Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus o SPAM? Difficoltà di rimozione
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
PancoPinco
Mortale adepto
Mortale adepto


Registrato: 17/02/13 16:11
Messaggi: 33
Residenza: Terza stella a destra...

MessaggioInviato: 17 Feb 2013 16:24    Oggetto: Virus o SPAM? Difficoltà di rimozione Rispondi citando

Salve,
sto sperimentando sul mio pc una situazione molto fastidiosa e ho bisogno di assistenza e consigli seri.

In pratica, sparse qua e la in qualsiasi pagina web, delle parole a casaccio vengono trasformate in link (infatti le vedo blu e sottolineate) e se ci passo il mouse sopra, o ci clicco sopra, rimandano ad una pagina dove dice di tentare la fortuna per vincere un iphone, chiedendo poi di inserire il numero di cellulare. Ovviamente non si tratta dei normali link, perché appaiono in pagine dove non c'erano link (anche in questa pagina per capirci) e soprattutto sono delle parole a casaccio trasformate in link.

Ho fatto la scansione completa con Avira Free, ma non rileva niente. Ho scaricato Malwarebytes, ma anche lui non rileva nulla.
E' chiaramente un virus, o qualcosa di affine, ma non riesco a capire come stanarlo dal pc.
Il problema persiste anche cancellando la cronologia e ii cookie.
Se può essere utile, utilizzo Firefox, e anche Spybot non riesco a rilevare nulla.
Il sito al quale vengo rimandato da questi link invasivi è il seguente: http://globalsurveypanels.com/it/4/index.php

Aiutatemi per favore, è snervante questa cosa. Mad

Grazie anticipatamente.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Feb 2013 17:18    Oggetto: Rispondi citando

Ciao
Sposto la discussione in :
http://forum.zeusnews.com/viewforum.php?f=32

Scarica Adwcleaner sul desktop:
link
N.B:
Hai Avira come antivirus, e detto software utilizza ASK Toolbar come parte della sua sicurezza del web.
Se eliminata, AntiVir WebGuard potrebbe non funzionare più correttamente.
Quindi:
Apri Adwcleaner e clicca sul ? in alto a sinistra.
Clicca su opzioni.
Metti la spunta su :
DisableAskDetection
Clicca OK.
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log con:
link
Top
Profilo Invia messaggio privato
PancoPinco
Mortale adepto
Mortale adepto


Registrato: 17/02/13 16:11
Messaggi: 33
Residenza: Terza stella a destra...

MessaggioInviato: 17 Feb 2013 18:11    Oggetto: Rispondi citando

Dunque:

AdwCleaner: link
OTL: link
Altro log generato da OTL: http://www.freefilehosting.net/extras_21

Spero di aver eseguito esattamente le istruzioni.
Fatemi sapere. Wink
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Feb 2013 18:31    Oggetto: Rispondi citando

Ciao.
Non hai seguito alla lettera le istruzioni:
Citazione:
Scan Mode: Current user

Sulla configurazione di OTL dovevi mettere la spunta su "Scan All Users ".
Il problema persiste?
Top
Profilo Invia messaggio privato
PancoPinco
Mortale adepto
Mortale adepto


Registrato: 17/02/13 16:11
Messaggi: 33
Residenza: Terza stella a destra...

MessaggioInviato: 17 Feb 2013 18:55    Oggetto: Rispondi citando

Sì il problema persiste...
Allora dammi il tempo di rigenerare il file di log corretto con OTL, e allego il link al file corretto.

Exclamation
Top
Profilo Invia messaggio privato
PancoPinco
Mortale adepto
Mortale adepto


Registrato: 17/02/13 16:11
Messaggi: 33
Residenza: Terza stella a destra...

MessaggioInviato: 17 Feb 2013 19:07    Oggetto: Rispondi citando

Ok, questo è il giusto file di log di OTL.

link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Feb 2013 19:22    Oggetto: Rispondi citando

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Poi:
Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
PancoPinco
Mortale adepto
Mortale adepto


Registrato: 17/02/13 16:11
Messaggi: 33
Residenza: Terza stella a destra...

MessaggioInviato: 18 Feb 2013 00:58    Oggetto: Rispondi citando

Nessun problema con CCleaner (che tra l'altro usavo già), ma ho difficoltà con Combofix.
Il fatto è che ho seguito le istruzioni: ho aperto come amministratore disattivando Avira, e parte normalmente la scansione. Termina tutti gli stage, ma nel momento in cui appare la schermata "Creazione del report", non succede più nulla. Non da più segni di vita e per un tempo infinito.
Mi sono detto di aspettare, ma ho aspettato, ho aspettato e riaspettato all'infinito e l'ho dovuto interrompere per disperazione perché dovevo allontanarmi.
Non so se è normale, ma a me sembrava come se non stesse funzionando, come se fosse rimasto in qualche modo bloccato.

Non c'è altra verifica più "sbrigativa" da eseguire?
Top
Profilo Invia messaggio privato
PancoPinco
Mortale adepto
Mortale adepto


Registrato: 17/02/13 16:11
Messaggi: 33
Residenza: Terza stella a destra...

MessaggioInviato: 18 Feb 2013 16:41    Oggetto: Rispondi citando

R16 ha scritto:

Posta il log.


