UFFICIALE Apertura pagine pubblicitarie

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Scarica OTL e salvalo sul desktop
http://oldtimer.geekstogo.com/OTL.exe
Chiudi tutte le applicazioni, ed avvialo.
Metti la spunta a Scan All User
Metti la spunta su Minimal Output.
Nella sezione Extra Registry metti la spunta su:
Use SafeList
Clicca su Run Scan.
Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali per postarli sul forum.
 

armin89

Utente Attivo
62
0
Ecco qui. Ho provato a dargli un'occhiata, tutte quelle "extensions" nel campo "Chrome" in OTL fanno paura. Di estensioni io ne ho 3 o 4 da sempre :shutup:
 

Allegati

  • Extras.Txt
    93.9 KB · Visualizzazioni: 66
  • OTL.Txt
    154.1 KB · Visualizzazioni: 55

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Ho provato a dargli un'occhiata, tutte quelle "extensions" nel campo "Chrome" in OTL fanno paura.
E il bello (o il brutto) è che in quella miriade di estensioni ,non ci sono quelle rilevate da Adwcleaner.
Poi quello che trovo strano è che ricompaiono dopo una disinstallazione e reistallazione di Chrome.
Cerchiamo più in profondità:
Scarica SystemLook:
http://jpshortstuff.247fixes.com/SystemLook.exe (per S.O a 32 bit)
http://jpshortstuff.247fixes.com/SystemLook_x64.exe (per S.O a 64 bit)
Doppio clic su SystemLook.exe per avviarlo
Copia il seguente codice nella schermata principale

:filefind
*dgpdioedihjhncjafcpgbbjdpbbkikmi*
*hpdbfhoobgcmiffaheiedgepeipfcjpb*
:folderfind
*dgpdioedihjhncjafcpgbbjdpbbkikmi*
*hpdbfhoobgcmiffaheiedgepeipfcjpb*
:regfind
hpdbfhoobgcmiffaheiedgepeipfcjpb
dgpdioedihjhncjafcpgbbjdpbbkikmi


Clicca Look e aspetta il log che si aprirà sul desktop.
Postalo qui.
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
I file li ha trovati nel registro.

Comincio a sospettare che i 2 file rilevati da Adwcleaner siano dei falsi positivi.
Questo: hpdbfhoobgcmiffaheiedgepeipfcjpb "consente agli utenti di Facebook di bloccare la funzionalità "visto" e "digitare" nella chat di Facebook.
https://herdprotect.com/manifest.json-2cc93791f0c10bcd06e586ce10d0fdcfbd139a3f.aspx
Questo: dgpdioedihjhncjafcpgbbjdpbbkikmi fa sempre parte di Chrome.
In pratica non sono infezioni, ma servono a Chrome.
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
1 Perchè me li rileva solo Adwcleaner
Appunto.....lo rileva solo lui, per questo sospetto il falso positivo.

2 Allora il secondo "dgpdioedihjhncjafcpgbbjdpbbkikmi" dovrebbe trovarlo a tutti no? Anche a te?
Non uso Chrome, mi trovo bene con Firefox.
Mentre per gli altri 3 "search provider"?
Sono solo "rimasugli" di Softonic, sono innocui.
Sei capace di seguire il percorso di quelle chiavi del registro segnalate da System Look ?
 

armin89

Utente Attivo
62
0
Se intendi dentro C:\Users....Default\Secure Preferences e Web Data sì

Ho aperto "Secure Preferences" e ho cercato quei 2 nomi lunghi ed entrambi ci sono per 2 volte, posto uno screenshot

http://i.imgur.com/8mMQ07o.png

Se non ci sono miei dati sensibili potrei inviartelo oppure per mp.

Comunque se uno è di Facebook può essere effettivamente innocuo, magari residuo di una vecchia estensione. L'altro di Chrome non lo so, cercando su Google si trova gente che ha lo stesso mio problema, qui forse "spiega"
https://www.reasoncoresecurity.com/...3ff82b6026735e840136360a75d2b0dd26e3dae6.aspx
 

Pascone

Nuovo Utente
2
0
Anche a me da ieri sta succedendo, da quando ho scaricato l'aggiornamento di VLC (ma sarà forse una coincidenza). Allego i due file di FRST
 

Allegati

  • Addition.txt
    31.1 KB · Visualizzazioni: 110
  • Fixlog.txt
    11.4 KB · Visualizzazioni: 83

armin89

Utente Attivo
62
0
Ieri ho provato a risintonizzare la sincronizzazione ma niente vengono sempre rilevati.

Ho fatto quello che dice qui
https://malwaretips.com/threads/chrome-secure-preferences-file-keeps-getting-corrupted.45467/
scaricando ZOEK ( lo conosci R16? ) ma il programma parte ma non finisce mai, rimane moltissimo tempo su Firefox che bbene ce l'abbia installato non lo uso mai, e arrivo a tal punto che devo bloccare il programma.

In più ora mi ritrovo l'unità C piena di file di log di knowhost di cartelle strane tipo ".swt" o ".gnutls" che prima non avevo. E non ho più la cartella Utenti\mio nome pc\AppData ecc ma ora è FRST\Quarantine\mio nome pc\ApData\ecc

Comunque seguendo il percorso ho aperto "Web Data" e ho cancellato dal file i 3 Search Provider e salvato, e difatti ora Adwcleaner non li rileva più. Rimangono però i 2 Secure Preferences dal nome lungo ma non so se cancellarli manualmente perchè nel file sono mischiati in mezzo a molti altri codici simili.

Sto prendendo in considerazione di formattare anche se il pc funziona e non mi escono pubblicità da giorni ormai, però non capisco perchè vengono sempre rilevate queste 2 voci e solo da Adwcleaner. La mia paura è che anche formattando dopo con Chrome torneranno.

Cercando dgpdioedihjhncjafcpgbbjdpbbkikmi su Google si trova che è Speed Dial ma non so nemmeno cosa sia

ps non ho fatto nessun aggiornamento di Vlc io però
 
Ultima modifica:

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Ho fatto quello che dice qui
Tu fai parte di quella categoria di utenti che io non capirò mai....
Scaricano ed eseguono tool, senza sapere a cosa servono e, li usano solo perchè vengono usati da altri, dimenticando il contesto in cui vengono usati.
scaricando ZOEK ( lo conosci R16? )
Si lo conosco, ed è piuttosto pericoloso usarlo.
Comunque se hai copiato integralmente il codice suggerito da quel link, ti ha creato anche un punto di ripristino.
Se il pc è instabile, puoi sempre tornare indietro ripristinando il punto di ripristino che Zoek ha creato prima di fare le eliminazioni.
Sto prendendo in considerazione di formattare anche se il pc funziona e non mi escono pubblicità da giorni ormai,
E' la prima volta che sento un utente che formatta un pc che funziona bene.....comunque vedi tu se ne vale la pena.
Cercando dgpdioedihjhncjafcpgbbjdpbbkikmi su Google si trova che è Speed Dial ma non so nemmeno cosa sia
Bastava cercare un po....
http://www.geekissimo.com/2009/12/2...are-la-nota-funzione-gia-inglobata-in-chrome/
Comunque io mi fermo qui, perchè non posso esserti più di aiuto.
Ciao.
 

bossoletto69

Nuovo Utente
6
0
Ciao a tutti, sono nuovo ed ho bisogno di aiuto riguardo al problema, premetto che ho seguito tutta la procedura della guida.
Allego i report di OTL.
 

Allegati

  • Extras.Txt
    47 KB · Visualizzazioni: 87
  • OTL.Txt
    133.7 KB · Visualizzazioni: 71

armin89

Utente Attivo
62
0
R16 è apprezzabile il lavoro che fai qui, ma in questo caso ha dato un pò troppe cose per scontate e non mi sei stato nemmeno ad ascoltare dato che ne mastico di pc e ti avevo già semplificato in parte lavoro ma tu hai voluto che si facesse come volevi senza per altro risolvere il problema.

Tu fai parte di quella categoria di utenti che io non capirò mai....
Scaricano ed eseguono tool, senza sapere a cosa servono e, li usano solo perchè vengono usati da altri, dimenticando il contesto in cui vengono usati.
Sai come si dice? Google è tuo amico. E se cerchi bene c'è quasi sempre la risposta che stavi cercando, non sempre ovviamente magari ti succede qualcosa che non è ancora capitato a nessuno oppure non trovi l'argomento adatto, ma spesso sì. In ogni caso basta leggere ed avere un minimo di capacità e ci sono utenti a quei 2 link che avevo messo 1 settimana fa che avevano lo stesso problema. Ma ti ho seguito..
Si lo conosco, ed è piuttosto pericoloso usarlo.
Comunque se hai copiato integralmente il codice suggerito da quel link, ti ha creato anche un punto di ripristino.
Se il pc è instabile, puoi sempre tornare indietro ripristinando il punto di ripristino che Zoek ha creato prima di fare le eliminazioni.
Zoek è partito ma non ha mai terminato il suo lavoro ho scritto. In ogni caso se anche ha creato un punto di ripristino l'ha creato solo molto dopo che è successo tutto quindi a che serve
E' la prima volta che sento un utente che formatta un pc che funziona bene.....comunque vedi tu se ne vale la pena.
A parte il fatto che nonostante funzioni bene è nato tutto con popup di pubblicità che apparivano continuamente quindi qualcosa dev'essere successo. E quei 5 elementi che trovava adwcleaner non sono normali quindi bene bene non va. Inoltre mi hai detto di far andare FRST e ora è sparito un utente da C:\Utenti\ e la cartella ...\AppData\Google\Chrome\... ecc non è più in C: ma ora in C:\FRST\Quarantine\.... e si sono creati file di log un pò ovunque. Quindi è un bel pastrugno.
Ma a parte questo io è la prima volta che sento qualcuno dire che se funziona bene non è da formattare dato che c'è gente che sistematicamente lo fa per tenere tutto in ordine pulito e veloce. Chiamiamoli maniaci ma ci sono.
Te l'avevo già detto io di Speed Dial e se bastava cercare allora si poteva benissimo farlo prima di farmi andare FRST, risincronizzare e disinstallare Chrome cancellare cookie e tutto il resto. Mi hai detto di non prendere iniziative e di fare solo quello che dicevi tu e ti ho seguito volentieri. Comunque io non l'ho mai installato e anche dando per scontato che sia così allora tutti i milioni di utenti che usano Chrome da quasi 10 anni a questa parte se provassero a far andare Adwcleaner dovrebbero trovare quella stringa lunghissima in Secure Preferences no? Qualcosa mi dice che non è così anche perchè non lo faceva nemmeno a me fino 4 mesi fa..
Comunque io mi fermo qui, perchè non posso esserti più di aiuto.
Ciao.
Spero che ora con la formattazione si risolverà tutto. Ciao
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!