Malwarebytes continua a trovare delle potenziali minacce legate a chrome

sirburton

Utente Attivo
521
30
ciao raga, come da titolo.
Malwarebytes mi trova le minacce che vedete nell'immagine, e appena gli dico di metterle in quarantena in automatico mi chiude Chrome. Poi appena riapro chrom e provo a rifare la scansione, mi ritrova sempre le stesse minacce. Di cosa si tratta? Che azioni consigliatE?
Ho iniziato ad avere il sospetto di qualche malware perché in questi giorni Chrome va più lento del solito e anche la velocità di scarico ne risente

1595277948625.png
 
Ultima modifica:

sirburton

Utente Attivo
521
30
fatto, non rileva niente mentre malwarebytes continua a rilevare queste 14-17 minacce tutte in cartelle di google/chrome
 

riccarock

Utente Èlite
7,970
2,080
CPU
Amd Ryzen 3700x
Dissipatore
Noctua NH-D15
Scheda Madre
Asus Rog Strix X570 F-Gaming
HDD
Nvme WD SN850 Black 500Gb,Kingston Renegade 2TB,Toshiba P300 3Tb,WD Red Plus 4Tb,2 Toshiba MG08 16Tb
RAM
Corsair Vengeance 2x8Gb 3200Mhz Cl16
GPU
Asus Tuf OC 3060Ti
Audio
Edifier 1280DBs
Monitor
Asus Tuf Gaming VG279QM
PSU
Seasonic Gx Focus+ 650w 80+. Gold
Case
Fractal Design Define R6
Periferiche
Tastiera Custom
Net
Tim Fibra 1000
OS
Windows 10 Pro
fatto, non rileva niente mentre malwarebytes continua a rilevare queste 14-17 minacce tutte in cartelle di google/chrome
Fai lo scan in modalità provvisoria

Inviato dal mio MI 9 utilizzando Tapatalk
 
  • Mi piace
Reazioni: Enterfull

Enterfull

Utente Attivo
362
175
CPU
Intel Pentium Q9550 2.82 GHz / 3.90 GHz
Dissipatore
Deep cool gammaxx400
Scheda Madre
Asus P5G41T-M LX
HDD
HDD sata512gb/ SSD crucial 240gb/ HDD Maxtor80gb
RAM
DDR3 6 gb 1333 MHz
GPU
Radeon ATI HD 5570
Audio
Integrata
Monitor
Philips 150V3
PSU
Be Quiet system power 9 400w
Case
Apex SK 377
Net
72 mbps di Fastweb
OS
Win 10 pro 64bit
Potrebbe servire disinstallare Chrome con revo e reinstallato?
 

sirburton

Utente Attivo
521
30
adwcleaner non rileva niente ne normale ne in provvisorio. Malware trova sempre le stesse minacce anche dopo che le metto in quarantena. Spero di non essermi beccato qualcosa che freghi le password :/
Davvero non resta altro che disinstallare ? Ma perdo tutte le pass memorizzate e preferiti ?
 

riccarock

Utente Èlite
7,970
2,080
CPU
Amd Ryzen 3700x
Dissipatore
Noctua NH-D15
Scheda Madre
Asus Rog Strix X570 F-Gaming
HDD
Nvme WD SN850 Black 500Gb,Kingston Renegade 2TB,Toshiba P300 3Tb,WD Red Plus 4Tb,2 Toshiba MG08 16Tb
RAM
Corsair Vengeance 2x8Gb 3200Mhz Cl16
GPU
Asus Tuf OC 3060Ti
Audio
Edifier 1280DBs
Monitor
Asus Tuf Gaming VG279QM
PSU
Seasonic Gx Focus+ 650w 80+. Gold
Case
Fractal Design Define R6
Periferiche
Tastiera Custom
Net
Tim Fibra 1000
OS
Windows 10 Pro
adwcleaner non rileva niente ne normale ne in provvisorio. Malware trova sempre le stesse minacce anche dopo che le metto in quarantena. Spero di non essermi beccato qualcosa che freghi le password :/
Davvero non resta altro che disinstallare ? Ma perdo tutte le pass memorizzate e preferiti ?
Nn perdi niente
Ma fai uno scan con entrambi i software in modalità provvisoria

Inviato dal mio MI 9 utilizzando Tapatalk
 

riccarock

Utente Èlite
7,970
2,080
CPU
Amd Ryzen 3700x
Dissipatore
Noctua NH-D15
Scheda Madre
Asus Rog Strix X570 F-Gaming
HDD
Nvme WD SN850 Black 500Gb,Kingston Renegade 2TB,Toshiba P300 3Tb,WD Red Plus 4Tb,2 Toshiba MG08 16Tb
RAM
Corsair Vengeance 2x8Gb 3200Mhz Cl16
GPU
Asus Tuf OC 3060Ti
Audio
Edifier 1280DBs
Monitor
Asus Tuf Gaming VG279QM
PSU
Seasonic Gx Focus+ 650w 80+. Gold
Case
Fractal Design Define R6
Periferiche
Tastiera Custom
Net
Tim Fibra 1000
OS
Windows 10 Pro
Potrebbe servire disinstallare Chrome con revo e reinstallato?
Lo puoi disinstallare anche con iobit
Anche se io preferisco l eliminazione manuale di tutte le cartelle in programmi e in app data
Inviato dal mio MI 9 utilizzando Tapatalk
 

sirburton

Utente Attivo
521
30
Nn perdi niente
Ma fai uno scan con entrambi i software in modalità provvisoria

Inviato dal mio MI 9 utilizzando Tapatalk
già fatto, stessa storia, con o senza provvisoria. Quindi disinstallare è l'unica opzione? Quali sono le cartelle che devo assicurarmi di eliminare manualmente ?
 

Enterfull

Utente Attivo
362
175
CPU
Intel Pentium Q9550 2.82 GHz / 3.90 GHz
Dissipatore
Deep cool gammaxx400
Scheda Madre
Asus P5G41T-M LX
HDD
HDD sata512gb/ SSD crucial 240gb/ HDD Maxtor80gb
RAM
DDR3 6 gb 1333 MHz
GPU
Radeon ATI HD 5570
Audio
Integrata
Monitor
Philips 150V3
PSU
Be Quiet system power 9 400w
Case
Apex SK 377
Net
72 mbps di Fastweb
OS
Win 10 pro 64bit
Appunto ho citato revo che si che elimina tutto anche dal registro di win
 

riccarock

Utente Èlite
7,970
2,080
CPU
Amd Ryzen 3700x
Dissipatore
Noctua NH-D15
Scheda Madre
Asus Rog Strix X570 F-Gaming
HDD
Nvme WD SN850 Black 500Gb,Kingston Renegade 2TB,Toshiba P300 3Tb,WD Red Plus 4Tb,2 Toshiba MG08 16Tb
RAM
Corsair Vengeance 2x8Gb 3200Mhz Cl16
GPU
Asus Tuf OC 3060Ti
Audio
Edifier 1280DBs
Monitor
Asus Tuf Gaming VG279QM
PSU
Seasonic Gx Focus+ 650w 80+. Gold
Case
Fractal Design Define R6
Periferiche
Tastiera Custom
Net
Tim Fibra 1000
OS
Windows 10 Pro
Appunto ho citato revo che si che elimina tutto anche dal registro di win
Iobit installer fa la stessa cosa e nn è a pagamento almeno per queste cose qui

Inviato dal mio MI 9 utilizzando Tapatalk
 
  • Mi piace
Reazioni: Enterfull

sirburton

Utente Attivo
521
30
ho tolto chome completamente con revo, e l'ho reinstallato da capo. Malware continua a rilevare le minacce
,,,,, cosa resta da tentare???? ma cosa sono queste minacce? 1595295760609.png
 

riccarock

Utente Èlite
7,970
2,080
CPU
Amd Ryzen 3700x
Dissipatore
Noctua NH-D15
Scheda Madre
Asus Rog Strix X570 F-Gaming
HDD
Nvme WD SN850 Black 500Gb,Kingston Renegade 2TB,Toshiba P300 3Tb,WD Red Plus 4Tb,2 Toshiba MG08 16Tb
RAM
Corsair Vengeance 2x8Gb 3200Mhz Cl16
GPU
Asus Tuf OC 3060Ti
Audio
Edifier 1280DBs
Monitor
Asus Tuf Gaming VG279QM
PSU
Seasonic Gx Focus+ 650w 80+. Gold
Case
Fractal Design Define R6
Periferiche
Tastiera Custom
Net
Tim Fibra 1000
OS
Windows 10 Pro
Vai in app data ( è una cartella nascosta )la puoi visualizzare da opzioni cartella mettendo la spunta a visualizza tutti gli elementi nascosti ( mi pare siamo cosi nn sono davanti al PC) e cancella le cartelle dei file riferite a Chrome
Molto probabilmente dovrai cancellare il profilo
Forse si sono installati a tua insaputa mentre installavi altri programmi

