PROBLEMA Script Violentmonkey, estensione malware? Chiedo aiuto per eliminarla

Varagame

Nuovo Utente
42
1
Ciao,
dopo aver seguito numerose guide, installato e disinsallato programmi, resettato, non riesco a liberarmi di questo maledetto malware.

Ho avvii casuali per il browser Edge e Chrome in backgound con conseguente rottura di scatole e consumo di risorse.

Come vedete si aprono diverse schede, partono in autoplay video di youtube e altre cose simili di spam.

screenshot.30.jpg

Ho già provveduto a re-installare e disinstallare Violentmonkey, senza riuscire a liberarmene.

Ho trovato questa guida che spiega bene questo problema:

Sono esasperato, programmi come Malwarebyte non funzionano (o forse devo settarli in qualche modo particolare ? ) Qualcuno ha idea di come posso fare?

Grazie
 
Ultima modifica da un moderatore:

Eren88

Utente Èlite
1,573
709
CPU
Intel Core i5-8400
HDD
SSD 240GB, HDD 1TB
RAM
8GB DDR4
GPU
NVIDIA GeForce GTX 1050Ti
OS
Windows 7 Professional
Violentmonkey è un'estensione pulita, non c'entra nulla con il problema che hai.
La colpa è di edge che ha delle opzioni che lo fanno avviare in background, guarda nelle impostazioni e disattiva tutto quello che parla di background e avvio rapido
 

Varagame

Nuovo Utente
42
1
ok, ma lo fa anche con Chrome, non riesco a capire come sia possibile nonostante abbia resettato tutto più volte
 

Eren88

Utente Èlite
1,573
709
CPU
Intel Core i5-8400
HDD
SSD 240GB, HDD 1TB
RAM
8GB DDR4
GPU
NVIDIA GeForce GTX 1050Ti
OS
Windows 7 Professional
prova a fare una passata con adwcleaner
 

Varagame

Nuovo Utente
42
1
Ok, ci provo ho messo tutto attivo va bene così?

screenshot.31.jpg
 
Ultima modifica da un moderatore:

Eren88

Utente Èlite
1,573
709
CPU
Intel Core i5-8400
HDD
SSD 240GB, HDD 1TB
RAM
8GB DDR4
GPU
NVIDIA GeForce GTX 1050Ti
OS
Windows 7 Professional
Sì, va bene
 

Varagame

Nuovo Utente
42
1
fatto, non ha trovato nulla, eppure al riavvio ho ancora lo stesso problema, 14 schede aperte, you tube in background con musica strana e sempre violentmonkey (l'estensione non la vedo installata)

screenshot.32.jpg
 
Ultima modifica da un moderatore:

Eren88

Utente Èlite
1,573
709
CPU
Intel Core i5-8400
HDD
SSD 240GB, HDD 1TB
RAM
8GB DDR4
GPU
NVIDIA GeForce GTX 1050Ti
OS
Windows 7 Professional
hai controllato le opzioni di edge?
 

Eren88

Utente Èlite
1,573
709
CPU
Intel Core i5-8400
HDD
SSD 240GB, HDD 1TB
RAM
8GB DDR4
GPU
NVIDIA GeForce GTX 1050Ti
OS
Windows 7 Professional
scarica autoruns dal sito microsoft e controlla se ci sono voci di edge nella scheda logon
 

Blume.

Moderatore
Staff Forum
Utente Èlite
24,482
11,301
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
Ciao,
dopo aver seguito numerose guide, installato e disinsallato programmi, resettato, non riesco a liberarmi di questo maledetto malware.

Ho avvii casuali per il browser Edge e Chrome in backgound con conseguente rottura di scatole e consumo di risorse.

Come vedete si aprono diverse schede, partono in autoplay video di youtube e altre cose simili di spam.


Ho già provveduto a re-installare e disinstallare Violentmonkey, senza riuscire a liberarmene.

Ho trovato questa guida che spiega bene questo problema:

Sono esasperato, programmi come Malwarebyte non funzionano (o forse devo settarli in qualche modo particolare ? ) Qualcuno ha idea di come posso fare?

Grazie
se non lo usi disinstalla Edge qui trovi come farlo, io seguirei la seconda opzione
 
  • Mi piace
Reazioni: Varagame

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,558
12,947
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
Violentmonkey è un'estensione tipo Greasymonkey e serve per INSTALLARE script di automazione/modifica di siti web.
Quindi NESSUN antivirus/antimalware ti troverà problemi.

Prima di iniziare ho bisogno di sapere: su chrome ed edge usi lo stesso account gmail e fai la sync di tutte le impostazioni/password/siti?
Se la risposta è affermativa e non hai INSTALLATO TU Violentmonkey, controlla nelle impostazioni di sicurezza del tuo account google se ci sono stati accessi anomali.

Per disinstallare gli script puoi lanciare questo blocco dal devtool del browser (premi F12 e poi vai in console )
Codice:
chrome.storage.local.get(all =>
  chrome.storage.local.remove(Object.keys(all).filter(k => k.includes(':')), () =>
    chrome.runtime.reload()))

In alternativa vai C:\Users\%username%\AppData\Local\Microsoft\Edge\User Data\Default\Extensions e cancelli tutto quello che c'è in quella cartella. Ti cancellerà TUTTE le estensioni del browser, ma almeno sarai sicuro di una pulizia
 
  • Mi piace
Reazioni: Varagame

Varagame

Nuovo Utente
42
1
Grazie ho provato la guida ma avendo windws 11 non trovo i comandi degli strumenti
Violentmonkey è un'estensione tipo Greasymonkey e serve per INSTALLARE script di automazione/modifica di siti web.
Quindi NESSUN antivirus/antimalware ti troverà problemi.

Prima di iniziare ho bisogno di sapere: su chrome ed edge usi lo stesso account gmail e fai la sync di tutte le impostazioni/password/siti?
Se la risposta è affermativa e non hai INSTALLATO TU Violentmonkey, controlla nelle impostazioni di sicurezza del tuo account google se ci sono stati accessi anomali.

Per disinstallare gli script puoi lanciare questo blocco dal devtool del browser (premi F12 e poi vai in console )
Codice:
chrome.storage.local.get(all =>
  chrome.storage.local.remove(Object.keys(all).filter(k => k.includes(':')), () =>
    chrome.runtime.reload()))

In alternativa vai C:\Users\%username%\AppData\Local\Microsoft\Edge\User Data\Default\Extensions e cancelli tutto quello che c'è in quella cartella. Ti cancellerà TUTTE le estensioni del browser, ma almeno sarai sicuro di una pulizia
Ok grazie, ho disinstallato sia edge che chrome, eh si sono sicnronizzati con la stemma gmail, uso win 11 pro, provo questo script grazie
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,558
12,947
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
Se hai disinstallato edge/chrome allora come fai a lanciare quello script?
Controlla allora gli accessi anomali dell'account google.. non vorrei che ti abbiano clonato la sessione ed installato "tramite sync" quell'addons
 

Varagame

Nuovo Utente
42
1
Se hai disinstallato edge/chrome allora come fai a lanciare quello script?
Controlla allora gli accessi anomali dell'account google.. non vorrei che ti abbiano clonato la sessione ed installato "tramite sync" quell'addons
basta che re-installo entrambi i browser, l'avevo già fatto ma il problema persisteva. No cmq non ho accessi anomali, quindi a questo punto presumo che è nel sync il problema.

PS. con firefox non lo fa
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!