Pagina 3 di 3 primaprima 1 2 3
Visualizzazione dei risultati da 21 a 26 su 26
  1. #21
    fbtec
    Guest
    Ho fatto il controllo con il tool della TrenMicro ma nn ha riscontrato nulla. Ho fatto le correzioni indicate nella procedura manuale (eliminazione di una firma in OE, e rimozione dei siti dai preferiti). Ho riavvito il tutto ma ancora niente: le due schede di IE nn compaiono.
    Temo che Spybot abbia eliminato alcune chiavi di registro o files che, ora, non permettono di rilevare il virus e quindi proceder alla correzione.
    Che ne dici se provo a cambiare le chiave delr eg manomesse, confrontandole con quelle di un PC "sano"?
    Se pensi possa essere una soluzione, puoi postarmi le tue chiavi di reg indicate qui: http://vil.nai.com/vil/content/v_100340.htm ?
    Io ho win2K.
    Naturalmente ti ringrazio x tutto il tempo ke stai perdendo con me.
    Ciao

  2. #22
    Utente di HTML.it L'avatar di Cinder
    Registrato dal
    Oct 2002
    Messaggi
    321
    Fbtec per ripristinare quelle due schede devi modificare una chiave del registor di sistema.

    Per aprire il registro: Start-esegui-(scrivi) regedit clic su ok

    HKEY_CURRENT_USER\Software\Policies\Microsoft\Inte rnet Explorer\
    Control Panel\

    La CARTELLA Control Panel contiene i valori SecurityTab="1 " AdvancedTab="1" che impediscono la visione delle 2 schede

    Tasto destro ed elimini i due valori(rappresentati da icone con associato a destra il valore 1)

    Controlla anche nelle seguenti chiavi che non vi siano link a siti di quel genere nei valori Search, SearchAssistant, CustomizeSearch e DefaultPrefix. Se li trovi ovviamente li elimini


    Ecco le chiavi che come ben sai dipendono dal sistema operativo,quindi potrai non trovarle tutte

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search
    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search
    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\SearchAssistant
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\CustomizeSearch
    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\SearchAssistant
    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\CustomizeSearch
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\URL\DefaultPrefix



    A questo punto riavvia il pc e controlla il tutto

    QUI trovi molte info utili e la procedura manuale per eliminare tutti i file creati dal fortnight e quelli presenti sul sistema che sono stati sovrascritti
    Zoccola informatica in pensione

  3. #23
    fbtec
    Guest
    Allora ragazzi, sembra che finalmente siamo riusciti a debellare il virus. Ho dovuto fare diversi tentativi ma alla fine sono riuscito (almeno spero) ad eliminare ogni traccia.
    Ho dovuto:

    1. cancellare i files creati in C:\WINNT...
    2. sostituire gli URL (ho inserito google.it) nelle chiavi del registro
    3. cancellare i 3 siti dai preferiti
    4. eliminare la firma in OU
    5. eliminare le chiavi che inibivano la visualizzazione delle schede nelle proprietà di IE
    6. eliminare le chiavi (sia da HKEY_CURRENT_USER che da HKEY_LOCAL_MACHINE) dei pulsanti comparsi nel browser
    7. cancellare tutte le e-mail.

    Speriamo che tutto regga.
    Ho controllato la mia versione di Win e sembra che sia già dotata della correzione del bug che causa tutto cio!!! Come sarà successo, allora?
    Cmq volevo ringraziarvi tutti (Marco e Cinder) per l'aiuto e la pazienza che avete dimostrato.
    Ciao

  4. #24
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Bene
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #25
    Utente di HTML.it L'avatar di Cinder
    Registrato dal
    Oct 2002
    Messaggi
    321
    Bene :gren:
    Zoccola informatica in pensione

  6. #26
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.