View Full Version : Spyware Smitfraud-C.Toolbar888
Daedric Warrior
03-03-2007, 22:16
Aiuto! Non riesco ad eliminare smitfraud-c.toolbar888: ho provato a utilizzare SmitfraudFix ma il problema non si è risolto! Mentre sono connesso a Internet si disconnette da solo e fa apparire una pagina web sconosciuta... Con una connessione ADSL non dovrei avere problemi di telefonate internazionali, ma il fatto che il pc continui a comportarsi così è veramente fastidioso... e ho paura che possa danneggiarsi! Aiutatemi! E' da almeno tre giorni che sto combattendo una lotta all'ultimo sangue con questo virus, e vorrei che questa faccenda volga all'epilogo (nel migliore dei modi, ovviamente).
FOXYLADY
03-03-2007, 23:35
In primis dovresti provare a postare un log di hijackthis nel thread ufficiale
http://www.hwupgrade.it/forum/showthread.php?t=937676
così forse si riesce a risalire all'origine del problema.
Daedric Warrior
04-03-2007, 11:31
In primis dovresti provare a postare un log di hijackthis nel thread ufficiale
http://www.hwupgrade.it/forum/showthread.php?t=937676
così forse si riesce a risalire all'origine del problema.
Grazie, proverò subito... poi ti faccio sapere
Daedric Warrior
04-03-2007, 15:27
Ho provato a postare il log nel thread apposito, ma il log appare a posto. Ho notato un altro particolare: nella cartella C:\WINDOWS\Temp\ ci sono dei file che hanno la denominazione .tmp ma che in realtà risultano essere dei dialer. Eliminandoli il problema non viene risolto, perché in breve tempo i dialer ricompaiono sotto altri nomi. Posto qui il mio log
FOXYLADY
05-03-2007, 16:39
Ciao Daedric Warrior,
prova a fare così:
disabilita il ripristino configurazione di sistema di windows xp
apri hijackthis e vai in Open the misc tool section>open process manager, seleziona se presente questa voce
C:\WINDOWS\TEMP\winEE.tmp.exe
e premi il pulsante killprocess
poi clicca su back e poi su scan e fixa queste voci
O2 - BHO: (no name) - {F26EB1C2-A154-4A8F-94F9-E8996C4AAA73} - C:\WINDOWS\system32\ssqpn.dll (file missing)
O20 - Winlogon Notify: ssqpn - C:\WINDOWS\system32\ssqpn.dll (file missing)
O20 - Winlogon Notify: winjyg32 - C:\WINDOWS\SYSTEM32\winjyg32.dll
O20 - Winlogon Notify: yayxxvs - yayxxvs.dll (file missing)
Scarica
Killbox (http://www.wintricks.it/news2/article.php?ID=12000)
e
Vundofix (http://www.softpedia.com/get/Antivirus/VundoFix.shtml)
estrai killbox dall'archivio, eseguilo e inserisci nella finestra bianca questo percorso
C:\WINDOWS\system32\ssqpn.dll
e premi il pulsante con la x rossa.
Ripeti la stessa operazione inserendo questo percorso
C:\WINDOWS\SYSTEM32\winjyg32.dll
Poi doppio click su VundoFix.exe
Metti una spunta su Run VundoFix as a task.
Quando appare nuovamente VundoFix, fai click su OK
Clicca sul bottone Scan for Vundo.
Quando la scansione è terminata, fai click su Remove Vundo.
Una finestra ti chiederà se vuoi rimuovere i file, clicca su YES.
A rimozione completata, VundoFix ti chiederà di spegnere il PC. clicca su OK.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.