|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Nov 2004
Messaggi: 177
|
Problema trojan!!
Ciao a tutti ragazzi.. spero sia la sezione giusta in cui postare.
Allora..ieri ho beccato qualcosa di strano, credo fosse un trojan o un malware o roba simile.. insomma mi faceva partire un anti-spyware fittizio di nome spymarshal che mi reindirizzava tutti i collegamenti web al sito di sto coso per comprarlo e mi rallentava terribilmente il sistema. Dopo varie prove e tentativi sono riuscito a ripulire il sistema con AVG , Ewido e menate varie. Ora però mi rimane un problema strano che non so se sia dovuto al trojan o a cos'altro..vi spego: In pratica quando entro sulle proprietà del desktop e tento di cambiare sfondo, non posso più farlo in quanto non è più cliccabile nulla.. è tutto non selezionabile tranne il colore dello sfondo...non posso più cambiare immagine dello sfondo..nemmeno andando sopra un'immagine col tasto destro e cliccando "imposta come sfondo" ..boo...non so cosa sia successo... Tra l'altro ho notato che quando riavvio il sistema, la schermata blu che ora mi fa da sfondo scompare e si vede che è sovrapposta alla mia vecchia immagine del desktop..è come se mi si fosse installato un tema per il desktop irremovibile! Sapete a cosa sia dovuto?? Il mio sistema operativo è winzoz xp SP2 con tutti gli aggiornamenti fatti! Grazie e ciao Luca |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
scaricati ccleaner e tune up e vediamo che fanno
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Nov 2004
Messaggi: 177
|
Quote:
ok provvedo Ultima modifica di Luca77Pd : 28-12-2006 alle 09:49. |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Nov 2004
Messaggi: 177
|
domanda:
non è pericoloso sto ccleaner vero? ho sempre evitato di usare questi software che "ripuliscono"... non vorrei mai mi eliminasse qualcosa che invece serve... |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Nov 2004
Messaggi: 177
|
ok grazie
nel pomeriggio provo e poi ti faccio sapere!! |
|
|
|
|
|
#8 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
IO direi di aggiungere Reg Seeker che è 1000 volte meglio di ccleaner per quanto rigurda la pulizia del registro (magari è rimasta qualke traccia oppure è incasinato ) ed inoltre ogni volta ke lo usi krea una copia di sicurezza...(mai usata perchè non mi ha mai dato problemi)...
CIAO |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
@Luca77Pd
Controlla nelle proprietà del desktop>personalizza desktop>web che non sia stata impostata (dal malaware) una pagina web come sfondo. Se non riesci perchè i bottoni non sono cliccabili scarica SmitFraudfix e decomprimilo in una cartella http://siri.urz.free.fr/Fix/SmitfraudFix.zip Riavvia in modalità provvisoria Apri la cartella che contiene SmitfraudFix, avvia smitfraudfix.cmd Seleziona opzione #2 - Clean cliccando sul 2 e premi Invio. Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ? Rispondi Sì cliccando Y e premi invio. Rispondi Sì ( Y) ad eventuali altre domande eseguita tutta la scansione riavvia il pc normalmente.
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Nov 2004
Messaggi: 177
|
Quote:
Ho controllato e ricontrollato mille volte... nessuna pagina web impostata come sfondo.. non mi resta che tentare di pulire i registri con uno dei programmini che mi avete consigliato.. |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Quote:
Quel tool serve a rimuovere l'infezione smitfraud e diversi hijacker, la lista completa la trovi qui http://siri.urz.free.fr/Fix/SmitfraudFix.php Qui la lista delle dll e degli exe http://noahdfear.geekstogo.com/smitRem_filelist.htm Ciao
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jun 2005
Città: Perugia
Messaggi: 189
|
non so se sono nel thread giusto, fatto sta che stamattina ho avviato spyboot S&D e oltre ad un cookie (uno solo, vabbè, avevo appena fatto pulizia con Lavasoft Adaware) my ha trovato 'sto benedetto smitfraud-c.toolbar888... è effettivamente roba da togliere? è un virus? se sì, basta il comando di eliminazione di S&D per togliermelo di torno?
Grazie per le info che verranno! Ultima modifica di docvale : 05-01-2007 alle 10:36. |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Jun 2005
Città: Perugia
Messaggi: 189
|
ho prima eliminato la voce da S&D.
Ho scaricato il sw consigliato, l'ho installato e lanciato. Il rapporto mi ha dato queste 2 voci: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" Specificando però che non è roba necessariamente infetta... devo proseguire nell'operazione di cleaning? rischio niente?
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Jun 2005
Città: Perugia
Messaggi: 189
|
Fatto.
Ho poi lanciato di nuovo S&D, verificando che non mi trovava più niente Grazie dell'aiuto |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:24.



















