PDA

View Full Version : AIUTO!! SONO INVASO DAGLI SPYWARES!!!!!!!!!


^free^
14-12-2004, 11:39
Raga sono disperato....


Ho appena formattato il mio sistema perchè troppo lento....

Ho rimesso windows xp home sp1 (nn sp2 perchè mi ha dato probs)

ho subito installato sygate firewall free e firefox 1.0....


Ora sono pieno di spywares... ad aware me ne trova almeno 200 ogni volta e anche spybot nn scherza... ho provato di tutto ma continuano a tornare e sti stronzi mi fanno pure perdere la connessione e ogni tanto mi aprono decine di pop-up...:muro: :muro: :muro:


CHE FACCIO??????????!?!???!!?!??!:cry: :cry:

Lestat_1978
14-12-2004, 12:03
Ciao!! ti consiglio di installare firefox 1.0 almeno risolvi il problema dei pop-up

Se vuoi mantenere I.E. puoi sempre insatallare la toolbar di google funzona bene per bloccare i pop-up.

Per fare una polizia + approfondita puoi usare About-Buster
o HIJack.....

cmq dai un occhio a www.pchell.com....ci sono un sacco di tools e info per eliminare trojan,spy...ecc...ecc...

Kal-El
14-12-2004, 12:06
Butta al cesso Ad-aware e installati questi due:

GIANT AntiSpyware: LINK (http://www.giantcompany.com/(ysoc3o552o3o5s45hwgccg45)/home.aspx?prodID=70&PID=PPCGOAS) e Spy Sweeper: LINK (http://www.webroot.com/)

Vedrai che non ne rimarrà traccia! ;)

^free^
14-12-2004, 12:13
speriamo... ance se non riesco a capire come sia potuto succedere...

^free^
14-12-2004, 12:38
nada.... rimangono...:muro:

^free^
14-12-2004, 13:08
Aiutatemiiiiii!!!!!!!! :cry: :cry: :cry: :cry: :cry:

Kal-El
14-12-2004, 13:23
Formatta!:(

fedek9001
14-12-2004, 13:40
Originariamente inviato da ^free^
Aiutatemiiiiii!!!!!!!! :cry: :cry: :cry: :cry: :cry:
Antivirus ?
Un bel giro di Stinger ( MCAfee ) ?

tutmosi3
14-12-2004, 16:02
Mitici ... C'è qualcuno che conosce Stinger.

Credevo di essere l'unico.

Comunque io uso ad Aware da anni e mi sono sempre trovato bene. Kal-El potresti motivarmi la tua repulsione verso il prodotto della Lavasoft?

Ciao

lnessuno
14-12-2004, 20:31
sui computer che metto a posto in giro metto sempre questi software:

outpost free
avast antivirus personal
firefox 1.0
thunderbird 0.9
gaim (se il tizio vuole chattare su msn, icq o quello che è)
ad-aware

finora, nessuno si è più lamentato di spyware o rallentamenti vari... :)

Ciaba
15-12-2004, 00:53
Originariamente inviato da ^free^
Aiutatemiiiiii!!!!!!!! :cry: :cry: :cry: :cry: :cry:

...se hai abilitato il "servizio ripristino configurazione di sistema" stai sicuro che hai trovato il loro nido..e lì nn c'è antipsy che guardi...Quindi vai nei "servizi" e disabilitalo...poi riavvia e facce sapé.

^free^
15-12-2004, 06:49
Originariamente inviato da Ciaba
...se hai abilitato il "servizio ripristino configurazione di sistema" stai sicuro che hai trovato il loro nido..e lì nn c'è antipsy che guardi...Quindi vai nei "servizi" e disabilitalo...poi riavvia e facce sapé.



dove lo trovo?

tutmosi3
15-12-2004, 08:34
Kal-El, come mai questo astio verso Ad Aware?
Io lo uso danni e mi sono sempre trovato bene. Hai riscontrato limiti tecnici o altro?

Sono in test della versione SE. Non mi sembra apporti particolari modifiche.

Ciao

^free^
15-12-2004, 11:30
Originariamente inviato da ^free^
dove lo trovo?


up :(

Ciaba
15-12-2004, 11:32
Originariamente inviato da ^free^
dove lo trovo?
start>pannello di controllo>strumenti di amministrazione>servizi....fai doppio clic sulla voce "servizio ecc...", disabilita e arresta.

^free^
15-12-2004, 12:07
ok, ho provato togliere quell'affare...


poi ho riavviato in modalità provvisoria e ho lanciato GIANT antispywares.... ho deletato tutto quello che ha trovato...


subito dopo ho lanciato anche ad-aware e per fortuna nn ha trovato nulla



ora ho riavviato, ho attaccato internet e ho lanciato GIANT... mi ha trovato questo:

eXact.Downloader (Trojan Downloader)


come caxxo lo levo???



a parte quello spero che ora sia tutto a posto anche eprchè sono stufo di riavviare perchè nn mi visualizza più le pagine internet...

Ciaba
15-12-2004, 13:42
...complimeti per il trojan...è una brutta bestia..Innanzi tutto dovresti vedere se questo cavallo virale è presente all'avvio come processo...quindi scaricati JV16PowerTool che è uno strumento indispensabile in questi casi...e vai a vedere se nelle nella lista programmi di avvio trovi delle cose strane o addirittura lui in persona.
Se nn hai voglia di scaricarti JV puoi andare a vedere nel registro direttamente(però 2 OO): strart>esegui...digita "regedit" >OK>H_L_M>software>microsoft>windows>current version...scorri fino alla voce "run" cliccaci sopra e guarda cosa ti appare...Questi sono i processi che partono all'avvio del Pc...alcuni sono inutili(se nn li hai mai settati), altri sono utili e altri sono trojan e spy(se ci sono).
A volte trovi i processi incriminati "rimpiattati" nelle altre voci con radice run(runOnce, runOnceEX ecc...), quindi dai un'occhio anche a quelle...di solito sono vuote ma nn si sa mai.
Come si riconoscono le cose utili da quelle inutili o dannose??...eh...ora quà viene il bello,...un pò l'esperienza, un pò i programmi che hai installato sul Pc e un pò ci sono delle liste in rete.....e così si riesce a capire cosa deve starci e cosa no. Se nn vuoi ingrullire posta tutto quello che trovi nelle chiavi run- che ci diamo un'occhio.

p.s. ma hai un antivirus decente?? :confused:

Psiche
15-12-2004, 17:00
Spostato in Antivirus e sicurezza

^free^
15-12-2004, 17:25
Originariamente inviato da Ciaba
...complimeti per il trojan...è una brutta bestia..Innanzi tutto dovresti vedere se questo cavallo virale è presente all'avvio come processo...quindi scaricati JV16PowerTool che è uno strumento indispensabile in questi casi...e vai a vedere se nelle nella lista programmi di avvio trovi delle cose strane o addirittura lui in persona.
Se nn hai voglia di scaricarti JV puoi andare a vedere nel registro direttamente(però 2 OO): strart>esegui...digita "regedit" >OK>H_L_M>software>microsoft>windows>current version...scorri fino alla voce "run" cliccaci sopra e guarda cosa ti appare...Questi sono i processi che partono all'avvio del Pc...alcuni sono inutili(se nn li hai mai settati), altri sono utili e altri sono trojan e spy(se ci sono).
A volte trovi i processi incriminati "rimpiattati" nelle altre voci con radice run(runOnce, runOnceEX ecc...), quindi dai un'occhio anche a quelle...di solito sono vuote ma nn si sa mai.
Come si riconoscono le cose utili da quelle inutili o dannose??...eh...ora quà viene il bello,...un pò l'esperienza, un pò i programmi che hai installato sul Pc e un pò ci sono delle liste in rete.....e così si riesce a capire cosa deve starci e cosa no. Se nn vuoi ingrullire posta tutto quello che trovi nelle chiavi run- che ci diamo un'occhio.

p.s. ma hai un antivirus decente?? :confused:


ho NOD32 aggiornato...

ora vado a vedere il registro

^free^
15-12-2004, 17:29
ecco qua:


http://s02.imagehost.org/1012/Immagine_JPG.t.jpg (http://s02.imagehost.org/view.php?image=/1012/Immagine.JPG)

halduemilauno
15-12-2004, 18:45
Originariamente inviato da ^free^
ecco qua:


http://s02.imagehost.org/1012/Immagine_JPG.t.jpg (http://s02.imagehost.org/view.php?image=/1012/Immagine.JPG)


munisciti come gia ti han detto di jv16. vai alla sua voce programmi all'avvio e debella tutto tranne l'antivirus e gli anti spyware. pulisci il registro e il disco disabilita ripristino conf. di sistema.
ciao.

;)

^free^
15-12-2004, 19:04
Originariamente inviato da halduemilauno
munisciti come gia ti han detto di jv16. vai alla sua voce programmi all'avvio e debella tutto tranne l'antivirus e gli anti spyware. pulisci il registro e il disco disabilita ripristino conf. di sistema.
ciao.

;)


ma nn faccio casini se levo tutto tutto?

halduemilauno
15-12-2004, 19:06
Originariamente inviato da ^free^
ma nn faccio casini se levo tutto tutto?

allora fai cosi installa jv16 vai alla voce interessata e fai uno screen. ti dico io cosa devi buttare. io ho tre voci.
ciao.
;)

^free^
15-12-2004, 19:08
all'avvio ho ste robe qua:


http://s05.imagehost.org/0450/Immagine_JPG.t.jpg (http://s05.imagehost.org/view.php?image=/0450/Immagine.JPG)

halduemilauno
15-12-2004, 19:14
Originariamente inviato da ^free^
all'avvio ho ste robe qua:


http://s05.imagehost.org/0450/Immagine_JPG.t.jpg (http://s05.imagehost.org/view.php?image=/0450/Immagine.JPG)


nod, giant, sygate.
il resto butta tutto. dimmi anche quanti processi hai in task manager. certo quei 5 loader...
;)

^free^
15-12-2004, 19:15
Originariamente inviato da halduemilauno
nod, giant, sygate.
il resto butta tutto. dimmi anche quanti processi hai in task manager. certo quei 5 loader...
;)



voilà


http://s05.imagehost.org/0450/Immagine2_JPG.t.jpg (http://s05.imagehost.org/view.php?image=/0450/Immagine2.JPG)

halduemilauno
15-12-2004, 19:18
Originariamente inviato da ^free^
voilà


http://s05.imagehost.org/0450/Immagine2_JPG.t.jpg (http://s05.imagehost.org/view.php?image=/0450/Immagine2.JPG)


adesso fallo dopo la pulizia con jv16.
;)

^free^
15-12-2004, 20:18
ecco:


http://s02.imagehost.org/1013/Immagine_JPG.t.jpg (http://s02.imagehost.org/view.php?image=/1013/Immagine.JPG)