View Full Version : WWW e parte explorer...
ipertotix
23-09-2008, 01:51
da qualche giorno ho un problema che mi assilla con il mio portatile....ovvero ogni mezz'ora - 1 ora compare una scritta verde, in basso a destra tipo questa :
WWW
dopodichè iniziano ad aprirsi pagine di internet explorer a raffica....se lo lascio fare me ne apre anche una 50ina di seguito....ho fatto ogni tipo di scansione possibile e immaginabile (tra cui anche malwarebytes e spybot) con tool anti malware e con ogni tipo di antivirus (nod32, kaspersky, avg, avir) e niente....ma cosa ancora piu strana, dopo che mi sono deciso a formattare l'intero hard disk e ho reinstallato win xp (con tutti i dovuti aggiornamenti fino al sp3) il bug in questione è ricomparso...a questo punto non so proprio piu che fare....qualcuno mi sa dare un consiglio o è a conoscenza di qualcosa di simile???
domani posto tutti i log necessari...
Ciao benvenuto nel pronto soccorso di HU.
segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) e nell'ordine indicato.
Ricapitolando, dopo aver disabilitato il ripristino di sistema http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23), fatto la pulizia dei file inutili con ATFCleaner http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2), vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
log di Malwarebytes Anti-Malware aggiornato ad oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9)
log di A-squared scansione deep aggiornato ad oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8)
log di Kaspersky Virus Removal Tool scaricato oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7) oppure di F-Secure OnLine http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6)
log di Dr.Web CureIT scaricato oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033048&postcount=5)
log di ESET SysInspector http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
log di HiJackThis http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
log di Gmer http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log di PrevxCSI http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)
Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.
Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.
Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto
Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
Questa (http://www.hwupgrade.it/forum/showthread.php?t=1779308) è una brevissima guida alla pubblicazione dei log
Qui (http://www.hwupgrade.it/forum/showpost.php?p=23619723&postcount=5) e qui (http://www.hwupgrade.it/forum/showpost.php?p=24073905&postcount=3) esempi precisi ed ordinati di come vorremmo tu caricassi i log
link utili per il caricamento log ed immagini
caricamento log fileqube.com, (http://fileqube.com/) wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube.com (http://fileqube.com/)
ipertotix
23-09-2008, 17:44
si ok...grazie per la pazienza....avevo gia dato uno sguardo alla procedura da seguire e la stavo x iniziare....ora però sto riformattando, xkè mi sono accorto che la partizione era fat32 (il pc è un po vecchiotto), il che comportava un rischio x la sicurezza dei dati al suo interno...cmq...appena finisco rifaccio tutti i controlli su indicati (ricordo che dopo la 1° formattazione l'infezione si era ripresentata..) e posto i log...;)
byezz
ipertotix
24-09-2008, 16:54
risolto tutto formattando la partizione come ntfs...a quanto pare le partizioni fat32 nn solo non hanno alcune funzionalità, ma espongono il sistema ad agenti esterni compromettendolo di fatto x quanto riguarda la sicurezza....nn lo sapevo....ora lo so...:D ;)
ok, ora dai un'occhiata al trattamento di prevenzione / post disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1726383) per mettere al sicuro il pc
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.