PDA

View Full Version : "iwantsearch"


red_ka.it
24-10-2004, 18:58
Ciao raga premetto che ho beccato sta cosa girando in rete e che pochi giorni fa lo ha beccato un mio amico ed io x questa stessa cosa l'ho sfottuto di brutto, dato che xò non avevo voglia di faticare x uan stronzata ho formattato e voilà,
ora che invece l'avevo io mi chiedo in primis a che caxxo servono antivirus aggiornati(antivir) e sygate settato a puntino??
Poi volevo chiedere a chi magari è + esperto di me inc eh altro modo avrei potuto rimuoverlo? Io ho usato "hijack this" fixando le chiavi sospette molto attentamente e alla fine l'ho spuntata io, nessun file utile danneggiato ne altro, solo alla fine volendo disinstallare un antispiware mi sono accorto che sto "sbsoft" risiedeva proprio lì, a me non è proprio venuto in mente di guardare nelle applicazioni, figuriamoci se uno spyware si annida lì, ma non è che avrei potuto rimuoverlo da li semplicemente o è solo fumo negli occhi da parte di questa azienda del cavolo che si spaccia x socia di google???
ps. lo spyware in questione risiede in "downloaded programs" e da li non si può disinstallare xkè collegato ad explorer.
Qualcuno ha qualke info in +?? So che magari non ho sconfitto il blaster :D a vedendo su alcuni forum sta facendo molte vittime, magari può essere utile a qualcuno.
ciao.

12pippopluto34
24-10-2004, 19:30
Originariamente inviato da red_ka.it
[cut]
ora che invece l'avevo io mi chiedo in primis a che caxxo servono antivirus aggiornati(antivir) e sygate settato a puntino??

Servono a far capire:
1) che quel pezzo di carne tra sedia e tastiera e' la prima causa di ogni problema, se non sta in guardia e non utilizza per navigare un utente non privilegiato;
2) che Exploder, con i suoi ActiveX e M$ JVM, fa veramente cagare;
3) che la sicurezza non e' un software, ma un processo!


Poi volevo chiedere a chi magari è + esperto di me inc eh altro modo avrei potuto rimuoverlo?

probabilmente facendo una scansione totale in modalita' provvisoria con SpybotSD 1.3 ed AdAwareSE 1.5 aggiornati alle ultime definizioni


Io ho usato "hijack this" fixando le chiavi sospette molto attentamente e alla fine l'ho spuntata io, nessun file utile danneggiato ne altro,

Se ha funzionato, ottima soluzione comunque.


solo alla fine volendo disinstallare un antispiware mi sono accorto che sto "sbsoft" risiedeva proprio lì,
[cut]

Buono a sapersi; che antispyware era il bastardone?


ps. lo spyware in questione risiede in "downloaded programs" e da li non si può disinstallare xkè collegato ad explorer.
[cut]

''Downloaded Programs''? :what:
O forse intendevi ''Downloaded Program Files''?

Se e' cosi', per rimuoverlo manualmente basta che ci clicki sopra col destro e scegli ''disinstalla''.

Senno', se vuoi star piu' sicuro, prova col procedimento che t'ho postato piu' sopra.

red_ka.it
24-10-2004, 19:39
Io uso firefox ma oggi è una pessima giornata, una cpu bruciata, l'antifurto dell'aito si pianta a 15km da casa mia e ci mancava solo lo spyware.
Beh ho scritto in fretta e ho tralasciato na parola, fa niente gliamm :D
Lo syware era appunto "iwantsearch" dell'omonima casa.
Adware, spybot e company hanno cannato di brutto, quindi almeno un passo l'hai sbagliato.
E x finire:

''Downloaded Programs''?
O forse intendevi ''Downloaded Program Files''?

Se e' cosi', per rimuoverlo manualmente basta che ci clicki sopra col destro e scegli ''disinstalla''.
Beh qui se mi leggevi attentamente notavi che il "bastardone" è collegato a explorer, essendo una barra di ricerca all'interno dello stesso, quindi che succede se tenti di disinstallare qualcosa che è tenuto aperto da altre utility, specie se parliamo di explorer???
Cmq grz ciao.

12pippopluto34
24-10-2004, 20:00
Originariamente inviato da red_ka.it
Io uso firefox ma oggi è una pessima giornata, una cpu bruciata, l'antifurto dell'aito si pianta a 15km da casa mia e ci mancava solo lo spyware.
[cut]

Eeeh, purtroppo e' sempre cosi'!
http://www.vene.ws/vari/murphy.asp
:ave:

Comunque, come dannazione hai fatto a beccarti uno spyware per Exploder navigando con FF? :eekk:


Adware, spybot e company hanno cannato di brutto, quindi almeno un passo l'hai sbagliato.

Cazzarola, vorresti dirmi che entrambe non l'hanno visto?
Mmmh, veramente rognosa 'sta cosa!
:mad:


Beh qui se mi leggevi attentamente notavi che il "bastardone" è collegato a explorer, essendo una barra di ricerca all'interno dello stesso, quindi che succede se tenti di disinstallare qualcosa che è tenuto aperto da altre utility, specie se parliamo di explorer???
Cmq grz ciao.
Aspetta:

1) hai provato a vedere se su ''Installazione Applicazioni'' ti vede niente relativo alla toolbar maledetta?

2) per ''non si puo' disinstallere'' cosa intendi?

Perche' se provi a rimuovere un ActiveX dopo che hai rimosso files, dll e chiavi inerenti, uindos ti avverte con un popup, ma tu puoi comunque scegliere di disinstallare la voce selezionata, che viene pertanto rimossa.

Comunque potrei aver frainteso, dimmi pure.

red_ka.it
24-10-2004, 22:49
Beh quel ma era proprio x dire.... caxxo dopo la cpu e l'auto proprio un bel giretto con ie mi mancava :D
Questo è il pc x tutti(che poi smp mio è:D )e sembra che firefox stia antipatico a tutti qui.
Cazzarola, vorresti dirmi che entrambe non l'hanno visto?
Eh già non l'hanno proprio sfiorato.
Aspetta:

1) hai provato a vedere se su ''Installazione Applicazioni'' ti vede niente relativo alla toolbar maledetta?

2) per ''non si puo' disinstallere'' cosa intendi?

Perche' se provi a rimuovere un ActiveX dopo che hai rimosso files, dll e chiavi inerenti, uindos ti avverte con un popup, ma tu puoi comunque scegliere di disinstallare la voce selezionata, che viene pertanto rimossa.

Su "install applic" c'è ma, a quanto ho letto in rete, quell'uninstall va a eliminare solo le icone, quindi solo il contenuto della cartella residente in "dati applicazioni" mentre non smuove il vero sw che si annida in ''Downloaded Program Files'' ma qui non te lo fa rimuovere in nessun modo xkè legato ad explorer, la popup vien fuori ma solo x dirti che non puoi rimuoverlo xkè in uso o giù di li, ma hai xò ragione dicendo che potresti farlo una volta rimossi tutti i file e le dll, quindi dovrai prima faticare un bel pò x poi rimuovere il programma bello che inattivo ormai, già xkè a sto punto anche se residente non sarebbe + capace di nulla, giusto?

12pippopluto34
25-10-2004, 19:18
Originariamente inviato da red_ka.it
[CUT]
Su "install applic" c'è ma, a quanto ho letto in rete, quell'uninstall va a eliminare solo le icone, quindi solo il contenuto della cartella residente in "dati applicazioni" mentre non smuove il vero sw che si annida in ''Downloaded Program Files'' ma qui non te lo fa rimuovere in nessun modo xkè legato ad explorer, la popup vien fuori ma solo x dirti che non puoi rimuoverlo xkè in uso o giù di li, ma hai xò ragione dicendo che potresti farlo una volta rimossi tutti i file e le dll, quindi dovrai prima faticare un bel pò x poi rimuovere il programma bello che inattivo ormai, già xkè a sto punto anche se residente non sarebbe + capace di nulla, giusto?
Hai gia' provato con questi?
ADSSpy (http://www.spywareinfo.com/~merijn/downloads.html)
BHO Demon (http://www.definitivesolutions.com/bhodemon.htm)
ToolbarCop + IEFix (http://www.mvps.org/sramesh2k/)
ActiveX Compatibility Manager (http://www.nirsoft.net/utils/acm.html)
ActiveXHelper (http://www.nirsoft.net/utils/axhelper.html)
CurrProcess (http://www.nirsoft.net/utils/cprocess.html)
MyUninstaller (http://www.nirsoft.net/utils/myuninst.html)

red_ka.it
25-10-2004, 19:39
Se avessi avuto bisogno di tutti quei programmi a quest'ora avrei sicuramente spento il pc già da un bel pezzo, vabbè la sicurezza ma .... :D

12pippopluto34
25-10-2004, 19:48
Originariamente inviato da red_ka.it
Se avessi avuto bisogno di tutti quei programmi a quest'ora avrei sicuramente spento il pc già da un bel pezzo, vabbè la sicurezza ma .... :D
Tranqui, la maggior parte hanno piu' o meno le stesse funzioni e soprattutto non devi nemmeno installarli.
:)

Provali, se hai tempo e voglia; magari riesci dove altri ancora non hanno saputo, forse.
;) :sperem:

red_ka.it
25-10-2004, 19:55
Ok solo ora ho problemi con sto benedetto amd64, se riesco a capire se devo star tranquillo o mi va a fuoco li provo senz'altro :D