View Full Version : Trojan.Bootconf
Ten. Drogo
29-10-2003, 21:04
Ahimè mi sono beccato un virus...e la cosa strana è che Norton non riesce ad eliminarmelo...lo rileva (visto che ho anche aggiornato l'elenco dei virus), ma non riesce a fare di più...ho cercato di seguire le indicazioni del sito della Norton, ma ahimè a nulla è valso il mio operato...il "fetente" è invisibile e nascosto...so solo che risiede in C:\WINDOWS\Web\win.def e C:\WINDOWS\default.css
Che devo fare?..a dire della Norton non è troppo pericoloso, mi setta solo la pagina d'avvio di win su di un sito...ma..sapete com'è..è come avere un ombrello piantato proprio lì e sperare che nessuno lo apra..AIUTO!!!
Mi affido alle vostre capacità...e vi ringrazio anticipatamente.
Scaricati la vers agg. di spybot S&D , lancialo, fai 2 o 3 tentativi ed elimina gli item con la croce rossa.
http://spybot.eon.net.au/index.php?lang=it&page=news
Scaricati CWShedder, lancialo e vedi cosa ti elimina.
http://www.spywareinfo.com/~merijn/cwschronicles.html
http://www.spywareinfo.com/~merijn/files/cwshredder.zip
Scaricati hiJackThis, fai 1 scansione, controlla cosa ti indica senza cancellare nulla e posta qui il risultato.
http://www.spywareinfo.com/~merijn/
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
Ciao.
PS: bootconf fa parte di CoolWebSearch o di 1 delle sue molteplici varianti, è 1 browser hijacker, cambia la homepage e crea molti fastidi... a volte è molto insidioso da eradicare.
Ten. Drogo
30-10-2003, 20:09
Caspita! Se tu fossi delle mie parti ti offrirei una birra!..mi hai tirato fuori da una seccatura...non sai quanto ti sono riconoscente...Norton non rileva più nulla, ed internet mi va normalmente..oltre al problema della pagina impostata questo virus non mi creerà altri problemi (tipo dialer che telefona i Jamaica e poi mi arriva una bolletta stratosferica o gente che mi rovista nel pc) vero?
In allegato trovi il .txt di hiJackThis
Ho dato 1 okkiata al tuo allegato... a prima vista nn dovrebbero esserci prob e valori strani.
Quello era 1 hijacker... cambia le impostazioni del browser costringendoti a visitare pag internet dove navigandoci puoi correre il rischio di scaricare anke dialer.
Se nn hai 1 connessione adsl e vuoi avere 1 protezione maggiore contro i dialer, tieni aggiornato spybot e fai qualke scansione di tanto in tanto, scaricati anke adaware6 (build 181) e 1 programma di monitoraggio della connessione come DialerControl o stopDialer ---> puoi trovare tutto in questo sito w*w.sicurezzainrete.com
PS: il logo nel tuo avatar è lo stemma della Scuola di Applicazione????
Ten. Drogo
31-10-2003, 17:57
No..il glorioso 26° Reggimento "Bergamo"..oramai destituito.
"più aspra l'impresa, più forte l'ardore"
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.