Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739

    IMPORTANTE! Variante CWS istruzioni rimozione

    Da qualche giorno nei vari forums italiani ed internazionali vengono segnalati problemi di reindirizzamento da parte di un particolare hijacker.
    Questo dirottatore reindirizza su un url con queste caratteristiche

    res://<nome casuale>.dll/sp.html#96676 ===> od altro valore numerico

    la soluzione viene descritta di seguito:

    quello che si deve fare è ricavare il nome della .dll da questo valore

    res://<nome casuale>.dll /index.html#<numero casuale
    in grassetto è il nome della .dll da rimuovere ricordo ancora che il nome della .dll è variabile , ecco come fare:

    Cercare nel disco la .dll se non viene visualizzata può essere a causa dell'attributo nascosto, per visualizzare tutti i file procedere così:

    Aprire Esplora Risorse cliccare su Visualizza e poi su Opzioni cartella poi ancora su Visualizza e mettere la spunta su Mostra tutti i file . Cliccare su Applica .

    Ora una volta trovata la .dll cliccarci su di dx sceglere "Apri con" scorrere la lista e fare doppio click su Notepad

    Cancellare tutto il contenuto del file presente nella finestra
    cliccare in alto su File
    cliccare su Salva
    chiudere il Notepad
    Cliccare di dx sulla .dll e scegliere Proprietà selezionare Solo lettura (è l'unica voce che dev'essere spuntata)
    cliccare su Applica .
    Quindi rimettere la spunta su "Non mostrare i file nascosti e di sistema" Aprire Esplora Risorse cliccare su Visualizza e poi su Opzioni cartella poi ancora su Visualizza e mettere la spunta su "Non mostrare i file nascosti e di sistema" . Cliccare su Applica .

    Fare una nuova scansione con HJT ed eliminare tutti i valori a lui collegati.
    Riavviare il computer.

    Marco(amvinfe)
    ==
    Visita il mio blog SuspectFile.com
    ==

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739

    IMPORTANTE!!!

    Ora per risolvere questo problema è sufficiente una scansione dalla modalità provvisoria con AdAware.
    Prima della scansione verificare d'avere le definizioni di AdAware aggiornate almeno alla 01R323 del 20.06.2004








    Un grazie particolare per questa informazione a CalamityJane de'
    GSF
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    scusa l'ignoranza, ma non ho capito di cosa si tratta.. come si fa ad incappare in questo problema? navigando, installando qualcosa..?

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da l'evangelista
    scusa l'ignoranza, ma non ho capito di cosa si tratta.. come si fa ad incappare in questo problema? navigando, installando qualcosa..?
    La causa è dovuta principalmente a script dannoso presente in pagine web appositamente create, l'infezione avviene su sistemi non patchati e comunque su macchine prive di antivirus.
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    basta usare un browser che non sia Ie per star tranquilli?

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da l'evangelista
    basta usare un browser che non sia Ie per star tranquilli?
    Purtroppo il problema non è solo IE, ma anche i sistemi operativi. Se Tutti e due (IE ed il sistema operativo) sono aggiornati delle rispettive patch non si corrono rischi, tieni presente che io, così come altri milioni di utenti navigo con IE e Windows, naturalmente patchati. Ed inoltre visito, per essere sempre al corrente dei vari problemi, siti di dubbio contenuto e mai mi sono infettato.
    Tutto poi dev'essere arricchito di programmi come, ad esempio, spywareblaster e spywareguard tanto per citarne alcuni.
    ==
    Visita il mio blog SuspectFile.com
    ==

  7. #7
    ok grazie

    anche io uso sistemi patchati, più che altro mi serviva per i clienti

  8. #8
    Utente di HTML.it
    Registrato dal
    Jan 2001
    Messaggi
    7,691
    Messaggio modificato

  9. #9
    Ciao Marco-amvinfe,

    ho seguito le tue istruzioni ma ho riscontrato questi problemi:

    1) anzitutto ho individuato la .dll (che nel mio caso si chiamava bcdo.dll, tramite uno scan con Pandasoftware).

    L'ho aperta con Notepad (sono apparsi codici incomprensibili)

    Ho cancellato tutto.

    Ho fatto "Salva", ma mi è stato impossibile perchè "...non era possibile creare una dll....ecc...".

    Quindi non ho potuto fare il resto.....Hai suggerimenti ?

    Per favore rispondimi, se ti va, al seguente indirizzo: justjusthot@yahoo.it.

    Grazie.

    Monnie_v

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da monnie_v
    Ciao Marco-amvinfe,

    ho seguito le tue istruzioni ma ho riscontrato questi problemi:

    1) anzitutto ho individuato la .dll (che nel mio caso si chiamava bcdo.dll, tramite uno scan con Pandasoftware).

    L'ho aperta con Notepad (sono apparsi codici incomprensibili)

    Ho cancellato tutto.

    Ho fatto "Salva", ma mi è stato impossibile perchè "...non era possibile creare una dll....ecc...".

    Quindi non ho potuto fare il resto.....Hai suggerimenti ?

    Per favore rispondimi, se ti va, al seguente indirizzo: justjusthot@yahoo.it.

    Grazie.

    Monnie_v
    Scaricati HijackThis, lo trovi in Rilievo, salva il Log, apri un nuovo 3d ed incollaci il risultato.
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.