Visualizzazione dei risultati da 1 a 6 su 6

Discussione: URGENTE ActiveX ignoto

  1. #1

    URGENTE ActiveX ignoto

    Una volta ho disattivato la protezione activeX dal mio browser.
    Ho comunque sempre l'abitudine di scovare tra le cartelle di sistema ogni tanto per vedere se è successo qualcosa e per rimediare in fretta ad eventuali danni.
    Oggi ho notato per la prima volta la presenza di un controllo activeX:

    NSUpdateLiteCtrl Class.

    E la cosa strana è che è nel mio pc dal 4 ottobre: possibile che nn me ne sono accorto?
    Ho fatto una ricerca e in quella data è stato l'unico nuovo file creato sul mio pc.
    Comunque il suo Codebase è:

    http://204.177.92.201/quickdl/allino...cab?pin=504509

    E fa riferimento anche ad un

    nsupd9x.inf e nsupdate.dll

    rispettivamente in windows/inf e windows/system.

    in cui c'è scritto:


    ;INF file for NsUpdate.dll
    ;DestDir can be 10 for Windows directory, 11 for Windows\System(32) directory, or left blank for the Occache directory.

    [version]
    signature="$CHICAGO$"
    AdvancedINF=2.0

    [DefaultInstall]
    CopyFiles=Files, InfFile
    RegisterOCXs=RegisterOCXSection

    [DefaultUninstall]
    cleanup=1
    DelFiles=Files
    UnRegisterOCXs=UnRegisterOCXSection

    [RegisterOCXSection]
    %11%\nsupdate.dll

    [UnRegisterOCXSection]
    %11%\nsupdate.dll

    [SourceDisksNames]
    ; this section specifies that all sources are in the "default" location
    1="default",,1

    [Files]
    ; ,,,32 -- suppress version conflict dialog and don't overwrite newer
    nsupdate.dll,,,32

    [InfFile]
    nsupd9x.inf,,,32

    [DestinationDirs]
    Files=11
    inffile=17

    ;


    Non ho altre info su società produttrice e quant'altro.
    Qualcuno può aiutarmi a capire di che si tratti? Devo preoccuparmi?

  2. #2
    E' un Active che scarica un dialer.

    Si tratta, o proviene da spam o dal transito (divertente allusione se vedete il sito) sul loro sito.

    Cancella tutto e ovviamente fai un controllo con un spyware e controlla le impostazioni del tuo computer, non sei ben protetto.

    Topolin, Topolin, viva Topolin!

  3. #3
    che rischi reali corro?

    Dialer nel senso che mi connette ad un altro provider?

    Cmq me ne sono accorto nello stesso momento in cui l'ho ricevuto, e credo di aver tappato tutti i buchi del mio sistema.

  4. #4
    Originariamente inviato da gemini_76_it
    che rischi reali corro?

    Dialer nel senso che mi connette ad un altro provider?
    Se hai adsl quasi niente, è un dialer per vedere siti pornografici.
    Se hai un dialup isdn o 56 allora controlla bene.

    Topolin, Topolin, viva Topolin!

  5. #5
    questo preblemino l'avevo notato 2 mesi fa. Ho subito cancellato l'activeX e dal registro di windows tutte le voci che avevano a che fare con esso.
    Il numero che chiamo quando mi connetto è sempre quello del mio provider originario,almeno che questo coso nn sia così subdolo da nascondermi manipolazioni.
    Ho anche zone alarm, dovrei accorgermi di qualche anomalia, no?
    Cmq come dicevo era un problema che avevo 2 mesi fa e che ho subito provato a risolvere.

    Ho fatto solo ora richiesta di aiuto xkè sono stato costretto lontano dalla rete a causa di lavori in casa. Ma volevo saperne di più.

    Tieni presente che la bolletta telefonica nn ha riportato niente, quindi me la sono cavata bene ed in tempo.

  6. #6
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    normalmente viene creata una nuova connessione...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.