| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  26-04-2004, 12:06 | #1 | 
| Senior Member Iscritto dal: Jan 2003 
					Messaggi: 1366
				 | 
				
				http://www.blazefind.com/license.html
			 
		oggi avvio la connessione ed avendo installato sygate che blocca le connessioni in uscita mi esce una bella finestra: Explorer.exe sta cercando di connettersi a www2.flingstone.com sulla porta 80. blocco. dopo di cio' vado sulla pagina e con un redirect mi ritrovo su blazefind.com dove dovrei dare il mio consenso ad installare una simpatica barra di ricerca nel browser la quale monitorizza tutte le pagine da me visitate e le invia ai titolari del software suddetto, cambia la mia home page, ecc....che brave persone...beh almeno mi hanno chiesto il permesso   | 
|   |   | 
|  26-04-2004, 12:24 | #2 | 
| Senior Member Iscritto dal: Jun 2003 Città: "Mantua me genuit"  Trattative concluse: 1 fracco!!!        Devianze: MacTard             iMac 27" i5 2,8Ghz 4GB      IPHONE 5 32GB Black   Iscritto dal: Nov 2002 
					Messaggi: 4426
				 | 
		x prima cosa usa CWShredder e poi adaware6 aggiornati
		 | 
|   |   | 
|  27-04-2004, 00:44 | #3 | |
| Senior Member Iscritto dal: Jan 2003 
					Messaggi: 1366
				 | Quote: 
 WinFavorites Object recognized! Type : RegValue Data : Rootkey : HKEY_LOCAL_MACHINE Object : Software\Microsoft\Windows\CurrentVersion\Run Value : systray mi da rischio alto ma non fornisce nessuna informazione in merito.e' un processo di sistema e per ora l'ho lasciato attivo. | |
|   |   | 
|  27-04-2004, 10:28 | #4 | 
| Senior Member Iscritto dal: Nov 2003 Città: Mordor 
					Messaggi: 336
				 | 
		Guarda, 99% si tratta di un Trojan e, nello specifico, del Deep Throat 2, alias BackDoor. Per esserne certo, fai così. Vai nella cartella WINDOWS\SYSTEM del tuo PC e vedrai che ci sarà il VERO SYSTRAY. Ora guarda se sottoo windows c'è un altro SYSTRAY. Se c'è, eliminalo seguendo le seguenti istruzioni: Deep Thoat 2 Value = c:\windows\systray.exe (può essere rinominato) Per cancellarlo riavviate in dos e cancellate il file c:\windows\del systray.exe E comunque elimina tranquillamente l'oggetto che ti ha trovato Ad-Aware: è senz'altro un fake!!!! Ti consiglio di dare una passata anche con SpyBot, che puoi trovare QUI . Fammi sapere Ciao | 
|   |   | 
|  27-04-2004, 11:11 | #5 | |
| Senior Member Iscritto dal: Jan 2003 
					Messaggi: 1366
				 | Quote: 
 faro' una passata di AV per scrupolo. ciao. | |
|   |   | 
|  28-04-2004, 15:21 | #6 | 
| Senior Member Iscritto dal: Jan 2004 
					Messaggi: 575
				 | 
		guarda su msconfig se trovi qualche cosa di sospetto...è probabilmente un programma che apre pop-up\under pubblicitari
		 | 
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 15:07.









 
		 
		 
		 
		








 
  
 



 
                        
                        










