Qualcuno può aiutarmi? Problema presunto malaware (Avast)

« Older   Newer »
 
  Share  
.
  1.     Top   Dislike
     
    .
    Avatar


    Group
    Founder
    Posts
    70,943
    Reputation
    +2,895

    Status
    Ho un piccolo problema. Ogni pagina che apro o quasi mi appare un riquadro che mi dice che Avast mi ha bloccato un malaware. Il primo avviso che ho trovato, è stato proprio su F1GC, ma penso sia dovuto al fatto che sia il primo forum che ho aperto stasera.

    Fino a oggi pomeriggio era tutto regolare.
    Provo ad allegare uno stamp.

    PS. Scusate se l'ho messa come allegato, ma ho perso la password del mio account photobucket e non riesco più ad entrarci.
    Attached Image
    Immagine

     
    Top
    .
  2. Heghemòn
        Top   Dislike
     
    .

    User deleted


    L'immagine non si vede. Caricala con Tinypic
     
    Top
    .
  3.     Top   Dislike
     
    .
    Avatar


    Group
    Founder
    Posts
    70,943
    Reputation
    +2,895

    Status
    Immagine

    In pratica mi direbbe che l'url bloccato è:
    http://i.trkjmp.com/crossdomain.xml

    Sul quale non sono mai andata.
    Il fatto è che mi appare in quasi ogni pagina web l'avviso.
    Ha iniziato su Google Chrome, ho provato a disinstallarlo e a reinstallarlo e fa uguale, con Comodo Dragon mi succede ugualmente, e anche con Internet Explorer.

    Per ora sto facendo la scansione del computer e non mi dà alcun problema... o.o
     
    Top
    .
  4.     Top   Dislike
     
    .
    Avatar


    Group
    Founder
    Posts
    70,943
    Reputation
    +2,895

    Status
    EDIT: nessun file infetto trovato.
    Internet Explorer ora sta andando senza mostrarmi messaggi particolari.
     
    Top
    .
  5. Heghemòn
        Top   Dislike
     
    .

    User deleted


    Credo di aver capito.
    Andando in qualche sito avrai scaricato qualche pacchetto che ha installato un 'estensione compatibile con Chrome e l'altro browser.

    Fai questa cosa da Google Chrome: lo apri, in alto a destra clicca sulla chiave inglese. Ti si aprira una tendina: metti il puntatore sopra la voce "strumenti". Ti si aprirà un'altra tendina. Una volta lì clicca su estensioni. Ti si aprirà una pagina che ti dice tutte le estensioni installate: disinstalla tutte quelle che non ricordi di avere installato e quindi sconosciute, cliccando nel cestino. Dopo che le elimini tutte puoi riavviare il pc e vedere se tutto è tornato alla normalità.

    Se hai problemi fammi sapere ;)
     
    Top
    .
  6.     Top   Dislike
     
    .
    Avatar


    Group
    Founder
    Posts
    70,943
    Reputation
    +2,895

    Status
    CITAZIONE
    Andando in qualche sito avrai scaricato qualche pacchetto che ha installato un 'estensione compatibile con Chrome e l'altro browser.

    Fai questa cosa da Google Chrome: lo apri, in alto a destra clicca sulla chiave inglese. Ti si aprira una tendina: metti il puntatore sopra la voce "strumenti". Ti si aprirà un'altra tendina. Una volta lì clicca su estensioni. Ti si aprirà una pagina che ti dice tutte le estensioni installate: disinstalla tutte quelle che non ricordi di avere installato e quindi sconosciute, cliccando nel cestino. Dopo che le elimini tutte puoi riavviare il pc e vedere se tutto è tornato alla normalità.

    Ho capito. Grazie per la spiegazione. Al momento ho disinstallato Google Chrome e Comodo Dragon e ho preso a utilizzare Firefox (che sul mio vecchio fisso mi dava problemi, ma che sul portatile si sta dimostrando efficiente). Se e quando reinstallerò Chrome, se si verificherà nuovamente il problema guarderò che applicazioni ci sono. ^^

    Grazie mille comunque. :-)
     
    Top
    .
  7. T i c
        Top   Dislike
     
    .

    User deleted


    Firefox a me dava problemi ogni 5 minuti, si bloccava la pagina, fermare lo script...

    Opera is the best!
     
    Top
    .
  8.     Top   Dislike
     
    .
    Avatar


    Group
    Founder
    Posts
    70,943
    Reputation
    +2,895

    Status
    CITAZIONE
    Firefox a me dava problemi ogni 5 minuti, si bloccava la pagina, fermare lo script...

    Nel computer fisso anche a me fa (faceva, è da quasi un anno che non mi connetto da quel rudere XD) così...
     
    Top
    .
  9. Heghemòn
        Top   Dislike
     
    .

    User deleted


    Beh può darsi allora che con Firefox avevi problemi causati da hardware di vecchia data.. Curiosità: Firefox lo hai installato dopo il problema di Chrome?
     
    Top
    .
  10.     Top   Dislike
     
    .
    Avatar


    Group
    Founder
    Posts
    70,943
    Reputation
    +2,895

    Status
    CITAZIONE
    Curiosità: Firefox lo hai installato dopo il problema di Chrome?

    No, ce l'avevo da un po', avendolo scaricato mentre ero alla ricerca del Browser ideale! :D
     
    Top
    .
  11.     Top   Dislike
     
    .
    Avatar

    Senior Member

    Group
    Founder
    Posts
    16,109
    Reputation
    +465
    Location
    Casa Mia

    Status
    Scusate il ritardo nella risposta.
    Io non mi preoccuperei affatto di questo problema. L'avviso di avast è molto chiaro:

    Url maligno bloccato!
    Oggetto: http:// i.trkjmp.com/crossdomain.xml
    Infezione: URL Mal
    Processo: Comodo Dragon


    Come si interpreta ciò?
    Il processo di sistema "Comodo Dragon" sta tentando di accedere al sito i.trkjmp.com/crossdomain.xml (mai scrivere i link diretti se questi sono causa di poteziali malware!)
    Avast ha rilevato che questo url potrebbe essere una fonte di un potenziale malware e ne impedisce l'accesso.

    Siccome il processo che tanta di aprire questa url è un Browser Web, il reale colpevole dell' apertura di questo sito non è "il processo" ma uno script che risiede nalla pagina web che stiamo visitando.
    Per questo motivo, con qualsiasi Browser che useremo, se Avast fà il suo dovere, tutte le volte che apriremo la stessa pagina web uscirà sempre questo avviso.

    Perciò quando succede una cosa simile, la cosa più logica da fare è non visitare più quel sito.

    Questi script sfuggono al controllo degli amministratori dei siti perchè vengono caricati tramite gli Ad-Ware (i banner pubblicitari). Nel sito viene inserito solo il link di questi banner. Il codice dannoso non si trova quindi fisicamente nel sito che stiamo visitando, ma nel sito del banner.

    In questo caso, trattandosi del nostro forum e siccome siamo certi che questi script non sono inseriti intenzionalmente si può provare a contattare il Support di formumfree/forumcommunity, per informali che nelle loro pagine web alcuni banner contengono script potenzialmente dannosi.
     
    Top
    .
  12.     Top   Dislike
     
    .
    Avatar


    Group
    Founder
    Posts
    70,943
    Reputation
    +2,895

    Status
    Quindi, ricapitolando (scusa le mie difficoltà di comprensione XD), il problema era in un banner pubblicitario che c'era su forumcommunity quel giorno?
     
    Top
    .
11 replies since 17/9/2012, 20:41   545 views
  Share  
.