Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Adware (come se piovesse) Opzioni
ildavis
Inviato: Tuesday, March 04, 2014 5:15:22 PM
Rank: Member

Iscritto dal : 2/19/2013
Posts: 18
Ciao Amici,
mi è stato dato un computer usato che è pieno di Adware (si aprono in continuazione finestre di firefox con pubblicità)
e toolbar varie (non so neanche bene cosa disinstallare perchè non avendoci messo mano io e avendo poca dimestichezza con windows non so quale siano i software da disinstallare).

qualcuno potrebbe darmi una mano per sistemarlo?


Grazie in anticipo. :)


Davis
Sponsor
Inviato: Tuesday, March 04, 2014 5:15:22 PM

 
ildavis
Inviato: Tuesday, March 04, 2014 5:30:16 PM
Rank: Member

Iscritto dal : 2/19/2013
Posts: 18
mi sono dimenticato di specificare che sto seguendo la procedura da voi indicata e poi posterò i vari .log richiesti. :)
ildavis
Inviato: Thursday, March 06, 2014 1:23:50 AM
Rank: Member

Iscritto dal : 2/19/2013
Posts: 18
ok, arrivano i log di tutte le scansioni

mbam-log-2014-03-04 (17-44-08).txt

.txt]AdwCleaner[S0].txt

JRT.txt

OTL.Txt

Extras.Txt


Grazie ancora :)

Davide.
cbbusto
Inviato: Thursday, March 06, 2014 7:14:44 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Le varie scansioni hanno fatto una bella pulizia, di porcherie ne avevi parecchie, adware e dirottatori vari.
Dal log OTL non vedo problemi, ma qui potrebbe essere più preciso r16, poichè io il programma lo conosco poco.
Se posti un log di HJT potrei essere più preciso.
Fai una pulizia con Ccleaner compreso il Registro, per il Registro spunta tutte le voci acconsenti al backup quando richiesto, sempre in Ccleaner vai in Strumenti Ripristino Sistema seleziona tutte le voci tranne l'ultima che non è selezionabile e rimane per sicurezza, poi clic su Rimuovi.
Per bloccare la pubblicità è molto valido il componente aggiuntivo AdblockPlus, QUI. Ciao.
ildavis
Inviato: Thursday, March 06, 2014 11:34:17 AM
Rank: Member

Iscritto dal : 2/19/2013
Posts: 18
Ciao cbbusto,
grazie mille per la risposta.
ho scaricato e fatto la scansionse con HJT e questo è il log ottenuto:

hijackthis.log

non sapendo minimamente come funzioni il programma, una volta finita la scansione l'ho lasciato aperto senza cliccare FIX né altri comandi.

attendo tue direttive.

Davide.
cbbusto
Inviato: Thursday, March 06, 2014 3:54:30 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Dal log ci sono delle voci da fixare ma niente di pericoloso.

Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked:

O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~1\mcafee\msk\mskapbho.dll (file missing)

O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll

O4 - HKLM\..\Run: [SuiteTray] "C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe"

O4 - HKLM\..\Run: [EgisUpdate] "C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe" -d

O4 - HKLM\..\Run: [EgisTecPMMUpdate] "C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe"

O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"

O4 - HKCU\..\Run: [FixMyRegistry] C:\Program Files (x86)\SmartTweak\FixMyRegistry\FixMyRegistry.exe /ot /as

O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')

Hai l'antivirus AVG da aggiornare, QUI trovi il sw e la scheda.

Se usi Java, sw sempre utile, controlla che sia aggiornato, QUI trovi l'ultima vs.

Se hai fatto la pulizia con Ccleaner come consigliato direi che il pc è a posto.
Fai sapere. Ciao
ildavis
Inviato: Thursday, March 06, 2014 4:36:37 PM
Rank: Member

Iscritto dal : 2/19/2013
Posts: 18
ok, ho fatto tutto e il pc non sembra più dare problemi
guardando nell'elenco dei programmi installati ho trovato un certo

Shopping Helper Smartbar

che da google ho scoperto essere abbastanza pericoloso (e vero?)

ed ho trovato questa guida per rimuoverlo manualmente...

http://virusmalwareremove.blogspot.it/2013/11/shopping-helper-smartbar-uninstall-get.html

secondo voi è affidabile o mi consigliate un'altra procedura?
ildavis
Inviato: Thursday, March 06, 2014 9:14:23 PM
Rank: Member

Iscritto dal : 2/19/2013
Posts: 18
scusate, ancora una cosa... riguardo ad AVG
dai log che ti ho postato a quanto pare risulta presente sul pc (ed in effetti anche il Centro Operativo lo rileva segnalandolo come disabilitato ed impossibile da riabilitare) mentre nei programmi installati non ce n'è traccia
il precedente possessore mi ha detto di averlo avuto e poi disinstallato ma di preciso non so come è andata la questione...

io sul mio pc ho sempre avuto MSE e mi sono sempre trovato bene... un vostro parere?
se installassi quello come potrei rimuovere le tracce lasciate da AVG?

oppure farei meglio ad agire in un altro modo?


Davvero non so come ringraziarvi per disponibilità e professionalità (:

Davide.
cbbusto
Inviato: Thursday, March 06, 2014 10:35:09 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
ildavis ha scritto:
ok, ho fatto tutto e il pc non sembra più dare problemi
guardando nell'elenco dei programmi installati ho trovato un certo

Shopping Helper Smartbar

che da google ho scoperto essere abbastanza pericoloso (e vero?)

ed ho trovato questa guida per rimuoverlo manualmente...

http://virusmalwareremove.blogspot.it/2013/11/shopping-helper-smartbar-uninstall-get.html

secondo voi è affidabile o mi consigliate un'altra procedura?


Il programma citato non è un virus pericoloso, si tratta di uno dei tanti dirottatori che ti indirizzano verso siti non richiesti e possono sostiuire la pagina iniziale del browser. Solitamente viene rimosso da ADW o JRT.
Rimuovilo dal pc con la disinstallazione programmi.
Controlla nel browser fra i componenti aggiuntivi se trovi un nome simile e poi controlla nella gestione motori di ricerca se vedi un nome non conosciuto, potrebbe essere Search.snap.do, se lo trovi rimuovilo.
Puoi seguire anche la guida che hai postato.
cbbusto
Inviato: Thursday, March 06, 2014 10:52:55 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
ildavis ha scritto:
scusate, ancora una cosa... riguardo ad AVG
dai log che ti ho postato a quanto pare risulta presente sul pc (ed in effetti anche il Centro Operativo lo rileva segnalandolo come disabilitato ed impossibile da riabilitare) mentre nei programmi installati non ce n'è traccia
il precedente possessore mi ha detto di averlo avuto e poi disinstallato ma di preciso non so come è andata la questione...

io sul mio pc ho sempre avuto MSE e mi sono sempre trovato bene... un vostro parere?
se installassi quello come potrei rimuovere le tracce lasciate da AVG?

oppure farei meglio ad agire in un altro modo?


Davvero non so come ringraziarvi per disponibilità e professionalità (:

Davide.



In effetti a me AVG non piace e anch'io uso MSE.

Dai programmi infatti non si vede quindi si tratta di rimasugli, con HJT fixa e rimuovi le seguenti voci:

O4 - HKLM\..\Run: [AVG_TRAY] "C:\Program Files (x86)\AVG\AVG2012\avgtray.exe"

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgpp.dll (file missing)

Poi bisogna disattivare il servizio collegato.
Vai nei Servizi in win 7: clicca sul pulsante “Start“, digita “services.msc“, premi il tasto Invio.

Nell'elenco dei servizi cerca questa voce: AVG WatchDog (avgwd), doppio clic sulla voce e nella finestra seguente in tipo di Avvio metti Disabilitato, ok chiudi ed esci, riavvia il pc.
Poi scarica MSE da QUI lo installi e lo aggiorni, poi fai una scansione per vedere se trova qualche infezione.
Ciao





ildavis
Inviato: Friday, March 07, 2014 11:41:20 AM
Rank: Member

Iscritto dal : 2/19/2013
Posts: 18
allora, per AVG ho fatto quanto mi hai detto. il Sistema rileva ancora la sua presenza come "Disabilitato"
sono a posto?

riguardo allo Shopping Helper: non si fa disinstallare dal pannello di controllo quindi ho provato a seguire la guida che ho postato ma nessuno dei file e delle voci di registro che avrei dovuto eliminare sembrano essere presenti.

lui intanto rimane bello tranquillo nell'elenco dei programmi installati.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.