DOMANDA Adware scritte verdi

Red Alchemist

Utente Attivo
402
331
Ciao a tutti, ho avevo un problema con il browser integrato nello smartphone.

Negli ultimi giorni, durante la lettura degli articoli su tomshw, ho notato che alcune parole venivano trasformate in link verdi probabilmente pubblicitari (dico probabilmente perchè non ci ho cliccato sopra).

FJbuCl7.png

Ho fatto un po' di pulizia, che non fa mai male, tra vari file di dubbia utilità e poi ho fatto una scansione completa con l'antivirus free che ho sul telefono (Avast), ma ovviamente non ha trovato niente.

Alla fine ho risolto il problema, almeno apparentemente, cancellando dalle impostazioni i dati dell'applicazione (impostazioni > gestione applicazioni > internet > cancella dati).

Detto questo, conoscete per caso qualche app gratuita che possa rilevare e cancellare eventuali tracce del malware/adware rimaste sul telefono?

@yes131 @Zox
 

Blume.

Moderatore
Staff Forum
Utente Èlite
24,433
11,262
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
Ciao a tutti, ho avevo un problema con il browser integrato nello smartphone.

Negli ultimi giorni, durante la lettura degli articoli su tomshw, ho notato che alcune parole venivano trasformate in link verdi probabilmente pubblicitari (dico probabilmente perchè non ci ho cliccato sopra).

FJbuCl7.png

Ho fatto un po' di pulizia, che non fa mai male, tra vari file di dubbia utilità e poi ho fatto una scansione completa con l'antivirus free che ho sul telefono (Avast), ma ovviamente non ha trovato niente.

Alla fine ho risolto il problema, almeno apparentemente, cancellando dalle impostazioni i dati dell'applicazione (impostazioni > gestione applicazioni > internet > cancella dati).

Detto questo, conoscete per caso qualche app gratuita che possa rilevare e cancellare eventuali tracce del malware/adware rimaste sul telefono?

@yes131 @Zox
https://www.malwarebytes.com/adwcleaner/
 
  • Mi piace
Reazioni: Red Alchemist

Blume.

Moderatore
Staff Forum
Utente Èlite
24,433
11,262
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit

Red Alchemist

Utente Attivo
402
331
Allora, aggiorno un po' la situazione.

Stamattina il problema si è ripresentato... o per meglio dire non se n'è mai andato, visto che in realtà è un adware che agisce solo durante la navigazione con la rete dati dell'operatore telefonico.
Ho installato la versione mobile di Malwarebytes Antimalware, ma la scansione ha dato risultato negativo.


Breve riepilogo:

1) L'adware agisce solo in alcune pagine (per esempio gli articoli di tomshw) e come detto nel primo post trasforma alcune parole random in link verdi pubblicitari.

2) L'adware entra in azione solo quando utilizzo la rete dati dell'operatore (con il wifi il problema non si presenta).

3) L'adware entra in azione sia in modalità normale che in modalità provvisoria (cioè la modalità di Android con solo le applicazioni preinstallate).

4) Avast Antivirus e Malwarebytes Antimalware non hanno trovato alcun programma dannoso.

A questo punto cerco un'applicazione più specifica nella ricerca ed eliminazione degli adware.





PS:

Poco fa ho eliminato le uniche due app preinstallate che si potevano disinstallare, BuonAPPetito e LunAPPark, e il problema sembra essere magicamente sparito... anche se dubito che sia stato effettivamente questo passaggio a togliere di mezzo il malware (più probabile che sia stata l'azione combinata di "modalità provvisoria", "scansione malwarebytes" e "disinstallazione app spazzatura").

Domani mattina in ogni caso verifico che sia stato eliminato definitivamente. *tocca ferro*
 

Zox

Utente Èlite
2,698
561
CPU
i5 3570K @4.4 cooled Noctua NH-U12P-lappato
Scheda Madre
Z77X UD5H
HDD
SSD 850Evo 500gb+WD Caviar Blue - St Barracuda
RAM
Kingston HyperX Fury LP (16GB@1866)
GPU
MSI Gtx 970 4G o.c.
Audio
X-fi Fatality
Monitor
BenQ-GW2765HT
PSU
Enermax modu87+800W
Case
CM 690 Adv II
Periferiche
...diverse!
OS
W10
Ciao.
Non ti preoccupare, sembra solo un AD pubblicitario, per nulla pericoloso, ma solo fastidioso!
Hai già fatto una scansione con MBAM e pulito la cache e non avendo trovato nulla non dovresti avere grossi problemi.
Potresti provare anche questo in caso di ulteriori fastidi: https://play.google.com/store/apps/details?id=com.trustgo.mobile.security
(Prima meglio togliere MBAM e pure avast)
Se il "problema" si dovesse ripresentare, meglio fare un bel back up, seguito da un "factory reset/wipe data cache"

...Comunque sia, ecco il mio personalissimo suggerimento: Evitare in ogni caso di cliccare su banner pubblicitari, spesso attivano servizi non richiesti.
Se notiamo eventuali addebiti anomali, chiediamo la disattivazione del servizio al nostro operatore.
Per stare tranquilli, meglio chiedere il blocco preventivo "barring sms" dei servizi non richiesti (chat, suonerie, oroscopi, sex chat e compagnia bella). Cosi non si corrono rischi. ;)
 
  • Mi piace
Reazioni: Red Alchemist

Red Alchemist

Utente Attivo
402
331
Ciao.
Non ti preoccupare, sembra solo un AD pubblicitario, per nulla pericoloso, ma solo fastidioso!
Hai già fatto una scansione con MBAM e pulito la cache e non avendo trovato nulla non dovresti avere grossi problemi.
Potresti provare anche questo in caso di ulteriori fastidi: https://play.google.com/store/apps/details?id=com.trustgo.mobile.security
(Prima meglio togliere MBAM e pure avast)
Se il "problema" si dovesse ripresentare, meglio fare un bel back up, seguito da un "factory reset/wipe data cache"

...Comunque sia, ecco il mio personalissimo suggerimento: Evitare in ogni caso di cliccare su banner pubblicitari, spesso attivano servizi non richiesti.
Se notiamo eventuali addebiti anomali, chiediamo la disattivazione del servizio al nostro operatore.
Per stare tranquilli, meglio chiedere il blocco preventivo "barring sms" dei servizi non richiesti (chat, suonerie, oroscopi, sex chat e compagnia bella). Cosi non si corrono rischi. ;)

Ieri purtroppo l'adware è tornato in azione, ma come hai giustamente detto anche tu, alla fine non è un problema tanto grave da giustificare un reset di fabbrica del dispositivo (che in ogni caso potrei fare senza troppi problemi, avendo poca roba installata).

Il barring ce l'ho attivo da tempo (con i servizi a pagamento mi sono già scottato a sufficienza tanti anni fa :asd:), ma grazie comunque per il consiglio.
 

Zox

Utente Èlite
2,698
561
CPU
i5 3570K @4.4 cooled Noctua NH-U12P-lappato
Scheda Madre
Z77X UD5H
HDD
SSD 850Evo 500gb+WD Caviar Blue - St Barracuda
RAM
Kingston HyperX Fury LP (16GB@1866)
GPU
MSI Gtx 970 4G o.c.
Audio
X-fi Fatality
Monitor
BenQ-GW2765HT
PSU
Enermax modu87+800W
Case
CM 690 Adv II
Periferiche
...diverse!
OS
W10
DI nulla figurati.
In questi casi la soluzione migliore rimane comunque un wipe data cache e/o un reset.
MA se hai già il barring e un Av stai a posto.
P.s "..giusto per provare" prova con altri browser e vedi il problema si ripresenta.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!