PDA

View Full Version : secure.html


insane74
19-07-2004, 10:08
come posso eliminare questa "infezione"?
all'avvio del pc oggi l'antivirus installato sul pc dell'ufficio (trend micro offficescan) mi ha rilevato diversi file infetti da "JS_STARTPAG.AD".
per circa due ore il pc è stato praticamente inutilizzabile se non in modalità provvisoria. la homepage di IE continua ad essere modificata in "c:\windows\secure.html" anche se vado nel registro a cambiarla a mano. ho trovato su internet qualche aiuto dove dicono di avviare in modalità provvisoria, cancellare i file "explorer.exe" e "system32.dll" dalla system32, cancellare i 2 file "hosts" e riavviare.
ho fatto così e il pc ora sembra utilizzabile anche se la homepage è stata di nuovo modificata. credo che in qualche modo, nonostante antivirus e firewall aziendale, qualche script via web sia riuscito ad installare qualche "shell extension" che mi ha incasinato tutto ma... come fare a sgamarlo e rimuoverlo?
anche spybot search & destroy (aggiornato) non trova nulla.
help!!!! :mc: :mc: :mc: :mc:

axxaxxa3
19-07-2004, 11:27
Originariamente inviato da insane74
come posso eliminare questa "infezione"?
all'avvio del pc oggi l'antivirus installato sul pc dell'ufficio (trend micro offficescan) mi ha rilevato diversi file infetti da "JS_STARTPAG.AD".
per circa due ore il pc è stato praticamente inutilizzabile se non in modalità provvisoria. la homepage di IE continua ad essere modificata in "c:\windows\secure.html" anche se vado nel registro a cambiarla a mano. ho trovato su internet qualche aiuto dove dicono di avviare in modalità provvisoria, cancellare i file "explorer.exe" e "system32.dll" dalla system32, cancellare i 2 file "hosts" e riavviare.
ho fatto così e il pc ora sembra utilizzabile anche se la homepage è stata di nuovo modificata. credo che in qualche modo, nonostante antivirus e firewall aziendale, qualche script via web sia riuscito ad installare qualche "shell extension" che mi ha incasinato tutto ma... come fare a sgamarlo e rimuoverlo?
anche spybot search & destroy (aggiornato) non trova nulla.
help!!!! :mc: :mc: :mc: :mc:
Ad aware.....CwShredder...Spy Sweeper ;)
Ciao:)

insane74
19-07-2004, 11:52
sto provando spy sweeper.
in effetti mi ha trovato parecchia roba che il (fin'ora) buon spybot non mi aveva trovato!
speriamo bene!

netquik
19-07-2004, 14:13
se vedi che la situazione non si risolve puoi postare
i due log
di HijackThis

e Find&Fix
(thread in rilievo About:blank)

insane74
19-07-2004, 15:20
grazie ma sembra essersi risolta la cosa!
per fortuna!
:D