Domanda Malware Virus? pagine che si aprono automaticamente

Stato
Discussione chiusa ad ulteriori risposte.

ĐĐoS

Utente Electrum
14 Luglio 2015
338
35
52
156
Ciao ragazzi, non so se questa sia la sezione giusta in caso vi chiedo scusa, comunque ho un problema sul mio pc, ogni tanto, anche in assenza di connessione internet, si apre una pagina web che mi porta ad un sito (posso anche allegarvelo), ho bloccato il sito ma la pagina si apre ugualmente, ho provato a fare una scansione con AVG ma non mi rileva nessun virus e anche con Adw Cleaner sembra non funzionare.. avete dei consigli?


Inviata da iPhone tramite app ufficiale di Inforge.net
 
Ho provveduto a spostare la discussione nella sezione adatta, comunque hai provato a controllare se hai qualche estensione malevola nel browser? Di solito sono la causa principale
 
Grazie Athes, scusate non trovavo la discussione adatta, comunque proverò con Malwarebyte.. ma se non sbaglio ho un'estensione installa per ''fini commerciali'' o una cosa del genere, e mi è difficile rimuoverla, cioè più che altro non so come fare [emoji848]


Inviata da iPhone tramite app ufficiale di Inforge.net
 
  • Mi piace
Reazioni: Stefano Novelli
Posta qui la pagina a cui ti redirecta, e metti se e' un link o se te lo apre in locale [magari e' una pagina in html].
Poi manda la lista delle estensioni, e vedi le connessioni alla tua macchina segnate come ESTABLISHED tramite il comando "netstat -a" , magari trovi una connessione strana. Infine, cerca di ricordare quali sono gli ultimi file ed estensioni che hai scaricato, e se proprio non va' , prova a riportare il pc indietro: non ricordo come si fa', ma mi pare che su win ci sia un modo. O al massimo, ripristina ai dati di fabbrica.
Comunque se mandi possiamo vedere di trovare una soluzione senza dover ripristinare. Infine controlla anche se ci sono processi attivi in continuazione e che usano molto traffico [se ti connette ad una pagina esterna], magari trovi il processo che ne e' la causa e risali al file che poi elimini/analizzi
 
  • Mi piace
Reazioni: ĐĐoS
Allora ho fatto 2 foto veloci per farci vedere il link di chrome che mi si apre automaticamente, poi l'altra foto è l'estensione che non riesco a disinstallare perché è installata per ''norma aziendale''
Comunque per quanto riguarda Combofix e Malwarebyte appena posso li scarico e vi faccio sapere.. in questo momento non ho il wi-fi mi arriverà tra un mese causa forza maggiore [emoji23]



IMG_9776.JPG
IMG_9777.JPG




Inviata da iPhone tramite app ufficiale di Inforge.net
 
Allora, l estensione risulta malevola [o per lo meno ci sono varie guide su come disinstallare questo adware]:
te ne linko giusto 2, ma cercando "Remove tabs 2 grid chrome extension" te ne appariranno di molte altre:
https://malwaretips.com/blogs/remove-tabs-2-grid/
http://elimina.removepcvirusthreats.com/elimina-tabs-2-grid-in-pochi-passi
, per quanto riguarda il ink su cui ti redirecta [ladomainadeserver.com/redirect/57a764d042bf8], sembra proprio un link dal contenuto sospetto e addirittura segnalato su virustotal come malware....... cercndo semplicemente "remove ladomainadeserver.com" potrai trovare ua guida su come risolvere questo problema; Ti allego giusto qualche info dai servizi di dns
Codice:
10 mail.wizzmonetize.com.   
ns1.ladomainadeserver.com. root.ladomainadeserver.com.

176.31.106.195   
188.165.210.24   
176.31.115.114   
176.31.252.54   
188.165.209.131   
94.23.44.92   
176.31.252.74   
176.31.107.87   
    ns2.ladomainadeserver.com.   
    ns1.ladomainadeserver.com.
lookup:
Codice:
cache-control: no-cache
connection: Keep-Alive
content-length: 162
content-type: text/html; charset=UTF-8
date: Thu, 14 Sep 2017 11:52:00 GMT
keep-alive: timeout=5, max=100
server: Apache/2.4.10 (Debian)
set-cookie: laravel_session=caa2e047bcd3a1542a1760296ba727f6b7dc2374; expires=Thu, 14-Sep-2017 13:52:00 GMT; Max-Age=7200; path=/; httponly, counter=0; expires=Thu, 14-Sep-2017 22:00:00 GMT; Max-Age=36480; path=/; httponly, 912=1505389920; expires=Thu, 14-Sep-2017 22:00:00 GMT; Max-Age=36480; path=/; httponly
vary: Accept-Encoding
 
  • Mi piace
Reazioni: ĐĐoS
1 abbiamo lo stesso pc nice!!!
2 porta a l'ultimo punto di ripristino e vedi cosa succede. In questo modo porto il computer indietro nel tempo
 
Domani provo a portare il pc indietro ma non penso che risolverò così facilmente, comunque appena avrò tempo seguirò le vostre indicazioni e consigli, vi farò sapere, grandi ragazzi!


Inviata da iPhone tramite app ufficiale di Inforge.net
 
Credo sia l'esensione, solitamente quando ce n'è una malevola non ti apre nemmeno la pagina delle estensioni. Clicchi estensioni e si aprono le impostazioni di chrome. Con una scansione avg, adw cleaner e spybot dovresti risolvere


Inviata da iPhone tramite app ufficiale di Inforge.net
 
Ciao ragazzi, innanzitutto volevo ringraziare coloro che mi hanno risposto dandomi dei consigli molto utili, poi volevo comunicarvi che tramite Malwarebyte sono riuscito a rimuovere quel virus che mi apriva le pagine di chrome automaticamente, poi per tabs 2 grid ho usato una guida trovata online col prompt dei comandi di windows, siete stati tutti molto utili. Come sempre Inforge non delude mai!
 
Ciao ragazzi, innanzitutto volevo ringraziare coloro che mi hanno risposto dandomi dei consigli molto utili, poi volevo comunicarvi che tramite Malwarebyte sono riuscito a rimuovere quel virus che mi apriva le pagine di chrome automaticamente, poi per tabs 2 grid ho usato una guida trovata online col prompt dei comandi di windows, siete stati tutti molto utili. Come sempre Inforge non delude mai!
Bene, posso sapere se aveva rilevato 2 malware separati o se aveva trovato solo uno dei 2 ?? [mia curiosita' personale]. Comunque come detto, basta una semplice scansione con malwarebyte, qualche ricerca su internet e si trovano facilmente vari suggerimenti. Per il futuro ti consiglio di tenere un anti-malware [o almeno un anti-adware] sul pc, perche' prevenire e' sempre meglio che curare, non tanto per i risultati finali [almeno di malware pesanti], ma per lo piu' per evitare di perdere tempo appresso a cose che potrebbero essere anche evitate con un po' di precauzione ed attenzione;)
Ad ogni modo se hai altri problemi [speriamo di no] siamo sempre qui!

PS: Controlla sempre su internet le recensioni delle estensioni che scarichi, spesso infatti possono esservi anche false recensioni sulla pagina di valutazione chrome, mentre con una ricerca piu' estesa eviti questi problemi di "false recensioni da 5 stelle"
 
  • Mi piace
Reazioni: ĐĐoS
Gorate grazie per la disponibilità. Per quanto riguarda i malware, non so darti una risposta perchè non ho neanche guardato l'elenco di quelli trovati (se non sbaglio 28) :alesisi:, quindi ho direttamente messo in quarantena tutti. Tabs 2 grid invece l'ho rimosso ti ripeto con una guida su internet ma usando il Prompt dei comandi di Windows, quindi PENSO che non me l'abbia rilevato come malware perchè non me l'ha rimosso.
 
Gorate grazie per la disponibilità. Per quanto riguarda i malware, non so darti una risposta perchè non ho neanche guardato l'elenco di quelli trovati (se non sbaglio 28) :alesisi:, quindi ho direttamente messo in quarantena tutti. Tabs 2 grid invece l'ho rimosso ti ripeto con una guida su internet ma usando il Prompt dei comandi di Windows, quindi PENSO che non me l'abbia rilevato come malware perchè non me l'ha rimosso.
Ah Ok, scusami la domanda, ma era una curiosita' che avevo lol
Ad ogni modo installati un buon antivirus, penso che dopo 28 virus eliminati il pc abbia ricominciato a rivivere
 
Ma già che ci siamo me ne consiglieresti uno? Gratuito se possibile, per adesso non posso spendere soldi per un antivirus, comunque i malware si sono installati tutti quando ho cercato la crack per Open Office. Sono un co...one? SI LO SO.:coniglio:
 
crack per Open Office
Quando scarichi una crack, vedi sempre se e' gia' segnalato come sito buono o meno, inoltre uppa il file in un servizio free per essere sicuro che non sia un downloader per malware.
Ma già che ci siamo me ne consiglieresti uno? Gratuito se possibile
Ovviamente un AV gratuito sara' sempre minore rispetto ad uno a pagamento, ma posso consigliarti:
https://www.avast.com/it-it/free-antivirus-download
https://www.avg.com/en-us/free-antivirus-download
https://www.avira.com/en/free-antivirus-windows
ho sentito anche di un certo panda av, che e' meno consociuto ma allo stesso tempo piu' fluido di altri av con versione desktop.
 
  • Mi piace
Reazioni: ĐĐoS
Stato
Discussione chiusa ad ulteriori risposte.