Inviato dal mio MI 9 utilizzando Tapatalk
 

danilo79

Utente Èlite
1,814
549
Ciao

1)Disinstalla completamente chrome:
-Apri Chrome e accedi al tuo account, apri una nuova scheda e digita o copia incolla chrome: // settings / syncSetup e premi invio ...
-Nella nuova finestra che apre "Sync everthing" sarà probabilmente selezionato, scorrere verso il basso e selezionare "Dati di sincronizzazione gestiti su Google Dashboard"
-Si aprirà una nuova finestra, scorrere verso il basso e selezionare "Ripristina sincronizzazione" che cancellerà i dati sincronizzati da Google Server ...
-Ora disinstalla Chrome da pannello di controllo e assicurati che l'opzione "Elimina anche i dati di navigazione" sia selezionata. << --- Molto importante !!
-Ora abilita i file nascosti cosi: lancia il File Explorer (pigiando sulla tastiera il tasto Logo di Windows e la lettera E). Vai quindi sulla voce del menù File -->Opzioni Cartella-->visualizzazione-->Selezionate Mostra i file nascosti
Pigiate su Ok.
-Vai a C: \ Users \ Il tuo nome utente \ Appdata \ Local da quella cartella elimina la cartella di nome Google
-Elimina anche questa cartella C:\Program Files\Google\Chrome
-Ripeti nel senso opposto la visualizzazione delle cartelle per nasconderle….

2)Poi esegui solo il programma n° 4 delle scansioni preliminari cioe FRST e posta i due report….
 
  • Mi piace
Reazioni: sirburton

sirburton

Utente Attivo
521
30
Ciao

1)Disinstalla completamente chrome:
-Apri Chrome e accedi al tuo account, apri una nuova scheda e digita o copia incolla chrome: // settings / syncSetup e premi invio ...
-Nella nuova finestra che apre "Sync everthing" sarà probabilmente selezionato, scorrere verso il basso e selezionare "Dati di sincronizzazione gestiti su Google Dashboard"
-Si aprirà una nuova finestra, scorrere verso il basso e selezionare "Ripristina sincronizzazione" che cancellerà i dati sincronizzati da Google Server ...
-Ora disinstalla Chrome da pannello di controllo e assicurati che l'opzione "Elimina anche i dati di navigazione" sia selezionata. << --- Molto importante !!
-Ora abilita i file nascosti cosi: lancia il File Explorer (pigiando sulla tastiera il tasto Logo di Windows e la lettera E). Vai quindi sulla voce del menù File -->Opzioni Cartella-->visualizzazione-->Selezionate Mostra i file nascosti
Pigiate su Ok.
-Vai a C: \ Users \ Il tuo nome utente \ Appdata \ Local da quella cartella elimina la cartella di nome Google
-Elimina anche questa cartella C:\Program Files\Google\Chrome
-Ripeti nel senso opposto la visualizzazione delle cartelle per nasconderle….

2)Poi esegui solo il programma n° 4 delle scansioni preliminari cioe FRST e posta i due report….

ciao, ho seguito la tua guida e ora le minacce sembrano essere sparite
(per fortuna avevo fatto backup in csv di tutte le mie password, anche se tu non me l'avevi detto XD finita la tua procedura avevo perso tutte le memorizzazioni di password, login ecc )
allego comunque i file generati dal programmino, magari ci dicono qualcosa di più sulle minacce.... grazie ancora e fammi sapere se mi consigli qualche altro step da intraprendere in merito a questa faccenda
 

Allegati

  • Addition.txt
    54.4 KB · Visualizzazioni: 107
  • FRST.txt
    102 KB · Visualizzazioni: 64

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!