Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    141

    [WinXP] Spyware sconosciuto

    ari-sciao a tutti.

    Da qualche giorno nel computer del mio amico si è insediato un mal-software (lo chiamo così perchè non ho capito a che categoria appartenga...se ai malware, spyware o dialer...) che appena il mio amico si connette col modem:

    1)crea due links ad url sul desktop:
    - il primo si chiama 'on-line dating' con l'icona del cuore rosso e con link a siti di appuntamenti;
    - il secondo non ricordo bene, ma tratta il download di spywares e l'icona è quella famosa dei mitici Ghostbusters......che fantasia!+

    2)Inoltre si crea un'icona di autostart in basso a destra, nella barra delle applicazioni di windows che raccomanda sempre di scaricarsi i 'suoi' spywares e non riesco a terminare quel processo.

    3)E come se non bastasse, dopo un pò il malware termina la connessione, trasformandosi in dialer e tenta di connettersi senza far apparire nulla.......ne messaggi ne icone di connessione

    Ho provato ad usare sia Spybot che Hijackthis (quest'ultimo molto pericoloso se nn si è un pò ferrati in materia...), ma il primo mi rende windows inutilizzabile al riavvio, facendomi sparire icone e barra delle applicazioni (nemmeno se riavvio explorer mi appaiono...forse perchè faccio una scansione COMPLETA di tutte le voci ed elimino alcune chiavi principali?) e il secondo cerca di eliminare le voci di riferimento al sito pilota del suddetto mal-software che è questo:

    bestwebslinks.com (uè non andateci quì, eh...)

    ......MA SENZA SUCCESSO......alla prossima scansione, si ripresentano......

    Qualcuno di voi ha avuto a che fare con tutto ciò? Dove posso trovare una soluzione?

    Vi prego di aiutarmi perchè ho già ripristinato Winzozz due volte......e per adesso il modem è scollegato!

    Grazie ancora in anticipo.
    Antonio.

  2. #2
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    141
    ah ok grazie blekm............gentilmente i mods mi facciano sapere se riparare a questa mia distrazione con lo spostamento da parte loro o lo copio io nell'altra sezione e poi loro cancellano questo, grazie!

    p.s.:
    grazie per il link, in mattinata provo gli altri spyware linkati

  4. #4
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310
    Originariamente inviato da tonySnk
    ah ok grazie blekm............gentilmente i mods mi facciano sapere se riparare a questa mia distrazione con lo spostamento da parte loro o lo copio io nell'altra sezione e poi loro cancellano questo, grazie!
    te lo spostano loro in SICUREZZA. non scrivere mai due post uguali (crosspotting) piuttosto aspetta che loro ti spostino il messaggio. Ora segnalo il tuo messaggio ad un moderatore.

    Originariamente inviato da tonySnk
    grazie per il link, in mattinata provo gli altri spyware linkati
    figurati. fai sapere se risolvi.
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  5. #5
    Trasporto attivato... viiiiiia!

    Ti sposto in sicurezza

  6. #6
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    141
    allora.............

    ho eseguito il tutorial gentilmente linkatomi, e con spybot ho eliminato TUTTE le voci che mi sono apparse (come da tutorial...); solo che ora, al riavvio, mi visualizza solo il desktop, senza icone, barra dellae applicazioni e quant'altro......ma solo l'immagine di sfondo!

    E' chiaro che il programma ha eliminato magari qualche voce di registro in più del dovuto.........ma ora, cosa mi consigliate di fare?
    Cosa devo ripristinare?

    p.s.:
    ho provato a eseguire una nuova istanza di 'explorer.exe' ma si apre solo la cartella 'Musica' e basta......

    grazie.

  7. #7
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    141
    ah, ci tengo a pecisare che:

    1) ho disabilitato il ripristino di sistema;
    2) se possibile, non vorrei arrivare a inserire DI NUOVO il cd di Windows e ripristinare l'installazione di Winzozz..........è un PIII 733, ci mette un casino di tempo

  8. #8
    Ciao, ci puoi postare il log di Hijack?

  9. #9
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    141
    ciao security,

    Posso cmq avviare hijackthis, ma il log che mi da ADESSO (dopo aver ripulito tutto con lo Spybot) sono tutti programmi che conosco (Google Toolbar, Zone Alarm, etc.) e i percorsi per tali files sono altrettanto da me conosciuti.....

    cmq se volete che posto lo stesso il log, lo faccio.......
    aspetto fiducioso, grazie ancora e ciao.

    p.s.:
    hijackthis aveva conservato come backup i cookie, le chiavi e quant'altro del sito maligno da me menzionato su (bestwebslinks.com)......ora ho cancellato anche i backup!

    aspetto fiducioso, grazie ancora e ciao.

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Se il problema deriva da un'errata cancellazione di file da parte di Spybot (ho comunque i miei dubbi che ciò sia successo), hai la possibilità, sempre servendoti di Spybot, di ripristinare i file o chiavi eliminate.

    Apri Spybot, dalla schermata principale seleziona Ripristina seleziona i valori che ti interessano, clicca in alto a sx su "Ripristina prodotti selezionati". Riavvia.
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.