Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Pubblicità indesiderata Opzioni
c98989898
Inviato: Friday, June 13, 2014 11:16:17 PM
Rank: AiutAmico

Iscritto dal : 3/8/2005
Posts: 66
Ho win8 -uso firefox ed ho installato il kaspersky Internet Security 14.00.....

Ho riscontrato dirottamento home su altra pagina, apertura di pagine e altre finestre di pubblicità.

Ecco il primo log AdwCleaner
AdwCleaner[S0].txt

poi
JRT.txt

e di nuovo AdwCleaner

AdwCleaner[S2].txt

Ho pulito anche con Ccleaner

Per ora problema persiste. Se gentilmente potete aiutarmi. Grazie

R.
Sponsor
Inviato: Friday, June 13, 2014 11:16:17 PM

 
c98989898
Inviato: Saturday, June 14, 2014 12:51:26 AM
Rank: AiutAmico

Iscritto dal : 3/8/2005
Posts: 66
Aggiorno perchè dopo aver postato ho ritrovato la pagina con tutte le istruzioni per togliere la pubblicità ed allora ho rifatto tutto da capo in questo ordine:

1) Malwarebytes ha trovato 66 porcherie, ma non so dove sia il log creato per cui non posso postarlo. Nè ho ben chiaro che azione ho fatto dopo
se pulizia o solo messo in quarantena... Scusate sono poco pratica. Di certo prima si è aggiornato e poi ha fatto la scansione

2) .txt]AdwCleaner[S3].txt

3) JRT_2.txt

4)
OTL.Txt
Extras.Txt

Al momento sembra a posto ma vedo domani con calma se mi fa altri scherzetti.

Saluti a tutti e grazie a chi legge e aiuta.
r16
Inviato: Saturday, June 14, 2014 3:02:51 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
ma vedo domani con calma se mi fa altri scherzetti.

Gli scherzetti continueranno, perchè il virus è ancora presente.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Code:
:OTL
PRC - C:\Users\Asus\AppData\Local\pgcchelper\pgcchelper.exe ()
MOD - C:\Users\Asus\AppData\Local\pgcchelper\pgcchelper.exe ()
O4 - HKU\S-1-5-21-3969449676-3703951213-4207156656-1001..\Run: [pgcchelper] C:\Users\Asus\AppData\Local\pgcchelper\pgcchelper.exe ()
O18:[b]64bit:[/b] - Protocol\Handler\livecall - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\ms-help - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msnim - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\skype4com - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlpg - No CLSID value found
[2013/11/24 13.10.43 | 000,000,000 | ---D | M] -- C:\Users\Asus\AppData\Roaming\AVAST Software

:Files
C:\Users\Asus\AppData\Local\pgcchelper
ipconfig /flushdns /c

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Vedi se gli scherzetti, la smettono di rompere.
c98989898
Inviato: Saturday, June 14, 2014 8:20:34 PM
Rank: AiutAmico

Iscritto dal : 3/8/2005
Posts: 66
Confermo, situazione migliorata ma non del tutto risolta.

Ecco il log dopo le operazioni indicate:
06142014_194515.log

Purtroppo subito dopo il riavvio ha continuato ad aprire pagine non richieste.

r16
Inviato: Sunday, June 15, 2014 2:43:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Rifai una scansione con Adwcleaner.
Posta il log.
c98989898
Inviato: Sunday, June 15, 2014 3:25:12 PM
Rank: AiutAmico

Iscritto dal : 3/8/2005
Posts: 66
r16
Inviato: Sunday, June 15, 2014 4:12:07 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Con quali browser riscontri i problemi?
c98989898
Inviato: Sunday, June 15, 2014 4:37:40 PM
Rank: AiutAmico

Iscritto dal : 3/8/2005
Posts: 66
Utilizzo solo Firefox
r16
Inviato: Monday, June 16, 2014 9:47:59 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
c98989898
Inviato: Monday, June 16, 2014 10:45:24 PM
Rank: AiutAmico

Iscritto dal : 3/8/2005
Posts: 66
Fatto il ripristino. Oggi avevo notato che di alcuni siti/forum non vedevo lo sfondo. Dopo il ripristino è tornato come prima.

Sul fronte pubblicità, oggi era disastroso. Non solo si aprivano pagine da sole ma a volte si apriva anche firefox da solo.

Dopo il ripristino di firefox, aperto il browser mi ha subito sparato una seconda pagina con pubblicità.
Sopra questo messaggio (anteprima) io vedo un rettangolo trasparente con scritto in basso "Ad by Browser Extension. More Info | Hide These Ads"

Ho già rifatto un'altra scansione con Adwcleaner.... Ecco il log

.txt]AdwCleaner[S5].txt



r16
Inviato: Tuesday, June 17, 2014 9:02:35 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Disinstalla completamente Firefox:
https://support.mozilla.org/it/kb/Disinstallare%20Firefox
Leggi bene e tutto il link.
Devi eliminare anche la cartella "Profilo utente".
Dopo la disinstallazione fai una pulizia con CCleaner. (registro compreso)
Reistalla Firefox da qui:
http://www.mozilla.org/it/firefox/new/
c98989898
Inviato: Tuesday, June 17, 2014 11:27:14 PM
Rank: AiutAmico

Iscritto dal : 3/8/2005
Posts: 66
r16 ha scritto:
Disinstalla completamente Firefox:
https://support.mozilla.org/it/kb/Disinstallare%20Firefox
Leggi bene e tutto il link.
Devi eliminare anche la cartella "Profilo utente".
Dopo la disinstallazione fai una pulizia con CCleaner. (registro compreso)
Reistalla Firefox da qui:
http://www.mozilla.org/it/firefox/new/


Disinstallato Firefox - la prima volta dopo aver fatto tutto il procedimento non ho notato alcun miglioramento così ho ripulito con AdwCleaner notando sempre la stessa stringa

-\\ Mozilla Firefox v30.0 (it)

[ File : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\hro8a2fo.default\prefs.js ]


Così disinstallato di nuovo tutto ma la seconda volta ho anche cancellato a mano la cartella profilo (mi sono sono preventivamente salvata i segnalibri sul deskop secondo le istruzioni trovate nelle pagine collegate a quella da te linkata)

pulito tutto con CCleaner compreso registro.

Per ritornare a questa pagina per riscaricare Firefox dal link da te indicato, ho navigato con IE,l'unico altro browser che avevo, notando sia la prima volta che questa.... ahimè gli stessi problemi di apertura pagine pubbl. (stesse pagine... ormai le conosco!!) e stesse finestrelle già descritte.

Allora ho pensato, prima di reinstallare di nuovo Firefox, di ripulire con AdwCleaner di cui ti allego il log

.txt]AdwCleaner[S9].txt


Grazie per il tuo aiuto e pazienza.
lia64
Inviato: Tuesday, June 24, 2014 7:32:47 PM
Rank: Newbie

Iscritto dal : 6/24/2014
Posts: 3
Buongiorno

anche per me lo stesso problema delle pagine pubblicitarie che si aprono da sole
PC di 4 mesi Win7, crome installato da chi mi ha montato il PC, explorer installato da me per abitudine all'uso e recuperarmi tutta una lunga serie di "preferiti" che mi servono per lavoro. per bloccare le pagine di Crome ho installato ADblock. Le pagine si aprono da sole su explorer, e si apre explorer con le pagine indesiderate anche quando uso Crome
ecco i link per i log dei vari programmi indicati nella guida, spero di aver fatto tutto nella maniera giusta
log mal.txt
.txt]AdwCleaner[S14].txt
JRT.txt
OTL.Txt

Grazie
r16
Inviato: Tuesday, June 24, 2014 8:39:23 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
@c98989898:
Mi serve una nuova scansione con OTL.
Posta il log.

@lia64:
Per evitare confusione, apri un nuovo topic tutto tuo.
Grazie.
c98989898
Inviato: Tuesday, June 24, 2014 8:44:55 PM
Rank: AiutAmico

Iscritto dal : 3/8/2005
Posts: 66
x Lia64, credo sia meglio aprire una discussione a parte.

Colgo l'occasione per segnalare che purtroppo la situazione pubblicitaria è invariata.
Nel frattempo ho reinstallato Firefox perchè, con IE è anche peggio..

So che si sono stati problemi infatti non riuscivo a connettermi al sito e al forum per cui comprendo le difficoltà e aspetto paziente.

Saluti a tutti

R.

edit:
ops non ho letto subito la risp di R16. Provvedo, grazie
c98989898
Inviato: Tuesday, June 24, 2014 9:00:23 PM
Rank: AiutAmico

Iscritto dal : 3/8/2005
Posts: 66
r16
Inviato: Tuesday, June 24, 2014 9:13:37 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Che cos'è questo programma :
genesis_06131530
Lo conosci?
c98989898
Inviato: Tuesday, June 24, 2014 9:25:44 PM
Rank: AiutAmico

Iscritto dal : 3/8/2005
Posts: 66
No....

Edit 21:50:
ho controllato sul pannello di controllo, dove si possono disinstallare i programmi e risulta

genesis autore nulla... installato il 14/06/2014 di certo io non l'ho installato volutamente.
c98989898
Inviato: Tuesday, June 24, 2014 9:43:33 PM
Rank: AiutAmico

Iscritto dal : 3/8/2005
Posts: 66
Da ignorante in materia ho cercato su google "genesis virus" (vedo il peggio...) ed ho letto i due primi risultati...
non so se sono inerenti al "genesis" che mi segnali.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.