Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

PROBABILE VIRUS Opzioni
vimax
Inviato: Wednesday, March 25, 2015 6:49:40 PM
Rank: Member

Iscritto dal : 10/9/2006
Posts: 26
Dopo aver installato un programma mi è comparso il software sweet page che ha intasato google chrome.
Sono (forse) riuscito a disinstallarlo, però ora quando faccio una ricerca su google chrome, dalla barra di indirizz,o mi compaiono sempre pagine in inglese e con una strana stringa.
Esempio: se ricerco "aiutamici", mi compare nel riquadro di google aiutamici?trackid=sp-006.
Come fare? Grazie
Sponsor
Inviato: Wednesday, March 25, 2015 6:49:40 PM

 
cbbusto
Inviato: Wednesday, March 25, 2015 10:11:25 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Quando si scaricano dei software, specie quelli gratuiti, bisogna sempre controllare che non ci siano spuntate delle caselle che scaricano programmi alternativi che ti mandano pubblicità o ti dirottano altrove.
Apri Chrome e controlla se la pagina iniziale è stata cambiata ed eventualmente metti la tua preferita, poi controlla fra i motori di ricerca se trovi qualche riferimento a sweet page e lo elimini.
Chiudi il browser e poi clic col destro sull'icona di Chrome scegli la voce Proprietà dal menu che compare.
Nella finestra che si apre, seleziona la scheda Collegamento e rimuovi l’indirizzo del sito Sweet Page presente nei campi Destinazione e Da (dopo la posizione del browser sul PC).

Poi fai queste scansioni:
Scarica ed installa MalwareBytes: clicca qui per il download: http://it.malwarebytes.org/
Clicca su: scarica la versione Gratuita alla sinistra, nella finestra che appare clic su Salva file,
poi per installarlo clic su: mbam-setup.exe
Alla fine dell'installazione nell’ultima schermata deseleziona la voce Attiva la prova gratuita di Malwarebytes Anti-Malware Pro.
Se il sw è in inglese, vai nella scheda Settings e seleziona la voce Italian dal menu a tendina Language per tradurre il programma in italiano.
Prima di fare la scansione AGGIORNALO. (è molto importante)
Poi clic su SCANSIONE seleziona la voce scansione di minaccia
Elimina gli eventuali file infetti trovati. (li devi selezionare, e poi cliccare su "Rimuovi selezionati")
Posta il log.

Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Per il download cliccare alla destra su: Download now
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"

Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Scarica Junkware Removal Tool sul desktop.
http://download.html.it/page/download/?sw=83641
Il download dovrebbe partire entro 5 secondi
Disattiva temporaneamente l'antivirus per evitare potenziali conflitti.
Doppio click su JRT
Lo strumento si aprirà e avvierà la scansione del sistema.
Devi avere pazienza in quanto questo tool può richiedere del tempo per completare la scansione .
Al termine, un log (JRT.txt) viene salvato sul desktop e si aprirà automaticamente, postalo qui.

Fai sapere se l'intruso è sparito. Ciao
vimax
Inviato: Thursday, March 26, 2015 9:08:15 PM
Rank: Member

Iscritto dal : 10/9/2006
Posts: 26
IL log del primo soft non lo posso postare perchè già fatto ieri.
Oggi ho scandito il pc cno gli altri soft e questi sono i log:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.6 (03.22.2015:1)
OS: Windows 7 Professional x86
Ran by Pc on 26/03/2015 at 20:48:50,21
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 26/03/2015 at 20:52:20,82
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

# AdwCleaner v4.113 - Creato file registro eventi 26/03/2015 in 21:01:01
# Aggiornato 22/03/2015 da Xplode
# Database : 2015-03-23.1 [Server]
# Sistema operativo : Windows 7 Professional (x86)
# Nome utente : Pc - PC-PC
# In esecuzione da : C:\Users\Pc\Dropbox\pc\Documents\software\SICUREZZA\adwcleaner_4.113.exe
# Opzione : Pulizia

***** [ Servizi ] *****


***** [ File / Cartelle ] *****

Cartella Eliminato : C:\Users\Pc\AppData\Local\Innovative Solutions

***** [ Attività pianificate ] *****


***** [ Collegamenti ] *****

Collegamento Disinfettato : C:\Users\Pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\eTeks Sweet Home 3D\Sweet Home 3D.lnk

***** [ Registry ] *****


***** [ Browser web ] *****

-\\ Internet Explorer v8.0.7600.16385


-\\ Mozilla Firefox v36.0 (x86 it)


-\\ Google Chrome v41.0.2272.101


*************************

AdwCleaner[R0].txt - [1048 byte] - [25/03/2015 17:43:28]
AdwCleaner[R1].txt - [1012 byte] - [26/03/2015 20:55:41]
AdwCleaner[R2].txt - [1070 byte] - [26/03/2015 20:59:33]
AdwCleaner[S0].txt - [1252 byte] - [25/03/2015 17:46:16]
AdwCleaner[S1].txt - [1131 byte] - [26/03/2015 21:01:01]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1189 byte] ##########


ANCHE DOPO SCANSIONE COMPARE A OGNI RICERCA, SOLO CON CHROME, LA SCRITTA ?trackid=sp-006

Grazie
cbbusto
Inviato: Thursday, March 26, 2015 10:07:21 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
ADW ha eliminato il collegamento a sweet page.
Vedo che hai 3 browser anche se I.E. è una versione molto vecchia, se metti la 11 funziona molto bene.
Tutti sanno che io detesto Chrome, tutte le schifezze le prende lui e le conserva bene, opinione personale,
per me il miglior browser è senza dubbio Firefox, la soluzione....butta via chrome e usa Firefox starai più tranquillo.

trackid=sp-006 è un parametro che può aggiungersi all’indirizzo internet quando fai delle ricerche su Google, generando così ricerche che contengono la parola trackid senza che tu lo voglia. Più precisamente, il parametro esatto che si annida nell’url è trackid=sp-006, si tratta di un adware, che ha preso la residenza nel tuo sistema.
Se proprio vuoi continuare ad usare chrome prova a reimpostarlo:
Apri Chrome e clicca sul pulsante con 3 lineette orizzontali, Menu Chrome, che trovi in alto a destra,
scorri il menù: da Impostazioni scorri la pagina fino al fondo e clicca su Mostra impostazioni avanzate, e clic su Reimposta impostazioni del browser. Speak to the hand
P.S. Evita di scaricare sw da Softonic.
maopapof
Inviato: Thursday, March 26, 2015 10:20:39 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,178
------------------ Dopo aver installato un programma

scaricato da chi ?


vimax
Inviato: Thursday, March 26, 2015 11:07:59 PM
Rank: Member

Iscritto dal : 10/9/2006
Posts: 26
Il programma che ho scaricato è filezilla

Comunque, sei un grande. Problema risolto.

Ti voglio però evidenziare un altro problema che non so se è collegato al primo

Da due giorni quando mi collego con con PC fisso o portatile e con qualsiasi browser e anche con ipad al sito https://answers.websitex5.com/ non riesco a farlo e c'è la dicitura "collegamento non riuscito". Capita solo con questo sito. Mi sono collegato dallo stesso computer ma con la linea del mio cellulare e la pagina si è caricata regolarmente. Come mai? sarà un virus?
Ti ringrazio nuovamente per la pazienza
maopapof
Inviato: Sunday, March 29, 2015 11:50:24 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,178


è un sito protetto,

http://www.websitex5.com/it/index.html ........... vai prima qui e poi entri

se fai una pulizia dei cokie poi non entri

cbbusto
Inviato: Monday, March 30, 2015 6:51:13 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Il sito che hai linkato io lo apro tranquillamente, comunque come ha detto mao il sito è protetto, devi consentire
i cookie. Ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.