PDA

View Full Version : Altra mail ma un altra rogna...


el_marchet
05-12-2006, 16:01
Ho letto il thread della mail dell'avvocato.

bene un mio cliente ha preso un altra rogna, ha ricevuto una mail, e naturalmente l'ha aperta ed e' andato su questo sito:

http://xxx.xread.biz/decreti/decreto_ag492.html

naturalmente al posto di xxx ci va www

e insomma si e' preso dei virus che ho tolto, ma sul desktop rimane un icona che non risco a togliere e si chiama " connessione veloce"

qualche idea?

P.S. Hijackthis non segnala piu' nulla, ma se io faccio clic su quell'icona sul desktop il malware si riattiva.

Larsen
05-12-2006, 16:43
prova ad entrare il modalita' provvisoria (f8 dopo il post) e rifai il giro con highjack e spybot e poi cancella quel file :D

wizard1993
05-12-2006, 16:59
prova ad entrare il modalita' provvisoria (f8 dopo il post) e rifai il giro con highjack e spybot e poi cancella quel file :D

quoto

black92
05-12-2006, 17:10
quoto

esatto anke io. è sicuramente un dialer, al limite installa il programma dial control, che per eventuali altre volte blocca automaticamente il dialer alla sua connessione ;)

el_marchet
05-12-2006, 17:33
quoto


gia' fatto.


nulla

eraser
05-12-2006, 18:29
http://www.pcalsicuro.com/main/2006/10/acquadirosecom-fortefortecom-cisiamodibruttocom/

Guarda qui, il CLSID dovrebbe essere quello nell'update

giannola
05-12-2006, 18:29
usa avg free, che con la rimozione dialer funziona bene. ;)

wizard1993
05-12-2006, 18:56
usa avg free, che con la rimozione dialer funziona bene. ;)

forse non è più indicato l'antispyware?

giannola
05-12-2006, 19:55
forse non è più indicato l'antispyware?

no, no, proprio l'antivirus, l'altra volta l'ho usato sul pc di un signore che aveva problemi di dialer: ne ha trovati ben quattro diversi. :D

el_marchet
06-12-2006, 09:26
http://www.pcalsicuro.com/main/2006/10/acquadirosecom-fortefortecom-cisiamodibruttocom/

Guarda qui, il CLSID dovrebbe essere quello nell'update


Infatti era quello!

grazie!

fiuuuuuuuuuuuuuuu