PDA

View Full Version : daemon tools "virus"


angelosss
06-04-2014, 07:08
buongiorno a tutti, come da titolo sto cercando di scaricare daemon tools lite 4 dal sito ma quando clicco .exe mi da una minaccia di virus, lo fà anche a voi? come mai questo virus dal sito internet?

ho fatto uno screen del virus che non riesco neanche ad eliminarlo.

https://www.dropbox.com/s/sfp09whmcqjc87n/virus.PNG

x_Master_x
06-04-2014, 08:51
Non lo sai che nelle ultime versioni di Daemon Tool, dalla 4 in poi se non ricordo male, il setup è un insieme di spyware che a volte anche declinando durante l'installazione e se non sei attento ( ad esempio premere su No invece che Sì per continuare ) li installa comunque?
A prescindere dal setup se hai bisogno semplicemente di montare delle ISO usa WinCDEmu Portable (http://wincdemu.sysprogs.org/portable/) altrimenti ripeto stai molto attento quando installi quel software.

P.S. Quella DLL --> PUP.Optional.Somoto / Win32-Somoto.C = Somoto, c'è la sezione apposita se hai bisogno di aiuto per la rimozione.

angelosss
06-04-2014, 08:54
grazie mille, si vorrei toglierlo, mi puoi indicare il link alla discussione?

scusa ma bisogna togliere quella ddl?? se si dove l'hai vista nell'immagine che ho postato?

x_Master_x
06-04-2014, 08:57
Aiuto sono infetto! Cosa faccio? (http://www.hwupgrade.it/forum/forumdisplay.php?f=125)
Ricordati di leggere le regole di sezione.

EDIT: Dove l'ho vista? Nome oggetto: C:\Users\etc.\BiTool[1].dll
[1] = Ne hai due :D

Sono nella cache dei temporanei di Internet Explorer, hai detto che non riesci a rimuoverla altrimenti svuotando tutti i temporanei dovrebbe essere cancellata. Sì è meglio toglierla.

angelosss
06-04-2014, 08:59
forse non avrai letto quello che ho aggiunto, ma dove l'hai vista qualle DLL nell'immagine che ho postato?

angelosss
06-04-2014, 09:38
Aiuto sono infetto! Cosa faccio? (http://www.hwupgrade.it/forum/forumdisplay.php?f=125)
Ricordati di leggere le regole di sezione.

EDIT: Dove l'ho vista? Nome oggetto: C:\Users\etc.\BiTool[1].dll
[1] = Ne hai due :D

Sono nella cache dei temporanei di Internet Explorer, hai detto che non riesci a rimuoverla altrimenti svuotando tutti i temporanei dovrebbe essere cancellata. Sì è meglio toglierla.

ok, ma io non uso internet explorer come mai si trova li?

edit: posso usare cclener o devo lavorare su internet explorer?

x_Master_x
06-04-2014, 09:47
ok, ma io non uso internet explorer come mai si trova li?


Ricordati la natura della DLL, sì è scaricata lì da sola

posso usare cclener o devo lavorare su internet explorer?

Puoi usare entrambi e controllare fisicamente nel percorso di "Nome oggetto" se viene eliminata, da IE --> Strumenti --> Opzioni Internet --> Elimina... --> Selezioni tutte le voci --> Elimina

angelosss
06-04-2014, 09:53
grazie, provato tramite internet explorer, sono andato anche a verificare in C/internet explorer e non c'è nessuna traccia, per vedere se ancora esisteva ho scritto nella cartella di "cerca" internet explorer la DLL PUP.Optional.Somoto / Win32-Somoto.C = Somoto , ho fatto bene?

x_Master_x
06-04-2014, 09:56
Sì hai fatto bene a cercarla ( meglio se in tutto il disco ) ma hai sbagliato nome, la DLL si chiama BiTool :D
PUP.Optional.Somoto / Win32-Somoto.C è la tipologia di infezione, se vogliamo chiamarla così. Puoi fare anche una scansione completa del tuo antivirus per sicurezza per controllare di non avere altri file sospetti legati a Daemon Tools

angelosss
06-04-2014, 15:38
ho fatto la ricerca di "bitool" e non c'è nessuna traccia, e ho fatto anche la scansione completa con l'antivirus, quindi tutto bene..

grazie mille :)