Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2000
    Messaggi
    321

    http://out.true-counter.com

    allora.... ho il solito cliente pirla che va nei siti da pirla senza antivirus e senza firewall....
    da un controllo con sysclean di trend micro ho trovato e cancellato 89 files dei quali 88 contenevano troj_dialtop.a e 1 troj_pwslogmod.b che il modulino gratuito di trend mi ha cancellato opportunamente e da un'ulteriore scansione risulta che i virus non ci sono più.

    Mi ritrovo però ancora adesso che IE6 sp1 mi mette ad ogni riavvio come pagina iniziale:
    out.true-counter.com seguito da una serie di numeri e percento in sequenza.
    Ho cercato la stringa in regedit ma non ho trovato nulla e provando anche una ricerca nei file ini non ho cavato un ragno da un buco....

    Sisop w98 4.10.2222A
    qualcuno sa qualcosa?????
    help

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    hai anche fatto una scansione con Spybot e Adaware?
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Sei in presenza di un Hijacker, forse uno fra quelli più rognosi, il suo nome è CoolWebSearch, la variante CWS.Msinfo, è quella che interessa te.
    Puoi provare con SpyBot e con Ad-Aware (aggiornati) che sicuramente la riconoscono o puoi farlo manualmente andando a cercare le chiavi del registro da eliminare ed i files
    Qui trovi tutto ciò che ti serve.
    Ti aggiungo anche questo url trovi altre informazioni, leggi tutto con attenzione.

    Marco(amvinfe)
    ==
    Visita il mio blog SuspectFile.com
    ==

  4. #4
    Utente di HTML.it
    Registrato dal
    Jul 2000
    Messaggi
    321
    grazie amvinfe
    ...era bootconf e con i link sono riuscito a rimuoverlo manualmente....grazie ancora moltissime

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da ddmaster
    grazie amvinfe
    ...era bootconf e con i link sono riuscito a rimuoverlo manualmente....grazie ancora moltissime
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.