Rimuovere il virus eBay (Istruzioni per la rimozione) - Aggiornato a Mar 2021

Virus eBay Guida Rimozione

Che cosa è Il virus eBay?

Il virus eBay prende di mira gli appassionati di shopping online disattenti

Le varianti del virus eBay

Il virus eBay (anche conosciuto come eBay pop-up virus) è un programma per computer malevolo che prende di mira gli utenti appassionati di shopping online. Gli hacker utilizzano vari trucchi per convincere le vittime ad installare software malevoli nei loro computer senza che se ne accorgano. La maggior parte del tempo, gli hacker utilizzano truffe sui social per ingannare i cacciatori di offerte.

Il termine “malware eBay” può essere suddiviso in varie parti:

  • il Trojan eBay (usato per rubare informazioni private dell’utente);
  • l’Adware che mostra annunci commerciali pop-up e banner che appariranno sul sito di eBay;
  • email di phishing a tema eBay usate per diffondere ransomware o altri virus malevoli.

Il sito online di shopping è molto famoso – nel secondo quarto del 2017, ha fatto registrare 171 milioni di utenti attivi. Per cui non c’è da sorprendersi se i cybercriminali stanno prendendo di mira gli utenti di questo sito di shopping online. Mentre alcuni dei programmi a tema eBay sono semplicemente adware e sono più noiosi che pericolosi, ci sono virus che sfruttano le vulnerabilità del sito web per infettare gli utenti più ingenui.

Questi virus possono raccogliere le informazioni degli utenti senza farsi notare, rubare i dati di login e i dettagli delle carte di credito per usarli a fine illegali. Proseguendo in questo post potreste trovare una descrizione dettagliata di tutti i virus eBay conosciuti.

Il virus eBayIl termine eBay virus si riferisce a varie forme di programmi malware e spyware che prendono di mira gli utenti che fanno shopping online

Le varie versioni del virus eBay

Il virus pop-up eBay “Sei stato fortunato”. Parliamo di uno dei virus più pericolosi, si tratta di un codice malevolo che gli hacker inseriscono in uno store eBay fake con una lista di prodotti. Gli hacker poi mandano il link alla potenziale vittima attraverso Messenger di Facebook, Whatsapp, Viber, tramite email o tramite altri mezzi di comunicazione online, suggerendo di controllare i prodotti presenti su questo store.

Dopo aver cliccato sul link malevolo, la vittima viene reindirizzata sullo store compromesso. All’inizio sembra essere tutto normale, nulla sembra destare sospetti. Tuttavia, dopo aver navigato per un po’ tra i prodotti di questo store, l’utente potrebbe provare a leggere la descrizione di uno di questi.

Proprio qui gli hacker hanno inserito il loro codice malevolo. Utilizzano una tecnica chiamata JSF**F che gli permette di creare un codice che carica un codice extra di JavaScript dal server degli hacker. Questo dà agli hacker la possibilità di inserire uno script che può essere controllato in remoto e alterato in qualsiasi momento. Quindi, una volta che la vittima avrà aperto la Descrizione di un prodotto, apparirà un pop-up con scritto:

Sei stato fortunato!

Ottieni uno sconto del 25% su tutti i prodotti eBay installando la nostra nuova applicazione Ebay Discount App per smartphone.

Il popup contiene due pulsanti – “Chiudi” e “Download.”

Questo virus può infettare sia i sistemi operativi iOS che Android. L’unica differenza è che agli utenti Android verrà chiesto di fornire le credenziali per il login su eBay per poter accedere al download malevolo. Lo scopo di questa truffa e del virus eBay che viene installato dagli utenti pensando si tratti di un’app per gli sconti è quello di rubare informazioni private agli utenti, fargli scaricare altri malware che compromettano il computer e poter avviare attività illegali senza che nessuno se ne accorga.

Se siete stati ingannati e avete installato un’applicazione malevola, vi suggeriamo fortemente di rimuovere il virus eBay non appena potete e cambiare tutte le password il prima possibile!

L’adware eBay. Il termine adware eBay è usato per descrivere un programma potenzialmente indesiderato (PUP) che mostra annunci commerciali di eBay sullo schermo del computer. Solitamente, questi programmi sfruttano la connessione internet della vittima per caricare gli annunci sotto forma di pop-up, banner e annunci di testo. Questi programmi adware non appartengono alla categoria dei malware, ma rientrano tra gli spyware.

Il modo in cui agiscono questi programma adware è abbastanza semplice. Inseriscono un tracking cookies nel browser web della vittima e aggiungono una estensione browser per poter raccogliere informazioni riguardo al comportamento delle vittime durante la navigazione online.

Questi programmi potenzialmente indesiderati possono raccogliere dati come i termini di ricerca usati, la lista dei siti web visitati, i click fatti, i download, l’indirizzo IP, la geolocalizzazione e così via. Mentre nessuno di questi dati è considerato un dato personale in grado di identificarvi, le query di ricerca potrebbero contenere dei dettagli sensibili. I dati raccolti potrebbero essere condivisi con gli sviluppatori dell’adware e con altri network che creeranno annunci commerciali basati su queste informazioni.

Una volta che gli annunci pop-up iniziano ad apparire, la vittima potrebbe iniziare a vedere vari annunci e offerte sullo schermo del computer. Nella maggior parte dei casi, queste offerte appaiono quando vengono visitati siti online di shopping (non necessariamente eBay).

Molto spesso, gli adware suggeriscono di sfruttare “Offerte simili” o “Prodotti simili” su altri siti di shopping online, per esempio, quello di cui abbiamo discusso in questo post. Tuttavia, cliccando su questi annunci si viene indirizzati su siti web pericolosi che non hanno nulla a che fare con le offerte che presentano.

Dovreste ricordarvi che questi annunci commerciali sono estremamente inaffidabili e non dovreste mai basarvi su questi quando cercate un affare online. Se questi pop-up iniziano a darvi fastidio, avviate una scansione del sistema con un programma anti-spyware o anti-malware per trovare il colpevole e iniziare la rimozione del virus eBay. Potreste usare FortectIntego per farlo se siete un utente windows. Se state usando Mac OS, dovreste usare Malwarebytes.

eBay phishing. Dovreste fare attenzione alla email a tema eBay usate per il phishing che rilasciano link o allegati malevoli. Per esempio, una di queste campagne di spam rilascia email inviate da qualcuno che si finge un impiegato di un affidabile sito di shopping online e chiede alla vittima di resettare la password di eBay.

Se la vittima clicca sui link malevoli aggiunti nel messaggio, viene reindirizzata verso un sito web fraudolento che chiede di inserire username, vecchia e nuova password per accedere all’account di shopping online. Ovviamente, il sito web è finto, e i dati di login forniti vengono spediti ai cyber criminali che hackerano immediatamente l’account eBay della vittima e rubano così tutti i dati privati.

Le vittime hanno anche fatto riferimento ad email sospette ricevute dal sito di shopping (ovviamente, non dal vero sito, ma dagli hacker) contenenti allegati malevoli che trasportavano il ransomware. I truffatori solitamente affermano che la email contiene una fattura o un pagamento che deve essere confermato o che bisogna controllare la posizione del prodotto ordinato nel sito. Il file allegato potrebbe essere un file Word, ZIP, RAR o JavaScript contenente il payload malevolo.

Vi consigliamo fortemente di controllare questa guida su come identificare una email che contiene un virus per evitare di aprire email malevoli.

Il virus ransomware eBayWall. Il virus eBayWall è un tipico virus ransomware con una richiesta di riscatto molto strana. A differenza della maggior parte dei virus che richiedono un riscatto, afferma di non vole estorcere nulla agli utenti – vuole invece ricevere il riscatto da eBay affermando che tale sito non si preccupa della cybersicurezza.

Durante il processo di criptazione dei dati, l’estensione .ebay viene aggiunta a tutti i file criptati. Il virus rilascia poi un messaggio alla vittima e uno alla compagnai di e-commerce tramite un file eBay-msg.html che contiene la lista dei CEO della compagnia con i relativi guadagni annuali.

Il ransomware chiede di pagare 8791905 USD (200000 XMR), promettendo di rimuovere l’incantesimo e decriptare tutti i file della vittima. Tuttavia, al momento non si sa se la compagnia risponderà a questa richieste di estorsione o no. Fino a quel momento è consigliabile rimuovere il ransomware eBayWall e provare ad usare le tecniche di recupero dei dati corrotti (ovvero tutti i file con l’estensione .ebay).

Come essere infettati da spyware o malware

Come già detto il virus eBay appare sotto forma di e-mail ingannevoli con al loro interno un link che reindirizza gli utenti su un sito web che richiede di inserire le informazioni personali, come il numero di carta di credio o i dati di login.

