Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Solite pagine pubblicitarie (FAKE) di java
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 28 Apr 2014 13:58    Oggetto: Solite pagine pubblicitarie (FAKE) di java Rispondi citando

Buon giorno, leggo costantemente (quasi ogni giorno) il pronto soccorso virus (prevenire è sempre meglio che curare) ma qualche volta (haime) il ditino scappa prima del cervello, fatto sta che ho seguito il le indicazioni su come eliminare le pubblicità e di seguito i risultati delle varie scansioni. Ogni suggerimento è ben gradito. Grazie in anticipo e complimenti per il magnifico lavoro svolto fino ad ora

Come potrete vedere nel seguito sia WIKISEND che WIKIFORTIO danno errori e quindi sono stato costretto (non conoscendo altri metodi) a fare cut&paste. mi scuso per il disagio

Log di ADWCleaner

http://www.wikifortio.com/818304/AdwCleaner[S9].txt

per MBAM wikifortio non crea per cui obbligato a cut&paste

Malwarebytes Anti-Malware 1.75.0.1300
link

Versione database: v2014.04.28.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.17041
Gianluca :: SALVI [amministratore]

28/04/2014 11:30:03
MBAM-log-2014-04-28 (12-57-19).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 387547
Tempo impiegato: 1 ore, 8 minuti, 9 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)

Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 3
C:\Users\Gianluca\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000 (PUP.Optional.OneClickDownloader.A) -> Nessuna azione intrapresa.
C:\Users\Gianluca\AppData\Local\Google\Chrome\User Data\Default\File System\003\t\00\00000000 (PUP.Optional.Installrex) -> Nessuna azione intrapresa.
D:\$RECYCLE.BIN\S-1-5-21-1679197975-153744696-912944769-1000\$RF9YZFT.exe (PUP.Optional.Installrex) -> Nessuna azione intrapresa.

(fine)

Purtroppo wikisend e wikifortio vanno i errore per cui mi trovo costretto mio malgrado a fare anche di OTL Cut&paste
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Apr 2014 20:45    Oggetto: Rispondi citando

Ciao.
Il log OTL.txt non è completo.

Devi eliminare i file trovati da Malwarebytes.
Devi selezionarli, e poi cliccare su "Rimuovi selezionati".

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
SRV - (ServUpdater) -- C:\Users\Gianluca\AppData\Local\ServUpdater\ServiceUpd.exe (ServiceUpd)
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com

:Files
C:\Users\Gianluca\AppData\Local\ServUpdater
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.

Poi rifai una nuova scansione con OTL
Posta il log.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 28 Apr 2014 22:40    Oggetto: Rispondi citando

Grazie innanzi tutto per la tempestività della risposta.

I file di malawarebytes li avevo eliminati, ho postato il log sbagliato

Ecco i log di OTL dopo il FIX

link

e della scansione successiva

OTL
link

Extras
link

Di nuovo grazie, resto in attesa di eventuali altre azioni da compiere
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Apr 2014 13:40    Oggetto: Rispondi citando

Ciao.
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440

Dimmi anche se, o quali problemi riscontri.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 29 Apr 2014 14:53    Oggetto: Rispondi citando

Ciao,

qui il linki hi HiJ

link

al momento sembra vada tutto bene, ma... qualche che mi invita ad aggiornare java qualche volta arriva, ma ricaricando loa pagina sparisce.
Inoltre io uso Chrome o Comodo Dragon e java lo aggiornano loro di default quindi quelli li ignoro ache se è una rottura di pelotas. Fammi sapre se devo fare qualche altra cosa e come sempre grazie di tutto
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Apr 2014 15:38    Oggetto: Rispondi citando

Ciao.
Citazione:
Inoltre io uso Chrome o Comodo Dragon e java lo aggiornano loro di default quindi quelli li ignoro ache se è una rottura di pelotas.

Sì è una rottura di palle, ma è l'unico modo per non infettare il pc.
Se acconsenti a quel aggiornamento, il pc viene inondato di adware.
Probabilmente i siti che ti presentatono quel finto aggiornamento, sono compromessi. (o collusi)

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
Citazione:
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Users\Gianluca\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun


Apri OTL e clicca su CleanUP.
Si disinstallerà OTL
Ti chiederà il riavvio del pc: acconsenti.

Poi fai una pulizia con CCleaner.(registro compreso)

Sempre con CCleaner:
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.

Se il pc funziona bene abbiamo concluso.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 29 Apr 2014 18:00    Oggetto: Rispondi citando

Fatto tutto, di nuovo grazie per la disponibiltà. continuerò a leggervi
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Apr 2014 19:24    Oggetto: Rispondi

Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi