Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

PUP.Optional.Spigot.A Opzioni
accio
Inviato: Friday, March 28, 2014 10:38:53 PM
Rank: AiutAmico

Iscritto dal : 5/17/2010
Posts: 92
Salve a tutti! Ho scaricato l'aggiornamento di "A tube catcher" (software che uso quando il Downloadhelper di Mozilla fa i capricci), l'ho scansionato con Malwarebytes, che ha trovato questa sorpresina: "PUP.Optional.Spigot.A". Ho cercato di capire qualcosa su internet, ho visto che è un intruso, un adware che può causare un sacco di danni al sistema. Ok, ci credo, ovviamente. Però è venuto fuori dall'aggiornamento di A Tube Catcher, suggerito appena ho lanciato quel software. la domanda è: A tube catcher è affidabile? Da dove è venuto fuori questo adware? Non è in questo caso un falso positivo? Grazie per l'aiuto, una buona serata a tutti.
Sponsor
Inviato: Friday, March 28, 2014 10:38:53 PM

 
cbbusto
Inviato: Sunday, March 30, 2014 12:15:42 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
A tube catcher è affidabile ed è un buon programma, bisogna stare attenti quando si fanno aggiornamenti che non ci siano delle spunte su altri sw non richiesti, togliere tutte le spunte inutili.Spigot è un adware e va eliminato.

Controlla fra i programmi installati se lo trovi e lo elimini, poi controlla nel browser fra i componenti aggiuntivi, Cercare "Bling Toolbar" e "Slick Savings" selezionare queste voci e cliccare su "Rimuovi".

Poi fai queste scansioni:

Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Clicca su: Link al sito principale, poi nella pagina che appare clicca su: Free Version Download.
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione COMPLETA del sistema. (NON veloce)
Elimina gli eventuali file infetti trovati. (li devi selezionare, e poi cliccare su "Rimuovi selezionati")
Posta il log.

Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Scarica JunkerRemovalTool da qui: http://thisisudax.org/downloads/JRT.exe
Una volta scaricato chiudere tutti i programmi e il browser, per evitare conflitti disattiva momentaneamente anche l’antivirus, lancialo cliccando sull’eseguibile.
Per Vista win 7 e win 8 clic col destro sull’eseguibile ed Eseguire come Amministratore.
Appare il prompt dei comandi, premere un tasto per continuare e il programma inizia la scansione, può durare diversi minuti, lascia fare senza toccare nulla anche se sembra fermo, alla fine appare il Blocco Note col log, JRT.txt copialo e postalo qui.

Tutte le scansioni vanno fatte in modalità NORMALE.


Alla fine fai una scansione con HJT e posta il log. Ciao
accio
Inviato: Sunday, March 30, 2014 11:21:17 PM
Rank: AiutAmico

Iscritto dal : 5/17/2010
Posts: 92
Grazie per le preziose indicazioni. Qui di seguito ho copiato i reports delle scansioni:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Versione database: v2014.03.30.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16521
Paolo :: PAOLO-PC [amministratore]

30/03/2014 19:49:31
mbam-log-2014-03-30 (19-49-31).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM | P2P
Opzioni di scansione disattivate:
Elementi esaminati: 632801
Tempo impiegato: 2 ore, 57 minuti, 5 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)

Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 4
C:\Qoobox\Quarantine\C\Program Files (x86)\Vid-Saver\Uninstall.exe.vir (PUP.Optional.VidSaver.A) -> Spostato in quarantena ed eliminato con successo.
C:\Qoobox\Quarantine\C\Program Files (x86)\Vid-Saver\Vid-Saver.exe.vir (PUP.Optional.VidSaver.A) -> Spostato in quarantena ed eliminato con successo.
C:\Qoobox\Quarantine\C\Program Files (x86)\Vid-Saver\Vid-SaverGui.exe.vir (PUP.Optional.VidSaver.A) -> Spostato in quarantena ed eliminato con successo.
E:\Documents and Settings\Utente\Dati applicazioni\Mozilla\Firefox\Profiles\kni52u0k.default\extensions\ffxtlbr@Facemoods.com\components\FFHst.dll (PUP.Optional.FaceMoods.A) -> Spostato in quarantena ed eliminato con successo.

(fine)

# AdwCleaner v3.022 - Report created 30/03/2014 at 23:01:27
# Updated 13/03/2014 by Xplode
# Operating System : Windows 7 Ultimate Service Pack 1 (64 bits)
# Username : Paolo - PAOLO-PC
# Running from : D:\PAOLO\Desktop\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\Users\Paolo\AppData\Roaming\DigitalSites
File Deleted : C:\END

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
Key Deleted : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v28.0 (it)

[ File : C:\Users\Paolo\AppData\Roaming\Mozilla\Firefox\Profiles\jtwn9i9v.default\prefs.js ]


