|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Firenze
Messaggi: 3602
|
Impestato da sto cosoo!! HELP http://antispywarebox.com/
Che fa... allora al portatile metteva come home page na pagina da cliccare per togliere spyware etc etc, ogni tanto appare in basso a dx una finestra stile msn, ma colorata e + larga con delle scritte sempre per sconfiggere sti spyware etc. Ogni tanto appare pure na finestra falsa che avverte che il pc si spengerà a breve (stile iassex, lassex, isaax bo nn ricordo quel problema di tempo fa...) è falsa e infatti nn si spenge nulla, ma appare na finestra che ti porta sempre a sti siti... nsomma sono impestato. Allora al notebook da buzzurro ho provato ad usare spybot s&d ma nn ha fatto nulla, cmq nn lo so manco usare, quindi farei prima ad evitare... di fare ulteriori danni dove nn ce n'è bisogno. Poi in un forum usa penso,, bu ho trovato na guida che spiega come toglierlo (almeno penso e spero testo "Good news! The free tool: SmitfraudFix has been updated this morning for this variant. Please delete any prior version SmitfraudFix folder and files and download the new version 2.57 SmitfraudFix 1. Download SmitfraudFix (by S!Ri) to your Desktop (Win2k/WinXP only!). http://siri.urz.free.fr/Fix/SmitfraudFix.zip Extract all the files to your Destop. A folder named SmitfraudFix will be created on your Desktop. How to extract (decompress) zipped or compressed files http://www.lvsonline.com/compresstut/index.shtml Note : process.exe is part of the SmitFraudFix tool and is detected by some antivirus programs (AntiVir, Dr.Web, Kaspersky, Panda) as a "RiskTool"; it is not a virus, but a program used to stop system processes. Antivirus programs cannot distinguish between "good" and "malicious" use of such programs, therefore they may alert the user. 2. Reboot into Safe Mode You can usually do this by restarting your computer and continually tapping F8 until a menu appears. Highlight Safe Mode and hit enter. How to start the computer in Safe mode http://service1.symantec.com/SUPPORT...rc=sec_doc_nam 3. Once in Safe mode, open the SmitfraudFix folder and double-click smitfraudfix.cmd Select option #2 - Clean by typing 2 and press Enter. Wait for the tool to complete and disk cleanup to finish. You will be prompted : "Registry cleaning - Do you want to clean the registry ?" answer Yes by typing Y and hit Enter. The tool will also check if wininet.dll is infected. If a clean version is found, you will be prompted to replace wininet.dll. Answer Yes to the question "Replace infected file ?" by typing Y and hit Enter. A reboot may be needed to finish the cleaning process, if you computer does not restart automatically please do it yourself manually. Note: This tool will remove the (Smitfraud) fake antispyware program, latest varient called Antispywarebox, and any prior similar variants, however, if you had a bundled malware problem, there may be other issues that remain If you ONLY had the Smitfraud pest alone, this tool should be all you need. 4. If you are still having a problem, please scan with HijackThis to produce a log. Post that log into a new topic along with the other requested logs named below. Logs needed in your next post are: The log from SmitfraudFix called rapport.txt in the root of your drive, eg: Local Disk C: or partition where your operating system is installed" a me apparentemente ha funzionato al portatile nn sono + apparse mi sembra... domani lo proverò a fare al PC... MA CHE è sta roba??? Come entra? E si sarà trasferita via router ai due miei pc?? ma il firewall n serve a nulla Secondo voi, la procedura sopra va bene? Consigliatemi e se mi spiegate qualcosa, dato che per quanto riguarda la rimozione di virus etc etc sono molto incapace... Grazie a tutti! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Oct 2003
Città: Thiene (VI)
Messaggi: 652
|
Anch'io ho sta merdaccia
__________________
Il mio fisso:POWERCASE ravn mid nero | Ali OCZ StealthXStream 600W | Asus P5KPL/EPU | Intel Core2Duo E5300 | 2 DDR2 x 2048mb CORSAIR | ASUS EAH4850 1GB | HD WD32 500GB su SILENTMAXX 8004 | AEROGATE II | Pioneer DVR 106D + LG GH22NS50 | Samsung T200HD | XP Professional Sp3 Il mio portatile:Acer 4820TG | Intel I5-430M | Ati Radeon 5650 1 GB | 4 GB Ram | Hdd 640 GB | DVD DL | Windows 7 | 14'' e tante calorie |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
La procedura forse è più chiara qui
http://siri.urz.free.fr/Fix/SmitfraudFix_En.php e promette di rimuovere il virus in automatico Dopo che l'avete eseguita fate un log con HiJackThis seguendo le istruzioni di questo 3D http://www.hwupgrade.it/forum/showth...6&page=1&pp=20 che verifichiamo l'effettiva rimozione. Ricordatevi che il miglior antivirus è situato "tra monitor e sedia" |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Oct 2003
Città: Thiene (VI)
Messaggi: 652
|
Grazie
__________________
Il mio fisso:POWERCASE ravn mid nero | Ali OCZ StealthXStream 600W | Asus P5KPL/EPU | Intel Core2Duo E5300 | 2 DDR2 x 2048mb CORSAIR | ASUS EAH4850 1GB | HD WD32 500GB su SILENTMAXX 8004 | AEROGATE II | Pioneer DVR 106D + LG GH22NS50 | Samsung T200HD | XP Professional Sp3 Il mio portatile:Acer 4820TG | Intel I5-430M | Ati Radeon 5650 1 GB | 4 GB Ram | Hdd 640 GB | DVD DL | Windows 7 | 14'' e tante calorie |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
Le indicazioni mi sembrano una presa per il
comunque scansiona con ewido,windows defender,ad-aware,spybot, bitdefender e kaspersky.
