|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 480
|
La navigazione imprudente !
Da un mio conoscente, dopo una navigazione imprudente, in system tray sono comparse queste due icone: ? e ! ( vedi allegato). Una di queste icone lo avverte: System Alert:Trojan-Spy.Win32@mx. ed invita click this baloon to download offical security software . Secondo me un’altra trappola.
Qualcuno riconosce di che cosa si tratta. Vorrei prepararmi in anticipo perché la diagnosi ed eliminazione devo fare “on line” ( la persona e distante). Le scansioni con Kaspersky ed Ad-Aware non hanno trovato nulla. Grazie per suggerimenti.
__________________
Asus P7H55M USB3 | Intel i5 | W7 Ultimate, XP Pro, W8 Pro | KIS 13.0.1.4190 en) | www.indv.it |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Questa tipologia di infezione viene debellata da smitfraudfix.
Scarica SmitFraudfix e decomprimilo in una cartella a tua scelta estraendo tutti i file: http://siri.urz.free.fr/Fix/SmitfraudFix.zip Riavvia in modalità provvisoria Apri la cartella che contiene SmitfraudFix avvia smitfraudfix.cmd Seleziona opzione #2 - Clean cliccando sul 2 e premi Invio. Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ? Rispondi Sì cliccando Y e premi invio. Rispondi Sì (Y ) ad eventuali altre domande eseguita tutta la scansione riavvia il pc normalmente. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 480
|
OK. Leggendo le istruzioni di smitfraudfix non ho capito questa frase:
Optional: To restore Trusted and Restricted site zone, select 3 and hit Enter A che cosa serve? Grazie
__________________
Asus P7H55M USB3 | Intel i5 | W7 Ultimate, XP Pro, W8 Pro | KIS 13.0.1.4190 en) | www.indv.it |
|
|
|
|
|
#4 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 480
|
Grazie juninho85.
Ho fatto una scansione di prova del mio PC (pulito). Il resultato è allegato. A che cosa si riferiscono le seguenti righe: »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="about:Home" "SubscribedURL"="about:Home" "FriendlyName"="Pagina iniziale corrente" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32 »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End Grazie ancora.
__________________
Asus P7H55M USB3 | Intel i5 | W7 Ultimate, XP Pro, W8 Pro | KIS 13.0.1.4190 en) | www.indv.it Ultima modifica di Justnet : 01-11-2006 alle 08:00. |
|
|
|
|
|
#6 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:03.



















