Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    Dialler

    Vi spiego velocemente il mio problema:
    Ieri sera durante la navigazione ho fatto un clic di troppo e mi sono trovato con un dialler nel mio PC.
    Ho subito attivato Spybot-Seach & Destroy per rimuoverlo.
    Ci sono riuscito solo in parte in quanto usando Internet EX ogni tanto mi si aprono pagine non cercate.
    C'è qualcuno in grado di darmi una mano a risolvere il problema evitando la formattazione?
    Dimenticavo durante le operazioni di rimozione ho trovato un virus nella cartella Temporary Internel files.
    Ciao a tutti.
    Won8
    Un computer sicuro.... e' un computer spento...

  2. #2
    Aggiungo dettagli:
    Sistema operativo Win 98 sec.Ed.
    Ram :384 Mega
    Pentium 3 733Mz
    Disco 20 G
    Internet Ex 6.0

    Il file C:\WINDOWS\Impostazioni locali\Temporary Internet Files\Content.IE5\EJGLSFM1\winpup32[2].exe è infettato dal virusTrojan.Adclicker

    Ho cancellato il virus e la chiave nel registro di Win ma mi si aprono spesso le pagine internet non richieste.
    Per favore datemi una mano.
    Grazie, ciao.
    Won8
    Un computer sicuro.... e' un computer spento...

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    spybot non ti rileva niente?
    lo hai aggiornato scaricando le ultime "firme" degli spyware?

    Prova anche con Adaware.

    Nel caso non bastasse ancora cerca nei programmi lanciati all'avvio (msconfig) se trovi qualcosa di sospetto.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Originariamente inviato da Habanero
    spybot non ti rileva niente?
    lo hai aggiornato scaricando le ultime "firme" degli spyware?

    Prova anche con Adaware.

    Nel caso non bastasse ancora cerca nei programmi lanciati all'avvio (msconfig) se trovi qualcosa di sospetto.
    Ti ringrazio ma sono controlli che ho già fatto.
    La cosa strana chu in c:\Windows\Temp\ mi compare il file ZLT0560A.TMP creato al momento dell'avvio del PC con 0 bait e non mi permette di cancellarlo mi dice "file in uso"

    Ho provato a ritornare al registro del giorno precedente al virus ma nessun risultato.
    Penso che da qualche parte ci sia un file che carica l'automatismo delle pagine ,purtroppo non ho idea di dove cercarlo.
    Ciao.
    Won8
    Un computer sicuro.... e' un computer spento...

  5. #5
    Utente di HTML.it
    Registrato dal
    Sep 2001
    Messaggi
    6,034
    Originariamente inviato da Habanero
    spybot non ti rileva niente?
    lo hai aggiornato scaricando le ultime "firme" degli spyware?

    Prova anche con Adaware.

    Nel caso non bastasse ancora cerca nei programmi lanciati all'avvio (msconfig) se trovi qualcosa di sospetto.
    spybot: da quanto non sono disponibili più i download delle firme? ogni volta che avvio trovo solo skin da aggiornare

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Un AV aggiornato fatto partire in modalità provvisoria dovrebbe risolverti il problema, visto che Trojan.Adclicker è datato Sett.02
    Devi rimuovere sempre dalla modalità provvisoria, diversamente ti verrebbe negato perchè è un file in uso,
    winpup32.exe da C:\Windows\System
    e il valore "win32app"="%system%\winpup32.exe"
    nella chiave
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
    vedi come ti ha suggerito Habanero se anche in Start>Esegui>msconfig c'è l'eseguibile winpup32.exe
    Cancella cookies, temporary internet files ed il contenuto della cartella TEMP, guarda inoltre se in Preferiti hai URL sospetti come
    www.martylikestoparty.com
    www.undergroundlair.net

    Tutte queste operazioni vanno fatte non connesso ed in mod. provvisoria


    Marco(amvinfe)
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.