RISOLTO Virus nel pc!

Cirù

Utente Attivo
237
5
Ciao, tra le notifiche dell'antivirus (Kaspersky free) appaiono diverse notifiche con URL o sito web pericoloso bloccato oppure riavviare Firefox per assicurarsi che sia protetto. (Vi allego un'immagine per farvi capire meglio). Il problema è che non uso Firefox, però nei processi in background c'è Firefox (32bit). Inoltre all'avvio di Windows nella barra delle applicazioni si apre un'icona di Firefox, se clicco appare una schermata tutta blu. Ho fatto una scansione completa con Kaspersky free e Malwarebytes anti-malware ma non hanno rilevato nessuna minaccia. Sicuramente si tratta di qualche virus, ma per risolvere cosa dovrei fare?
Grazie!!
 

Allegati

  • 2.jpg
    2.jpg
    923.3 KB · Visualizzazioni: 182
  • 1.PNG
    1.PNG
    6.9 KB · Visualizzazioni: 181
Ultima modifica:

danilo79

Utente Èlite
1,814
549
Ciao
esegui le seguenti scansioni in ordine come scritte:

Malwarebyte antimalware scaricalo da qui https://it.malwarebytes.com/
fai la scansione ed elimina cio che trova e posta il log generato

Poi scarica adwcleaner da quihttps://www.bleepingcomputer.com/download/adwcleaner/
tasto dx sopra eseguibile avvia come amministratore e fai la scansione elimina quello che trova e posta il log

Poi ,esegui una scansione con roguekiller...
Scaricalo da qui...
http://www.adlice.com/download/roguekiller/
Segui questa guida per usare il programma
http://it.ccm.net/faq/3204-come-usare
Cancella solo le voci di colore rosso...
Posta il.report

Poi scarica frst da qui https://www.bleepingcomputer.com/dow...ery-scan-tool/
scarica la versione adatta al tuo sistemaoperativo 32 o 64 bit
posiziona l eseguibile sul desktop
tasto dx sopra eseguibile--apri come amministratore
una volta aperto clicca su scan
postare log frst.txt e addition.txt

Ciao
 

Cirù

Utente Attivo
237
5
Ciao
esegui le seguenti scansioni in ordine come scritte:

Malwarebyte antimalware scaricalo da qui https://it.malwarebytes.com/
fai la scansione ed elimina cio che trova e posta il log generato

Poi scarica adwcleaner da quihttps://www.bleepingcomputer.com/download/adwcleaner/
tasto dx sopra eseguibile avvia come amministratore e fai la scansione elimina quello che trova e posta il log

Poi ,esegui una scansione con roguekiller...
Scaricalo da qui...
http://www.adlice.com/download/roguekiller/
Segui questa guida per usare il programma
http://it.ccm.net/faq/3204-come-usare
Cancella solo le voci di colore rosso...
Posta il.report

Poi scarica frst da qui https://www.bleepingcomputer.com/dow...ery-scan-tool/
scarica la versione adatta al tuo sistemaoperativo 32 o 64 bit
posiziona l eseguibile sul desktop
tasto dx sopra eseguibile--apri come amministratore
una volta aperto clicca su scan
postare log frst.txt e addition.txt

Ciao
Ciao Danilo, ti ringrazio per l'aiuto. Ecco i vari log dei rispettivi programmi
 

Allegati

  • Malwarebytes Anti-Malware.txt
    1.2 KB · Visualizzazioni: 54
  • AdwCleaner[S00].txt
    3.5 KB · Visualizzazioni: 95
  • rk_6A79.tmp.txt
    5.9 KB · Visualizzazioni: 68
  • Addition.txt
    40.8 KB · Visualizzazioni: 173
  • FRST.txt
    83.1 KB · Visualizzazioni: 139

danilo79

Utente Èlite
1,814
549
Ciao

Innanzi tutto abilita il system restore che è disabilitato...Questo serve per creare dei punti di ripristino che possono servire in caso di malfunzionamneti....vedi qui come fare per abilitarlo https://www.thewindowsclub.com/system-restore-disabled-turn-on-system-restore-windows

