Guida Malware Come rimuovere gli Adware facilmente (mostrano pubblicità, toolbar, ecc.)

SpeedJack

Sviluppatore
Amministratore
18 Febbraio 2010
5,788
74
3,825
1,413
Ultima modifica:
51d8glaawm32cq14g.jpg
Salve inforge,

sono diverse le richieste che mi arrivano in privato ogni settimana per la rimozione degli Adware. Adware sta per Advertising Software, ossia sono quei software che mostrano pubblicità, toolbar nel browser, impostano pagine di avvio dei browser, redirezionano il traffico verso altri siti, installano programmi e rompono tanto ma tanto le balle. Gli adware non sono programmi pericolosi (che invece questi vengono chiamati Malware: Malicious Software) però sono molto noiosi. La rimozione degli adware non è semplicissima: sono infatti studiati per essere estremamente difficili da rimuovere affinché l'utente continui ad avere le noiosissime pubblicità davanti agli occhi (e loro, gli sviluppatori dell'adware, continuino a guadagnare).
Quindi ecco perché una guida sulla prevenzione e la rimozione degli adware (in generale: vedremo che si può delineare un metodo più o meno comune per la rimozione di questi noiosi software).

Prevenzione
Prevenire gli adware è abbastanza semplice. Il software antivirus non serve quasi mai, questo perché:

  • Gran parte degli adware non si trovano all'interno delle firme antivirali degli antivirus (nemmeno i più noti).
  • Gli antivirus sono stupidi.
Con "stupidi" intendo dire che in fondo, un antivirus, si basa su degli algoritmi. Algoritmi che non hanno praticamente niente di intelligente (ecco perché sbaglia spesso, molto spesso). Noi invece abbiamo il nostro cervellino che, almeno di solito, è in grado di fare molto di più di uno stupido algoritmo. Quindi, cerchiamo di sfruttarlo.

Quando voi scaricate un programma questo, spesso, deve essere installato prima di poter essere utilizzato. L'installazione del programma è gestita da un altro programma che è l'installer (ovvero quel file che scaricate dal sito ed eseguite per installare). Ora, come facciamo tutti?
Apro l'installer > Avanti > Avanti > Avanti > Avanti > Avanti > ... > Fine.
Questa è una tipica installazione di software. Peccato che nel mezzo di tutti quegli "Avanti" ci vengano mostrati tanti bei discorsini che però non leggiamo mai. Basterebbe leggerli, almeno alcuni, per evitare di prendere adware e poi dover perdere ore di tempo per la rimozione.
Infatti, all'interno degli installer, spesso si trovano anche questi adware (anche all'interno di installer di programmi 100% sicuri da fonte affidabile!). Durante lo scorrimento delle pagine dell'installer (Avanti > Avanti > Avanti ecc.) scorrete pure veloce, ma buttate un occhio ad ogni pagina che vi compare. Se trovate delle caselle di selezione (quello dove dovete mettere la spunta), al 99% dovrete disattivarle per evitare adware. Infatti spesso troverete caselle di selezione con scritto:

  • "Imposta ask.com come pagina di default"
  • "Installa anche BrowserProtect"
  • "Installa anche McAfee in versione di prova"
  • "Accetto di ricevere programmi da installare automaticamente sul mio sistema"
  • "Confermo di essere un puzzone"
Ok, a parte l'ultima, le altre le trovate veramente all'interno dell'installer. Tutte queste dovrete DISATTIVARLE! Se non lo fate, installerete un bel po' di adware nel sistema.

Altra cosa a cui dovete star attenti è a ciò che scaricate: spesso aprite ad esempio un video e questo non parte perché Windows Media Player vi dice che mancano i codec e bla bla bla. Voi aprite Google e cercate questi codec. Ma attenzione! I codec sono spesso una scusa utilizzata da adware (e anche malware) per diffondersi sulla rete! L'esempio l'ho fatto con i codec, ma questo si può trovare anche in molti altri modi. Scaricate ed eseguite solo software di cui siete sicuri al 100% che non contengano porcherie. Se non siete sicuri, potete chiedere a qualcuno che sappia verificarlo oppure utilizzare Google (su Google sicuramente troverete qualcosa riguardo il software che avete appena scaricato).


Rimozione
Per la rimozione non esiste una procedura che sia proprio sempre uguale, ma più o meno si può delineare una procedura che risolve almeno il 99% dei casi.
Si può procedere in questo modo:


  1. Aprite il Pannello di Controllo. Andate in Programmi e Funzionalità (dove trovate la lista di tutti i programmi installati). Controllate tutti i programmi installati uno per uno. Se non sapete cosa sia un programma, usate Google per informarvi di cosa avete installato sul sistema. Se non trovate nulla o siete indecisi, per sicurezza, RIMUOVETELO! Dovete sempre conoscere bene tutto ciò che avete installato sul sistema. Nessun programma sconosciuto deve essere installato. Nomi come Wsys Control, Extended Protection, eSave Security Control, Desk 365, Nation Zoom browser protection, BrowserProtect, ecc. sono tutti adware! Rimuoveteli.
  2. Sempre dal Pannello di Controllo, andate in Opzioni Internet. Nella scheda Avanzate fate il Reset.../Ripristino... e, nella finestra che compare, scegliete di eliminare anche tutti i dati personali.
  3. Se avete Mozilla Firefox installato, apritelo. Dirigetevi nella finestra di gestione degli Add-On (Solitamente dal menu si chiama "Componenti Aggiuntivi") e rimuovete qualsiasi add-on sconosciuto (come avete fatto per i programmi installati). Nomi come Nation Zoom, Extended Protection, BrowserProtect, ecc. sono tutti adware! Rimuoveteli.
  4. Se avete Google Chrome installato, apritelo. Dal menu andate in Strumenti e poi Estensioni. Nella finestra che si apre rimuovete qualsiasi estensione sconosciuta (come avete fatto per Firefox). Nomi come Extended Protection 1.9, Lightning Newtab, BrowserProtect, ecc. sono tutti adware! Rimuoveteli.
  5. Sempre da Chrome andate dal menu in Impostazioni. Qui cambiate le impostazioni dei motori di ricerca (omnibox), la pagina iniziale, le impostazioni di avvio di Chrome e ogni altra impostazione (controllate che tutte le impostazioni siano come volete voi!).
  6. Controllate tutti i collegamenti di Internet Explorer, Firefox e Chrome (sia quelli che avete sul Desktop o dentro a cartelle, sia quelli che trovate nel menu Start, sia quelli che trovate nella TaskBar - la barra in basso vicino al menu Start) cliccandoci sopra con il tasto destro del mouse e aprendo la finestra delle Proprietà. Nella finestra Proprietà, controllate il campo Destinazione/Target. Esso non deve contenere link a siti. Quindi, se trovate qualcosa tipo:
    Codice:
    "C:/Programmi/Internet Explorer/iexplorer.exe" "http://www.nationzoom.com/"
    Rimuovete il link lasciando soltanto il percorso a Internet Explorer, Chrome o Firefox. Lasciate però anche le virgolette! Dovrebbe essere così:
    Codice:
    "C:/Programmi/Internet Explorer/iexplorer.exe"
  7. Adesso dovrete disattivare temporaneamente il vostro software antivirus (se ne avete uno). Non vi preoccupate, lo riattiverete più avanti.
  8. Scaricate AdwCleaner (cercate con Google) e eseguite una scansione. Al termine vi mostrerà i risultati della scansione. Controllateli, e se sapete che qualcosa che ha trovato è in realtà sicuro deselezionatelo, gli altri lasciateli selezionati. Alla fine pulite tutto (verrà rimosso tutto ciò che è selezionato) cliccando su Clean (potrebbe essere necessario il riavvio del sistema).
  9. Scaricate Junkware Removal Tool (cercate con Google) e eseguitelo. Vi controllerà il sistema. Lasciate che faccia la sua pulizia. Potrebbe volerci un po' di tempo (potrebbe essere necessario il riavvio del sistema).
  10. Scaricate Malwarebytes' Antimalware (cercate con Google) eseguitelo e fate una scansione approfondita del sistema. Terminata la scansione, controllate ciò che ha trovato e rimuovete tutto ciò che non conoscete o che non ci deve stare (potrebbe essere necessario il riavvio del sistema).
  11. Scaricate Hitman Pro (cercate con Google), eseguitelo e fate una scansione. Terminata la scansione, controllate ciò che ha trovato e rimuovete tutto ciò che non conoscete o che non ci deve stare (potrebbe essere necessario il riavvio del sistema).
  12. Riavviate il sistema, disinstallate Malwarebytes' Antimalware e SOLO DOPO riattivate il vostro software antivirus.
  13. Se ancora l'adware non è sparito eseguite un controllo con HijackThis (cercate con Google) e fixate tutto ciò che non deve starci. Se non avete le competenze per comprendere il file di log che HijackThis genera e quindi non sapete scegliere cosa fixare, passate il file di log (il txt generato) a qualcuno di competente in informatica che vi dirà cosa fixare. Una volta fixato, riavviate il sistema.
  14. Se il problema non è ancora risolto e non sapete che altro fare, contattate qualcuno di competente che possa aiutarvi.

Buona fortuna ;)

Saluti,
SpeedJack
Servizio Sicurezza Utenti
inforge.net Staff
 
Re: [GUIDA] Rimozione di Adware (mostrano pubblità, toolbar, ecc.)

bravo un guida davvero utile anche molto dettagliata senza andare su un linguaggio complicato in modo da far capire una persona "normale" di cosa si sta parlando
 
Re: [GUIDA] Rimozione di Adware (mostrano pubblità, toolbar, ecc.)

PC mio assemblato -> 8 secondi per accendersi con ssd
PC di mio fratello assemblato -> più di un minuto.

Diceva che ero io a rallentarlo, eppure nel mio non ho ancora preso un virus e sto senza antivirus.

Basta controllare ciò che si scarica.
 
  • Mi piace
Reazioni: ExtasyMT2
Re: [GUIDA] Rimozione di Adware (mostrano pubblità, toolbar, ecc.)

Non sempre blocca gli adware in quanto sono installati da programmi interni :\
Mh non so io ne avevo uno tempo fa eppure lo bloccava direttamente
(in pratica avevo un programma che incoporato spammava pubblicità ad ogni pagina internet)
 
Re: [GUIDA] Rimozione di Adware (mostrano pubblità, toolbar, ecc.)

Mh non so io ne avevo uno tempo fa eppure lo bloccava direttamente
(in pratica avevo un programma che incoporato spammava pubblicità ad ogni pagina internet)
Un adware non necessariamente fa solo questo: mostra pubblicità sul desktop; apre pagine web; imposta la pagina iniziale e impedisce di tornare alla precedente; magari disinstalla anche adblock e impedisce la reinstallazione; redireziona il traffico ad un proxy che modifica le risposte dal server; ecc. ecc.
Fare come dici tu, può funzionare con 1 adware. Con tutti gli altri (migliaia) non funziona.
 
  • Mi piace
Reazioni: Graphic Snake
Re: [GUIDA] Rimozione di Adware (mostrano pubblità, toolbar, ecc.)

Ora, come fanno tutti?
Apro l'installer > Avanti > Avanti > Avanti > Avanti > Avanti > ... > Fine.
Questa è una tipica installazione di software.

Vuoi installare anche "PC Optimus Maximizer Optimizer FULL"?
Normale utente :
Dai installiamolo! Sicuramente servirà a velocizzare il PC!
Un giorno dopo : pc formattato. Va sempre così nei comuni mortali. :oddio::suicidio:




P.S. Bravo Speed! Ottima guida! Sarai d'aiuto a molte persone! :clap:
 
Re: [GUIDA] Rimozione di Adware (mostrano pubblità, toolbar, ecc.)

io uso sempre un opzione di avast che serve a rimuovere gli adware e i rispettivi adddon dei browser e funziona benissimo

Inviato dal mio GT-S5570I con Tapatalk 2
 
Re: [GUIDA] Rimozione di Adware (mostrano pubblità, toolbar, ecc.)

