PDA

View Full Version : Vibrione: XP Antivirus2008


ronfa
27-08-2008, 11:02
E si amici ora è toccato a me a predere il vibrione in oggetto.

Domenica navigando sui medesimi portali che utilizzo da una vita, tra i quali uno dell'est (che elenca le novità disponibili SW), improvvisamente mi compare la finestra di sto fantomatico antivirus che si vuole installare (cosa a cui ho detto ok), poi esegiure la scansione (cosa a cui di nuovo ho detto ok) ed infine eliminare i fantomatici virus, e procherie varie scoperti, a cui però ho detto no in quanto la cosa mi puzzava perchè i bug segnalati avevano nomi strani. Ma cmq. il danno ormai era stato fatto.

Ho ripulito il pc con gli strumenti consigliali da questo forum, ma la curiosità di sapere perchè ho preso sto benedetto XP Antivirus2008 mi è rimasta.

Per prima cosa ho dato la colpa ovviamente al setup del pc che è quello workbench con installato e disinstallato tutto e di più.
Per la sicurezza AVIRA free e windows firewall di XP.
Ho pensato che si fosse incasinato qualcosa e pertanto AVIRA non l'ha intercettato.

Ieri ho formattato e ricaricato immagine di XP pulita con SP3 + tutti gli aggirnamenti disponibili e abilitato il firewall di XP.
Ho installato AVIRA free, Spy-Boot e Spyware Blaster (scaricati freschi freschi). Fatto ciò incomincio ad utilizzare internet con Firefox 3 visitando i miei soliti portali tra cui quello dell'est.
Mi sono assentato per mezzora lasciando firefox con le pagine visualizzate e al ritorno trovo la finestra di XP Antivirus2008 che mi chiede di installarsi e cmq. aveve già modificato il desktop.
Penso che non ripulirò il pc, ma ricaricherò di nuovo l'immagine (Gost c'è per questo no?).
Però Vi chiedo amici dov'è la falla nel mio sistema e come attrezzarmi affichè non accada più.

Saluti
Guido

Lascio il pc acceso con

e visito il portale incriminato.

Chill-Out
27-08-2008, 11:47
http://www.hwupgrade.it/forum/showthread.php?t=1726383 installa le estensioni per FF consigliate dove indicato

Edit: personalmente consiglio l'installazione di Wot (https://addons.mozilla.org/it/firefox/addon/3456) al posto di SiteAdvisor in quanto di recente ha integrato il db di Malware domain oltre a quello di hpHosts e PhishTank

wjmat
27-08-2008, 11:47
ciao
da dove arriva l'immagine pulita?
il cd di xp con cui hai fatto la prima installazione "pulita" è originale?
tra l'installazione pulita di xp e la creazione dell'immagine basta entrare nel web senza le dovute precauzioni per infettarsi... ;)

ronfa
27-08-2008, 11:52
ciao
da dove arriva l'immagine pulita?
il cd di xp con cui hai fatto la prima installazione "pulita" è originale?
tra l'installazione pulita di xp e la creazione dell'immagine basta entrare nel web senza le dovute precauzioni per infettarsi... ;)

L'immagine di XP è pulita e per la precisione è una del maestro HwNL.

Saluti
Guido

greypilgrim85
27-08-2008, 18:10
L'ha preso anche mio fratello. Ma cosa fa? Ho visto che si è installato, dice di trovare 20000 virus ed ha cambiato il desktop! Non è possibile toglierlo e basta senza formattare?!

wjmat
27-08-2008, 18:17
L'ha preso anche mio fratello. Ma cosa fa? Ho visto che si è installato, dice di trovare 20000 virus ed ha cambiato il desktop! Non è possibile toglierlo e basta senza formattare?!
Ciao benvenuto nel pronto soccorso di HU.
Leggi le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598) e poi segui qui (http://www.hwupgrade.it/forum/showthread.php?t=1789446) la guida per la rimozione di Falsi Antispyware/Antivirus e posta in quella discussione tutti i log richiesti secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).

wjmat
27-08-2008, 18:21
L'immagine di XP è pulita e per la precisione è una del maestro HwNL.

Saluti
Guido
e chi sarebbe sto maestro?? :mc:

edit... bastava cercare... ;)
XP HwNL è un progetto didattico e dimostrativo se ne sconsiglia il download la masterizzazione e l'utilizzo come sistema operativo, non è da sostituire alla vostra copia di windows xp.
Il materiale informativo pubblicato su questo blog è a scopo illustrativo, la divulgazione si limita alla sola pubblicazione del link al file torrent e non direttamente al software citato.
Qualsiasi utilizzo fa di voi gli unici responsabili.