Author Topic: Virus URL:Mal  (Read 3862 times)

0 Members and 1 Guest are viewing this topic.

Offline Manu92

  • Newbie
  • *
  • Posts: 3
Virus URL:Mal
« on: February 27, 2015, 06:21:25 PM »
Salve,
vi scrivo poichè ho un problema con il mio PC, vi spiego di cosa si tratta:

Il mio sistema operativo è Win 7 Professional 64 bit, aggiornato con tutti gli aggiornamenti fino ad adesso disponibili su Win Update, inoltre sul pc è installato una versione di Avast Free e la versione Free di Malwarebytes entrambi aggiornate all'ultima versione e con le definizioni virus aggiornate.
Il problema si presenta solamente quando collego il mio pc ad internet, dunque se il mio pc resta scollegato da internet, Avast non dà alcun tipo di avviso di minaccia rilevata, tuttavia non appena collego il pc ad internet, compare la schermata di Avast che mi avvisa che una minaccia è stata bloccata.
Nel pop-up che compare Avast segnala la presenza di un'infezione denominata: Url:Mal e con relativo processo associato: C:Windows\System32\svchost.exe .
Da come ho capito si tratta di Avast che sta bloccando un Url maligno a cui il mio pc cerca di collegarsi.....ho notato che gli Url che compaiono sul pop-up di avviso cambiano, comunque mi sembra di notare che tutti gli Url bloccati hanno in comune la prima parte, ovvero fanno riferimento ad un certo " blackled.info...... "
In allegato posto il pop-up di avviso di Avast.
Questi avvisi compaiono solamente quando mi collego ad internet e solamente una volta sola, una volta che l'avviso è stato chiuso, Avast non dà altre segnalazioni.

Ho già provveduto a fare una scansione completa con Avast ed anche una scansione completa con Malwarebytes ed entrambi non hanno rilevato nulla,....inoltre ho anche fatto una scansione completa con Malwarebytes mentre il pc era in modalità provvisoria di Windows, ma anche qui nessun risultato.

Ed ecco il motivo per cui mi sono rivolto a voi, spero che qualcuno sappia come risolvere questo problema, grazie mille per la vostra disponibilità.

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4115
Re: Virus URL:Mal
« Reply #1 on: February 27, 2015, 09:18:13 PM »
Ciao,
hai provato ad eseguire anche il browser cleanup di avast?


Se hai ancora problemi prova a scaricare Farbar Recovery Tool Scan e salvalo sul desktop.
 http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
Nota: È necessario eseguire la versione compatibile con il sistema. Se non siete sicuri di quale versione si applica al sistema scaricare entrambi e cercare di farli funzionare. Solo uno di loro verrà eseguito sul vostro sistema, che sarà la versione giusta.
 

     Tasto destro del mouse per eseguire come amministratore (gli utenti XP fare clic su Esegui dopo il ricevimento del Windows Security Warning - Apri file). Quando si apre lo strumento fare clic su Sì.
     Selezionare addition.txt in fondo
     Premere il pulsante Scan.

Quindi allega entrambi i log.
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

Offline Manu92

  • Newbie
  • *
  • Posts: 3
Re: Virus URL:Mal
« Reply #2 on: February 28, 2015, 11:07:27 AM »
Grazie mille,
si, comunque ho eseguito anche il browser cleanup e non mi ha rilevato nulla.

Di seguito allego i due log

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4115
Re: Virus URL:Mal
« Reply #3 on: February 28, 2015, 05:06:56 PM »
Ciao,
ho chiesto ad Essexboy, malaware removal specialist, se può dare un occhiata ai tuoi log.
Spero che nel giro di qualche ora ti risponda
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40631
  • Dragons by Sasha
    • Malware fixes
Re: Virus URL:Mal
« Reply #4 on: February 28, 2015, 06:05:54 PM »
Potreste farmi sapere se questo si ferma gli avvisi

Could you let me know if this stops the alerts

CAUTION :  This fix is only valid for this specific machine, using it on another may break your computer

Open notepad and copy/paste the text in the quotebox below into it:
 
Quote
CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Toolbar: HKU\S-1-5-21-2460376397-3183163546-2825381570-1000 -> No Name - {5CA34800-2951-490A-9EA5-DC87049A911F} -  No File
2015-01-31 15:33 - 2015-01-31 15:33 - 00000000 ____D () C:\ProgramData\927da6a000006fb8
EmptyTemp:
CMD: bitsadmin /reset /allusers

 
Save this as fixlist.txt, in the same location as FRST.exe

Run FRST and press Fix
On completion a log will be generated please post that

Offline Manu92

  • Newbie
  • *
  • Posts: 3
Re: Virus URL:Mal
« Reply #5 on: March 01, 2015, 10:48:09 AM »
Hi,
Thank you very much for the help.
Now Avast doesn't show Alerts.
At the end of the post, you can see the fixlog of the process.

thank you again   ;)

Offline essexboy

  • Malware removal instructor
  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 40631
  • Dragons by Sasha
    • Malware fixes
Re: Virus URL:Mal
« Reply #6 on: March 01, 2015, 12:51:59 PM »
Subject to no further problems   :)

I will remove my tools now and give some recommendations, but, I would like you to run for 24 hours or so and come back if you have any problems 

Now the best part of the day ----- Your log now appears clean  :thumbsup:

A good workman always cleans up after himself so..The following will implement some cleanup procedures as well as reset  System Restore points:

Remove tools

Download and run Delfix




: Keep Java Updated :

WARNING: Java is the #1 exploited program at this time. The Department of Homeland Security recommends that computer users disable Java
See this article

I would recommend that you completely uninstall Java unless you need it to run an important software.
In that instance I would recommend that you disable Java in your browsers until you need it for that software and then enable it. (See How to diasble Java in your web browser and How to unplug Java from the browser)

If you do need to keep Java then download JavaRa
Run the programme and select  Remove Java Runtime.  Uninstall all versions of Java present
Once done then run it again and select Update Java runtime > Download and install Latest version



Now that you are clean, to help protect your computer in the future I recommend that you get the following free programmes:

CryptoPrevent install this programme to lock down and prevent crypto ransome ware



Malwarebytes.

Update and run weekly to keep your system clean

Unchecky

Click on the link above to be taken to Unchecky.com
click the very large Download button.
click Save
Click Open folder
Right click on the Unchecky_setup and choose to Run as Administrator
Once open click the Install button.
Then click on Finish
Unchecky is now installed and will help you keep unwanted check boxes unchecked, this is a fire and forget programme  ;)

It is critical to have both a firewall and anti virus to protect your system and to keep them updated.

To learn more about how to protect yourself while on the internet read this little guide  Best security practices Keep safe  :wave:

Offline gius90

  • Newbie
  • *
  • Posts: 7
Re: Virus URL:Mal
« Reply #7 on: May 20, 2015, 12:20:47 AM »
Salve.
Mi rivolgo a voi perchè ho riscontrato esattamente lo stesso problema di manu92.
A differenza del caso precedente, il mio sistema operativo è Win 8.1. Mi chiedevo se fosse possibile effettuare la stessa procedura sopra elencata per risolvere il problema o magari è preferibile che vi alleghi anche io i 2 log ottenuti dalla scan di FRST.
Vi ringrazio per l'attenzione.

Offline giogio

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 4115
Re: Virus URL:Mal
« Reply #8 on: May 20, 2015, 08:15:11 AM »
Ciao,
per favore la prossima volta apri un nuovo topic.
Per favore esegui prima:
-scansione all'avvio con avast
-browser cleanup di avast
-scansione completa con MBAM free https://it.malwarebytes.org/mwb-download/

Se anche cosi hai ancora avvisi da parte di avast, esegui scansione con FARBAR come spiegato qui https://forum.avast.com/index.php?topic=169165.msg1202616#msg1202616
ed allega i log ottenuti
Prima di scrivere sul forum per favore leggi le istruzioni qui https://forum.avast.com/index.php?topic=144453.0
Non inviatemi MP per supporto,grazie-No support PM please
Home: E8400-4GB RAM-500GB HDD-Win10.0.15063x64-Avast! Free 17.3.2291-CryptoPrevent-MBAM 2.2free-Chrome 57(uBlock origin)-TB52
Work: i5-2400-4GB RAM-500GB HDD-Win 7sp1x64-Avast!Business Security 12.3.2515,     
Cloud Console 2.18
-FF52-TB52