Chrome infettato

Se Windows genera un errore, hai un problema di virus o vuoi discutere/segnalare l'uscita della nuova versione di un software per la piattaforma Microsoft, questa è la sezione giusta.
Regole del forum
Rispondi
Avatar utente
SerioBg
Livello: BD-ROM (6/15)
Livello: BD-ROM (6/15)
Messaggi: 299
Iscritto il: ven lug 12, 2013 5:47 am

Chrome infettato

Messaggio da SerioBg »

Scusate, ma con Adwcleaner in chrome mi becca sempre "C:\Users\utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom" e "C:\Users\utente\AppData\Local\Google\Chrome\User Data\Default\Extensions\niloccemoadcdkdjlinkgdfekeahmflj". Li elimino, ma quando riavvio chrome ricompaiono. E' un'infezione? Come posso fare per rimuverli definitivamente ?
N.B.. ho già pulito con malware bytes e più volte Adwclenar. Inoltre ho scansionato e pulito con HouseCall.


Grazie

:bam
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Chrome infettato

Messaggio da System » lun apr 27, 2015 9:50 pm


Avatar utente
hashcat
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1946
Iscritto il: gio mag 02, 2013 4:13 pm

Re: Chrome infettato

Messaggio da hashcat »

Hai provato ad utilizzare Junkware Removal Tool?

;)
“The quieter you become, the more you can hear”
Avatar utente
sondlive07
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 813
Iscritto il: lun set 02, 2013 9:10 pm
Località: casa mia

Re: Chrome infettato

Messaggio da sondlive07 »

che estensioni hai installato su chrome ?
Una mela al giorno fanno 365 mele all'anno.
Groucho Marx
Avatar utente
SerioBg
Livello: BD-ROM (6/15)
Livello: BD-ROM (6/15)
Messaggi: 299
Iscritto il: ven lug 12, 2013 5:47 am

Re: Chrome infettato

Messaggio da SerioBg »

Con Junkware Removal Tool ho eliminato la prima. La seconda rimane.
Estensioni: Readability, ImTranslator: Google Translate, IE Tab, Google Avvisi email, Awesome Screenshot: Cattura e annota, Adblock Plus.
Queste sono quelle funzionanti. Le altre sono disabilitate da lungo tempo. Le tengo come promemoria.
Avatar utente
hashcat
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1946
Iscritto il: gio mag 02, 2013 4:13 pm

Re: Chrome infettato

Messaggio da hashcat »

Posta i report di Farbar Recovery Scan Tool:
  • Scarica lo strumento da QUI
  • Avvia lo strumento con privilegi d'amministratore
  • All'apertura della finestra di dialogo scegli Yes
  • Marca con una spunta tutte le voci presenti nella sezione Optional Scan
  • Premi il pulsante Scan
  • Verrà generato un log con nome FRST.txt nello stesso percorso dal quale è stato eseguito lo strumento
  • Inserisci il contenuto del file nel tuo prossimo messaggio
  • Sarà presente un ulteriore log (Addition.txt - anch'esso memorizzato nello stesso percorso dal quale è stato eseguito lo strumento).
  • Inserisci il contenuto del file nel tuo prossimo messaggio
;)
“The quieter you become, the more you can hear”
Avatar utente
sondlive07
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 813
Iscritto il: lun set 02, 2013 9:10 pm
Località: casa mia

Re: Chrome infettato

Messaggio da sondlive07 »

non vorrei mettere il bastone tra le ruote al mastro hashcat ma vorrei precisare che il nostro amico senzasoldi forse non è infetto ( non lui ma il browser chrome :-P )

infatti le due tracce rilavate da adwcleaner sono ( secondo me legittime ) e fanno riferimento ad adblock per chrome e save to pocket

@senzasoldi confermi di aver installato oltre ad adblock betafisher e anche save to pocket ????
Una mela al giorno fanno 365 mele all'anno.
Groucho Marx
Avatar utente
SerioBg
Livello: BD-ROM (6/15)
Livello: BD-ROM (6/15)
Messaggi: 299
Iscritto il: ven lug 12, 2013 5:47 am

Re: Chrome infettato

Messaggio da SerioBg »

Si, ho installato adblock plus attivo e funzionante, mentre save to pocket era installato ma disattivato.
Comunque la seconda ed ultima traccia l'ho tolta disinstallando completamente save to pocket.
Adesso Adwcleaner non rileva più niente.


Grazie a tutti


:clap
Avatar utente
sondlive07
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 813
Iscritto il: lun set 02, 2013 9:10 pm
Località: casa mia

Re: Chrome infettato

Messaggio da sondlive07 »

figurati ma ti ripeto che non eri infetto;
se tu creando un nuovo profilo chrome e successivamente dopo installi qualche estensione ( adblock o wot o quella che serve a te ) e poi scansioni con adwcleaner vedrai che questo programma noterà immediatamente le estensioni ma questo non vuol dire che il browser in questione sia infetto da qualcosa

avresti potuto faro un confronto fra la scansione e le varie estensioni installate tramite il tasto strumenti di chrome
Una mela al giorno fanno 365 mele all'anno.
Groucho Marx
Avatar utente
SerioBg
Livello: BD-ROM (6/15)
Livello: BD-ROM (6/15)
Messaggi: 299
Iscritto il: ven lug 12, 2013 5:47 am

Re: Chrome infettato

Messaggio da SerioBg »

Allora non è proprio esattamente così. Sono arrivato a queste due stringhe dopo essermi ripulito da una sana ed ottima infezione autoprocurata mentre installavo distrattamente un software di prova, cliccando senza prestare attenzione. E' chiaro che dopo aver levato varie toolbar e webserch, restando solo due file li ho automaticamente associati ad infezione, anche se non lo erano.Questo per onor di cronaca.
Per quanto riguarda il confronto fra scansione ed estensioni tramite strumenti di chrome sinceramente non so come fare.


Saluti
Avatar utente
sondlive07
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 813
Iscritto il: lun set 02, 2013 9:10 pm
Località: casa mia

Re: Chrome infettato

Messaggio da sondlive07 »

aspetta: tu hai messo il responso di adwcleaner che ti aveva trovato due elementi, che come ti ho precisato sono voci che fanno riferimento a due estensioni ( adblock e save to pocket )

fino a qui non sei infetto....che poi tu tu sia messo nei pasticci in altri modi è un altro discorso!

ciao
Una mela al giorno fanno 365 mele all'anno.
Groucho Marx
Avatar utente
hashcat
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1946
Iscritto il: gio mag 02, 2013 4:13 pm

Re: Chrome infettato

Messaggio da hashcat »

sondlive07 ha scritto:non vorrei mettere il bastone tra le ruote al mastro hashcat ma vorrei precisare che il nostro amico senzasoldi forse non è infetto ( non lui ma il browser chrome :-P )

infatti le due tracce rilavate da adwcleaner sono ( secondo me legittime ) e fanno riferimento ad adblock per chrome e save to pocket
Effettivamente non avevo verificato in maniera approfondita la bontà delle estensioni rilevate. Anche a me sembravano legittime tuttavia mi era sorto il dubbio che forse erano state installate in maniera non autorizzata o che un aggiornamento di queste avesse introdotto funzionalità indesiderate.

:fiu
“The quieter you become, the more you can hear”
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Chrome infettato

Messaggio da System » sab mag 30, 2015 6:44 pm


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio