Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

procedura per eliminare nation zoom

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

procedura per eliminare nation zoom

Messaggioda natraninio » ven dic 27, 2013 1:31 am

Ieri il mio PC ha riscontrato questo Malware che in automatico si è impostato come pagina principale di tutti i Browser. Ho provato in tutti i modi a toglierlo ma non ci riesco.
Mi si e' proposto un'aggiornamento di java , non ho fatto attenzione che non proveniva dal sito originale ed ecco il pasticcio.
Ho fatto scansione con Malwarebytes Anti-Malware e mi ha trovato 700 file infetti con lo stesso nome , ho rimosso tutto ma il problema rimane, ho letto in rete che bisogna eliminarlo velocemente in quanto intercettare dati sensibili tipo pasword ed avere sorprese anche sui conti bancari e rallenta la macchina
Ho provato a leggere in rete istruzioni ma non riesco ad eliminare.
Avete qualche consiglio da darmi.
Grazie
Saluti da natraninio
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Re: procedura per eliminare nation zoom

Messaggioda natraninio » ven dic 27, 2013 1:51 am

ho trovato su youtube un video che dice che esiste un removal ma in rete non riesco a trovarlo.
http://www.youtube.com/watch?v=G6R3YK4j168
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Re: procedura per eliminare nation zoom

Messaggioda The Walking Dead » ven dic 27, 2013 9:39 am

Non seguire quel link.
Si tratta di un falso video Youtube che finirà per infettare ancora di più la macchina.
Segui questa procedura.
http://malwaretips.com/blogs/nation-zoom-removal/
Avatar utente
The Walking Dead
Bronze Member
Bronze Member
 
Messaggi: 538
Iscritto il: dom ago 26, 2012 2:55 pm


Re: procedura per eliminare nation zoom

Messaggioda natraninio » ven dic 27, 2013 8:29 pm

ciao The Walking Dead
Ti ringrazio per la procedura considerata corretta , ho visto tutti i passi compreso adwcleaner ma il problema persiste su tutti e 3 i broswer.
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Re: procedura per eliminare nation zoom

Messaggioda Pancrazio » ven dic 27, 2013 10:56 pm

Hai seguito completamente la guida postata dall'utente denominato The Walking Dead?
Avatar utente
Pancrazio
Aficionado
Aficionado
 
Messaggi: 122
Iscritto il: lun dic 02, 2013 6:21 pm

Re: procedura per eliminare nation zoom

Messaggioda stevens » sab dic 28, 2013 11:04 am

ciao natraninio fai questa scansione vediamo se riesci a liberarti dell'intruso

scarica OTL
Metti la spunta su SCAN ALL USERS.
Sotto output spunta minimal output
Clicca sulla freccettina di File Age e seleziona 60 Days
Metti la spunta a LOP Check and Purity Check.
A fine scansione OTL produrrà due file di log (OTL.txt ed Extras.txt)
Avatar utente
stevens
Bronze Member
Bronze Member
 
Messaggi: 678
Iscritto il: mer feb 18, 2009 1:39 pm

Re: procedura per eliminare nation zoom

Messaggioda natraninio » sab dic 28, 2013 2:39 pm

ok ci provo mi dici per favore cosa devo clikkare per fare scansioneOTL run scan quick scan o run fix?
poi il testo che produrra' devo postarlo?
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Re: procedura per eliminare nation zoom

Messaggioda natraninio » sab dic 28, 2013 3:26 pm

Ho cliccato su run scan e mi ha prodotto 2 file che potrai visionare qui:
http://wikisend.com/download/487372/OTL.Txt
http://wikisend.com/download/427632/Extras.Txt
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Re: procedura per eliminare nation zoom

Messaggioda stevens » sab dic 28, 2013 9:40 pm

da dove hai scaricato tutte quelle porcherie hai un casino in quel pc

apri otl e copia questo nello spazio bianco del programma poi premi run fix


Codice: Seleziona tutto
:OTL
PRC - C:\Users\Tony\AppData\Roaming\Yontoo\YontooDesktop.exe (Yontoo LLC)
PRC - C:\Users\Public\Documents\AppData\PoApp\PService.exe (PService)
MOD - C:\Users\Tony\AppData\Roaming\Yontoo\dat\Desktop.OS.Plugin.dll ()
SRV - (LiveUpSC) -- C:\Users\Tony\AppData\Local\SoftwareUpdater\SoftwareUpdService.exe (SoftwareUpdService)
SRV - (PowerOffer Service) -- C:\Users\Tony\AppData\Local\PosService\Pos.exe (PowerOfferService)
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com/?type=hp&ts=1388095705&from=tugs&uid=3219913727_132693_46C9C568
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com/web/?type=ds&ts=1388095705&from=tugs&uid=3219913727_132693_46C9C568&q={searchTerms}
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.nationzoom.com/web/?type=ds&ts=1388095705&from=tugs&uid=3219913727_132693_46C9C568&q={searchTerms}
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.nationzoom.com/?type=hp&ts=1388095705&from=tugs&uid=3219913727_132693_46C9C568
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.searchya.com/?q={searchTerms}&f=4&a=grupo1y&cd=2XzuyEtN2Y1L1QzuyC0C0FtDyEzy0ByB0EzztAtD0CyDyCzztN0D0Tzu0CyEtCtDtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1N1C2Y1E1FtC2U&cr=2094253689&ir=
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://www.nationzoom.com/web/?type=ds&ts=1388095705&from=tugs&uid=3219913727_132693_46C9C568&q={searchTerms}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.chatzum.com/?orig=DS&affid=62&cztbid=168538272&q={searchTerms}
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.eazel.com?id=63209562FBD5437C8501289F278FC772
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.eazel.com?id=63209562FBD5437C8501289F278FC772
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-21-2754192007-123151740-2038314122-1002\..\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}: "URL" = http://www.bigseekpro.com/search/browser/splitcam/{3233E9D2-C576-4C83-BB1F-B52BDD8DE26D}?q={searchTerms}
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\emoticoons-toolbar@emoticoons.com: C:\Users\Public\Documents\Emoticoons\emoticoons-toolbar@emoticoons.com [2012/06/24 02:36:45 | 000,000,000 | ---D | M]
[2013/12/26 23:30:03 | 000,000,000 | ---D | M] (MyStart Toolbar) -- C:\Users\Tony\AppData\Roaming\mozilla\Firefox\Profiles\x2bziw2p.default\extensions\{607b689f-7600-45e4-b8e5-887f72dab15c}
[2013/03/08 01:49:18 | 000,000,000 | ---D | M] (ChatZum Toolbar) -- C:\Users\Tony\AppData\Roaming\mozilla\Firefox\Profiles\x2bziw2p.default\extensions\{ADFA33FD-16F5-4355-8504-DF4D664CFE83}
O3 - HKU\S-1-5-21-2754192007-123151740-2038314122-1002\..\Toolbar\WebBrowser: (no name) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - No CLSID value found.
O9:[b]64bit:[/b] - Extra Button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll (DVDVideoSoft Ltd.)
O9:[b]64bit:[/b] - Extra 'Tools' menuitem : Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll (DVDVideoSoft Ltd.)
O9 - Extra Button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
O9 - Extra 'Tools' menuitem : Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
[2013/02/14 04:04:56 | 000,000,000 | ---D | M] -- C:\Users\Tony\AppData\Roaming\Searchya
[2013/12/28 14:10:59 | 000,000,000 | ---D | M] -- C:\Users\Tony\AppData\Roaming\Yontoo
@Alternate Data Stream - 900 bytes -> F:\Documents\Fw_ Chiarimenti sulla fattura Europcar-Autostrade.eml:OECustomProperty
@Alternate Data Stream - 186 bytes -> C:\ProgramData\Temp:FB1B13D8
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:373E1720

:Files
ipconfig /flushdns /c

:commands
[purity]
[emptytemp]
[RESETHOSTS]
[start explorer]
[CLEARALLRESTOREPOINTS]
[Reboot]


posta il log che otterrai a fine operazione lo trovi nella cartella C:\_OTL\MovedFiles
Avatar utente
stevens
Bronze Member
Bronze Member
 
Messaggi: 678
Iscritto il: mer feb 18, 2009 1:39 pm

Re: procedura per eliminare nation zoom

Messaggioda natraninio » dom dic 29, 2013 12:42 am

ecco il log
12292013_002607.log
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Re: procedura per eliminare nation zoom

Messaggioda stevens » dom dic 29, 2013 11:39 am

naviga un po' e vedi se il problema e' risolto
Avatar utente
stevens
Bronze Member
Bronze Member
 
Messaggi: 678
Iscritto il: mer feb 18, 2009 1:39 pm

Re: procedura per eliminare nation zoom

Messaggioda natraninio » dom dic 29, 2013 12:30 pm

il problema persiste.
Tu dai file che ho postato cosa riscontri?
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Re: procedura per eliminare nation zoom

Messaggioda stevens » dom dic 29, 2013 12:49 pm

sono state rimosse le infezioni che avevi, erano dirottatori e qualche adware

con quale browser hai questo problema?
Avatar utente
stevens
Bronze Member
Bronze Member
 
Messaggi: 678
Iscritto il: mer feb 18, 2009 1:39 pm

Re: procedura per eliminare nation zoom

Messaggioda natraninio » dom dic 29, 2013 1:14 pm

Ho disinstallato chrome e firefox in quanto il problema come ti avevo scritto era rimasto poi ho reistallato firefox e chrome e ora apre regolarmente.
Il problema e' rimasto su IE , evidentemente i broswer erano infetti e l'unico modo e' reinstallarli , tu prima di consigliarmi di reinstallare IE hai qualche altro consiglio?
Ma le schifezze che scrivevi che avevo ci sono ancora?
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Re: procedura per eliminare nation zoom

Messaggioda stevens » dom dic 29, 2013 5:07 pm

Ho disinstallato chrome e firefox


prima o dopo aver eseguito otl


Il problema e' rimasto su IE


prova a rimuoverlo e reinstallarlo, ricorda di salvare i preferiti
Avatar utente
stevens
Bronze Member
Bronze Member
 
Messaggi: 678
Iscritto il: mer feb 18, 2009 1:39 pm

Re: procedura per eliminare nation zoom

Messaggioda GERONIMO* » mar gen 21, 2014 12:43 pm

natraninio ha scritto:Ho disinstallato chrome e firefox in quanto il problema come ti avevo scritto era rimasto poi ho reistallato firefox e chrome e ora apre regolarmente.
Il problema e' rimasto su IE , evidentemente i broswer erano infetti e l'unico modo e' reinstallarli , tu prima di consigliarmi di reinstallare IE hai qualche altro consiglio?
Ma le schifezze che scrivevi che avevo ci sono ancora?

prova come spiegato qui
http://www.windoctor.it/sicurezza/rimuo ... ationzoom/
Avatar utente
GERONIMO*
Bronze Member
Bronze Member
 
Messaggi: 931
Iscritto il: lun apr 23, 2012 11:30 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising