PDA

View Full Version : Trojan.Bootconf


Ten. Drogo
29-10-2003, 21:04
Ahimè mi sono beccato un virus...e la cosa strana è che Norton non riesce ad eliminarmelo...lo rileva (visto che ho anche aggiornato l'elenco dei virus), ma non riesce a fare di più...ho cercato di seguire le indicazioni del sito della Norton, ma ahimè a nulla è valso il mio operato...il "fetente" è invisibile e nascosto...so solo che risiede in C:\WINDOWS\Web\win.def e C:\WINDOWS\default.css

Che devo fare?..a dire della Norton non è troppo pericoloso, mi setta solo la pagina d'avvio di win su di un sito...ma..sapete com'è..è come avere un ombrello piantato proprio lì e sperare che nessuno lo apra..AIUTO!!!

Mi affido alle vostre capacità...e vi ringrazio anticipatamente.

MrOZ
30-10-2003, 11:49
Scaricati la vers agg. di spybot S&D , lancialo, fai 2 o 3 tentativi ed elimina gli item con la croce rossa.

http://spybot.eon.net.au/index.php?lang=it&page=news


Scaricati CWShedder, lancialo e vedi cosa ti elimina.

http://www.spywareinfo.com/~merijn/cwschronicles.html

http://www.spywareinfo.com/~merijn/files/cwshredder.zip


Scaricati hiJackThis, fai 1 scansione, controlla cosa ti indica senza cancellare nulla e posta qui il risultato.

http://www.spywareinfo.com/~merijn/

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

Ciao.

MrOZ
30-10-2003, 11:52
PS: bootconf fa parte di CoolWebSearch o di 1 delle sue molteplici varianti, è 1 browser hijacker, cambia la homepage e crea molti fastidi... a volte è molto insidioso da eradicare.

Ten. Drogo
30-10-2003, 20:09
Caspita! Se tu fossi delle mie parti ti offrirei una birra!..mi hai tirato fuori da una seccatura...non sai quanto ti sono riconoscente...Norton non rileva più nulla, ed internet mi va normalmente..oltre al problema della pagina impostata questo virus non mi creerà altri problemi (tipo dialer che telefona i Jamaica e poi mi arriva una bolletta stratosferica o gente che mi rovista nel pc) vero?

In allegato trovi il .txt di hiJackThis

MrOZ
31-10-2003, 04:06
Ho dato 1 okkiata al tuo allegato... a prima vista nn dovrebbero esserci prob e valori strani.

Quello era 1 hijacker... cambia le impostazioni del browser costringendoti a visitare pag internet dove navigandoci puoi correre il rischio di scaricare anke dialer.

Se nn hai 1 connessione adsl e vuoi avere 1 protezione maggiore contro i dialer, tieni aggiornato spybot e fai qualke scansione di tanto in tanto, scaricati anke adaware6 (build 181) e 1 programma di monitoraggio della connessione come DialerControl o stopDialer ---> puoi trovare tutto in questo sito w*w.sicurezzainrete.com

PS: il logo nel tuo avatar è lo stemma della Scuola di Applicazione????

Ten. Drogo
31-10-2003, 17:57
No..il glorioso 26° Reggimento "Bergamo"..oramai destituito.

"più aspra l'impresa, più forte l'ardore"