domenica 6 marzo 2016

Come rimuovere yxo warmportrait com dal proprio pc

Tags

E ci risiamo, questo è proprio periodo di malware, adware, trojan e virus... mi sa che devo mettere delle limitazioni all'altra persona che usa il mio pc ;)
L'adware del giorno è un certo yxo.warmportrait.com pop-up ads.


Sintomi


Navigando su normalissimi siti web ho notato che mi si aprono un sacco di popup nuovi. Vado a leggere meglio nella pagina incriminata, ed il sito di riferimento è proprio questo fantomatico yxo.warmportrait.com.

Come se non bastasse, ora mi si aprono anche dei visual banner in mezzo alla pagina con su scritto "advertisement powered by...".

Come rimuovere yxo warmportrait com dal proprio pc

A questo giro però la cosa è più seria dell'ultima volta, perchè i vari siti cercano proprio di lanciare degli eseguibili da scaricare (es. improbabili aggiornamenti flash player)!

ps questo adware sembra colpire tutti i principali browser: Microsoft Internet Explorer e Edge, Mozilla Firefox, Google Chrome.


Come rimuovere yxo-warmportrait-com pop-up ads dal proprio computer


Questa volta, per risolvere il problema, potrebbero essere necessari più passaggi e più programmi.
Eseguite quanto segue nell'ordine in cui ve lo scrivo, fermandovi alla soluzione che vi risolve il problema.

PS Questa guida l'ho scritta in tempo reale, indicando tutti i passaggi e le prove fatte fino alla risoluzione del problema, cercando informazioni su internet.
Stando a diversi siti la cosa si risolve con diverse soluzioni, quindi penso non ce ne sia universale. Io posso solo dirvi che a me alla fine ha funzionato la strategia di ripristinare tutti i browser al loro stato iniziale. Tuttavia penso che l'adware sia stato rimosso con uno dei seguenti passaggi, quindi scegliete quello che preferite o partite semplicemente dal primo.

PPS potrebbe risultare complicato riuscire a scaricare uno dei seguenti programmi con l'adware yxo.warmportrait .com attivo, vi consiglio di provare con un browser non infetto, se ce l'avete.

 

Malwarebytes Anti-Malware


Ancora una volta ci viene in aiuto il programma gratuito anti malware/adware, Malwarebytes Anti-Malware, scaricatelo da questo sito web:
https://it.malwarebytes.org/
Il programma è ovviamente gratuito.

Dopo aver scaricato ed installato il programma, lanciate Malwarebytes Anti-Malware e cliccate su Scansione.

anti-malware

Come per il caso di DNS unlocker (leggi il post su DNS unlocker per maggiori dettagli), se verranno trovati dei malware o degli adware, vi apparirà un messaggio a video.

scansione completata

Cliccate su Rimuovi selezionati per effettuare la pulizia del vostro computer, infine riavviate il vostro pc per completare la pulizia.

Se riavviando il pc il problema persiste, passate alla prossima soluzione.


AdwCleaner


Scaricatevi il programma gratuito AdwCleaner da questo sito:
http://adwcleaner.it.uptodown.com/
Installatelo ed apritelo, poi lanciate la scansione cliccando su Analisi.

adwcleaner

Finita l'operazione di scansione, selezionate tutto e cliccate su Pulizia, poi riavviate il pc quando richiesto.
Dopo il riavvio vi si aprirà un file di testo con un report delle cose eliminate.

Risolto il problema? No? Bene, siete sulla mia stessa barca, andiamo avanti :)


HitmanPro


Scaricate ed installate HitmanPro da questo sito:
http://www.surfright.nl/downloads/download-thank-you

Il bello di questo programma è che potete anche eseguirlo senza installarlo.
Lanciate la scansione con HitmanPro ed attendete che abbia finito.

hitmanpro

Una volta terminata la scansione, se trovato qualcosa, cliccate su Avanti per procedere con la pulizia.
Vi verrà chiesto di attivare la licenza gratuita, mettete il vostro indirizzo email due volte e poi cliccate su Attiva, aspettate l'Ok, poi cliccate ancora su Avanti.
Arriverete ad una schermata riepilogativa, dove vi verrà chiesto di riavviare il computer.

risultati scansione

Sembra incredibile, ma dopo tutti sti passaggi ancora non ho risolto!
Se siete nella mia stessa situazione, continuate a leggere.


YAC (Yet Another Cleaner)


Scaricate ed installate YAC da questo sito:
http://www.yac.mx/?lang=it
Avviate il programma ed attendete che abbia aggiornato tutti i database, poi cliccate su Controlla ora.

yac

Attendete l'analisi ed il responso (bruttino nel mio caso).

rilevati elementi sospetti

Se trovate qualcosa, cliccate su Ripristino.
Poi, se necessario, andate anche nella voce Anti-malware ed eseguite anche li scansione e pulizia.

scansione e pulizia

Ora, ci sarebbe da chiedersi come mai, avendo avast antivirus e dopo aver eseguito tutte le procedure precedenti, sul mio pc ci sono ancora delle minacce... comunque, fatta anche questa pulizia... non ho ancora risolto il problema!

Assurdo ma vero, quindi, altro giro altro regalo...


SpyHunter


Attenzione, programma a pagamento, se non interessati saltate questo capitolo.
Scaricate ed installate SpyHunter da questo sito:
http://www.enigmasoftware.com/products/spyhunter/
Avviate il programma ed attendete il solito aggiornamento del database, poi eseguite la scansione.

spyhunter

Incredibilmente ho trovato altre minacce... speriamo siano quelle giuste.

minacce trovate

Terminata la scansione però, ho scoperto l'amara sorpresa che spyhunter è a pagamento per la rimozione dei problemi... argh.
Tra l'altro mi rileva un fantomatico search.findeer.com e non il mio yxo.warmportrait.com, quindi la cosa è strana... decido quindi di provare con un altro programma. A voi la scelta se acquistare o meno spyhunter per cercare di risolvere il problema.


Spybot - Search & destroy


E proviamo anche il buon vecchio spybot.
Scaricate ed installate spytbot da questo sito:
https://www.safer-networking.org/spybot2-own-mirror-2/
Apritelo e lanciate l'aggiornamento del database, poi cliccate su Scansione sistema e Avvia scansione.

spybot

Se trovate qualcosa, selezionate o deselezionate le voci che volete fixare, poi cliccate su Correggi selezionati e se richiesto, riavviate il pc.


Ripristino dei dati dei browser


Infine, se avete rimosso le varie minacce sul vostro pc ma i vostri browser continuano a mostrarvi la pubblicità, forse potrebbe essere necessario resettarli per riportare le loro impostazioni al loro valore iniziale.
Seguite le seguenti procedure, in base al browser che vi da problemi:


E con questo è davvero tutto.
Spero che almeno una delle seguenti soluzioni abbia funzionato con voi... io ho risolto :)

1 commenti so far

Your article is extraordinarily smart.I love to browse your diary's posts everyday and that i got vast facilitate from your blog and developed a replacement app assassin's creed identity data you'll check.Thanks for wonderful diary.

Piaciuto l'articolo? Lascia un commento!

EmoticonEmoticon