Poi disinstalla questi programmi:
-FIFA18 version 1.0
-MegaDownloader 1.7

Poi vedi se hai piu anche questi e disinstallali appesantiscono solo il pc:
-Emsisoft Anti-Malware Guard
-Doctor Web

-Poi posiziona sul desktop frst.exe e il file allegato sotto fixlist.txt (mi raccomando sul desktop)
tasto dx sopra frst---->esegui come amministratore
quando si apre clicca su fix
attendi che finisca e che il pc si riavvii ( se non si riavvia fallo te)
posta il fixlog.txt (lo trovi sul desktop)

-Resetta i browser vedi qui http://it.ccm.net/faq/1767-come-ripristinare-il-browser
dopo questa operazione dovrai reimpostare la pagina iniziale dei browser vedi qui http://it.ccm.net/faq/2175-come-cambiare-la-pagina-iniziale-del-browser
prima di resettare i browser salvati i segnalibri e password se ti interessano....

-Fai pulizia con ccleaner sia sistema che registro (importante)
 

Allegati

  • fixlist.txt
    4 KB · Visualizzazioni: 178

Cirù

Utente Attivo
237
5
Ciao
@danilo79 perché devo disinstallare FIFA18 version 1.0
-MegaDownloader 1.7 c'è qualcosa che non ti quadra?
Per quanto riguarda CCleaner per la pulizia di registro e sistema devo selezionare qualche impostazione particolare oppure vanno bene quelle di default?

Grazie!
 

danilo79

Utente Èlite
1,814
549
Svusa ho sbagliato puoi tenerli tutti e due...
Megadowloader l ho confuso von un altro programma....

Fifa18 ho sbagliato....
Anche se me lo segnala....è craccato?

Scusami ancora....
 

Cirù

Utente Attivo
237
5
Svusa ho sbagliato puoi tenerli tutti e due...
Megadowloader l ho confuso von un altro programma....

Fifa18 ho sbagliato....
Anche se me lo segnala....è craccato?

Scusami ancora....
Tranquillo non ti devi scusare. Si Fifa è craccato.
Invece per la pulizia del registro e del sistema tramite CCleaner lascio le impostazioni di default?

Ti faccio un'ultima domanda da ignorante in materia, nonostante tutte queste scansioni il problema persiste, non è meglio fare una formattazione?
 

danilo79

Utente Èlite
1,814
549
Fai cosi....

Apri Prompt dei comandi (cmd)come amministratore

copia/incolla: RD /S /Q "%WinDir%\System32\GroupPolicyUsers" e dare invio

copia/incolla: RD /S /Q "%WinDir%\System32\GroupPolicy" e dare invio

copia/incolla: gpupdate /force e dare invio

chiudi il Prompt e clicca col destro sul desktop e seleziona "Aggiorna"

Disinstalla adobe flash player....se sara necessario lo risvaricherai....

Poi disabilita tutte le estensioni dei brawser e vedi se te lo fa piu....

Poi
Poi disinstalla completamente Firefox (non fare il ripristino del browser) ricordando di eliminare anche la cartella Mozilla . (è importante)
Per trovare la cartella Mozilla:
da "Esegui" copia e incolla %APPDATA%
Si aprirà la cartella C:\user\appdata\roaming.
Cercare la cartella Mozilla e la elimini.
Riavviare il pc, e reinstallare Firefox dal sito ufficiale.
https://support.mozilla.org/it/kb/Installare Firefox su Windows

Per salvare i "Segnalibri" di Firefox e ripristinarli:
https://support.mozilla.org/it/kb/Salvataggio e ripristino dei segnalibri

La formattazzione non è mecessaria,kaspersky blocca quei sito...
 
