PDA

View Full Version : Spyware: PROTECTION TOOLS


HPower
28-04-2007, 18:21
Ciao,

mi si è formata una cartella (che evidentemtente è un programma spia) che si chiama PROTECTION TOOLS all'interno della cartella Programmi.

La cartella in questione contiene vari file che sono riuscito ad eliminare tranne 2:
- smmain.exe
- smmon.exe


Come posso fare per eliminarli? Premetto che nel PC aggiorno tutti i giorni i vari programmi di sicurezza AntivirXP, Spybot, Ad-Aware, Spyware Blaster ecc.

Esiste un programma che elimina file anche se sono in esecuzione?

oasis90
28-04-2007, 18:25
Ciao,

mi si è formata una cartella (che evidentemtente è un programma spia) che si chiama PROTECTION TOOLS all'interno della cartella Programmi.

La cartella in questione contiene vari file che sono riuscito ad eliminare tranne 2:
- smmain.exe
- smmon.exe


Come posso fare per eliminarli? Premetto che nel PC aggiorno tutti i giorni i vari programmi di sicurezza AntivirXP, Spybot, Ad-Aware, Spyware Blaster ecc.

Esiste un programma che elimina file anche se sono in esecuzione?

non saprei rispondere esattamente alla tua domanda, comunque ti consiglio di postare, nell'apposito thread, un log di Hijackthis, così magari si può vedere se c'è altro o comunque cosa c'è da eliminare;)

oasis90
28-04-2007, 18:27
però potrebbe essere qualcosa riguardante sistemi di copia, forse, ma non ne sono per niente sicuro..

HPower
28-04-2007, 18:49
grazie corro a farlo

wearethechampions
28-04-2007, 18:51
comunque, leggendo sul sito prevx, sembra che nella posizione che lo hai tu non sia dannoso, però non ne sono sicuro, prova come già suggerito a postare un log di HJT

HPower
28-04-2007, 18:52
comunque, leggendo sul sito prevx, sembra che nella posizione che lo hai tu non sia dannoso, però non ne sono sicuro, prova come già suggerito a postare un log di HJT


dannoso non lo è, ma è fastidioso...si apre una icaona nella barra in fondo a destra verso l'ora e mi dice che ho degli spyware (è un messaggio finto che poi mi vuole rimandare a dei siti)

Bugs Bunny
28-04-2007, 19:30
Per eliminare i files immetti questo script in the avenger:

Files to delete:

C:\Programmi\PROTECTION TOOLS\smmain.exe
C:\Programmi\PROTECTION TOOLS\smmon.exe

HPower
29-04-2007, 10:04
Per eliminare i files immetti questo script in the avenger:

Files to delete:

C:\Programmi\PROTECTION TOOLS\smmain.exe
C:\Programmi\PROTECTION TOOLS\smmon.exe



cos'è THE AVENGER?

HPower
29-04-2007, 10:34
Niente da fare, ho scaricato THE AVENGER ma non mi apre l'eseguibile del programma.

HPower
29-04-2007, 11:01
ho trovato questo, lo installo?

http://translate.google.com/translate?hl=it&sl=en&u=http://spywarefiles.prevx.com/RRDHHF18862902/SMMAIN.EXE.html&sa=X&oi=translate&resnum=1&ct=result&prev=/search%3Fq%3Dsmmain.exe%26hl%3Dit%26lr%3D%26sa%3DG

Bugs Bunny
29-04-2007, 11:16
NON TI SI APRE?

comunque prevx1 è un software antimalware che basa la sua rilevazione su tecnologia euristica(analisi del comportamento dei files) e confrontando i files con un database su internet che contiene quelli infetti.

Vedi se ti si aprono hijackthis e gmer...

HPower
29-04-2007, 11:31
NON TI SI APRE?

comunque prevx1 è un software antimalware che basa la sua rilevazione su tecnologia euristica(analisi del comportamento dei files) e confrontando i files con un database su internet che contiene quelli infetti.

Vedi se ti si aprono hijackthis e gmer...



PREVX1 ha fatto miracoli! Ha scansionato tutto il PC, poi confronto con i dati su internet, poi riavvio e, senza dirmi niente, ha eliminato i 2 file....ho poi potuto eliminare la cartella. PROBLEMA RISOLTO!

il file fastidiosi erano:

smmain.exe e smmon.exe

Bugs Bunny
29-04-2007, 11:31
disattiva ripristino configurazione di sistema ed esegui questi 2 removal tool:

http://www.sophos.com/support/cleaners/rbotgui.com

http://www.sophos.com/support/cleaners/sdbotgui.com


Inoltre il fatto che non si apra avenger puzza di malware...

HPower
29-04-2007, 12:26
disattiva ripristino configurazione di sistema ed esegui questi 2 removal tool:

http://www.sophos.com/support/cleaners/rbotgui.com

http://www.sophos.com/support/cleaners/sdbotgui.com


Inoltre il fatto che non si apra avenger puzza di malware...

grazie....ehm mi sfugge dome disattivare msconfig

Bugs Bunny
29-04-2007, 14:46
Disattivare msconfig?:mbe:

Disattivare ripristino configurazione di sistema:

start>pannello di controllo>prestazioni e manutenzione(se hai la visualizzazione classica nn c'è questo passaggio)>sistema>ripristino configurazione di sistema>spunta su disattiva ripristino configurazione di sistema>OK

HPower
29-04-2007, 15:14
Disattivare msconfig?:mbe:

Disattivare ripristino configurazione di sistema:

start>pannello di controllo>prestazioni e manutenzione(se hai la visualizzazione classica nn c'è questo passaggio)>sistema>ripristino configurazione di sistema>spunta su disattiva ripristino configurazione di sistema>OK



No, mi ero sbagliato...


era già disattivato il ripristino di sistema.
ora eseguo i controlli che mi hai detto.
grazie per le informazioni ;)