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Firenze
Messaggi: 3602
|
iL problema mio è che programmi come spybot s&d da quanto ho capito trovano roba sana pure e se uno nn so ammazza tutto anche il buono...
nn so capace assolutamente in questo campo, e nn trovo proprio gli stimoli per imparare pure l'esami d'informatica nn ho passato ancora all'uni quindi se c'è roba che faccio partire e fa tutto lei bene cmq cosa strana... stamani a questo pc per ora, ma ho fatto poca strada nn appare nulla CMQ cosa sarebbe sta roba che sappiate? Un virus? Un qualcosaltro??' |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
dunque nel passaggio uno ti dice di scaricare il virus,poi di estrarlo e di aprirlo
nel secondo di riavviare in modalità provvisoria nel terzo ti dice di ignorare gli antivirus che tiu identificanoi il programma come risktool nel quarto di dice di fare un log di hijackthis...
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
Quote:
poi vai sul sito della microsoft e scarica windows defender beta 2
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Invero il programma indicato è davvero un tool per la rimozione di smitfraud...
Il problema è un'altro; il "virus base" ormai è mutato in una serie di varianti che dubito lo stesso tool possa eliminare. Allo stesso modo dubito che ewido & C. possano essere efficaci. L'unico modo semplice è: provare il tool secondo le specifiche indicate e dopo fare un log con HJT per verificare l'effettiva eliminazione. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Oct 2003
Città: Thiene (VI)
Messaggi: 652
|
Confermo che il virus che avevo io era un pò diverso da quello descritto nel 1° post. A me aveva modificato l'avvio di Internet explorer facendomi apparire come Home page il famoso avviso di contaminazione da virus e bla...bla.bla invitandomi a cliccare per una scansione che miportava poi al famigerato sito da dove scaricavi poi l'antivirus. Di fatto era poi impossibile cambiare l'Home page di Explorer, anche se cmq a me nn dava nessun problema durante la normale navigazione. Cmq come gia detto sopra io sono riuscito ad eliminarlo con la combinazione di CUREIT e di EWIDO
__________________
Il mio fisso:POWERCASE ravn mid nero | Ali OCZ StealthXStream 600W | Asus P5KPL/EPU | Intel Core2Duo E5300 | 2 DDR2 x 2048mb CORSAIR | ASUS EAH4850 1GB | HD WD32 500GB su SILENTMAXX 8004 | AEROGATE II | Pioneer DVR 106D + LG GH22NS50 | Samsung T200HD | XP Professional Sp3 Il mio portatile:Acer 4820TG | Intel I5-430M | Ati Radeon 5650 1 GB | 4 GB Ram | Hdd 640 GB | DVD DL | Windows 7 | 14'' e tante calorie |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
Quote:
zaab che av hai?
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Quote:
|
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Firenze
Messaggi: 3602
|
Quote:
ho Avira AntiVir PersonalEdition Classic... di free ce ne sono meglio?? le pagine che mi si aprivano erano come dice loris1 quelle pubblicità ossessive per PULIRTI il pc da sta robaccia. Ma quelle info le ho trovate in un forum. Un altro poblema, che ho al fisso da qualche giorno, si sviluppa solo quando uso google. Appena faccio la ricerca, rallenta molto e mostra nella pagina dove mostra le ricerche si apre una finestra (vedi foto) anche questa è una porcata... che foo?
Ultima modifica di zabb : 12-06-2006 alle 13:08. |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
una bella passatina con ewido e windows defender magari disabilitando ripristino conf di sistema...
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Firenze
Messaggi: 3602
|
Quote:
Cosa sarebbe ewido? E per antivirus, come è AntiVir?? Ultima modifica di zabb : 12-06-2006 alle 16:22. |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Oct 2003
Città: Thiene (VI)
Messaggi: 652
|
Ewido e un'anti-malaware/anti-spyware
__________________
Il mio fisso:POWERCASE ravn mid nero | Ali OCZ StealthXStream 600W | Asus P5KPL/EPU | Intel Core2Duo E5300 | 2 DDR2 x 2048mb CORSAIR | ASUS EAH4850 1GB | HD WD32 500GB su SILENTMAXX 8004 | AEROGATE II | Pioneer DVR 106D + LG GH22NS50 | Samsung T200HD | XP Professional Sp3 Il mio portatile:Acer 4820TG | Intel I5-430M | Ati Radeon 5650 1 GB | 4 GB Ram | Hdd 640 GB | DVD DL | Windows 7 | 14'' e tante calorie |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Firenze
Messaggi: 3602
|
Quote:
C'è da dire che alcune minacce le ho ignorate in quanto mi sembravano cose nn da buttare. Posterò screen cmq il nome diceva Not-virus...etc etc e almeno uno dui questi aveva inoltre nome o descrizione VNC (nsomma il programma che ho per entrare nel computer di altri nn mi ricordo come si chiama ) quindi ho pensatom lo rileva come un virus o qualcosa... ma in realtà nn lo è cosi per alrti sempre con la scritta not-virus (o simile)... ma quelli so o no so da buttare? |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Firenze
Messaggi: 3602
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
per il primo attendi qualcun altro (io lo leverei)gli altri levali
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
Fra i freewarew antivir è il più efficente(ma non è all'altezza di quelli a pagamento-shareware).io ti consiglio di comprarlo l'antivirus e nel caso scegliessi di comprarlo ti consiglio antiviruskit
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:02.





















