PDA

View Full Version : Spyware


Danibiricchi
13-05-2006, 00:04
Se non mi aiutate non vi voglio più!!! :( :cry:

Allora: ho appena fatto una scansione con Spybot - Search & Destroy, ed ho trovato, tra l'altro, questo problema... WinFixer2005. Di cosa si tratta? :rolleyes:

Danibiricchi
13-05-2006, 00:10
Altro problema rilevato: TheGuardian (impostazioni di avvio automatico; valore di registro). :confused:

vincenzoto
13-05-2006, 06:56
ciao
elimina imediatamente quello che ti ha trovato spybot, poi un'altro consiglio scaricati ewido, e fai subito una scansione osserva quante cose ti trovera!

manganese
13-05-2006, 08:06
Ciao...ogni promessa è debito..anche se starò via questo week-end penso che qualcuno ti darà una mano ;)
Il consiglio di vincenzo è sicuramente valido e mira a una eliminazione automatica dei virus.
Con un pò di fortuna risolvi!

Ma ho paura che nel tuo caso bisogna lavorare un pò più a fondo.
Scarica HijackThis ( http://www.merijn.org/files/hijackthis.zip )
Dezippalo in una cartella dedicata solo a lui
Fai al scansione e salva il file di log poi postalo quì.

Teliqalipukt
13-05-2006, 08:35
E per il futuro naviga con firefox e immunizzalo con spywareblaster.

Danibiricchi
14-05-2006, 01:24
Ciao...ogni promessa è debito..anche se starò via questo week-end penso che qualcuno ti darà una mano ;)
Il consiglio di vincenzo è sicuramente valido e mira a una eliminazione automatica dei virus.
Con un pò di fortuna risolvi!

Ma ho paura che nel tuo caso bisogna lavorare un pò più a fondo.
Scarica HijackThis ( http://www.merijn.org/files/hijackthis.zip )
Dezippalo in una cartella dedicata solo a lui
Fai al scansione e salva il file di log poi postalo quì.


Allora: ho appena provato (programma salvato nella cartella C ---> Programmi: va bene?) e i risultati li ho fatti salvare su di blocco note... però ho paura, (essendo questo pc in origine non mio) che contenga cose magari "strane", e che forse non si dovrebbero postare qui. Apparentemente non noto nulla, ma... :confused:

Danibiricchi
14-05-2006, 01:31
Però non mi avete ancora detto che cosa sarebbero quelle cose che ho segnalato sopra. :confused: ;)

Teliqalipukt
14-05-2006, 06:42
Però non mi avete ancora detto che cosa sarebbero quelle cose che ho segnalato sopra. :confused: ;)


Spesso google è meglio di un oracolo ;)
http://www.symantec.com/region/it/techsupp/avcenter/venc/data/it-winfixer.html

Danibiricchi
14-05-2006, 22:31
Praticamente, di che genere di programma si tratta??? :confused:

manganese
15-05-2006, 09:32
Allora: ho appena provato (programma salvato nella cartella C ---> Programmi: va bene?) e i risultati li ho fatti salvare su di blocco note... però ho paura, (essendo questo pc in origine non mio) che contenga cose magari "strane", e che forse non si dovrebbero postare qui. Apparentemente non noto nulla, ma... :confused:
Ti posso assicurare che le cose "strane" non risultano con HJT :D
Cmq se il proprietario del computer ti dà il consenso posta pure, così ti possimo aiutare meglio.

Nel frattempo scarica ewido http://www.ewido.net/en/ e prova con il metodo suggerito vincenzo, perchè spy bot ultimamente "latita".

Per poter dare una risposta sulla natura dei programmi bisogna avere + informazioni (log di HJT)

Danibiricchi
15-05-2006, 21:23
Ti posso assicurare che le cose "strane" non risultano con HJT :D
Cmq se il proprietario del computer ti dà il consenso posta pure, così ti possimo aiutare meglio.

Nel frattempo scarica ewido http://www.ewido.net/en/ e prova con il metodo suggerito vincenzo, perchè spy bot ultimamente "latita".

Per poter dare una risposta sulla natura dei programmi bisogna avere + informazioni (log di HJT)


No, è mio a tutti gli effetti, e poi me l'aveva portato mio fratello da uno degli uffici dove lavorava.

Danibiricchi
15-05-2006, 21:26
Ecco qua:

:read:

svetonio
15-05-2006, 21:54
spunta le caselline relative a questi processi (vedi di seguito) e poi clicca sul pulsante "FIX CHECKED".

C:\PROGRAM FILES\DESKAD SERVICE\DESKADSERV.EXE

O4 - HKLM\..\Run: [DeskAd Service] C:\PROGRAM FILES\DESKAD SERVICE\DESKADSERV.EXE


E' uno spyware..... dopo aver "spuntato e fixato", fai un altro scan con hijackthis e postalo di nuovo qui sul forum, così vediamo se hai risolto.

Resta sempre valido il consiglio di effettuare una scansione con ewido
http://www.ewido.net/en/download/

ciao :)

svetonio
15-05-2006, 21:56
http://it.wikipedia.org/wiki/Spyware

;)

Danibiricchi
15-05-2006, 22:57
Ecco...

Danibiricchi
15-05-2006, 23:48
http://it.wikipedia.org/wiki/Spyware

;)


Molto interessante!
Sono appena venuto a conoscenza di cose che non sapevo o che conoscevo poco bene!!! :confused:

PS: da quando sono su questo forum sto imparando tantissimo, ma c'è sempre da imparare... anche perché ammetto che sono sempre poco preparato su tutto ciò che riguarda il pc e dintorni... ;)

Danibiricchi
15-05-2006, 23:53
Diverse volte mi capita di accendere il pc, e poco prima che termini il caricamento di Windows si apre da sola la sessione Internet (vale a dire la home page ancora bianca - dato che non è ancora avvenuta la connessione -) e la finestra d'inserimento Nome Utente e Password: pensate dipenda sempre da spyware?

manganese
16-05-2006, 07:33
ciao Dani!
L'ultimo log mandato è abbastanza pulito...hai delle cose inutili...soprattutto in avvio automatico (che invece potrebbero essere in avvio manuale), ma non vedo nessun malware.

Il problema segnalato nell'ultimo tuo post è relativo a un programma in avvio automatico che al caricamento di windows chiede l'accesso a internet, può essere anche un programma legittimo ,visto che non vedo trojan nel tuo log.
Cmq prova a fissare questa
O4 - HKLM\..\Run: [Register MediaRing Talk] C:\Programmi\MediaRing Talk\register.exe

Qualche altro consiglio:
-HIJACKTHIS non tenerlo in una cartella temp, ma mettilo in una cartella a lui dedicata magari in radice C: questo ti renderà più sicuro il backup nel caso tu sbagli a togliere delle voci e le voglia ripristinare.

-Disattiva la protezione "TeaTimer" di spybot...fà più casini che altro

-E sopratutto INSTALLA EWIDO!!!!!!! è già la 2829y4 volta
che te lo diciamo!!! :D :D :D :p
Scherzi a parte: spybot ultimamente è un pò "distratto" e avg free non è molto valido: ti serve un altro rinforzo.

Quando hai fatto tutto questo, se ti và di imparare ancora, ti insegno qualcosina per sfruttare ZA come "aiuto" agli antivirus. ;)

Danibiricchi
16-05-2006, 23:12
ciao Dani!
L'ultimo log mandato è abbastanza pulito...hai delle cose inutili...soprattutto in avvio automatico (che invece potrebbero essere in avvio manuale), ma non vedo nessun malware.

Il problema segnalato nell'ultimo tuo post è relativo a un programma in avvio automatico che al caricamento di windows chiede l'accesso a internet, può essere anche un programma legittimo ,visto che non vedo trojan nel tuo log.
Cmq prova a fissare questa
O4 - HKLM\..\Run: [Register MediaRing Talk] C:\Programmi\MediaRing Talk\register.exe

Qualche altro consiglio:
-HIJACKTHIS non tenerlo in una cartella temp, ma mettilo in una cartella a lui dedicata magari in radice C: questo ti renderà più sicuro il backup nel caso tu sbagli a togliere delle voci e le voglia ripristinare.

-Disattiva la protezione "TeaTimer" di spybot...fà più casini che altro

-E sopratutto INSTALLA EWIDO!!!!!!! è già la 2829y4 volta
che te lo diciamo!!! :D :D :D :p
Scherzi a parte: spybot ultimamente è un pò "distratto" e avg free non è molto valido: ti serve un altro rinforzo.

Quando hai fatto tutto questo, se ti và di imparare ancora, ti insegno qualcosina per sfruttare ZA come "aiuto" agli antivirus. ;)

:p :) ;)


Ti riferisci a quell'iconina bianca con lucchetto che ho sulla barra applicazioni, in basso a destra?

Danibiricchi
16-05-2006, 23:14
ciao Dani!
L'ultimo log mandato è abbastanza pulito...hai delle cose inutili...soprattutto in avvio automatico (che invece potrebbero essere in avvio manuale), ma non vedo nessun malware.

Il problema segnalato nell'ultimo tuo post è relativo a un programma in avvio automatico che al caricamento di windows chiede l'accesso a internet, può essere anche un programma legittimo ,visto che non vedo trojan nel tuo log.
Cmq prova a fissare questa
O4 - HKLM\..\Run: [Register MediaRing Talk] C:\Programmi\MediaRing Talk\register.exe

Qualche altro consiglio:
-HIJACKTHIS non tenerlo in una cartella temp, ma mettilo in una cartella a lui dedicata magari in radice C: questo ti renderà più sicuro il backup nel caso tu sbagli a togliere delle voci e le voglia ripristinare.

-Disattiva la protezione "TeaTimer" di spybot...fà più casini che altro

-E sopratutto INSTALLA EWIDO!!!!!!! è già la 2829y4 volta
che te lo diciamo!!! :D :D :D :p
Scherzi a parte: spybot ultimamente è un pò "distratto" e avg free non è molto valido: ti serve un altro rinforzo.

Quando hai fatto tutto questo, se ti và di imparare ancora, ti insegno qualcosina per sfruttare ZA come "aiuto" agli antivirus. ;)


Mi sembra sia un'applicazione che consente di telefonare gratis, ma non l'ho mai usata! Quindi se spunto la casellina che succede?

Danibiricchi
16-05-2006, 23:23
ciao Dani!
L'ultimo log mandato è abbastanza pulito...hai delle cose inutili...soprattutto in avvio automatico (che invece potrebbero essere in avvio manuale), ma non vedo nessun malware.

Il problema segnalato nell'ultimo tuo post è relativo a un programma in avvio automatico che al caricamento di windows chiede l'accesso a internet, può essere anche un programma legittimo ,visto che non vedo trojan nel tuo log.
Cmq prova a fissare questa
O4 - HKLM\..\Run: [Register MediaRing Talk] C:\Programmi\MediaRing Talk\register.exe

Qualche altro consiglio:
-HIJACKTHIS non tenerlo in una cartella temp, ma mettilo in una cartella a lui dedicata magari in radice C: questo ti renderà più sicuro il backup nel caso tu sbagli a togliere delle voci e le voglia ripristinare.

-Disattiva la protezione "TeaTimer" di spybot...fà più casini che altro

-E sopratutto INSTALLA EWIDO!!!!!!! è già la 2829y4 volta
che te lo diciamo!!! :D :D :D :p
Scherzi a parte: spybot ultimamente è un pò "distratto" e avg free non è molto valido: ti serve un altro rinforzo.

Quando hai fatto tutto questo, se ti và di imparare ancora, ti insegno qualcosina per sfruttare ZA come "aiuto" agli antivirus. ;)


Solo che ho già installato tante di quelle cose... non so se nel log si vedono... :confused:

Avg ad ogni sessione internet si aggiorna con "roba" nuova!!! Che palle! :confused:

manganese
17-05-2006, 07:35
:p :) ;)


Ti riferisci a quell'iconina bianca con lucchetto che ho sulla barra applicazioni, in basso a destra?
ZA dovrebbe più che altro assomigliare a un equalizzatore con led zerdi e rossi che segnano la velocità delle connesioni di entrata e uscita.

Se spunti la casella dovrebbe solo non chiederti più la registrazione...se non la usi spunta pure tranquillo, ma ricordati di mettere HJT in una cartella NON temporanea così nel caso spunti qualcosa di sbagliato puoi facilmente recuperarlo.

AVG fà solo ul suo lavoro...sarebbe peggio se NON si aggiornasse!!!

O.T.
Se installi molti programmi su una macchina con win 98 (quindi presumibilmente vecchia) ti troverai presto un computer leeentooo.....

Danibiricchi
17-05-2006, 23:00
Mi riferivo all'icona Spybot - S&D Resident, in basso a destra (iconina bianca con lucchetto).

manganese
18-05-2006, 19:23
Mi riferivo all'icona Spybot - S&D Resident, in basso a destra (iconina bianca con lucchetto).
Scusa ma non avevo capito li quotaggio :p
Per disattivarla:
-modalità avanzata
-utilità
-resident
-togli la spunta in tea-timer (il secondo)
-invece sdhelper (il primo) lo lascierei attivo perchè male non fà

Danibiricchi
19-05-2006, 01:58
Scusa ma non avevo capito li quotaggio :p
Per disattivarla:
-modalità avanzata
-utilità
-resident
-togli la spunta in tea-timer (il secondo)
-invece sdhelper (il primo) lo lascierei attivo perchè male non fà


Ho letto le informazioni riguardanti le 2 opzioni e sembra che entrambe siano di una certa importanza... ho fatto come mi hai consigliato tu, ma sarà sicuro? :confused:

manganese
19-05-2006, 07:07
Sarebbe bello se fossero vere le info che hai letto! :p
Scherzi a parte.
Entrambe non sono di molto aiuto, ma la prima non dà fastidio mentra la seconda (teatimer) qualche "conflitto" lo può dare.
Come ti è già stato suggerito ewido è più efficace di spybot.