-\\ Google Chrome v

[ File : C:\Users\Paolo\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [19024 octets] - [22/01/2014 16:51:47]
AdwCleaner[R1].txt - [1138 octets] - [22/01/2014 16:58:42]
AdwCleaner[R2].txt - [2689 octets] - [04/02/2014 20:08:30]
AdwCleaner[R3].txt - [1260 octets] - [06/02/2014 17:38:58]
AdwCleaner[R4].txt - [1647 octets] - [30/03/2014 22:58:56]
AdwCleaner[S0].txt - [17224 octets] - [22/01/2014 16:54:15]
AdwCleaner[S1].txt - [1202 octets] - [22/01/2014 17:01:04]
AdwCleaner[S2].txt - [2713 octets] - [04/02/2014 20:15:23]
AdwCleaner[S3].txt - [1576 octets] - [30/03/2014 23:01:27]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1636 octets] ##########
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.3 (03.23.2014:1)
OS: Windows 7 Ultimate x64
Ran by Paolo on 30/03/2014 at 23:07:52,95
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-605883898-2059029455-1982410079-1000\Software\ib updater
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-605883898-2059029455-1982410079-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{9DD4B52F-E046-4804-B585-D2EF10183E79}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Users\Paolo\appdata\local\cre"



~~~ FireFox

Emptied folder: C:\Users\Paolo\AppData\Roaming\mozilla\firefox\profiles\jtwn9i9v.default\minidumps [694 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30/03/2014 at 23:16:19,25
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
accio
Inviato: Sunday, March 30, 2014 11:45:45 PM
Rank: AiutAmico

Iscritto dal : 5/17/2010
Posts: 92
Dimenticavo il report di HJT. Su questo però non mi vergogno di riconoscere che non ci capisco nulla! E resto sempre più perplesso su come ho preso quei adwares!

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:41:37, on 30/03/2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16521)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 5653 bytes
cbbusto
Inviato: Monday, March 31, 2014 12:24:29 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Il log di hjt è pulito di spigot non c'è traccia, lo hai cercato fra i programmi e nel browser, ti apparer ancora ?
Le altre scansioni hanno trovato un paio di adware per il resto tutto a posto.
Fai sapere. Ciao
accio
Inviato: Monday, March 31, 2014 7:36:38 PM
Rank: AiutAmico

Iscritto dal : 5/17/2010
Posts: 92
Ok, ho cercato spigot dovunque, anche nel registro e non ho trovato nulla. Ho anche ripulito il registro con Ccleaner, c'erano 89 chiavi quasi tutte di Microsoft Silverlight, per me incomprensibili. Continuo a non capire però da dove sia spuntato, mi sembra impossibile dall'aggiornamento di A Tube Catcher, e così pure gli altri adwares. Meglio così. Ti ringrazio ancora, mi hai anche fatto conoscere HJT, ora me lo studio. Ciao e grazie ancora!
miticoalex
Inviato: Monday, March 31, 2014 11:33:27 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
accio ha scritto:
Continuo a non capire però da dove sia spuntato, mi sembra impossibile dall'aggiornamento di A Tube Catcher, e così pure gli altri adwares.


Salve! Secondo me è spuntato proprio da atube catcher.

Ho installato una sola volta il suddetto software. L'ho disinstallato poco dopo e sai perché?

Perché nonostante avessi tolto tutte le spunte in fase di installazione, non ho richiesto che mi installasse la ASK toolbar, lui me l'ha installata ugualmente.

Mi direte: sì ma non è dannosa; può darsi , ma a me ha dato terribilmente fastidio.






accio
Inviato: Tuesday, April 01, 2014 3:04:39 PM
Rank: AiutAmico

Iscritto dal : 5/17/2010
Posts: 92
Grazie per la condivisione, Miticoalex! Anche a me dà fastidio tutto quello che non voglio, evito o almeno cerco di evitare siti "tossici". In questo caso Atube Catcher dalla sua installazione ad ora non aveva mai avuto comportamenti "non graditi", solo in fase di aggiornamento. Vorrà dire che mi tengo la vecchia versione ed evito ogni aggiornamento, considerando che lo uso solo quando Downloadhelper "va in pausa". Comunque penso che dovrò cercare qualcosa di diverso, e ce ne sono molti in giro. Buona giornata!
cbbusto
Inviato: Tuesday, April 01, 2014 3:12:42 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
miticoalex ha scritto:
accio ha scritto:
Continuo a non capire però da dove sia spuntato, mi sembra impossibile dall'aggiornamento di A Tube Catcher, e così pure gli altri adwares.


Salve! Secondo me è spuntato proprio da atube catcher.

Ho installato una sola volta il suddetto software. L'ho disinstallato poco dopo e sai perché?

Perché nonostante avessi tolto tutte le spunte in fase di installazione, non ho richiesto che mi installasse la ASK toolbar, lui me l'ha installata ugualmente.

Mi direte: sì ma non è dannosa; può darsi , ma a me ha dato terribilmente fastidio.



Ha ragione mitico, che saluto, mi ricordo di averlo provato lo scorso anno, un programma in se valido, ma rammento di averlo rimosso quasi subito proprio perchè si installavano sw non voluti, purtroppo questo succede spesso con i programmi gratuiti, niente di grave ma sono scocciature che danno fastidio.

Riguardo a HJT ti ricordo che su Seven e win 8 non è troppo affidabile perchè è un sw che non viene aggiornato da molto tempo, in pratica non ti presenta proprio tutto quanto è installato nel pc, è ancora valido per xp, ormai alla fine. per gli altri è più completo OTL. Ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.