Precedente :: Successivo |
Autore |
Messaggio |
abburottu Mortale devoto

Registrato: 01/06/12 11:51 Messaggi: 6
|
Inviato: 01 Giu 2012 12:04 Oggetto: malware adserverplus |
|
|
Salve a tutti,
da qualche giorno, quando uso Firefox, mi si aprono delle nuove finestre i cui indirizzi iniziano sempre con http://ad.adserverplus.com
La finestra si apre ma non appare nulla, rimanendo bianca, probabilmente perché ho Linux Plus come componente aggiuntivo.
Rimane il fatto però questa finestra sporadicamente si riapre.
Ho fatto una scansione con l'antivirus (Sophos Endpoint Security and Control, versione 9.7), inoltre ho installato e fatto fare una scansione sia a Malwarebytes Anti-Malware, sia a SUPERAntiSpyware (Free Edition) senza che venisse trovato nulla.
Queste sono le caratteristiche del PC:
Windows 7 Professional
Service Pack 1
Acer Veriton M4610G
Intel Core i5-2400 CPU
3.10 GHz 3.10 GHz
RAM installata: 4.00 GB
Sistema operativo a 64 bit
Questo è il log di Hijackthis:
link
Grazie in anticipo per l'eventuale aiuto. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Giu 2012 18:45 Oggetto: |
|
|
Ciao e benvenuto.
Domanda:
La macchina è un pc aziendale?
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Per postare il log:
Collegati ad internet e vai alla pagina WikiSend: link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. |
|
Top |
|
 |
abburottu Mortale devoto

Registrato: 01/06/12 11:51 Messaggi: 6
|
Inviato: 04 Giu 2012 10:13 Oggetto: |
|
|
Grazie per avermi risposto.
Purtroppo sto provando da qualche minuto a fare l'upload su wikisend ma mi risponde sempre "We are sorry, but an error has occured while uploading."
Problema simile su wikifortio...
Non posso postare direttamente i log? |
|
Top |
|
 |
abburottu Mortale devoto

Registrato: 01/06/12 11:51 Messaggi: 6
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Giu 2012 17:56 Oggetto: |
|
|
Ciao.
La macchina è un pc aziendale?
Per il problema di Firefox fai così:
Apri Firefox da Start-->tutti i Programmi-->Mozilla Firefox e scegli il suo avvio in Modalità Provvisoria
Nella barra indirizzi digita about:config
Accetta nella finestra di alert
Nella barra Filtro digita keyword.URL
Tasto destro sulla voce keyword.URL e scegli Modifica
Sostituisci l'URL (che dovrebbe essere: http://www.arccosine.com/search.php?q= )
con questo: link ( fai tasto destro-->Copia indirizzo e poi lo incolli nella finestra di Modifica).
Apri un'altra scheda nel browser e vai sulla tua normale pagine iniziale, resettandola come tale da Strumenti-->Opzioni-->Generale-->Usa pagina corrente
Chiudi il browser.
Riavvia il pc. |
|
Top |
|
 |
abburottu Mortale devoto

Registrato: 01/06/12 11:51 Messaggi: 6
|
Inviato: 05 Giu 2012 11:09 Oggetto: |
|
|
Sì, il pc è aziendale.
Comunque ho fatto ciò che mi hai suggerito ma il problema persiste.
Oltretutto se utilizzo chrome invece di Firefox il problema si ripresenta allo stesso modo.
Questi sono i link delle pagine che mi si aprono:
link{PUB_URL}
link{PUB_URL} |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Giu 2012 18:38 Oggetto: |
|
|
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
IE - HKU\S-1-5-21-3670195485-3756029821-3671716986-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.arccosine.com/
FF - prefs.js..browser.search.selectedEngine: "Arccosine"
FF - prefs.js..keyword.URL: "http://www.arccosine.com/search.php?q="
[2012/02/27 12:25:09 | 000,000,000 | ---D | M] (Browser Companion Helper) -- C:\Users\Utente\AppData\Roaming\mozilla\Firefox\Profiles\4frbv4ol.default\extensions\bbrs_002@blabbers.com
[2012/02/09 18:14:04 | 000,005,142 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\arccosine.xml
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
:commands
[emptytemp]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà da solo.
Esegui una nuova scansione con OTL.
Posta il log. |
|
Top |
|
 |
abburottu Mortale devoto

Registrato: 01/06/12 11:51 Messaggi: 6
|
Inviato: 07 Giu 2012 11:45 Oggetto: |
|
|
Ho fatto come hai suggerito.
Questo è il log apparso dopo il riavvio:
06072012_113641.log |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 07 Giu 2012 21:14 Oggetto: |
|
|
Stessi problemi? |
|
Top |
|
 |
abburottu Mortale devoto

Registrato: 01/06/12 11:51 Messaggi: 6
|
Inviato: 08 Giu 2012 09:14 Oggetto: |
|
|
Da quando ho eseguito la procedura che mi hai suggerito il problema non si è più verificato.
Grazie mille  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Giu 2012 19:21 Oggetto: |
|
|
 |
|
Top |
|
 |
marcoz92 Comune mortale

Registrato: 16/06/12 11:52 Messaggi: 4
|
Inviato: 16 Giu 2012 12:05 Oggetto: |
|
|
Salve mi sono iscritto anch'io sul forum perchè ho lo stesso problema..io uso pero' google chrome...ho scaricato Linux e limitato i siti ad.yieldmanager e ad.serverplus(e similari).. eseguendo Supera antispyware non appena mi spuntano gli ad. mi da come risultato della scansione ''Adware Traking Cookie''...e provvedo poi sempre a cancellare i dati di navigazione....in ogni caso il problema persiste!!.. ho Windows Vista e non è un pc azinedale...spero possiate essermi d'aiuto Grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 16 Giu 2012 12:36 Oggetto: |
|
|
@marcoz92:
Ciao, e benvenuto.
Non è permesso accodarsi a topic iniziati da altri utenti, anche se il problema è simile.
Apri un nuovo topic, e spiega meglio che puoi il problema.
Per velocizzare l'operazione, nel nuovo topic fai questa scansione:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log. |
|
Top |
|
 |
|