PROBLEMA Falso aggiornamento java

Pubblicità
I log che hai postato, non presentano infezioni da adware o dirottatori vari.
Spiegami in quali circostanze si presenta la pagina fake dell'aggiornamento di Java.
 
si presenta tutto a un tratto,mentre navigo su internet con firefoxo chrome.ad esempio visito pagine web.si è presentato mentre guardavo video su daylimotion ad esempio o leggo forum o siti random.
si presenta all'improvviso,mentre guardo un sito tutto a un tratto mi dirotta su quella pagina e appena si presenta chiudo subito browser e internet e avvio le scansioni antivirus prima con norton 360 ,poi malware bytes antimalware e poi con super anti spyware tutti con le definizioni virus aggiornate a oggi.
i primi 2 non rilevano nulla,mentre sas rileva tracking cookie che vengon poi rimossi.
non so piu cosa fare:cry:
 
Ultima modifica:
Allora.....
Tale pagina avviene quando:
Si guardano video in streaming, quando si visita siti o blog semisconosciuti oppure siti porno o similari.

In TUTTI i siti ritenuti sicuri NON appare.
Per esempio in questo sito. non ti appare.
Questo succede perchè i siti che visiti, hanno delle pagine infettate dal virus.
Basta NON cliccare su "OK" quando ti appare la pagina, e non succede nulla.
Se clicchi OK, scarichi l'infezione.

Quindi, non dipende dal tuo pc ma dai siti che visiti.

Questa "trappola" è piuttosto recente, e in rete ce ne sono molti che lamentano questa cosa, ma ripeto: IL PC NON E' INFETTO SINCHE' NON SI PREME "OK".

Basta evitare i siti che ho citato all'inizio post.
 
Allora.....
Tale pagina avviene quando:
Si guardano video in streaming, quando si visita siti o blog semisconosciuti oppure siti porno o similari.

In TUTTI i siti ritenuti sicuri NON appare.
Per esempio in questo sito. non ti appare.
Questo succede perchè i siti che visiti, hanno delle pagine infettate dal virus.
Basta NON cliccare su "OK" quando ti appare la pagina, e non succede nulla.
Se clicchi OK, scarichi l'infezione.

Quindi, non dipende dal tuo pc ma dai siti che visiti.

Questa "trappola" è piuttosto recente, e in rete ce ne sono molti che lamentano questa cosa, ma ripeto: IL PC NON E' INFETTO SINCHE' NON SI PREME "OK".

Basta evitare i siti che ho citato all'inizio post.

non visito siti porno ne streaming o siti strani,telo posso assicurare :).guardo in streaming video su youtube e daylimotion,vado siti normali niente roba strana.. :D.è vero quel che dici,che si lamentano in molti di sto virus ma nessuno sa una soluzione per eliminarlo definitivamente.ogni volta che appare chiudo sempre tutto,non scarico aggiornamenti da siti strani come quello lì.
non esiste un modo per bloccarlo?
ps:cè un modo per cancellare quei log che ho postato?
 
non esiste un modo per bloccarlo?
No non esiste perchè NON dipende dal tuo pc.
Puoi fare tutte le scansioni che vuoi, puoi anche formattare se lo desideri, ma il problema non lo risolvi.

Risolvere il problema devono essere i PROPRIETARI di questi siti, che sono stati infettati, e che DEVONO bonificare LORO il sito.

Finchè non lo faranno, tu, ogni volta che visiterai il loro sito, ti apparirà sempre quell "invito" a scaricare l'aggiornamento di Java.

Guarda che mi sono fatto passare link di siti compromessi, e anche a me è apparsa detta pagina, ma a parte quell'avviso, se non clicchi OK, il pc non viene infettato.

Lo sò che è un fastidio, ma gli UNICI che possono fare qualcosa (tutto) sono i proprietari dei siti.
Sono loro i responsabili della sicurezza del LORO sito.
Noi non possiamo farci niente.
Spero di essermi spiegato decentemente.

ps:cè un modo per cancellare quei log che ho postato?
Sì, clicca su "Modifica messaggio" e li cancelli.
 
Ultima modifica:
grazie per l'aiuto r16,quindi se ho capito bene il pc mio non è infettato ma sono alcuni siti che lo sono e finchè non clicco su ok e lo installo sto al sicuro,giusto?se è così starò attento a non scaricarlo.grazie per l'aiuto,sei stato gentilissimo :)
 
Ciao scusami R16,ho visto che hai dato molte risposte utili in questo forum riguardo al falso aggiornamento Java. Io,non essendo molto esperto di ciò,ho scaricato quello che diceva di scaricare (programmi video/estensione/ecc...) dopodichè mi ha iniziato a dare pubblicità a gogo tutte le volte che entravo sulla home di google chrome. Dopodichè ho disinstallato tutti i componenti che avevo prima scaricato e fatto una scansione con SpyBot(risultata inutile). Allora ho seguito quello che hai postato tu,ovvero di fare la scansione con adwcleaner,ma il problema persiste. Posso postarti i txt qua?
 
