PDA

View Full Version : per tutti quelli che hanno il vigor 2600


VINICIUS
20-01-2004, 14:05
Sono un felice utilizzatore di questo ottimo router che comprai dietro consiglio di Gohan.
Ultimamente però mi sono ritrovato il pc pieno di spyware e trojan che non riesco ad eliminare perchè mi inibiscono l'installazione di programmi tipo adaware e spybot. Adaware sono riuscito ad installarlo ma si cancella letteralmente dal video dopo qualche secondo id utilizzo. Lo stesso dicasi per altri programmi provati.
Ma non possiede un firewall integrato che dovrebbe bloccare l'accesso di trojan e spyware?
Io ho aperto solo le porte del mulo e di winmx, il resto l'ho lasciato di default. Speravo di non aver bisogno di ulteriori firewall software per impedire lo scempio. Oppure non ho settato i parametri del vigor?

L'unica cosa che desidero fare in questo momento è un formattone. Non riesco a trovare una valida alternativa...

Commander
20-01-2004, 14:17
hehehehehe . il firewall non t'impedisce di SCARICARE le porcate....

Dovresti essere piu' preciso (e prudente) controllando con antivirus , subito dopo uno scarico.
E avendo aggiornato (e funzionante i vari software anti spyware)

Ora, se veramente non riesci a installare spybot (e fare una precisa scansione con un antivirus aggiornato) , devi valutare la formattazione del hd.
La situazione sembra molto compromessa, almeno a sentire quanto scrivi.

Ciao :)

VINICIUS
20-01-2004, 14:32
Intanto sono riuscito a eseguire un ciclo con ad aware da modalità provvisoria. Mi ha tolto un paio di porcate dal registro.
Poi, sempre da modalità provvisoria ho installatospybot e l'ho fatto girare fino ad individuarmi una dozzina di porcherie sempre in windows. Eliminate tutte rientro in modalità normale e provo a fare partire uno dei due programmi. Niente, si interrompono lo stesso. La cosa strana è che in quest'ultima settimana mi sono arrivate decine di mail (a quanto pare molto diffuse) in cui mi segnalavano che il mio indirizzo era "Segnato" Ed il mio PC pieno di file provenienti da file shiring. CIascuna di queste mail conteneva un allegato che ho sempre attentamente eliminato.
Non ho mai aperto uno di questi file. Non sono infettato da virus.
Altrettanto posso dire per la navigazione in rete. Non ho scaricato niente di niente. Nessun porno sito, nessun crack o altro.
Avevo formattato solo 3 giorni fà!
In 3 giorni mi sono smerdato il pc senza fare nulla, solo lasciando il mulo al lavoro per una dozzina di ore consecutive...
Ripeto non ho scaricato programmi o merdate varie...

VINICIUS
20-01-2004, 14:40
Dimenticavo, la manifestazione più eclatante è il sistematico cambiamento della pagina iniziale con questa : http://smartsearch.ws/Phentermine+Online.html

e conseguente scaricamento di un'altra schermata a tutto schermo bianca che dice questo:
___________________________________________________
Your computer transmit and contains many personal information and has been tracked.
Your IP address known. This means that using special software anyone (FBI, Police, hackers e.t.c.) can connect to your Windows OS and retreive any pictures, any files, history or other personal data from your computer.
This information can be used as evidence for any investigation or can be stolen.

Computer IP address: **********
Home/office address: ON FILE. INTERBUSINESS have records
You're using: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Risk status: HIGH RISK - your computer allows unsecure connections

Your computer is full of evidence and unwanted tracks. You need professional help now!
Clean computer tracks and detect SPYWARE installed on your computer now!

Click Here to Protect Yourself Now

Click here for Guaranteed Anonymous Surfing
____________________________________________________

L'unico modo per chiudere questa schifezza è il file manager.

Commander
20-01-2004, 15:14
Originariamente inviato da VINICIUS
In 3 giorni mi sono smerdato il pc senza fare nulla, solo lasciando il mulo al lavoro per una dozzina di ore consecutive...
Ripeto non ho scaricato programmi o merdate varie...

L'unica soluzione e' partire con un hd pulito , installato il sistema operativo, aggiornato, e poi (dopo una bella copia ghost ) installare i vari software di controllo (quindi antivirus e anti spyware + firewall ) con immediato aggiornamento degli stessi.


A questo punto, altra copia ghost , e via ad installare gli applicativi.

Scansione di tutto cio' che scarichi, aggiornamenti quotidiani (se presenti).

Male che vada parti da una situazione "solida".

Ciao :)

Commander
20-01-2004, 15:18
Originariamente inviato da VINICIUS
Dimenticavo, la manifestazione più eclatante è il sistematico cambiamento della pagina iniziale con questa : http://smartsearch.ws/Phentermine+Online.html



L'ho visitata...nulla di particolare (a parte le immagini che non comparivano).
Il mio software anti popup (popup ad filter) ha bloccato la finestra che stava per aprirsi...classica pubblicita' terrorizzante.
Non preoccuparti

Ciao

Commander
20-01-2004, 16:14
Originariamente inviato da VINICIUS
La cosa strana è che in quest'ultima settimana mi sono arrivate decine di mail (a quanto pare molto diffuse) in cui mi segnalavano che il mio indirizzo era "Segnato" Ed il mio PC pieno di file provenienti da file shiring. CIascuna di queste mail conteneva un allegato che ho sempre attentamente eliminato.
Non ho mai aperto uno di questi file. Non sono infettato da virus.
Altrettanto posso dire per la navigazione in rete. Non ho scaricato niente di niente. Nessun porno sito, nessun crack o altro.



A proposito delle mail :

http://www.corriere.it/Primo_Piano/Scienze_e_Tecnologie/2004/01_Gennaio/20/virus_fbi.shtml

Ciao

VINICIUS
20-01-2004, 16:36
Originariamente inviato da Commander
A proposito delle mail :

http://www.corriere.it/Primo_Piano/Scienze_e_Tecnologie/2004/01_Gennaio/20/virus_fbi.shtml

Ciao


Intanto grazie per l'appoggio.
Si, conoscevo la faccenda dell'FBI e simili (mi hanno tempestato) e quotidianamente me ne arrivano 3 o 4 leggermente differenti, con titoli in tedesco o in inglese, tutti molto vari e con il solito allegatino a sorpresa. Ora, a parte il fatto che non ho mai aperto un allegato di siffatto tipo, come devo fare per liberarmi di 'sti fetenti? Devo rinunciare all'ormai troppo "Sputtanato" indirizzo e-mail?
E infine: Nonostante il Vigor e il suo firewall, mi devo rassegnare ad installare zone alarm, con conseguente dispendio energetico in termini di risorse? Zone alarm dovrebbe essere disattivabile all'occorrenza, ma un norton antivirus te lo devi sopportare 24h su 24 tra le icone in basso a destra anche se stai per fare un videogioco...
Ma poi, ripeto, non mi sembra si tratti di un virus...

gohan
20-01-2004, 17:22
prova con spybot.
Il firewall dei router blocca le connessioni in ingresso.
Poi basta solo aver un po' cura dei programmi che installi....
io di spyware e trojan non ne ho mai presi e non ho nessun firewall SW sul pc.

VINICIUS
24-01-2004, 18:02
Originariamente inviato da gohan
prova con spybot.
Il firewall dei router blocca le connessioni in ingresso.
Poi basta solo aver un po' cura dei programmi che installi....
io di spyware e trojan non ne ho mai presi e non ho nessun firewall SW sul pc.

Allora, ho riformattato e reinstallato xp. Il problema si è ripresentato esattamente dopo avere visitato il sito ast@lav****** , senza effettuare alcun download, semplicemente effettuando alcune ricerche. Questa volta spybot e ad-aware funzionano e mi hanno rimosso alcuni spyware. Ma ho di nuovo l'assillante problema della pagina iniziale di I.E.
Se la ricarica ad ogni riavvio di windows.
Intanto non c'è più niente che rilevino i due software. Che sia un programma di "Startup" all'avvio di windows?

gohan
24-01-2004, 18:09
vai in opzioni internet e disattiva le estensioni del browser di terze parti

VINICIUS
24-01-2004, 20:57
Originariamente inviato da gohan
vai in opzioni internet e disattiva le estensioni del browser di terze parti

Intendi andare in "Protezione" ed attivare PROTEZIONE ALTA oppure devo entrare in impostazioni avanzate?

P.S.

In questa oretta ho già riformattato e reinstallato per la terza volta wondows...

gohan
25-01-2004, 00:38
no... nelle impostazioni avanzate.

VINICIUS
25-01-2004, 00:41
Grazie ancora Gohan, ma a che serve questa opzione e perchè è abilitata di default? Tu come la setti?

gohan
25-01-2004, 00:55
io lo disattvo, così se qualche plugin estraneo s'installa, non può fare nulla: potrebbe essere che uno di questi plugin che ti cambia l'home page

Commander
26-01-2004, 08:56
Con spybot usa l'opzione "immunize" , ti blocchera' circa 450 (ad oggi) possibili' problemi.

Poi spunta la scelta :Lock Host File e anch Lock Ie Start Page


Ciao

VINICIUS
26-01-2004, 10:44
Originariamente inviato da Commander
Con spybot usa l'opzione "immunize" , ti blocchera' circa 450 (ad oggi) possibili' problemi.

Poi spunta la scelta :Lock Host File e anch Lock Ie Start Page


Ciao


Grazie Commander, ho reinstallato spybot e fatto l'update on line. Ad oggi il pc risulta immunizzato da più di 500 possibili agenti nocivi. Ho poi installato l'opzione che controlla i download nocivi (non so se ho fatto bene) e ho messo il segno di spunta sul controllo della IE start page. Dopo avere fatto ciò ho riavviato e riaperto il programma e non sono più riuscito a trovare le 3 opzioni che prima avevo sotto gli occhi tra cui quella selezionata della IE start page. Dove sono andate a finire?
Ho fatto una scansione preventiva alla ricerca di spyware e al solito mi individua una serie di elementi che vorrebbe eliminare come i componenti di windows media player e ALEXA. Il sistema è pulito, ho appena riformattato e su internet praticamente ancora non ci sono andato. Sono file che lui trova insiti nel sistema operativo. Conviene eliminarli compreso questo tanto discusso ALEXA?
Forse stiamo andando un poco OT. Io pensavo che la colpa fosse del firewall del router poco efficiente.
Se il Mod desidera si può spostare la discussione in altra sede più appropriata, basta che ne venga messo al corrente.
Grazie a tutti.

VINICIUS

gohan
26-01-2004, 12:50
se risolvi il problema alla svelta bene, se no se continui ad avere problemi ti sposto in sicurezza...
vedi un po' tu! :D ;)