PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: PUBBLICITA' INCANCELLABILE ??

Altre pagine della discussione:




renato
Apprendista Apprendista
renato
Apprendista Apprendista
renato
Apprendista
Apprendista

Avatar generico


Iscritto dal : 16/Giugno/2015
Da: Italy
Status: Offline
Posts: 30
Riporta il testo di: renato Rispondibullet Topic: Post n° 106.037 - Postato: 30/Giugno/2015 alle 18:46


SALVE ! ho un problema che non riesco a risolvere ho due pc fissi uno con XP l'altro W 7 ogni volta che cambio pagina o sito mi escono finestre pubblicitarie ,ho cercato di eliminarle con SPY-BOT MALWAREBYTE - ADWCLEANER -ma niente addirittura con ADBLOCK PLUS su browser IE- MOZILLA- CHROME ma in tutte e tre non spariscono , poi sono ricorso a COMBOFIX ma niente da fare , datemi un consiglio . GRAZIE DI CUORE !!


Dexter
Esperto Esperto
Dexter
Esperto Esperto
Dexter
Esperto
Esperto

Avatar


Iscritto dal : 04/Luglio/2005
Da: Italy
Status: Offline
Posts: 2.303
Riporta il testo di: Dexter Rispondibullet Topic: Post n° 106.039 - Postato: 30/Giugno/2015 alle 23:29


Ciao Renato, da quello che dici entrambi i PC hanno lo stesso problema.

Hai già provato, giustamente, i programmi che vengono maggiormente consigliati ma senza successo.

Quindi:

1) Scarica VirIt, installalo (dopo l'installazione ti chiederà di riavviare, tu togli la spunta e digli di no), aggiornalo e riavvia.

2) Se non ce l'hai, scarica Ccleaner, se ce l'hai assicurati sia aggiornato.

3) Reset delle impostazioni dei browser:

3.1) Internet Explorer ->
Start ->
Esegui (Win XP)
mentre su Win 7 basterà scriverlo nella ricerca dei programmi -> inetcpl.cpl e invio.
Avanzate -> Reimposta -> Spunta "Elimina impostazioni personalizzate" e clicca nuovamente su Reimposta.

3.2) Firefox -> Nella barra degli indirizzi scrivi -> about:support e premi invio -> Click su Ripristina Firefox -> E un altro click su Ripristina Firefox

3.3) Chrome -> Nella barra degli indirizzi scrivi ->
chrome://settings/resetProfileSettings e premi invio -> Click su Ripristina.

4) Apri Ccleaner e vai su Opzioni -> Avanzate -> Togli la spunta a -> Cancella file in Windows Temp solo se più vecchi di 24 ore e Chiedi di salvare un backup dei problemi del registro.
Ed esegui sia una pulizia dei file, che del registro.

5) Dovresti vedere un'icona nuova nella system tray con la forma di un omino col cappello, cliccaci sopra e ti si aprirà il programma (VirIt), poi clicca su -> Tools -> VirIt eXplorer Lite -> Lente di ingrandimento rossa.
Fallo lavorare, ci metterà un po' prima che finisca.
Poi copia e incolla sul forum il risultato della scansione.

Fammi sapere.


renato
Apprendista Apprendista
renato
Apprendista Apprendista
renato
Apprendista
Apprendista

Avatar generico


Iscritto dal : 16/Giugno/2015
Da: Italy
Status: Offline
Posts: 30
Riporta il testo di: renato Rispondibullet Topic: Post n° 106.041 - Postato: 01/Luglio/2015 alle 13:05


/**Log cancellato**\

Modificato da Dexter - 01/Luglio/2015 alle 21:30


RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 16.234
Riporta il testo di: RAVEN Rispondibullet Topic: Post n° 106.046 - Postato: 01/Luglio/2015 alle 18:50


Dex quando hai analizzato questo log (tu che sei più preparato di me) lasciamo solo le voci che meritano di essere viste ok? Ti dispiace ?

A Renato vorrei chiedere ; le scansioni le hai fatte in modalità provvisoria o per lo meno scollegato dalla rete internet ?

Spesso questo passaggio viene "dimensticato".



Modificato da RAVEN - 01/Luglio/2015 alle 18:52



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI



Dexter
Esperto Esperto
Dexter
Esperto Esperto
Dexter
Esperto
Esperto

Avatar


Iscritto dal : 04/Luglio/2005
Da: Italy
Status: Offline
Posts: 2.303
Riporta il testo di: Dexter Rispondibullet Topic: Post n° 106.050 - Postato: 01/Luglio/2015 alle 21:35


Allora, il log che mi serve non è quello ma il risultato della scansione.
Ha la forma seguente il log che mi serve:
/*******ESEMPIO LOG VIRIT**********/
[SCANSIONE DELLA MEMORIA]
OK
--------------------------------------------------------
30/06/2015 - 22:31:47

[SCANSIONE DEL REGISTRO]
OK

[C:\Users\XXX\Desktop\VIRUS]
MASTER BOOT RECORD (\\.\PhysicalDrive0): OK
BOOT SECTOR: OK