io uso sempre un opzione di avast che serve a rimuovere gli adware e i rispettivi adddon dei browser e funziona benissimo
Il problema è che un software non può essere in grado di rimuovere qualsiasi malware/adware in circolazione. Può rimuovere solo quelli che già sono stati analizzati e conosce come funzionano.
Il procedimento che ho spiegato io è per lo più automatico, motivo per cui funziona nel 99% dei casi e non di più. Per fare di più, bisogna avere le competenze per farlo.
C'è poco da dire: uno strumento, quale il computer, deve essere utilizzato da una persona competente per evitare che la tecnologia stessa possa portarti danno.
 
Re: [GUIDA] Rimozione di Adware (mostrano pubblità, toolbar, ecc.)

Il problema è che un software non può essere in grado di rimuovere qualsiasi malware/adware in circolazione. Può rimuovere solo quelli che già sono stati analizzati e conosce come funzionano.
Il procedimento che ho spiegato io è per lo più automatico, motivo per cui funziona nel 99% dei casi e non di più. Per fare di più, bisogna avere le competenze per farlo.
C'è poco da dire: uno strumento, quale il computer, deve essere utilizzato da una persona competente per evitare che la tecnologia stessa possa portarti danno.

si si concordo perfettamente e quello che ripeto ad una collega della mia ragazza che ogni mese mi porta il suo pc impantanato di adware e dove puntualmente trovo installato pc speed maximizer e stronzate varie.

la sua risposta?

boh ho installato dei programmi ma non quello....

e alla mia domanda " ma quando li installi cosa fai? "

lei risponde: cisa vuoi che faccia, accetta, avanti, avanti, avanti,ecc..., fine.

:sly:

Inviato dal mio GT-S5570I con Tapatalk 2
 
Ultima modifica:
Re: [GUIDA] Rimozione di Adware (mostrano pubblità, toolbar, ecc.)

Questo mio intervento:

io uso sempre un opzione di avast che serve a rimuovere gli adware e i rispettivi adddon dei browser e funziona benissimo

Inviato dal mio GT-S5570I con Tapatalk 2

Si riferiva al fatto che nella guida si diceva che gli antivirus non sono quasi mai utili per rimuovere gli adware, ed onestamente col pc della mia ragazza ho sempre tolto tutti quelli che ahimè lei puntualmente in un modo o in un altro installa.

per fortuna dal età di 11 anni sono un linuxiano e questo basta a tenerla lontana dal mio pc :D

Ps: Volete un buon Firewall anti fidanzata nel vostro pc? usate linux :cool:



Inviato dal mio GT-S5570I con Tapatalk 2
 
Re: [GUIDA] Rimozione di Adware (mostrano pubblità, toolbar, ecc.)

Davvero bella guida. Un mio amico ha il pc pieno di pubblicità, pubblicità che gli si aprono in qualsiasi momento. Gli consiglio questa guida.
 
Re: [GUIDA] Rimozione di Adware (mostrano pubblità, toolbar, ecc.)

Ottima guida, finalmente sono riuscito a togliere quella pagina iniziale piena di pubblicità
Grazie :yo:
 
Re: [GUIDA] Rimozione di Adware (mostrano pubblità, toolbar, ecc.)

Io quando mi ritrovo installati alcuni adware sul pc utilizzo esclusivamente ADWcleaner. Non mi ha mai deluso, impeccabile al 100%.

Inviato dal mio ZP950+ usando Tapatalk 4
 
ragazzi chiedo scusa per la mia ignoranza ma qualcuno può gentilmente spiegarmi il punto 6?? non trovo Destinazione/Target o meglio non mi esce quando clicco su proprieta... ho windows 7 ultimate. Grazie mille in anticipo
 
ragazzi chiedo scusa per la mia ignoranza ma qualcuno può gentilmente spiegarmi il punto 6?? non trovo Destinazione/Target o meglio non mi esce quando clicco su proprieta... ho windows 7 ultimate. Grazie mille in anticipo
è il campo evidenziato di giallo in quest'immagine:
 
  • Mi piace
Reazioni: lucia