Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12

Discussione: start page presuntuosa

  1. #1
    Utente di HTML.it L'avatar di hako
    Registrato dal
    Mar 2002
    Messaggi
    991

    start page presuntuosa

    Ho windows xp pro,
    da un po' di tempo la mia pagina iniziale di IE è cambiata.
    La cambio, la ricambio...
    ma ad ogni riavvio riappare prepotentemente.
    Come devo fare per eliminarla definitivamente?
    cosa accaderebbe domani?

  2. #2
    Utente di HTML.it
    Registrato dal
    Feb 2001
    Messaggi
    35
    start-->esegui--->regedit
    una volta dentro cambia il valore della chiave Start Page in:
    HKEY_CURRENT_USER\Software\Microsoft\Internet Exploreer\Main
    impostandola alla pagina iniziale che vuoi.

  3. #3
    Utente di HTML.it L'avatar di hako
    Registrato dal
    Mar 2002
    Messaggi
    991
    Già fatto, ma dev'esserci qualcosa che ad ogni riavvio me la resetta
    cosa accaderebbe domani?

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    guarda tra i processi attivi se c'è qualcosa di sospetto o più semplicemente fai una scansione con Adaware e Spybot dopo averli aggiornati online.
    Gli indirizzi dove scaricare i suddetti programmi li trovi nel thread in rilievo "Link Utili" nella categoria "Un paio di programmi contro gli spyware"
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Utente di HTML.it L'avatar di hako
    Registrato dal
    Mar 2002
    Messaggi
    991
    ho già usato di quei programmi, il fatto è che ho paura che rimuovendo lo spyware il software mi rimuova anche qualcosa d'importante.

    Tra i processi in C:\WINDOWS\system32
    ho trovato uno strano:
    "redirect2.exe" creato il 21 ottobre 2003

    che faccio?
    punisco inesorabilmente?
    cosa accaderebbe domani?

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    a livello di sistema non ti rimuove nulla. L'unica cosa che puo' succedere è che se lo spy è stato installato da un software che hai caricato tu sul tuo pc, quest'ultimo puo'(ma non è detto) smettere di funzionare. A questo punto sta a te la scelta. O ti tieni lo spy ed usi quel software o ti liberi di tutti e due.
    Prova, al limite reinstalli il programma se smette di funzionare.
    Hai qualche sospetto sul programma?
    A livello di sistema comunque spybot o adaware non toccano nulla non ti preoccupare.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    Utente di HTML.it L'avatar di hako
    Registrato dal
    Mar 2002
    Messaggi
    991
    Ok,
    allora elimino fisicamente redirect2.exe,
    con calma mi scarico adaware e ti faccio sapere.
    Grazie Habanero.
    cosa accaderebbe domani?

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Come scriveva Habanero sia SpyBot che AdAware sono software sicuri. All'url trovi ulteriori informazioni
    http://securityresponse.symantec.com...omtoolbar.html



    Marco(amvinfe)
    ==
    Visita il mio blog SuspectFile.com
    ==

  9. #9
    Utente di HTML.it L'avatar di hako
    Registrato dal
    Mar 2002
    Messaggi
    991
    Grazie ad Adware ho eliminato ben 50 file spyware.
    Ottimo! grazie per il consiglio.
    Grazie amvinfe, ho eseguito alla lettera le istruzioni, eliminando definitivamente "redirect2".

    Il problema però rimane, infatti Adware mi individua 3 file inerenti al mio problema attuale:

    Possible Browser Hijack attempt RegData Data Miner HKEY_CURRENT_USER:Software\Microsoft\Internet Explorer\Main"Search Page" ("http://www.searchv.com/search.html")

    Possible Browser Hijack attempt RegData Data Miner HKEY_CURRENT_USER:Software\Microsoft\Internet Explorer\Main"Start Page" ("http://www.searchv.com/")

    Possible Browser Hijack attempt RegData Data Miner HKEY_CURRENT_USER:Software\Microsoft\Internet Explorer\Main"Search Bar" ("http://www.searchv.com/search.html")


    dove searchv.com è la pagina incriminata (non andateci!)

    Li elimino, sempre con il software, ma riappaiono di nuovo all'avvio!
    In sostanza dovrei capire cos'è che va a modificare le chiavi nel registro...ma non riesco a farlo
    cosa accaderebbe domani?

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Verifica se hai queste chiavi, nel caso le elimini
    HKEY_CLASSES_ROOT\CLSID\{6CC1C918-AE8B-4373-A5B4-28BA1851E39A}

    HKEY_CLASSES_ROOT\WinShow.ViewSource

    HKEY_CLASSES_ROOT\WinShow.ViewSource.1

    HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{6CC1C91 8-AE8B-4373-A5B4-28BA1851E39A}

    HKEY_LOCAL_MACHINE\Software\CLASSES\WinShow.ViewSo urce

    HKEY_LOCAL_MACHINE\Software\CLASSES\WinShow.ViewSo urce.1

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\explorer\Browser Helper Objects\{6CC1C918-AE8B-4373-A5B4-28BA1851E39A}


    Inoltre controlla se hai la libreria Winshow.dll nel caso eliminala.

    Marco(amvinfe)
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.