C:\Users\XXX\Desktop\VIRUS\aus.exe Infetto da Adware.Win32.AUS.A
* * * RIMOSSO * * *
C:\Users\XXX\Desktop\VIRUS\lsm.exe Infetto da Adware.Win32.AUS.C
* * * RIMOSSO * * *
C:\Users\XXX\Desktop\VIRUS\msvcp100.dll Infetto da PUP.Win32.Taiwan.A
* * * RIMOSSO * * *
C:\Users\XXX\Desktop\VIRUS\msvcr100.dll Infetto da PUP.Win32.Taiwan.A
* * * RIMOSSO * * *
C:\Users\XXX\Desktop\VIRUS\System.Data.SQLite.dll Infetto da PUP.Win32.Resoft.B
* * * RIMOSSO * * *

Chiavi Registro infette: 0.
Files Infetti: 5.
Files Sospetti: 0.
Files Analizzati: 6.
Files Totali: 6.
Chiavi Registro rimosse: 0.
Virus Rimossi: 5.
/*********************************************/

E poi Renato, non mi hai detto nulla, hai fatto tutto? Che riscontro hai avuto? Cosa è successo...


renato
Apprendista Apprendista
renato
Apprendista Apprendista
renato
Apprendista
Apprendista

Avatar generico


Iscritto dal : 16/Giugno/2015
Da: Italy
Status: Offline
Posts: 30
Riporta il testo di: renato Rispondibullet Topic: Post n° 106.051 - Postato: 02/Luglio/2015 alle 13:02


VirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
OK
[SCANSIONE DELLA MEMORIA]
[Hidden Services]
avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys
avipbb - avipbb - system32\DRIVERS\avipbb.sys
avkmgr - avkmgr - system32\DRIVERS\avkmgr.sys
 
OK
--------------------------------------------------------
01/07/2015 - 12:46:15

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD (\\.\PhysicalDrive0): OK
BOOT SECTOR: OK
 
[SCANSIONE DELLA MEMORIA]
[Hidden Services]
avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys
avipbb - avipbb - system32\DRIVERS\avipbb.sys
avkmgr - avkmgr - system32\D
Chiavi Registro infette: 0.
Files Infetti: 1.
Files Sospetti: 0.
Files Analizzati: 22887.
Files Totali: 22887.
Chiavi Registro rimosse: 0.
Virus Rimossi: 1.
 
32\DRIVERS\avkmgr.sys
 
OK
[SCANSIONE DELLA MEMORIA]
[Hidden Services]
avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys
avipbb - avipbb - system32\DRIVERS\avipbb.sys
avkmgr - avkmgr - system32\DRIVERS\avkmgr.sys
 
OK
[SCANSIONE DELLA MEMORIA]
[Hidden Services]
avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys
avipbb - avipbb - system32\DRIVERS\avipbb.sys
avkmgr - avkmgr - system32\DRIVERS\avkmgr.sys
 
OK
--------------------------------------------------------
02/07/2015 - 12:58:04

[SCANSIONE DEL REGISTRO]
OK

[D:]
MASTER BOOT RECORD (\\.\PhysicalDrive1): OK
BOOT SECTOR: OK
 
 
Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 628.
Files Totali: 628.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.
 
--------------------------------------------------------
02/07/2015 - 13:00:10

[SCANSIONE DEL REGISTRO]
OK

[D:]
MASTER BOOT RECORD (\\.\PhysicalDrive1): OK
BOOT SECTOR: OK
 
 
Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 628.
Files Totali: 628.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.
 
--------------------------------------------------------
02/07/2015 - 13:01:11

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD (\\.\PhysicalDrive0): OK
 


renato
Apprendista Apprendista
renato
Apprendista Apprendista
renato
Apprendista
Apprendista

Avatar generico


Iscritto dal : 16/Giugno/2015
Da: Italy
Status: Offline
Posts: 30
Riporta il testo di: renato Rispondibullet Topic: Post n° 106.052 - Postato: 02/Luglio/2015 alle 13:13


se ti puo' andare bene ,qui' sopra .ok


Dexter
Esperto Esperto
Dexter
Esperto Esperto
Dexter
Esperto
Esperto

Avatar


Iscritto dal : 04/Luglio/2005
Da: Italy
Status: Offline
Posts: 2.303
Riporta il testo di: Dexter Rispondibullet Topic: Post n° 106.054 - Postato: 02/Luglio/2015 alle 19:13


Vedo che un virus l'ha rimosso.

Poi, non hai risposto alla domanda di Raven.

Ribadisco infine quello che ti ho chiesto nel post precedente. Dopo aver fatto tutto, riscontri ancora problemi?


renato
Apprendista Apprendista
renato
Apprendista Apprendista
renato
Apprendista
Apprendista

Avatar generico


Iscritto dal : 16/Giugno/2015
Da: Italy
Status: Offline
Posts: 30
Riporta il testo di: renato Rispondibullet Topic: Post n° 106.057 - Postato: 03/Luglio/2015 alle 00:13


MENO ma ci sono ancora


renato
Apprendista Apprendista
renato
Apprendista Apprendista
renato
Apprendista
Apprendista

Avatar generico


Iscritto dal : 16/Giugno/2015
Da: Italy
Status: Offline
Posts: 30
Riporta il testo di: renato Rispondibullet Topic: Post n° 106.058 - Postato: 03/Luglio/2015 alle 00:15


a RAVEN no in modalita' provvisoria , e non scollegato in rete .


Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,043 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni