Precedente :: Successivo |
Autore |
Messaggio |
.::Umby::. Mortale pio

Registrato: 15/06/12 23:56 Messaggi: 26
|
Inviato: 16 Giu 2012 00:28 Oggetto: Problema con popup adserverplus e yieldmanager |
|
|
Salve a tutti.
Vi scrivo perchè da qualche giorno mi è sorto un problema molto fastidioso sul pc. Mentre sono on line, ogni tanto, mi si aprono delle nuove finestre pubblicitarie con link riferiti ai nomi che ho riportato nel titolo della discussione. Ho già cercato soluzioni a riguardo ma si sono rivelate tutte vane...
Come antivirus ho McAfee (con regolare licenza) e da qualche giorno ho installato anche Malwarebytes (versione free) ma entrambi non mi hanno risolto nulla. Inoltre, siccome come browser utilizzo Firefox, da qualche giorno ho installato anche un nuovo componente aggiuntivo chiamato Router Wi-Fi Plus che come "beneficio" ha portato solo che ora le nuove finestre rimangono bianche ma comunque continuano a comparire!
Su questo stesso forum ho letto già una discussione molto simile a riguardo (in cui si faceva riferimento ad un programma OTL che ho già provveduto a scaricare...) ma data la situazione ho pensato fosse meglio aprirne una nuova per il mio caso specifico.
Le caratteristiche del mio PC sono:
Windows 7 Ultimate (64 bit)
Dell XPS 8300
Intel Core i7-2600 CPU 3.40 GHz
RAM installata: 16.00 GB
Grazie mille anticipatamente per il tempo che vorrete dedicarmi... spero di riuscire a risolvere il problema anche perchè avere il pc "infetto" da questi malware non è mai una cosa buona! |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 16 Giu 2012 10:18 Oggetto: |
|
|
Ciao .::Umby::.,
probabilmente hai qualche adware/spyware installato.
Generalmente capita quando si installano programmi free o shareware che, a loro volta, installano toolbar e simili.
Fai questa scansione con OTL <-- IMPORTANTE
Visto che ci sei, posta anche il log generato da MalwareBytes. |
|
Top |
|
 |
.::Umby::. Mortale pio

Registrato: 15/06/12 23:56 Messaggi: 26
|
Inviato: 03 Lug 2012 01:47 Oggetto: |
|
|
Ciao, chiedo scusa ma purtroppo in questo periodo ho avuto una serie di problemi che non mi hanno più permesso di seguire la questione. Non ultimo il fatto che qualche giorno fa mi si è pure fulminato il modem! Ora sono tornato operativo ed a riguardo delle scansioni con OTL avrei un dubbio! Io ho fatto la 1° scansione il 21 giugno e mi sono comparsi i 2 log "Extras" e "OTL". Purtroppo, dopo, mi sono reso conto di averla fatta con l'HD esterno collegato e con un paio di keygen su C che normalmente mi vengono rilevati come "infezioni" ma che in reltà non lo sono. Allora dopo ho fatto un pò di pulizia, spento l'HD esterno e rifatto la scansione con OTL per avere un log da postare con risultati più veritieri ma purtroppo nel "Run 2" ho notato che non mi ha più generato il log "Extras". Quindi in definitiva che faccio? Posto comunque i risultati del 1° run anche se con questi "difetti" o posso farne un'altro più aggiornato?
Tralaltro, nei run successivi al 1° è sempre necessario copiare quelle righe in "Custom/Scan fixes"? Io nel secondo run l'ho fatto...
Capite queste due cose oggi vorrei postare sia i log di OTL che quello di MalwareBytes. Ciao. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 03 Lug 2012 07:15 Oggetto: |
|
|
Per ottenere il log Extras.txt, assicurati che, in Extra Registry, sia selezionato Use SafeList.
Posta i logs aggiornati, ovviamente. |
|
Top |
|
 |
.::Umby::. Mortale pio

Registrato: 15/06/12 23:56 Messaggi: 26
|
Inviato: 03 Lug 2012 19:32 Oggetto: |
|
|
Ci deve essere un problema! La primissima volta che ho fatto la scansione con OTL mi ha creato anche l'Extras ora non più! A forza di prove sono arrivato al run 4 e la cosa incredibile è che io in Extra Regisrty seleziono Use SafeList e poi appena clicco su Quick Scan mi commuta la spunta su none... in automatico!
Ecco lo screenshot di come ho impostato OTL prima di effettuare la scansione:
C'è qualcosa che non va? Non capisco come sia possibile...
C'è eventalmente un modo per resettare la memoria delle scansioni di OTL e provare a ripartire dal run 1?
In ogni caso io tutti i log fino ad ora li ho salvati... |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 03 Lug 2012 19:58 Oggetto: |
|
|
Curioso...
- Avvia OTL
- clicca CleanUp
- riavvia il pc
- riscaricalo e rifai la scansione
|
|
Top |
|
 |
.::Umby::. Mortale pio

Registrato: 15/06/12 23:56 Messaggi: 26
|
|
Top |
|
 |
.::Umby::. Mortale pio

Registrato: 15/06/12 23:56 Messaggi: 26
|
Inviato: 07 Lug 2012 11:55 Oggetto: |
|
|
Premetto che non voglio assolutamente mettere fretta a nessuno ma non saprei proprio come risolvere il problema  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 07 Lug 2012 12:30 Oggetto: |
|
|
Ciao.
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3 - HKLM\..\Toolbar: (Contribute Toolbar) - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5.1\Plugins\IEPlugin\contributeieplugin.dll (Adobe Systems, Inc.)
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
:commands
[purity]
[emptytemp]
[RESETHOSTS]
[CLEARALLRESTOREPOINTS]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Poi:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log. |
|
Top |
|
 |
.::Umby::. Mortale pio

Registrato: 15/06/12 23:56 Messaggi: 26
|
Inviato: 07 Lug 2012 15:00 Oggetto: |
|
|
Ho fatto tutto attenendomi dettagliatamente a quanto mi hai detto. Ecco i log:
Log di OTL dopo il RUN FIX:
07072012_124949.log
Log di Combofix:
ComboFix.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 07 Lug 2012 15:55 Oggetto: |
|
|
Dimmi come funziona il pc, e quali eventuali problemi riscontri. |
|
Top |
|
 |
.::Umby::. Mortale pio

Registrato: 15/06/12 23:56 Messaggi: 26
|
Inviato: 08 Lug 2012 12:06 Oggetto: |
|
|
Allora, il PC non ha subito particolari variazioni in seguito a queste operazioni ma il problema dei popup non è scomparso! Giusto poco prima di scrivere questa risposta si è ripresentato!  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
|
Top |
|
 |
.::Umby::. Mortale pio

Registrato: 15/06/12 23:56 Messaggi: 26
|
Inviato: 08 Lug 2012 23:34 Oggetto: |
|
|
Ho effettuato tutto scrupolosamente come da te richiesto.
Ecco il logo di SuperAntispyware:
SUPERAntiSpyware Scan Log - 07-08-2012 - 21-36-17.log
Ed ecco il log di HiJackThis:
hijackthis.log
Preciso inoltre che terminata la scansione con SuperAntispyware ho fatto mettere le 7 minacce rilevate in quarantena, mentre terminata la scansione con HiJackThis, ed ottenuto il log, ho semplicemente chiuso il programma cliccando sulla X. |
|
Top |
|
 |
.::Umby::. Mortale pio

Registrato: 15/06/12 23:56 Messaggi: 26
|
Inviato: 09 Lug 2012 00:08 Oggetto: |
|
|
Aggiornamento della situazione: a seguito delle scanzioni ho continuato ad utilizzare normalmenmte il PC ed ora, dopo circa 30 minuti, la finestra di popup è riapparsa!  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 09 Lug 2012 18:24 Oggetto: |
|
|
Con quale browser compaiono quelle finestre popup ? (firefox, IE, oppure altri) |
|
Top |
|
 |
.::Umby::. Mortale pio

Registrato: 15/06/12 23:56 Messaggi: 26
|
Inviato: 09 Lug 2012 20:03 Oggetto: |
|
|
Firefox. IE ce l'ho installato ma non lo uso praticamente mai ed altri non ne ho mai provati... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 09 Lug 2012 20:41 Oggetto: |
|
|
Apri Mozilla Firefox.
In Mozilla Firefox vai a: Strumenti -> Opzioni.
Nella scheda "Privacy" fai clic su "Mostra i cookie" pulsante.
In basso, clicca "Rimuovi Cookie".
Clicca Chiudi, e nella finestra principale clicca OK.
Vedi se tornano.
Se tornano, puoi sempre bloccarli :
link |
|
Top |
|
 |
.::Umby::. Mortale pio

Registrato: 15/06/12 23:56 Messaggi: 26
|
Inviato: 10 Lug 2012 21:04 Oggetto: |
|
|
Ho fatto come mi hai detto anche se credo che la mia versione di Firefox sia leggermente diversa da quella a cui stavi facendo riferimento. In ogni caso ecco ciò che ho fatto.
Cliccando su opzioni e poi sulla scheda privacy mi è comparsa questa finestra:
Dopo di che, cliccando su "rimuovere i singoli cookie" e nella finestra successiva su "Rimuovi tutti i cookie" ho ottenuto questo risultato:
In ogni caso pare non sia servito a molto in quanto appena ho chiuso e riaperto Firefox il problema si è puntualmente ripresentato!
Innanzitutto ti ringrazio veramente molto per l'attenzione che mi stai dedicando ma sinceramente sarei curioso di sentire un tuo parere a riguardo di questa cosa. Dai log sopra postati dei diversi programmi fin'ora utilizzati cosa ne hai dedotto? Ti risulta che il mio pc sia infetto? Perchè dal momento che questo problema pare irrisolvibile tramite questi metodi mi vien da pensare che non sia causa di un virus vero e proprio ma magari di un qualcosa di più semplice ed innoquo (seppur molto fastidioso) e che pertanto non viene rilevato come tale! Tralaltro la mia preoccupazione non è tanto rivolta a queste finestre pubblicitarie, fastidiose ma superabili, quanto al fatto che nascondano qualche insidia peggiore come ad esempio la sottrazione di miei dati personali, mentre navigo, per scopi illegali o altro... e siccome questo PC lo uso un pò per tutto questo mi preoccupa parecchio. Cosa puoi dirmi a riguardo... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 10 Lug 2012 21:50 Oggetto: |
|
|
Ciao.
Per prima cosa, prova ad aggiornare firefox.
Vai in "Programmi e funzionalità" e lo disistalli.
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Riavvia il pc.
Ripeti la pulizia con CCleaner.
Fai anche una scansione con Superantispyware.
Installa l'ultima versione di firefox:
link
Poi, fai una scansione con OTL:
Posta il log.
Citazione: | Dai log sopra postati dei diversi programmi fin'ora utilizzati cosa ne hai dedotto? |
Che il pc ha un piccolo problema di "Cookie" e che ho tutta l'intenzione di risolverlo. |
|
Top |
|
 |
|