PDA

View Full Version : - Project1: it's time... - (aiuto)


Batallo12
26-11-2003, 14:19
Ciao a tutti
da stamani mentre navigo mi appare ogni tanto un popup inquietante...

Il titolo della finestra è "PROJECT1", il messaggio è "It's Time"
la scelta è un "OK" o la X di chiusura

in entrambi i casi, dopo pochi secondi si aprono autonomamente due finestre di explorer su siti idioti di incontri, suonerie o altre pubblicità del genere

ho fatto una ricerca sia con AdAware che SpyBot, mi hanno rimosso un po' di roba ma questa finestrella "it's time" continua sporadicamente ad apparire

a qualcuno di voi capita la stessa cosa e se sì avete risolto in qualche modo?
grazie ai mods ed agli utenti di questa sezione per il loro prezioso aiuto

saluti dal
Batallo

ps: il sistema operativo è WinXP Pro e l'antivirus è VirusScan Enterprise 7.0.0.

MrOZ
26-11-2003, 19:31
Potrebbe essere 1 delle varie forme di spam ke sfruttano Windows Messenger ed i messaggi tramite netsend.
Leggi il 3D in rilievo "Aiuto nicole mi assale" e se nn l'hai già fatto disabilita il messenger di windows (ke è diverso da MSN Messenger); nel thread stesso ci sono vari modi x farlo.

Batallo12
26-11-2003, 20:11
grazie per la risposta
purtroppo mi ero dimenticato di avvisare che il servizio Net Send di Messenger è disattivato

boh...comincerò a smanettare nel registro
cmq grazie per la risposta! :cincin:

MrOZ
27-11-2003, 12:39
x smanettare in modo sicuro nel registro fai prima 1 scansione con HijackThis, ti indicherà se ci sono componenti estranee (nn tutto xò è da cancellare, previo il nn funzionamento di certi prog).

Hai già controllato di nn aver il file Project1.exe nel tak manager e nella cartella di sistema di win??? x' questo è 1 trojan RAT ke installa 1 componente server e si diffonde tramite IRC.

Batallo12
28-11-2003, 16:30
Ho trovato degli strani files, 4 per la precisione, dentro la cartella di Windows, tipo così:

187187235.exe
217361872.exe
127352152.exe
167526168.exe

erano anche in esecuzione automatica
avevano la stessa icona di un file sospetto chiamato pup.exe

li ho cancellati, ho tolto tutte le chiavi di registro contenenti questo pup.exe e ora tutto è tornato ok...non so cosa fosse ma è andata

grazie mille per l'aiuto
Batallo