Mal minacce

Salve! Da qualche settimana, quando accedo ad alcuni siti web normalissimi (e quindi protetti) come rai.tv o mediasetpremium.it L’antivirus mi segnala di aver bloccato una minaccia con codici di questo tipo: hxxp://2393ec148cf85817784e6f1866992b50.com/gads.php?3278869898058474.
Ho già fatto più volte la scansione ma il computer non risulta affetto da alcun virus. Sapete a cosa può essere dovuto e come fare per risolvere?

Ciao e benvenuta,
Prova a fare quanto consigliato qui
https://forum.avast.com/index.php?topic=154153.msg1121481#msg1121481

Ciao. Ti ringrazio perchè ho capito qual è il problema ma non riesco a rimuovere quest’estensione “maligna”. Ho utilizzato entrambi i programmi menzionati…riesco a mandare in quarantena alcuni file ma il problema persiste!

Se ci dai più informazioni forse ti possiamo aiutare… di che estensione parli?
Che browser utilizzi? Hai già provato a resettarlo?
ciao

In genere uso Chrome ma il problema persiste anche usando Firefox e Explorer. Ho resettato e re installato…ma niente da fare…

Ok,
devi essere più precisa per favore:

  1. riesci a produrre una schermata del messaggio di avast e postarla come spiegato? qui https://forum.avast.com/index.php?topic=144453.0
    2)Sei sicura che si tratti di una estensione ?
    3)Windows è aggiornato? E avast?
    4)hai eseguito una scansione all’avvio con avast e una completa con MBAM?

Ho eseguito una scansione sia con Avast che con MBAM. Solo quest’ultimo rintraccia malware ma li ho mandati in quarantena. Per quanto riguarda l’estensione, l’ho detto poiché nel precedente post di risposta ho letto un topic simile in cui i “sintomi” erano gli stessi e il problema era legato appunto a un’estensione latente. Ma io non ne ho la certezza. E Windows e Avast risultano correttamente aggiornati.

Ok,
prova a scaricare combofix, e lo salvi sul deskto
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

IMPORTANTE - Disabilita avast e qualsiasi altro antivirus attivo, potrebbe creare problemi!

Doppio click sul file ComboFix.exe e segui le inidicazioni
Poi posta il log che ha creato sotto C:\ComboFix.txt.