|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Apr 2005
Messaggi: 27
|
e questo cos'e???
salve a tutti,
ho letto l'Articolo che si raccomenda di leggere prima di aprire nuovi threat (?) e ho pensato che è il,caso di aprirelo, perchè ho preso un virus o un rookit (si chiamano cosi? ) di cui trovo info solo in inglese ma sopratutto ne trovo poche e confuse, vorrei un consiglio da voi. Il problema è che quando metto una voce di ricerca in google e clicco i risultati mi si apre sempre un altra pagina "upspiral.com" ed eventualmente anche altre come "bestresultsarch. com " e altre, solo dopo uno o due tentativi si apre la pagina desiderata. Ho trovato che è un virus o una cosa del genere, ho provato scaricare e usare 2 antivirus-antirookit ma persiste il problema, sui siti inglesi dicono di cancellare manualmente i file direttamente da "C" dopo che sono stati rilevati con appositi programmi, devo seguire tali consigli? in italiano ho trovato solo questo "http://www.megalab.it/articoli.php?id=903" ma non è mica tanto facile... Preferirei non andare dal tecnico perchè quelli ti resettano ogni cosa, se potrebbero anche il cellulare di mia sorella anche se vive a 200 km da me resettare resettare resettare ![]() i programmi che ho usato li ho cancellati ieri perchè non funzionavano e non ricordo i nomi, davvero non ricodo curisosità : la cosa è successa dopo che ho scaricato avg-antispyware, notare che io scarico tonnellate di bestiate p2p e i problemi che ho avuto li ho sempre risolti da solo ma questo è piu duro. chedo scusa se ne avete gia parlato e vi ringrazio per l'aiuto. |
![]() |
![]() |
#2 |
Member
Iscritto dal: May 2007
Messaggi: 65
|
Hai provato ad usare Spybot - Search & Destroy?
|
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
spybot per un rootkit?
![]()
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2006
Città: Milano
Messaggi: 366
|
Provato a fare uno scan in modalita' provvisoria?
|
![]() |
![]() |
#5 | |
Member
Iscritto dal: Apr 2007
Città: Genova
Messaggi: 292
|
Quote:
![]()
__________________
Ho poche idee ma confuse.... |
|
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
inutile dire che quante più informazioni dai meglio è (S.O sp che cosa ha rilevato l'antivirus ecc....)
![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Apr 2007
Città: Genova
Messaggi: 292
|
http://www.megalab.it/articoli.php?id=1029 qui c'è un articolo interessante su alcuni anti rootkit testati per l'occasione, è recentissimo....
![]()
__________________
Ho poche idee ma confuse.... |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
![]() ![]() ![]() Ciao
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
|
![]() |
![]() |
#9 | |
Member
Iscritto dal: Apr 2007
Città: Genova
Messaggi: 292
|
Quote:
![]()
__________________
Ho poche idee ma confuse.... |
|
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Come testare un antivirus con 10 malwares e pubblicare i risultati del migliore e del peggiore
![]() Ciao
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
#11 | |
Member
Iscritto dal: Apr 2007
Città: Genova
Messaggi: 292
|
Quote:
![]() ![]()
__________________
Ho poche idee ma confuse.... |
|
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
si, ma non ho detto che il sito fa ridere
![]() ![]() Ciao
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
#13 | |
Member
Iscritto dal: Apr 2007
Città: Genova
Messaggi: 292
|
Quote:
![]()
__________________
Ho poche idee ma confuse.... |
|
![]() |
![]() |
#14 |
Junior Member
Iscritto dal: Apr 2005
Messaggi: 27
|
grazie dei suggerimenti Tecnico90& altri. i risultati sono incoraggianti.
Ho fatto una passata con spybot e successivamente ho aperto explorer: il problema non c'era più! PERO' QUANDO HO RIAPERTOil computer il problema è ricominciato! Ricordo che il problema è il seguente : - metto una parola in google e mi appaiono i siti correlati - clicco il sito che mi interessa fra quelli trovati MA INVECE DEL SITO cliccato se ne apre un altro: quasi sempre "upspiral.com" ma anche "bestresultseach.com" "break .com" et altri, successivamente alla terza o quarta cliccata arriva il sito da me scelto all'inizio ! La guida di spybot è chiara, dovrebbe trattarsi di un " hijacker: è un piccolo programma o impostazione di registro responsabile di modifiche alla pagina iniziale di IE e del suo motore di ricerca predefinito. Se il tuo browser viene avviato con una pagina iniziale diversa (una che non hai volutamente modificato tu), molto probabilmente sei stato dirottato. Gli hijacker intelligenti non modificano soltanto queste pagine, ma aggiungono anche un piccolo file che ripristinerà le impostazioni dirottate ad ogni avvio di sistema. ecc Nel mio caso non è la pagina iniziale a modificarsi (che imposto dal start-opzioni internet-ecc) si "dirotta" quella che clicco con il motore di ricerca (google) A me sembra sembra un problema molto simile o sbaglio? LA DOMANDA E': sono la stessa cosa? Devo quindi concentrarmi su programmi per "eliminazione di hijaker"? saluti e grazie |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() ad ogni modo ti consiglio di pensionare spybot e provare a2-squared-free che potrebbe stupirti per afficacia.. ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
#16 |
Junior Member
Iscritto dal: Apr 2005
Messaggi: 27
|
ahh grazie, però nn riesco a farlo partire perchè ha una interfaccia davvero strana, cioè nn riesco nemmeno a capire se è "partito" visto che non vi sono indicatori mentre è "in progress". bah... essì che non sono storidito del tutto.
comunque vedro, per ora cerco altri anti hijecker. (ho rifatto con spybot ma il problema c'è ancora) (questo anche in modalità provvisoria) |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
fai uno scan con panda antirootkit.
usa browser più sicuri come opera, stai attento all'enorme quantità di siti "civetta" che trovi su google che servono per farti infettare dall'ormai fanosi e diffusi rootkits del team gromozon. per maggiori info sui come difenderti da questo tipo di minacce ti rimando a questo interessante blog: http://maipiugromozon.blogspot.com/
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 05-06-2007 alle 14:44. |
![]() |
![]() |
#18 |
Junior Member
Iscritto dal: Apr 2005
Messaggi: 27
|
allora, ho usato un programma diverso da a2-squared-free (che nn ho nemmeno capito come funzniona) Cmq mi ha trovato una lista di file (credo siano i log) e io ho cancellato manulamente un file che aveva deu punti di domanda davanti e due dietro, un file che sembrava davvero diverso dalgli altri. punto.
non sapevo cosa stavo facendo, l'ho fatto ad intuito, e questo non va bene perchè non ho capito cosa ho fatto. almeno però il propblema si è risolto vedremo saluti |
![]() |
![]() |
#19 | |
Member
Iscritto dal: Apr 2007
Città: Genova
Messaggi: 292
|
Quote:
![]()
__________________
Ho poche idee ma confuse.... |
|
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
|
Quote:
|
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:26.