Buon Giorno e buon anno.
Ieri, durante la visualizzazione di un video su Dailymotion, mi è comparsa improvvisamente una pagina Web che invitava ad installare l'ultima versione di Java per poter continuare la visione del video stesso.
Ho provveduto ad eseguire l'installazione, accorgendomi poco dopo che in realtà sono stato infettato da un adware (nominato Nation Zoom): si installano, in sostanza, alcuni pseudo-programmi di pulizia del sistema (ad esempio: SpeedUpMy PC) e l'home page dei browser viene modificata in Nation Zoom.
Ho provato innanzitutto ad eseguire vari punti di ripristino ad una data antecedente al manifestarsi del problema, senza successo, in quanto mi compariva un pop-up riportante:
" Impossibile completare Ripristino configurazione di sistema. Le impostazioni e i file di sistema del computer non sono stati modificati.
Dettagli: Ripristino configurazione di sistema: impossibile accedere a un
file. E possibile che nel computer sia in esecuzione un programma antivirus.
Disattivare temporaneamente tale programma e riprovare. Errore non
specifìcato durante l'esecuzione di Configurazione ripristino di sistema.
È possibile ripetere l'esecuzione di Ripristino configurazione di sistema e
selezionare un punto di ripristino diverso.
Se l'errore si ripresenta è possibile provare un metodo di ripristino
avanzato. Per ulteriori informazioni vedere Informazioni sul Ripristino."
Navigando in rete, ho effettuato una scansione con il software AdwCleaner, il quale ha risolto positivamente il problema dell'home page dei browser: i programmi installati in precedenza, invece, sono stati disinstallati con successo, senza ulteriori problemi.
L'unico problema che ora mi permane è proprio l'impossibilità di eseguire il ripristino, in quanto compare sempre lo stesso messaggio (anche disattivando i programmi di protezione malware non ho risolto nulla): in modalità provvisoria funziona tutto correttamente, è solo nell'avvio normale che riscontro questo problema, probabilmente legato a qualche rimanenza di Nation Zoom.
Il log di HiJackThis non riporta nulla di infetto, attendo soluzioni su come risolvere il problema del ripristino (Windows 7, Service Pack 1).
Grazie in anticipo ed un saluto a tutti i forumisti.
P.S.: consiglio di effettuare i download dei programmi o delle utility solo dai relativi siti ufficiali, e a non farsi trarre in inganno da pseudo-schermate che bloccano il vostro lavoro e vi invitano, per continuare, all'installazione di programmi inutili o fake.