Ciao.
Se hai eseguito Adwcleaner e il problema persiste, mi serve questa scansione:
Scarica OTL, e salvalo sul desktop:

http://oldtimer.geekstogo.com/OTL.exe

Clicca sull'icona di OTL che trovi sul desktop .

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta : minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend, per postarli sul forum.
 
Ciao.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
PRC - C:\Users\Public\Documents\AppData\PoApp\PService.exe (PService)
SRV - (PowerOffer Service) -- C:\Users\Lorenzo\AppData\Local\PosService\Pos.exe (PowerOfferService)
SRV - (ServUpdater) -- C:\Users\Lorenzo\AppData\Local\ServUpdater\ServiceUpd.exe (ServiceUpd)
DRV:[b]64bit:[/b] - (esgiguard) -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys File not found
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-21-1153079853-390764972-1437703201-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:56847
[2014/02/22 14:23:11 | 000,000,557 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\awesomehp.xml
O2:[b]64bit:[/b] - BHO: (ValueApps) - {93DBF2BB-A2B3-4683-A92E-57E60751F346} - C:\Program Files\Conduit\ValueApps\IE\ValueAppsLoader.dll File not found
O2:[b]64bit:[/b] - BHO: (no name) - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [fst_it_62]  File not found
O4 - HKLM..\Run: [PosService] C:\Users\Public\Documents\AppData\PoApp\PLauncher.exe (PLauncher)
O4 - HKU\.DEFAULT..\Run: [PosService] C:\Users\Public\Documents\AppData\PoApp\PLauncher.exe (PLauncher)
O4 - HKU\S-1-5-18..\Run: [PosService] C:\Users\Public\Documents\AppData\PoApp\PLauncher.exe (PLauncher)
O4 - HKU\S-1-5-21-1153079853-390764972-1437703201-1000..\Run: [uTorrent] C:\Program Files (x86)\uTorrent\Nuova cartella\uTorrent.exe (BitTorrent Inc.)
O15 - HKU\.DEFAULT\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\.DEFAULT\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\.DEFAULT\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\.DEFAULT\..Trusted Domains: sony.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: sony.com ([]* in Trusted sites)
O15 - HKU\S-1-5-19\..Trusted Domains: clonewarsadventures.com ([]* in )
O15 - HKU\S-1-5-19\..Trusted Domains: freerealms.com ([]* in )
O15 - HKU\S-1-5-19\..Trusted Domains: soe.com ([]* in )
O15 - HKU\S-1-5-19\..Trusted Domains: sony.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: clonewarsadventures.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: freerealms.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: soe.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: sony.com ([]* in )
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab (Checkers Class)
O16 - DPF: {6678BE91-1E04-4A4A-9C32-63145EA79C2A} http://fifa-online.easports.com/fo3-theme/addons/EAFO3AXLauncher.cab (EAFO3AXLauncher Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 10.45.2)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 10.45.2)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
[2014/02/22 14:28:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Uninstaller
[2014/02/22 14:23:29 | 000,000,000 | ---D | C] -- C:\Users\Lorenzo\AppData\Roaming\awesomehp
[2014/02/04 19:58:06 | 000,000,000 | ---D | C] -- C:\Users\Lorenzo\AppData\Roaming\Awesomium
[2009/08/15 09:09:28 | 000,036,136 | ---- | C] (Oberon Media) -- C:\ProgramData\FullRemove.exe
[2009/11/29 15:18:20 | 000,000,000 | -HSD | M] -- C:\Users\Lorenzo\AppData\Roaming\.#

:Files
C:\Users\Lorenzo\AppData\Local\PosService
C:\Users\Lorenzo\AppData\Local\ServUpdater
C:\Program Files\Enigma Software Group
C:\Users\Public\Documents\AppData\PoApp
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*" 

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Dimmi se riscontri problemi.
 
scarica Junkware Removal Tool sul desktop.
Download Junkware Removal Tool 6.1.2
Disattiva temporaneamente l'antivirus per evitare potenziali conflitti.
Doppio click su JRT
Lo strumento si aprirà e avvierà la scansione del sistema.
Devi avere pazienza in quanto questo tool può richiedere del tempo per completare la scansione .
Al termine, un log (JRT.txt) viene salvato sul desktop e si aprirà automaticamente.
Postalo qui.

Poi:
Clicca con il tasto destro sopra l'icona del browser che usi, e scegli "Proprietà".
In "Destinazione" copia e incollami qui, la stringa corrispondente.
 
Pubblicità
Pubblicità
Indietro
Top