Secondo i nostri esperti di sicureza, queste e-mail potrebbero avere come oggetto “Disputa riguardo il pagamento del prodtto eBay #XXXXXX–Risposta richiesta” o simile. Tuttavia, il virus può mostrarsi anche sotto forma di annunci commerciali pop-up che ricopre l’intera homepage di eBay e che chiede di inserire i dettagli della carta di credito o il nome e la password per entrare su eBay.

Di base non importa quale versione del virus eBay vi abbia attaccato, dovete evitare qualsiasi richiesta di fornire le vostre informazioni personali. Inoltre, non scordatevi di controllare il vostro PC con un software enait-spyware aggiornato e rimuovere così i file malevoli dal sistema.

Il sito di shopping online è stato compromesso vari volte e come abbiamo già descritto, gli hacker hanno sfruttato questeo vulnerabilità nella sicurezza per mostrare pop-up malevoli alle vittime. Se vi dovesse capitare di incontrare un simile pop-upche vi promette offer e sconti incredibili, lasciate stare. é molto più probabile che qualcuno stia tentando di fregarvi.

Come rimuovere il virus eBay e proteggere il proprio computer

é necessario rimuovere il virus eBay senza perdere tempo perchè si tratta di un file esecutivo molto pericoloso che possiede varie funzioni illegali in grado di rubare le vostre informazioni private o infettare il vostro device con altri malware.

Se il vostro computer è stato compromesso, vi consigliamo fortemente di riavviarlo in Safe Mode con Networking, di installare un software anti-malware e di avviare un controllo del sistema per trovare ed eliminare tutti i componenti malware.

Il tutorial sul virus eBay che abbiamo aggiunto a questo post spiega come completare la rimozione del virus con successo. Per favore leggete le istruzioni attentamente così da rimuovere il malware correttamente ed evitare che torni.

Non scordatevi di scegliere un software anti-malware verificato e sicuro che sia in grado di rimuovere tutte le minacce spyware/malware dal sistema in una volta sola. VI consigliamo di non affidarvi a tool non ufficiali che potrebbero non trovare i file malevoli e lasciare il sistema compromesso.

Offer
fallo adesso!
Scarica
Fortect Felicità
Garanzia
Scarica
Intego Felicità
Garanzia
Compatibile con Microsoft Windows Compatibile con macOS
Cosa fare se non funziona?
Se non siete riusciti a rimuovere i danni causati dal virus utilizzando Fortect Intego, mandate le vostre domande al nostro team di supporto e vi risponderanno il prima possibile.
La possibilità di eseguire una scansione gratuita con Fortect Intego è limitata. Fortect Intego offre la possibilità di eseguire più scansioni con la versione completa a pagamento. Quando la scansione gratuita ha individuato dei problemi, potete risolverli utilizzando la riparazione manuale gratuita o potete decidere di comprare la versione completa per risolvere il problema automaticamente.
Software Alternativi
Software diversi hanno scopi diversi. Se non riuscite a riparare i file corrotti con Fortect, provate con SpyHunter 5.
Software Alternativi
Software diversi hanno scopi diversi. Se non riuscite a riparare i file corrotti con Intego, provate con Combo Cleaner.

Manuale eBay virus Guida Rimozione

Ransomware: rimozione manuale del ransomware in Modalità Provvisoria

Il primo passo è preparare il vostro computer alla rimozione del virus eBay. Per farlo, dovete avviare il computer in Safe Mode con Networking. Le linee guida fornite qua sotto spiegano come farlo.

Attenzione! →
La guida per la rimozione manuale potrebbe rivelarsi particolarmente complessa per gli utenti meno esperti. Per la corretta esecuzione della procedura, saranno necessarie dunque delle competenze informatiche di livello avanzato (in caso di rimozione o danneggiamento dei file di sistema essenziali, il funzionamento dell'intero sistema operativo di Windows potrebbe essere stato compromesso) per cui potrebbero essere necessarie diverse ore per portare a termine la rimozione. Agli utenti meno esperti, consigliamo quindi di servirsi della modalità automatica precedentemente illustrata.

Fase 1. Accedere alla Modalità Provvisoria con Rete

La rimozione manuale del malware avrà maggiori possibilità di successo se eseguita in Modalità Provvisoria.

Windows 7 / Vista / XP

  1. Fare clic su Start > Arresta > Riavvia il sistema > Confermare.
  2. All'accensione del computer, pigiare il tasto F8 (nel caso in cui l'operazione non funzionasse, provare F2, F12, Del, ecc. Dipende dal modello della scheda madre) diverse volte fino all'apertura della finestra  Opzioni di Avvio Avanzate.
  3. Selezionare Modalità Provvisoria con Rete dall'elenco. Ransomware: rimozione manuale del ransomware in Modalità Provvisoria

Windows 10 / Windows 8

  1. Fare clic con il tasto destro del mouse sull'icona Start e selezionare Impostazioni.
    Ransomware: rimozione manuale del ransomware in Modalità Provvisoria
  2. Scorrere in basso e selezionare Aggiornamento e Sicurezza.
    Ransomware: rimozione manuale del ransomware in Modalità Provvisoria
  3. Dall'elenco a sinistra selezionare Ripristino.
  4. Dunque, scorrere in basso e individuare la voce Avvio Avanzato.
  5. Fare clic su Riavvia Ora.
    Ransomware: rimozione manuale del ransomware in Modalità Provvisoria
  6. Selezionare risoluzione dei Problemi. Ransomware: rimozione manuale del ransomware in Modalità Provvisoria
  7. Selezionare Opzioni Avanzate. Ransomware: rimozione manuale del ransomware in Modalità Provvisoria
  8. Selezionare Impostazioni di Avvio. Ransomware: rimozione manuale del ransomware in Modalità Provvisoria
  9. Selezionare Riavvio.
  10. Dunque, selezionare il numero 5 dalla tastiera oppure fare clic sull'opzione 5) Abilita la modalità provvisoria con rete. Ransomware: rimozione manuale del ransomware in Modalità Provvisoria

Fase 2. Disabilitare i processi sospetti

La funzione Gestione Attività di Windows è uno strumento utilissimo concepito per evidenziare tutti i processi in esecuzione in background. Nel caso in cui vi fosse un processo malware in esecuzione, sarà necessario disabilitarlo:

  1. Selezionare i tasti Ctrl + Shift + Esc sulla tastiera per aprire la funzione Gestione Attività di Windows.
  2. Fare clic su Più Dettagli.
    Ransomware: rimozione manuale del ransomware in Modalità Provvisoria
  3. Scorre in basso fino alla sezione Processi in Background, dunque individuare gli elementi sospetti.
  4. Fare clic con il tasto destro del mouse e selezionare Apri percorso File.
    Ransomware: rimozione manuale del ransomware in Modalità Provvisoria
  5. Tornare al processo, fare clic con il tasto destro del mouse e selezionare Termina attività.
    Ransomware: rimozione manuale del ransomware in Modalità Provvisoria
  6. Eliminare il contenuto delle cartelle malevole.

Fase 3. Verifica l'esecuzione dei programmi all'avvio

  1. Selezionare i tasti Ctrl + Shift + Esc sulla tastiera per aprire la funzione Gestione Attività di Windows.
  2. Selezionare la scheda Avvio.
  3. Fare clic con il tasto destro del mouse e selezionare Disabilita.
    Ransomware: rimozione manuale del ransomware in Modalità Provvisoria

Fase 4. Eliminare i file virus

I file collegati al Malware potrebbero trovarsi in varie sezioni del computer. A seguire, troverai una guida pratica che ti aiuti a individuarli:

  1. Inserire Pulizia Disco nella barra di ricerca di Windows e selezionare Invio.
    Ransomware: rimozione manuale del ransomware in Modalità Provvisoria
  2. Selezionare il disco che desideri pulire (C: l'unità principale è quella che di default ha maggiori possibilità di contenere file malevoli).
  3. Scorrere in basso lungo l'elenco dei File da eliminare come mostrato in basso:

    Temporary Internet Files
    Downloads
    Recycle Bin
    Temporary files

  4. Selezionare Pulizia file di sistema.
    Ransomware: rimozione manuale del ransomware in Modalità Provvisoria
  5. Potresti trovare altri file malevoli nascosti nelle seguenti cartelle (inserire le seguenti voci nella barra di ricerca di Windows e selezionare Invio):

    %AppData%
    %LocalAppData%
    %ProgramData%
    %WinDir%

Una volta terminato il processo, riavviare Windows in modalità normale.

Rimuovere eBay usando System Restore

Questo è il secondo metodo di rimozione del malware eBay. Usatelo solo se il primo metodo non vi ha aiutato ad eliminare il virus.

  • Passo 1: Riavviate il vostro computer a Safe Mode with Command Prompt
    Windows 7 / Vista / XP
    1. Cliccare Start Shutdown Restart OK.
    2. Quando il vostro computer è attivo, premete F8 molte volte fino a che non vedete Advanced Boot Options window.
    3. Selezionate Command Prompt dalla lista Selezionate 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Premete il pulsante Power nella schermata di login Windows. Ora premete e tenete premuto Shift, che trovate sulla testiera e cliccate Restart..
    2. Ora selezionate Troubleshoot Advanced options Startup Settings e in fine premete Restart.
    3. Una volta che il vostro computer è acceso, selezionate Enable Safe Mode with Command Prompt nella Startup Settings window. Selezionate 'Enable Safe Mode with Command Prompt'
  • Passo 2: Ripristinate i file del sistema e i settaggi
    1. Una volta che Command Prompt window appare, entrate cd restore e cliccate Enter. Entrate in 'cd restore' senza copia incolla e premete 'Enter'
    2. Ora scrivete rstrui.exe e cliccate ancora Enter. Entrate in 'rstrui.exe' senza copia incolla e premete 'Enter'
    3. Quando si apre una nuova finestra di window, cliccate Next e selezionate un punto di ripristino precedente all'infiltrazione di eBay. Dopo averlo fatto, cliccate Next. Quando 'System Restore' window si apre, selezionate 'Next' Selezionate il punto di ripristino e cliccate 'Next'
    4. Ora cliccate Yes per iniziare il ripristino del sistema. Cliccate 'Yes' e iniziate il ripristino del sistema
    Una volta ripristinato il sistema ad una data precedente, scaricare e scansionate il vostro computer con FortectIntego e assicuratevi che la rimozione di eBay sia avvenuta con successo.

In fine, dovreste pensare sempre riguardo ad una protezione dai crypto-ransomwares. Per proteggere il vostro computer da eBay e altri ransomwares, usate un affidabile anti-spyware, come per esempio FortectIntego, SpyHunter 5Combo Cleaner o Malwarebytes

Raccomandato per Te

Non lasciare che il Governo ti spii

Il Governo si è trovato spesso coinvolto in questioni relative il tracciamento dei dati degli utenti e lo spionaggio dei cittadini, per questo motivo sarà necessario che prenda in considerazione questo dato e ti informi sulle pratiche losche adoperati per la raccolta delle informazioni. Aggira il tracciamento indesiderato o lo spionaggio da parte del governo rendendoti totalmente anonimo su internet. 

Potrai selezionare diverse località quando ti connetterai online e potrai accedere a qualsiasi materiale desiderato senza particolari restrizioni sul contenuto. Potrai facilmente goderti la connessione a internet senza correre il rischio di essere hackerato mediante l'impiego di un Private Internet Access VPN.

Verifica le informazioni alle quali il Governo o altri enti indesiderati potrebbero accedere e naviga online senza essere spiato. Anche se non sei coinvolto in alcuna attività illegale o ti fidi dei servizi, piattaforme di cui ti servi, sta' in guardia per la tua propria sicurezza e prendi precauzioni mediante l'Impiego di un servizio VPN.

Effettua il backup dei file da utilizzare in un secondo momento, in caso di attacco malware

Le problematiche legate ai software, generate da malware o da perdita diretta di dati crittografati, potrebbero condurre a errori del dispositivo o danni permanenti. Con gli idonei aggiornamenti backup, potrai recuperare senza problemi i tuoi dati, in caso d'inconvenienti di questo genere, e tornare subito a lavoro.

È fondamentale creare aggiornamenti di backup dopo ciascuna modifica al dispositivo, di modo che possa tornare al momento in cui stavi lavorando, nel caso in cui un malware abbia generato modifiche o problematiche al dispositivo causando danni ai dati o alle prestazioni.

Disporre della versione precedente di ciascun documento o progetto ti permetterà di evitare frustrazione o interruzioni. Ciò si rivelerà utile quando il malware spunterà dal nulla. Utilizza Data Recovery Pro per ripristinare il sistema.

Riguardo l'autore
Olivia Morelli
Olivia Morelli

Se questa guida gratuita ti ha aiutato e se sei rimasto soddisfatto con il nostro servizio, per favore fai una donazione per mantenere questo servizio. Anche una quantità minima verrà apprezzata.

Contatta Olivia Morelli
Informazioni sulla compagnia Esolutions

Guide per la rimozione in altre lingue