Anche se combofix non mi aveva segnalato nulla, io ho comunque cercato il file di log in C, e credo di averlo trovato. Credo sia quello giusto.
Io lo posto, fammi sapere se va bene: http://www.freefilehosting.net/combofix_11

Attendo risposte. Wink
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Feb 2013 18:39    Oggetto: Rispondi citando

Citazione:
fammi sapere se va bene

No, non và bene perchè non è completo.
Manca tutta la parte finale.
Hai un Messaggio Privato.
Top
Profilo Invia messaggio privato
PancoPinco
Mortale adepto
Mortale adepto


Registrato: 17/02/13 16:11
Messaggi: 33
Residenza: Terza stella a destra...

MessaggioInviato: 18 Feb 2013 18:51    Oggetto: Rispondi citando

Ho già risposto al messaggio privato, e visto quello che mi hai scritto, mi viene da pensare che questo ComboFix non sia poi così impeccabile come viene descritto nel web. Confused
Comunque, manca la parte finale nel log in quanto, come ti dicevo, Combofix si blocca in fase di creazione del report e non va più avanti.

Comunque sto notando ora che il problema sembra essere scomparso...per ora. Ma non ho la certezza.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Feb 2013 19:30    Oggetto: Rispondi citando

Citazione:
Comunque sto notando ora che il problema sembra essere scomparso...per ora. Ma non ho la certezza.

Verifica.
Combofix ha eliminato delle infezioni.
Caso mai faremo delle altre verifiche.
Top
Profilo Invia messaggio privato
PancoPinco
Mortale adepto
Mortale adepto


Registrato: 17/02/13 16:11
Messaggi: 33
Residenza: Terza stella a destra...

MessaggioInviato: 18 Feb 2013 20:01    Oggetto: Rispondi citando

ok...nel caso si ripresenti il problema, lo segnalerò! Per ora grazie Wink
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Feb 2013 21:16    Oggetto: Rispondi citando

Segui queste indicazioni per eliminare i software che hai scaricato:

Apri OTL e clicca su CleanUP.
Si disistalleranno correttamente sia Combofix che lo stesso OTL.
Ti chiederà il riavvio del pc: acconsenti.

Apri Adwcleaner e clicca su "Disistalla".

Fai una pulizia con CCleaner.(registro compreso)

Apri di nuovo CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
Top
Profilo Invia messaggio privato
PancoPinco
Mortale adepto
Mortale adepto


Registrato: 17/02/13 16:11
Messaggi: 33
Residenza: Terza stella a destra...

MessaggioInviato: 18 Feb 2013 22:00    Oggetto: Rispondi citando

Fatto Wink
Top
Profilo Invia messaggio privato
PancoPinco
Mortale adepto
Mortale adepto


Registrato: 17/02/13 16:11
Messaggi: 33
Residenza: Terza stella a destra...

MessaggioInviato: 18 Feb 2013 22:05    Oggetto: Rispondi citando

Ma non ci posso credere! Shocked
Proprio quando ho finito di disinstallare iprogrammi come da te consigliato, ho scoperto di nuovo un link fasullo dello stesso sito.
Non ce ne sono più di così frequenti come prima, ma ancora siamo alle solite.
Sarà una sorta di tracciante o simile?
Che posso fare di più? Mi pare di aver già fatto il possibile!!!
Possibile che si scarichi automaticamente qualcosa??
Evil or Very Mad

HELP Crying or Very sad
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Feb 2013 22:51    Oggetto: Rispondi citando

Scarica RougeKiller sul desktop.
link
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui
Top
Profilo Invia messaggio privato
PancoPinco
Mortale adepto
Mortale adepto


Registrato: 17/02/13 16:11
Messaggi: 33
Residenza: Terza stella a destra...

MessaggioInviato: 18 Feb 2013 23:00    Oggetto: Rispondi citando

Prima di procedere con il metodo che mi hai appena proposto, volevo segnalarti che ho fatto una ricerca su internet, e ho scoperto altri forum dove è stato già esposto questo problema identico al mio.
A quanto pare è pubblicità invasiva, ma questi file andrebbero segnalati come virus vista l'invasività e la resistenza alla cancellazione!!
La discussione a cui faccio riferimento è questa: http://www.hwupgrade.it/forum/archive/index.php/t-2237219.html

In questa discussione (ultimo messaggio), viene proposto di disattivare questi link cliccando sul lik apposito per disattivarli presente in questa pagina web http://www.hwupgrade.it/sito/intellitxt/#

Io ho provato, ma continuano a riapparire questi link.
Ora che è più chiaro il caso... sapresti darmi indicazioni più efficaci?? Wink
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Feb 2013 23:08    Oggetto: Rispondi citando

Segui lo stesso le indicazioni che ho postato.
Quando hai finito scarica OTL e fai la scansione.
Posta il log.

Rileggendo i vari log, hai una connessione che porta negli Stati Uniti:
40.7.1.100 United States
Non penso che l'hai installata tu quella connessione.
Top
Profilo Invia messaggio privato
PancoPinco
Mortale adepto
Mortale adepto


Registrato: 17/02/13 16:11
Messaggi: 33
Residenza: Terza stella a destra...

MessaggioInviato: 18 Feb 2013 23:20    Oggetto: Rispondi

R16 ha scritto:
Scarica RougeKiller... troverai il log sul desktop.
Postalo qui


Ecco il log di RougeKiller:
link
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi