citando

si, dovrebbe essere un virus... ce ne è anche un'altra con nomi strani e simili sempre in C:\Program Files (x86) creata sempre il 6 novembre, grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Nov 2014 22:11    Oggetto: Rispondi citando

Scarica questo file sul Desktop. (dove si trova OTL)

link

Apri OTL e Sotto "Custom Scans\Fixes" lo trascini nel box bianco.

Vedrai delle scritte sul box bianco.

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà o ti chiede di riavviarlo tu.
Al riavvio posta il log che rilascia.

Testa il pc, e vedi se riscontri ancora problemi.
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 11 Nov 2014 09:27    Oggetto: Rispondi citando

il link di otl
11112014_082147.log
per ora mi sembra migliorato, è scomparsa la pubblicità da browsers... ti aggiorno sul funzionamento. per il momento ti ringrazio, gent.mo come sempre!
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 11 Nov 2014 15:31    Oggetto: Rispondi citando

sembrava tutto risolto, nel riavviare dava un errore sul programma speedupPc, secondo me un virus, nel disinstallarlo da ccleaner, si sono installati altri programmi dipo zoombie...e altri. ho rimosso da pannello di controllo, fatto scansioni che allego e trovato parecchi adw.
chrome presenta ancora problemi già descritti in passato. che devo fare? grazie
in ordine
mbam.txt
HitmanPro_20141111_1354.log
OTL.Txt
.txt]AdwCleaner[S1].txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Nov 2014 18:48    Oggetto: Rispondi citando

Il log di OTL è illeggibile.
Rifai la scansione e posta il log.

Ma quello che ha rilevato Hitman lo hai eliminato?
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 11 Nov 2014 18:57    Oggetto: Rispondi citando

Per hitman pro, no, è la versione free e non elimina le infezioni.
allego scansione otl
OTL.Txt
grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Nov 2014 19:38    Oggetto: Rispondi citando

Citazione:
Per hitman pro, no, è la versione free e non elimina le infezioni.

Le elimina se non sono passati 30 giorni.
Se i 30 giorni sono passati ti conviene disinsatallarlo. (da Programmi e funzionalità)

L'unica infezione che vedo nel log di OTL si trova in Chrome.
Hai problemi a disinstallarlo?
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 11 Nov 2014 20:05    Oggetto: Rispondi citando

no, nessun problema a disinstallare chrome, per hitman penso sia nei 30 giorni... domani controllo meglio.grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Nov 2014 20:07    Oggetto: Rispondi citando

Citazione:
per hitman penso sia nei 30 giorni...

Ci dovrebbe essere un pulsante (a tendina) in alto a destra, (mi sembra) che ti prmettere di eliminare i file infetti trovati.
Top
Profilo Invia messaggio privato
danielito
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 01/06/08 11:33
Messaggi: 162

MessaggioInviato: 11 Nov 2014 20:10    Oggetto: Rispondi

ok, domani verifico. Devo disinstallare Chrome completamente con revounistaller?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi