|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Nov 2002
Città: Marte
Messaggi: 2581
|
Spyware o qualsiasi cosa sia...
da una settimana cerco di liberarmi di qualche schifezza beccata da mia sorella (grazie MS e IE6 ) che nell'ordine:
- dirotta qualsiasi pagina Microzozz a quella in allegato ("blank" modificata) - ricrea (non so da cosa) continuamente un se.dll che fa non so cosa nella cartella Temp in Impostazioni locali... - ad ogni arresto/riavvio del sistema mi fa piantare il processo rundll32 e devo brutalmente terminarlo... quello schifo di microsoft antispyware non rileva una fava e ripristina ancora meno... Ad-Aware ad ogni scansione (anche successive) rileva dalle 15 alle 30 schifezze che spuntano come funghi Antivirus non rilevano nulla... né s&d che cwshredder risolvono... trovano, fixano, ma continua a spuntare fuori di nuovo... il firewall non serve a nulla, s'incasina all'avvio, senza connessione, e mi cambia le impostazioni di IE, MSN Messenger e non lascia eseguire il sygate... è incredibile... fixo, riavvio e senza attivare la connessione vedo le chiavi di registro che si sputt@n@no nuovamente senza che io faccia nulla... anche perchè ora nemmeno la connessione a internet funziona più... da stanotte sto provando una scansione con kaspersky, sembra che lavori meglio di quello che avevo, stasera vedrò cosa ha trovato...
__________________
CM Stacker 830 Evo Black - CM Real Power M850 Modular - Maximus Formula - Q6600 G0 @ 3,2 GHz - Zalman 9700 Led - 2 x Geil Ultra Kit 2GB cl4-4-4-12 DDR2 PC2-6400 - XFX 8800 GTX - Vista Ultimate 64 bit - Dell 2405 iPhone 3GS 32GB Black & Samsung Galaxy S II |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2003
Città: Milano
Messaggi: 429
|
Prova a fare una scansione con HijackThis, posta il log qui e verifica se sono segnalati processi pericolosi.
__________________
<img src="http://www.hostfiles.org/usr/files/204/firma_clan_ubuntu_hwupgrade.png"></img> |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Hai provato a fare un giro con antivirus, Ad Aware, Spybot & Co. dalla modalità provvisoria?
Prova anche a scaricare Stinger, è freeware ma va molto bene. http://vil.nai.com/vil/stinger/ Provalo sempre dalla modalità provvisoria. Spiega meglio il discorso del firewall. Ciao |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2002
Città: Marte
Messaggi: 2581
|
con Spybot s&d mi rileva un DSO Exploit che fixa solo temporaneamente...
hijackthis l'ho provato, stasera posto il log... CWShredder rileva un HiddenDll (se ricordo bene) ma fixando il problema e riavviando si ripresenta all'istante... qualcuno mi ha consigliato di mettere un firewall (diverso da quello integrato in XP) che avrebbe dovuto impedire il ripresentarsi del problema una volta risolto, ma anche eliminando 'ste cose il problema si ripresenta senza colelgarsi ad internet, quindi il fw non può farci nulla...
__________________
CM Stacker 830 Evo Black - CM Real Power M850 Modular - Maximus Formula - Q6600 G0 @ 3,2 GHz - Zalman 9700 Led - 2 x Geil Ultra Kit 2GB cl4-4-4-12 DDR2 PC2-6400 - XFX 8800 GTX - Vista Ultimate 64 bit - Dell 2405 iPhone 3GS 32GB Black & Samsung Galaxy S II |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Hai provato a fare un giro con antivirus, Ad Aware, Stinger, Spybot & Co. dalla modalità provvisoria?
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2002
Città: Marte
Messaggi: 2581
|
si, ho anche provato ad eliminare manualmente le chiavi di registro incriminate e la cartella temp contenente questa "se.dll" che fa casino ma rimane sempre qualcosa che riporta tutto alla stessa condizione...
__________________
CM Stacker 830 Evo Black - CM Real Power M850 Modular - Maximus Formula - Q6600 G0 @ 3,2 GHz - Zalman 9700 Led - 2 x Geil Ultra Kit 2GB cl4-4-4-12 DDR2 PC2-6400 - XFX 8800 GTX - Vista Ultimate 64 bit - Dell 2405 iPhone 3GS 32GB Black & Samsung Galaxy S II |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Acc ...
Prova a dare uno sguardo http://www.iamnotageek.com/a/395-p1.php Inoltre proverei anche con BHODemon (http://www.definitivesolutions.com) Se nemmeno questa volta funziona, passo la mano. Ciao |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Roma
Messaggi: 1118
|
edit
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quote:
|
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Roma
Messaggi: 1118
|
il mio reply era inutile, mi era sfuggito un passaggio del topic di mainas
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Oct 2001
Città: Lazio Età: 52 ex mod
Messaggi: 9300
|
Spostato da Windows & Directx alla sezione Antivirus e Sicurezza.
Mainas, 4 righe di signature sono troppe, il massimo consentito dal regolamento è 3 righe, sei pregato pertanto di adeguare la signature.
__________________
Guida CDR - SACD/DVD-A links - Pal,Secam, Ntsc - Fonts - Radio online - Jazz -Soul&Funky - siti traduzioni lingue non rispondo a msg privati sui monitor Ultima modifica di Adric : 11-03-2005 alle 01:19. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Aug 2003
Messaggi: 9633
|
dove lavoro lo hanno beccato giusto una settimana fa, purtroppo la macchina usa ancora win98se e ie 5.5 (anche se mi ero riservato firefox per uso personale
1) control+alt+canc apro la finestra che mi indica i processi attivi, seleziono Rundll e lo termino 2) entro nella cartella Temp e e sposto nel cestino Se.dll 3) lancio Cwshreder che mi fixa un pò di roba 4) lancio Spybot che elimina un pò di voci collwww 5)entro in msconfig, e vado nella cartella esecuzione automatica e controllo se la voce SP è sellezionata, la deseleziono e riavvio. L'ordine delle varie operazioni e più o meno questo. Purtroppo la cura è temporanea perchè basta un reset del pc, che si riattiva Sp e ricomincia tutto, naturalmente basta anche avviare IE per riprenderlo. Ovviamente ho imposto Firefox e IE è diventato Off-limits, da quello che ho potuto vedere è un bestia veramente rognosa. Piccola parentesi forse non legata alla "bestia", dopo pochi giorni l'antivirus (Officescan Trend micro) è letteralmente impazzito non si caricava all'avvio, tentava ma non ci riusciva dando un errore ad una sua applicazione (dog.exe o qualcosa di simile) e finiva terminato, naturalmente si era portato dietro IE e ogni possibile tentativo di accedere a internet con altro browser, in quanto veniva terminato con un errore irreversibile. Risolto con la reinstallazione dell'antivirus. Ultima modifica di giacomo_uncino : 11-03-2005 alle 01:35. |
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Dec 2003
Città: Vicenza
Messaggi: 183
|
Mi intrometto nella discussione...
...stessa cosa succede ad una mia collega...lei lavora con winNT. TrendMicro l'ha rilevato come virus, ma non ha eliminato il problema. Abbiamo provato con HijackThis, SpyBot, Adadware, Antispy16, con l'eliminazione manuale delle chiavi di registro...niente! La pagina rimane sempre così come le fastidiosissime finestre di popup che compaiono regolarmente ogni 15-20 minuti...veramente una brutta bestia!
__________________
"Come parte di una squadra devi sempre pensare ai tuoi compagni. Non puoi semplicemente fare quello che vuoi!" John Madden |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
ragazzi .... se non postate il log di HijackThis .... non ci potrà essere nessun aiuto serio......
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
|
Quote:
in questi casi spybot(ma utilissimo per tanto altro)e ad-aware(in toto)non risolvono nulla.
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer. |
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Nov 2002
Città: Marte
Messaggi: 2581
|
Quote:
__________________
CM Stacker 830 Evo Black - CM Real Power M850 Modular - Maximus Formula - Q6600 G0 @ 3,2 GHz - Zalman 9700 Led - 2 x Geil Ultra Kit 2GB cl4-4-4-12 DDR2 PC2-6400 - XFX 8800 GTX - Vista Ultimate 64 bit - Dell 2405 iPhone 3GS 32GB Black & Samsung Galaxy S II |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
|
Quote:
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer. |
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Lazio Età: 52 ex mod
Messaggi: 9300
|
Quote:
http://forum.hwupgrade.it/showthread...hreadid=896718
__________________
Guida CDR - SACD/DVD-A links - Pal,Secam, Ntsc - Fonts - Radio online - Jazz -Soul&Funky - siti traduzioni lingue non rispondo a msg privati sui monitor |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
|
Quote:
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer. |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quote:
Forse è pre questo che trovi quintali di immondizia. Fai una prova: gira un po' in internet, fai una scansione e vedrai che Ad Aware (che comincio ad odiare) & Co. daranno un risultato. Poi rifai lo stesso giro, svuota la cache, elimina i cookie e rifai la scansione. Noterai risultati molto diversi. Ciao |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:23.



















