Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13

Discussione: frames bastardi

  1. #1
    metropolis999
    Guest

    frames bastardi

    mi è arrivato un messaggio di posta con outlook contenente un virus: l'av mi ha avvisato della presenza di un virus (frame.download), ma non è servito cancellarlo. ogni volta che sbaglio un url vengo rimandato ad una pagina piena di avvenenti e procaci signorine anzichè quella di msn che ti avvisa dell'impossibilità di raggiungere l'url specificato. ho risolto il problema cambiando l'indirizzo dns del target del frame nel file hosts (C:\WINNT\system32\drivers\etc\hosts), ma non è molto comodo. non ho trovato la chiave di registro da rimuovere, qualcuno mi sa dare una mano?

  2. #2
    Hai provato a vedere la chiave registro di explorer?
    Di solito questi sono JS che modificano semplicemente la pagina di ricerca e alcuni la pagina iniziale, se la disattivi dal registro ed elimini tutti file anche temporanei dovresti risolvere.

    Topolin, Topolin, viva Topolin!

  3. #3
    metropolis999
    Guest
    ammetto l'ignoranza: ho sempre provato un timore reverenziale nello smanettare con le chiavi di registro... dove le trovo esattamente? io arrivo fino a esegui>>regedit, poi guidami tu

  4. #4
    Originariamente inviato da metropolis999
    ammetto l'ignoranza: ho sempre provato un timore reverenziale nello smanettare con le chiavi di registro... dove le trovo esattamente? io arrivo fino a esegui>>regedit, poi guidami tu
    Certo devi sempre stare attento e soprattutto farti una copia di backup prima di smanettarci.
    Prova a cercare questa:
    HKEY_CURRENT_USER\Software\Microsoft\
    Internet Explorer\Main\


    Qui ci sono le impostazioni di Explorer.

    Topolin, Topolin, viva Topolin!

  5. #5

    Scusate l' intervento

    Non basterebbe andare in strumenti --> opzioni internet --> protezione --> personalizza livello?


    Spero di non aver detto una caa...volata.
    Roby...

    Un master di www.selphy.tk

  6. #6
    metropolis999
    Guest
    Originariamente inviato da Al è qui


    Certo devi sempre stare attento e soprattutto farti una copia di backup prima di smanettarci.
    Prova a cercare questa:
    HKEY_CURRENT_USER\Software\Microsoft\
    Internet Explorer\Main\


    Qui ci sono le impostazioni di Explorer.

    non trovo nulla di significativo... sto dando un'occhiata alle voci di destra, ma non trovo nulla che corrisponda all'url richiamato dall'iframe... che faccio?

  7. #7
    Si ma metro devi ricordarti che iframe in se "attiva" un virus più che esserlo lui. Una volta che ti ha beccato tramite il bug di Outlukko devi cercare un'altro eseguibile, se c'è.

    Topolin, Topolin, viva Topolin!

  8. #8
    metropolis999
    Guest
    uhmmm... non è possibile che tramite la visualizzazione html di outlook abbia attivato un activex che mi ha toccato il registro aggiungendovi una chiave? e tale chiave poi sia andata a sostituirsi alla normale pagina di errore (o meglio, di file non trovato) di msn? che non esista un eseguibile?

  9. #9
    Il tuo av non rileva altro?
    Ovviamente vedendo il codice iframe si attiva ma non è lì il punto, non è lui il pericolo, almeno non solo.
    Hai fatto una scansione?
    Di solito quello delle pagine lo fanno i Js.exception

    Topolin, Topolin, viva Topolin!

  10. #10
    Utente di HTML.it L'avatar di Gren
    Registrato dal
    Jun 2001
    Messaggi
    11
    Metro, quello che ti consiglio innanzitutto è di usare la funzione trova del regedit, incollando l'indirizzo del sito che ti continua ad apparire e poi sostituendolo con un altro, di google o microsoft.

    Le voci sono nel registro, su questo non ci piove. Il problema può però essere che, anche qualora cancellate, le chiavi siano reinserite da una libreria, o qualcosa del genere, all'interno della root di win.

    Allora, ti potrebbe capitare benissimo di trovare un file (che non ho ancora capito se è di sistema) che si chiama sp.dll, o qualcosa di simile.

    Devi entrare nella root di windows, disponendo i files per data. Guarda col blocco note (e sempre che siano apribili col notepad, ovviamente) cosa c'è negli ultimi dieci files.

    Potresti trovare qualcosa tipo questo:

    REGEDIT4

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer]
    "SearchURL"="http://www.google.com/ie"
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Default_Search_URL"="http://www.google.com/ie"
    "Search Page"="http://www.google.com/ie"
    "Search Bar"="http://www.google.com/ie"
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]
    "SearchAssistant"="http://www.google.com/ie"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
    "SearchAssistant"="http://www.google.com/ie"
    [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer]
    "SearchURL"="http://www.google.com/ie"
    [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Main]
    "Search Page"="http://www.google.com/ie"
    "Default_Search_URL"="http://www.topsearcher.com/ie/"
    "Search Bar"="http://www.google.com/ie"
    [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Search]
    "SearchAssistant"="http://www.google.com/ie"


    In caso ci fosse, la prima cosa da fare è modificare il file di cui sopra, poi, o comunque nel caso non trovassi nessun file del genere, andare a ricercare e modificare gli url nel regedit con la funzione di ricerca.

    Good luck.


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.