PROBLEMA Infezione Programmi Installati, Homepage Browser

VYCanisMajoris

Utente Attivo
124
5
OS
Windows XP Pro & Ubuntu 10.10
Un mio familiare ha installato un programmino trovato su un sito e quello a sua volta ha installato sul pc vati tool con pc boot, home page nuove, si sono impostati piu home page principali su mozilla e si aprono di continuo pagine nuove, un disastro insomma. Ho seguito questo http://www.tomshw.it/forum/sicurezza/492602-rimozione-malware-un-pc-infetto-aggiornato.html post.
Qui di seguito vi allego i log

Farbar: FRST.txt, Addition.txt

OTL: OTL.Txt

AdwCleaner: ho fatto la prima scansione trovando 182 elementi, ho cliccato su pulisci per completare al riavvio ma al riavvio ha rifatto la scansione ritrovando 182 elementi ma stavolta la scansione non l'ha completata perché si è impallato a 4/5 dalla fine, ho riavviato e ripetuto piu volte le scansioni, l'ultima l'ho fatta in modalità provvisoria, ha continuato a trovare 4 elementi ogni volta. di seguito i log:
AdwCleaner[C2].txt
AdwCleaner[C3].txt
AdwCleaner[C4].txt
AdwCleaner[S0].txt
https://www.tomshw.it/forum/attachm...1/?temp_hash=c70e52c3a9a4425c058c99575efd417e
https://www.tomshw.it/forum/attachm...2/?temp_hash=c70e52c3a9a4425c058c99575efd417e

Malware anti-Malware bytes: https://www.tomshw.it/forum/attachments/log01-txt.227010/?temp_hash=c70e52c3a9a4425c058c99575efd417e
https://www.tomshw.it/forum/attachments/log02-txt.227011/?temp_hash=c70e52c3a9a4425c058c99575efd417e

Malware bytes Antirootkit: Non posto i log perche dice nel pannello appena finita scansione "Scan Finished no malware found"

A questo punto non mi si stanno aprendo piu pagine sul browser e sono riuscito a reimpostare la home page... buon segno no?

RogueKiller: La posto fra poco [vedere post #4]

TDS Killer: La posto fra poco, stay tuned [vedere post #4]

ps: scusate se gli ultimi log sono un link non so perché viene così
 

Allegati

  • FRST.txt
    100 bytes · Visualizzazioni: 119
  • Addition.txt
    45.6 KB · Visualizzazioni: 103
  • OTL.Txt
    128.5 KB · Visualizzazioni: 73
  • AdwCleaner[C2].txt
    1.3 KB · Visualizzazioni: 52
  • AdwCleaner[C3].txt
    1.2 KB · Visualizzazioni: 58
  • AdwCleaner[C4].txt
    1.6 KB · Visualizzazioni: 116
  • AdwCleaner[S0].txt
    1.3 KB · Visualizzazioni: 74
  • AdwCleaner[S2].txt
    17.7 KB · Visualizzazioni: 59
  • AdwCleaner[S3].txt
    1.4 KB · Visualizzazioni: 77
  • log01.txt
    17.8 KB · Visualizzazioni: 137
  • log02.txt
    771 bytes · Visualizzazioni: 123
Ultima modifica:
I

Il cecchino Jackson

Ospite
Malwarebytes rimuove davvero ciò che ha trovato ?

Comunque di fatto i logs di farbar ( quindi la scan con farbar )se fai tutte quelle scansioni , è meglio che la fai alla fine di tutte quelle scan
Altrimenti penso sia poco chiaro cosa è rimasto alla fine nel PC , non so se @R16 @tecnico24 e @menatwork sono d'accordo


Vorrei che tom's hardware promuovesse un referendum per la riapertura delle case chiuse sent using Toms Hardware Italia Forum
 
  • Mi piace
Reazioni: VYCanisMajoris

VYCanisMajoris

Utente Attivo
124
5
OS
Windows XP Pro & Ubuntu 10.10

Allegati

  • TDSSKiller.3.1.0.12_28.12.2016_23.27.25_log.txt
    217.3 KB · Visualizzazioni: 64
  • rk_5759.tmp.txt
    6.7 KB · Visualizzazioni: 66
  • dopo eliminazione.txt
    6.8 KB · Visualizzazioni: 38
Ultima modifica:

menatwork

Utente Attivo
1,303
232
fermo non fare altre scansioni in quel pc c'e' di tutto

adesso fai in questo modo: metti otl sul desktop poi scarica l'allegato e copia tutto il contenuto - una volta copiato apri otl e lo incolli sotto "Custom Scans\Fixes e clicchi su RUN FIX

lascia lavorare il programma senza toccare niente al termine
nella cartella C:\_OTL\MovedFiles\ verrà creato un log tipo ggMMaaaa_hhmmss.log

allegalo come gli altri

una volta fatto riesegui FRST quello che hai allegato e' vuoto

N.B.- prima di avviare FRST accertati che ci sia la spunta su addition.txt e premi scan

mi raccomando esegui queste operazioni nell'ordine in cui le ho scritte non fare di testa tua
 

Allegati

  • FIX.txt
    13.7 KB · Visualizzazioni: 99

menatwork

Utente Attivo
1,303
232
non ha trovato quasi niente forse perche' le tante scansioni hanno rimosso le infezioni piu' grosse ora esegui questi passaggi

apri la cartella Downloads e trascina sul desltop il programma FRST poi scarichi l'allegato sempre sul desktop apri FRST e clicchi FIX una sola volta al termine verra' rilasciato un file => fixlog.txt che dovrai allegare

finito questo segui attentamente ► qui e fai una scansione con Malwarebytes dopo averlo aggiornato

allega il log di fine scansione, quello con le eliminazioni
 

Allegati

  • fixlist.txt
    2.1 KB · Visualizzazioni: 69

VYCanisMajoris

Utente Attivo
124
5
OS
Windows XP Pro & Ubuntu 10.10

Allegati

  • Fixlog.txt
    6.4 KB · Visualizzazioni: 155
  • log_malware prima dell eliminazione.txt
    3 KB · Visualizzazioni: 86
  • log_malware dopo eliminazione.txt
    559 bytes · Visualizzazioni: 66
Ultima modifica:

VYCanisMajoris

Utente Attivo
124
5
OS
Windows XP Pro & Ubuntu 10.10
Ieri mio fratello ha scaricato avg free e facendo la scansione ha trovato e curato un pò di roba... forse avg ha rilevato tutti falsi positivi non so... Un parere su avg?

Comunque farò le scansioni!
 

EasyMan QV

Azienda Verificata
7,864
5,299
Ieri mio fratello ha scaricato avg free e facendo la scansione ha trovato e curato un pò di roba... forse avg ha rilevato tutti falsi positivi non so... Un parere su avg?

Comunque farò le scansioni!
si non è male come antivirus... Ha periodi in cui va bene e periodi no...
Anche se alla fine, per me AVG, Avast, Avira,... Tutte le versione gratis sono più o meno allo stesso livello. Vedi un po' piuttosto con i soliti Notron Power Eraser, Malware Byte anti malware, Adw cleaner....
prima che anti virus avevi?
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!