PDA

View Full Version : Trojan.StartPage.M ! aiuto !


karloss
12-11-2005, 19:04
non riesco a debellare il virus in oggetto.
Spybot idetifica le chiavi di registro da eliminare dopo aver eliminato il file se.dll ma dopo il primo avvio di IE il virus torna... :cry:

Riporto le istruzioni della symantec in merito e facio notare che le sottochiavi che ho nei miei registri non sono queste... è normale ?
dovrebbero essere propio quelle che dice Symantec ?



--------
4. To delete the value from the registry
Important: Symantec strongly recommends that you back up the registry before making any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified subkeys only. For instructions refer to the document: How to make a backup of the Windows registry.

Click Start > Run.
Type regedit
Click OK.


Navigate to the subkey:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


In the right pane, delete the value:

"sp" = "rundll32 %temp%\se.dll,DllInstall"


Navigate to the subkeys:

HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/html
HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/plain


In the right pane, delete the value:

"CLSID" = "{2862736E-7B27-418A-A4E8-F13FB2E8C945}"


Navigate to and delete the following subkeys:

HKEY_CLASSES_ROOT\CLSID\{2862736E-7B27-418A-A4E8-F13FB2E8C945}
HKEY_CLASSES_ROOT\CLSID\{5607D0D5-3205-45F2-A125-63666696DDA0}


Exit the Registry Editor.

Jaguar64bit
12-11-2005, 19:08
Devi fare la scansione in modalità provvisoria , riavvii e premi F8 all'avvio..

poi fai lo scan con l'antivirus..o spybot.

e fai uno scan anche con ewido www.ewido.net

karloss
12-11-2005, 19:19
Devi fare la scansione in modalità provvisoria , riavvii e premi F8 all'avvio..

poi fai lo scan con l'antivirus..o spybot.

e fai uno scan anche con ewido www.ewido.net

premetto che ho winXP home.

fin'ora ho fatto così,
avvio in modalita' provvisoria
scan con norton ed elimini se.dll

torno in modalità normale
Spybot

virus apparentemente cancellato
ma poi torna

Jaguar64bit
12-11-2005, 19:21
premetto che ho winXP home.

fin'ora ho fatto così,
avvio in modalita' provvisoria
scan con norton ed elimini se.dll

torno in modalità normale
Spybot

virus apparentemente cancellato
ma poi torna

Hai disattivato il ripristino di sistema ? hai fatto uno scan con ewido sempre in modalità provvisoria ? :D

juninho85
12-11-2005, 23:47
che dire...prova a postare un log di hijackthis :boh:

BravoGT83
12-11-2005, 23:51
togli il teatimer di Spybot :)

e rifai tutto

BravoGT83
12-11-2005, 23:52
poi lascia stare IE che è meglio...passa a firefox www.mozilla.org ed hai il pc più pulito e sicuro