DOMANDA Virus che non riesco a togliere

Laiton

Nuovo Utente
88
19
ciao ragazzi/e,
da qualche giorno ho questo virus che apre pagine adf.ly di chrome.
Ho rimosso chrome ma il problema rimane.

Ora mi appare un messaggio di errore perchè non trova google chrome.
Ho pravato con scansioni di antivirus e antimalware, ma non ho risolto niente.

352262

che mi consigliate di fare?
 

EdwardTheGamer

Bestemmy
Utente Èlite
4,290
2,064
CPU
AMD FX 6300
Scheda Madre
ASRock 960GM-VGS3 FX
HDD
Crucial MX500 + Hitachi Ultrastar + Toshiba P300
RAM
2x4GB DDR3 1600Mhz
GPU
AMD Sapphire RX 580 8GB
Monitor
1080p@60hz
PSU
Sharkoon Silentstorm Icewind 550W
OS
Winzozz 10
ciao ragazzi/e,
da qualche giorno ho questo virus che apre pagine adf.ly di chrome.
Ho rimosso chrome ma il problema rimane.

Ora mi appare un messaggio di errore perchè non trova google chrome.
Ho pravato con scansioni di antivirus e antimalware, ma non ho risolto niente.


che mi consigliate di fare?
Localizza il processo incriminato, apri il percorso file e se possibile elimina la cartella dopo averlo killato.
Inoltre prova ad effettuare scansioni "offline" (come quella offerta da Windows Defender).
 
  • Mi piace
Reazioni: Laiton

EdwardTheGamer

Bestemmy
Utente Èlite
4,290
2,064
CPU
AMD FX 6300
Scheda Madre
ASRock 960GM-VGS3 FX
HDD
Crucial MX500 + Hitachi Ultrastar + Toshiba P300
RAM
2x4GB DDR3 1600Mhz
GPU
AMD Sapphire RX 580 8GB
Monitor
1080p@60hz
PSU
Sharkoon Silentstorm Icewind 550W
OS
Winzozz 10
Purtroppo non riesco a localizzare il processo incriminato.
Hai controllato che tutte le protezioni di Windows Firewall e Defender siano attive? Inoltre hai mai effettuato una scansione all'avvio?
 
  • Mi piace
Reazioni: Laiton

MrColo

Utente Èlite
1,840
628
CPU
Ryzen 7 2700X
Scheda Madre
Asus X470 Prime Pro
HDD
2 x HDD 1TB + SSD Samsung 860EVO 250GB + 2xSSD Samsung 500GB/1TB nvme 970 EVO PLUS
RAM
2 x Kingston HyperXFury 16GB 3200MHz
GPU
Nvidia Tesla M40 12GB + Nvidia GTX 1050 2GB
Monitor
LG 29WK600 29" Ultrawide HDR
PSU
Riotoro 650W
Case
Sharkoon TG5 White Edition
Periferiche
MX Master + Mastekeys lite L + AKG K92
Net
FTTH OF + Sophos XG + Fritz!Box 7490
OS
Windows 10 Pro
Ciao :D


Scarica malwarebytes e adwcleaner e per ognuno dei software esegui una scansione.
 
  • Mi piace
Reazioni: Laiton

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,540
12,924
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
Scansione con adwcleaner, elimini quello che ha trovato e riavvii.
Poi scarichi Rogue Killer, va bene anche la portable 64bit, scansione, e se trova qualcosa elimini al volo e riavvii.
Facendo così dovresti sistemare un po' le cose
 

Laiton

Nuovo Utente
88
19
Hai controllato che tutte le protezioni di Windows Firewall e Defender siano attive? Inoltre hai mai effettuato una scansione all'avvio?
Si tutto attivo. Scansioni all'avvio e anche in mod provvisoria senza rete.

Ciao :D
Scarica malwarebytes e adwcleaner e per ognuno dei software esegui una scansione.
Usati entrambi ma il problema persiste.

Rogue Killer, mai sentito ora lo provo e vi faccio sapere.
Post unito automaticamente:


Post unito automaticamente:

352272
Elimino tutto?
 
Ultima modifica:

danilo79

Utente Èlite
1,814
549
In RogueKiller elimina solo quelle in rosso...

Poi posta i report di malwarebyte antimalware e adwcleaner….

Chrome dopo averlo eliminato l hai reinstallato???

Infine esegui una scansione con FRST:
-Scaricare Farbar Recovert Scan Tool (FRST) e salvarlo sul DESKTOP (è importante salvarlo sul desktop)..

http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

Link alternativo http://www.techspot.com/downloads/6731-farbar-recovery-scan-tool.html

-Nota: è necessario eseguire la versione compatibile con il sistema (32 bit o 64 bit). Se non sei sicuro di quale versione si applica al tuo sistema, scarica entrambi e prova ad eseguirli. Solo uno di questi funzionerà sul tuo sistema, quella sarà la versione giusta.

-Se il tuo antivirus avvisa di FRST, accetta l'avviso o disattiva la sicurezza per consentire l'esecuzione di FRST. Non è malevolo o infetto in alcun modo ...E’ un programma legittimo…..

-Una nota importante: lo strumento FRST deve essere eseguito da un account con lo stato di amministratore.

- Fare doppio clic per eseguirlo. Quando lo strumento si apre, fare clic su Sì per la dichiarazione di non responsabilità. (Gli utenti di Windows 8/10 riceveranno una richiesta sulla protezione di Windows SmartScreen: fare clic su Altre informazioni ed Esegui).

-Assicurati che Addition.txt sia spuntato sotto "Scansioni opzionali"


1536852600159.png
<img src="https://forum.tomshw.it/attachments/1536852600159-png.309248/" data-url="" class="bbImage" data-zoom-target="1" alt="1536852600159.png" style="" />


-Premere il pulsante Scan per eseguire lo strumento ....

-Attendere che finisca e alla fine verranno creati due log (FRST.txt) e (Addition.txt) nella stessa directory in cui viene eseguito lo strumento (se si ha eseguito le istruzioni dovrebbero trovarsi sul Desktop).
-Allegarli nella prossima riposta..

-NOTA: questo programma non elimina ne modifica nulla del pc ma esegue una diagnosi accurata sullo stato del pc nell istante in cui viene eseguita la scansione…
Sarà un esperto a fornire uno script per delle eventuali correzioni da apportare se necessarie….
 

Laiton

Nuovo Utente
88
19
In RogueKiller elimina solo quelle in rosso...

Poi posta i report di malwarebyte antimalware e adwcleaner….

Chrome dopo averlo eliminato l hai reinstallato???

Infine esegui una scansione con FRST:
-Scaricare Farbar Recovert Scan Tool (FRST) e salvarlo sul DESKTOP (è importante salvarlo sul desktop)..

http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

Link alternativo http://www.techspot.com/downloads/6731-farbar-recovery-scan-tool.html

-Nota: è necessario eseguire la versione compatibile con il sistema (32 bit o 64 bit). Se non sei sicuro di quale versione si applica al tuo sistema, scarica entrambi e prova ad eseguirli. Solo uno di questi funzionerà sul tuo sistema, quella sarà la versione giusta.

-Se il tuo antivirus avvisa di FRST, accetta l'avviso o disattiva la sicurezza per consentire l'esecuzione di FRST. Non è malevolo o infetto in alcun modo ...E’ un programma legittimo…..

-Una nota importante: lo strumento FRST deve essere eseguito da un account con lo stato di amministratore.

- Fare doppio clic per eseguirlo. Quando lo strumento si apre, fare clic su Sì per la dichiarazione di non responsabilità. (Gli utenti di Windows 8/10 riceveranno una richiesta sulla protezione di Windows SmartScreen: fare clic su Altre informazioni ed Esegui).

-Assicurati che Addition.txt sia spuntato sotto "Scansioni opzionali"


1536852600159.png
<img src="https://forum.tomshw.it/attachments/1536852600159-png.309248/" data-url="" class="bbImage" data-zoom-target="1" alt="1536852600159.png" style="" />


-Premere il pulsante Scan per eseguire lo strumento ....

-Attendere che finisca e alla fine verranno creati due log (FRST.txt) e (Addition.txt) nella stessa directory in cui viene eseguito lo strumento (se si ha eseguito le istruzioni dovrebbero trovarsi sul Desktop).
-Allegarli nella prossima riposta..

-NOTA: questo programma non elimina ne modifica nulla del pc ma esegue una diagnosi accurata sullo stato del pc nell istante in cui viene eseguita la scansione…
Sarà un esperto a fornire uno script per delle eventuali correzioni da apportare se necessarie….

Allora andiamo con ordine.
Siccome sono un cazzone, non ho voluto aspettare una risposta quindi da RogueKiller ho eliminato tutto.
Chrome lo tolto e messo un paio di volte per capire il problema, poi definitivamente tolto 3 giorni fa (e spuntava quel messaggio di errore nel primo post).

Ho scaricato quel programmino che mi hai detto, ma ti posso già dire che dopo aver rimosso quei tre file con Rogue Killer il problema sembra essersi risolto.
Il prima possibile metterò tutti i report, però ora vado molto di corsa.

Intanto grazie a tutti per il supporto!!!
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili