PDA

View Full Version : dreamadvert ... che adware del cavolo


Symonjfox
15-12-2006, 16:33
Spedisco questa cosa bizzarra che mi è capitata sul lavoro col mio pc.

Praticamente questo PC viene utilizzato da me e dal mio collega.
Io ho le mie abitudini e lui le sue, quindi io uso Firefox, lui IE7; io ho le mie cartelle, lui le sue, ecc.

In pratica è successo che in siti come www.nliteos.com oppure viaarena.com, succedevano cose strane, nel senso che le pubblicità di google venivano trasformate in pubblicità tipo donne nude da cliccare.
Noi ci siamo stupiti di questo, e dicevamo "come mai su viaarena.com ci sono queste cose oltre ai drivers?"

Io, invece, usando Firefox non ho visto nulla di strano sul sito nliteos.com e anche su viaarena.

Alle tante, dopo 10000 scansioni con antivirus, spybot, adaware, ecc. sono finalmente riuscito a capire cos'era.

Facendo una bella scansione con Webroot SPYSWEEPER 5, sono riuscito a trovare (ed eliminare) DREAMADVERT.

In pratica era una dll che stava caricata in memoria e faceva questo scherzo.

Ovviamente noi ce ne siamo accorti subito, ma un utente qualsiasi probabilmente no.

Niente, lascio questo post solo per aiutare chiunque dovesse essersi trovato in queste condizioni (cioè in siti ufficiali trovarsi pubblicità non volute).

PS: Vi mando uno screenshot appena posso, così capite meglio.

wizard1993
15-12-2006, 16:34
avg antispyware non lo becca?

black92
15-12-2006, 16:57
avg antispyware non lo becca?

ti consiglio di fare anche una passata con questo, essendo il remoto ewido è un ottimo antispyware ;)

Symonjfox
18-12-2006, 22:44
ti consiglio di fare anche una passata con questo, essendo il remoto ewido è un ottimo antispyware ;)
Oddio, non so se lo becca.

Cmq sia AVG antispyware che Spysweeper sono le nostre 2 armi vincenti quando si tratta di PC infetti.

Tante volte, però, il tempo che si perde per fare le scansioni complete, vale la pena di salvare i dati e formattare il pc (se è messo molto male).

c.m.g
19-12-2006, 00:44
con hijack this cosa esce?