Ultima modifica:

Cirù

Utente Attivo
237
5
Fai cosi....

Apri Prompt dei comandi (cmd)come amministratore

copia/incolla: RD /S /Q "%WinDir%\System32\GroupPolicyUsers" e dare invio

copia/incolla: RD /S /Q "%WinDir%\System32\GroupPolicy" e dare invio

copia/incolla: gpupdate /force e dare invio

chiudi il Prompt e clicca col destro sul desktop e seleziona "Aggiorna"

Disinstalla adobe flash player....se sara necessario lo risvaricherai....

Poi disabilita tutte le estensioni dei brawser e vedi se te lo fa piu....

Poi
Poi disinstalla completamente Firefox (non fare il ripristino del browser) ricordando di eliminare anche la cartella Mozilla . (è importante)
Per trovare la cartella Mozilla:
da "Esegui" copia e incolla %APPDATA%
Si aprirà la cartella C:\user\appdata\roaming.
Cercare la cartella Mozilla e la elimini.
Riavviare il pc, e reinstallare Firefox dal sito ufficiale.
https://support.mozilla.org/it/kb/Installare Firefox su Windows

Per salvare i "Segnalibri" di Firefox e ripristinarli:
https://support.mozilla.org/it/kb/Salvataggio e ripristino dei segnalibri

La formattazzione non è mecessaria,kaspersky blocca quei sito...
Ma Firefox io nel pc non l'ho installato. Perché se vado nel pannello di controllo per disinstallare non me lo trova. Mi sta dando questo problema da quando installai un programma. Infatti adesso ogni volta che avvio Windows si apre una finestra nella barra delle applicazioni, che poi si chiude da sola e Firefox rimane attivo nelle attività in background e Kasperskye mi segnale alcune minacce.
 

danilo79

Utente Èlite
1,814
549
Mi pare che hai firefox portable cioe che non ha installazione....
Verifica i file nelle cartelle e cancellali...
Poi pulisci con ccleaner e cancelli l eseguibile di firefox portable...
Infine reinstalli firefox dal sito che ti ho detto...

Si forse ho capito cosa è quella finestra...
Quando hai fatto il tutto rifai una scansione con frst facendo attenzione a spuntare addition....
Postare i nuovi i log frst.txt e addition.txt...
Per non sbagliare cancella i log vecchi...
 

Cirù

Utente Attivo
237
5
Mi pare che hai firefox portable cioe che non ha installazione....
Verifica i file nelle cartelle e cancellali...
Poi pulisci con ccleaner e cancelli l eseguibile di firefox portable...
Infine reinstalli firefox dal sito che ti ho detto...

Si forse ho capito cosa è quella finestra...
Quando hai fatto il tutto rifai una scansione con frst facendo attenzione a spuntare addition....
Postare i nuovi i log frst.txt e addition.txt...
Per non sbagliare cancella i log vecchi...
Ho seguito questo percorso C:\user\appdata\roaming ho trovato 3 cartelle che riguardano Firefox (almeno credo) + un'altra cartella ma non so se questa riguarda Firefox. Ti allego un'immagine per farti capire meglio, le ho evidenziate in giallo.
2.PNG
 

Cirù

Utente Attivo
237
5
Si cancella pure quelle....

E ripeti la scansione con frst....poi posta i log
Le cartelle -AMozilla
-FFPortable
non me le fa cancellare, dice impossibile completare l'operazione perchè la cartella o un file all'interno di essa è aperto in un altro programma.

Invece la cartella Mozilla dopo averla cancellata, ho riavviato il pc ed è riapparsa di nuovo.
 

danilo79

Utente Èlite
1,814
549
Prova a eliminarle in modalita provvisoria e apri il task manager e termina i processi relativi a firefox...
Poi riprova...a cancellarle

Se non riesci posta la scansione con frst che ci penso io...
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili