beog
04-01-2009, 22:43
Ciao a tutti,
non so come ma ho preso un finto antivirus... penso da internet e la cosa che mi lascia perplesso è che uso sempre firefox aggiornato.
Scrivo non per rimuoverlo perchè sono già riuscito a risolvere il problema, ma per capire cosa e come avevo preso quel virus.
Si trattava di un finto antispyware che mi ha aggiunto un'icona vicino all'orologio più o meno così:
http://img154.imageshack.us/img154/8730/deletesw5.png
Ogni 10-20 secondi dava un avviso che il pc è infetto e che andava ripulito, se cliccavo sopra mi apriva un link su firefox.
In contemporanea a questa novità mi sono ritrovato uno sfondo multicolore (ho scoperto poi che si trattava di un active desktop in html) e l'impossibilità di accedere a taskmanager e regedit: "L'amministratore ha disabilitato l'accesso a [taskmanager|regedit]". Sono stati creati una marea di file in avvio come:
C:\WINDOWS\sv.exe
C:\WINDOWS\svw.exe
C:\WINDOWS\svx.exe
C:\WINDOWS\svzip.exe
C:\WINDOWS\odb.exe
C:\WINDOWS\runsql.exe
C:\WINDOWS\vlc.exe
C:\WINDOWS\wdmon.exe
C:\WINDOWS\svhoster.exe
Qualche idea?
Grazie
non so come ma ho preso un finto antivirus... penso da internet e la cosa che mi lascia perplesso è che uso sempre firefox aggiornato.
Scrivo non per rimuoverlo perchè sono già riuscito a risolvere il problema, ma per capire cosa e come avevo preso quel virus.
Si trattava di un finto antispyware che mi ha aggiunto un'icona vicino all'orologio più o meno così:
http://img154.imageshack.us/img154/8730/deletesw5.png
Ogni 10-20 secondi dava un avviso che il pc è infetto e che andava ripulito, se cliccavo sopra mi apriva un link su firefox.
In contemporanea a questa novità mi sono ritrovato uno sfondo multicolore (ho scoperto poi che si trattava di un active desktop in html) e l'impossibilità di accedere a taskmanager e regedit: "L'amministratore ha disabilitato l'accesso a [taskmanager|regedit]". Sono stati creati una marea di file in avvio come:
C:\WINDOWS\sv.exe
C:\WINDOWS\svw.exe
C:\WINDOWS\svx.exe
C:\WINDOWS\svzip.exe
C:\WINDOWS\odb.exe
C:\WINDOWS\runsql.exe
C:\WINDOWS\vlc.exe
C:\WINDOWS\wdmon.exe
C:\WINDOWS\svhoster.exe
Qualche idea?
Grazie