[HELP] Spyware | BMWpassion forum e blog

[HELP] Spyware

Discussione in 'Off-Topic' iniziata da piccinino, 12 Novembre 2005.

  1. piccinino

    piccinino Presidente Onorario BMW

    7.178
    162
    17 Agosto 2005
    Reputazione:
    163.790
    Ex - 330Ci E46
    Un paio di settimane fa sono stato costretto a reinstallare Windows e molti programmi ... il fatto è che l'80% almeno di quei programmi erano versioni.. ehm... come dire... non proprio "legali" 8-[ ... fatto sta che cercando un crack per uno di questi programmi mi sono installato anche uno strafottuttissimo spyware che mi ha modificato l'home page e ad ogni avvio mi fa comparire un collegamento (exsplorer) ad un sito internet sul desktop e in più mi esce una finestra che dice che per i primi 30 minuti ho accesso all'area riservata (di un qualche sito porno).... questa cosa è molto fastidiosa, tanto più che Ad-Aware e Spybot-Search & Destroy non lo rilevano.... qualcuno può aiutarmi??
     
  2. Nemis

    Nemis Primo Pilota

    1.018
    3
    20 Settembre 2005
    Reputazione:
    989
    330d e90
    l home page la cambi dal explorer strumeti/opzioni internet
    il collegamento lo cestini
    la finestra molto probabilmente è un programmino che parte all avvio

    controlla da start-avvio/programmi/esecuzione automatica se c e qualcosa ma dubito. potresti usare il regeti o msconfig per vedere se è aggiunto nel registro delle applicazioni che partono all avvio

    start-avvio/esegui, metti msconfig e parte un programmino, vai sull ultimo pagina quella chiamata "avvio" e spulcia se ci son programmi da nomi strani (piu camuffati di belletettone.exe xo)

    ps sito porno molto fastidioso ? :confused: :mrgreen:
     
  3. piccinino

    piccinino Presidente Onorario BMW

    7.178
    162
    17 Agosto 2005
    Reputazione:
    163.790
    Ex - 330Ci E46
    già provato, ma niente fare: se modifico la pagina e cestino il collegamento al riavvio successivo torna tutto come prima...
     
  4. Nemis

    Nemis Primo Pilota

    1.018
    3
    20 Settembre 2005
    Reputazione:
    989
    330d e90
    provato pure :

    ??
     
  5. Ironlion

    Ironlion Amministratore Delegato BMW

    2.677
    210
    2 Ottobre 2005
    Reputazione:
    48.333
    L-200 Autocarro
    Probabilmente è uno di quei Spyware che ti si incastrano nel sistema (specie WinXP) quando cerchi allegramente su Altavista un sistema per RICORDARTI I CODICI DI ATTIVAZIONE DEL PROGRAMMA CHE HAI REGOLARMENTE ACQUISTATO E INSPIEGABILMENTE SMARRITO :mrgreen: . Dovresti provare con CWSShredder se è uno spyware basato sul sistema CoolWeb Search o con SpySubtractPro.
     
  6. dutturi82

    dutturi82 Aspirante Pilota

    14
    2
    1 Novembre 2005
    Reputazione:
    5.521
    530 d
    potrebbe essere qualche trojan? prova con the cleaner
     
  7. piccinino

    piccinino Presidente Onorario BMW

    7.178
    162
    17 Agosto 2005
    Reputazione:
    163.790
    Ex - 330Ci E46
    ho provato con i programmi sopracitati, ma niente da fare... :sad: :sad:
     
  8. Mdx

    Mdx Amministratore Delegato BMW

    2.985
    124
    22 Giugno 2004
    Reputazione:
    -28.805
    330Cd e46
    Hai scaricato gli aggiornamenti dello Spybot?
    Se hai già provato tutto scarica l'autoruns della sysinternal e cerca un po a manina. L'alternativa è andare a caccia di chiavi nel registo.
    Ricorda comunque che ci vuole tempo ed esperienza per estirpare gli spyware manualmente. Qui trovi l'autoruns:
    http://www.sysinternals.com/Utilities/Autoruns.html
     
  9. dutturi82

    dutturi82 Aspirante Pilota

    14
    2
    1 Novembre 2005
    Reputazione:
    5.521
    530 d
    oppure usa la soluzione estrema..... si proprio lei....... lo so è difficile decidere... ma se proprio vuoi risolvere il problema....Formatta! :eek: :eek:
     
  10. resunoiz

    resunoiz Presidente Onorario BMW

    15.499
    369
    26 Dicembre 2004
    Reputazione:
    14.442.553
    altro sistema rozzo ma spesso molto efficace: vedi come si chiama la pag che carica,e con "cerca" vedi se trovi una o più parole nell' hd che gli corrispondono. se nisba, apri regedit e fai la stessa cosa con trova. speSso funzia!
     
  11. Riccardo

    Riccardo Direttore Corse

    1.870
    24
    6 Aprile 2004
    Reputazione:
    1.518
    530e G30
    Io uso da sempre System Mechanic
    http://www.iolo.com/sm/

    Nella funzione gestisci i programmi all'avvio ti fa vedere tutto e ti permette di disabilitare, cancellare , gestire i programmi indesiderati.
     
  12. piccinino

    piccinino Presidente Onorario BMW

    7.178
    162
    17 Agosto 2005
    Reputazione:
    163.790
    Ex - 330Ci E46
    quando stavo per rassegnarmi a formattare tutto, ho trovato un altro programma antispyware (SpySubstract) e sono riuscito ad eliminarlo... :biggrin: :mrgreen:
     
  13. piccinino

    piccinino Presidente Onorario BMW

    7.178
    162
    17 Agosto 2005
    Reputazione:
    163.790
    Ex - 330Ci E46
    dimenticavo... grazie a tutti per l'aiuto!!!... i vostri consigli mi sono stati utili!!!! :biggrin: :biggrin:
     
  14. Prada

    Prada Presidente Onorario BMW

    7.824
    35
    16 Luglio 2003
    Reputazione:
    293
    120d + 330ci cabrio
    quando ti capita
    exsplorer

    è un troiano di merda (e merde tutti gli hacher cazzoni, andate a fighe!)
    logicamente la maggior parte dei sofware non lo trovano,

    allora vai nella cartella di windows
    system e system 32

    ordini i files x data,
    quelli creati nel giorno in cui è apparso exsplorer
    li cancelli tutti

    il problema nasce da lì,
    un file di merda.exe si posiziona in una di queste 2 cartelle
    e finchè non lo cancelli
    il giochino della connessione e pag iniziale non li smuovi!

    il bello è che a volte stò file lo tiri giù con filmati o musica...non sò come
    ma mi è capitato già 2 volte su winmx...
     
  15. Ricky76

    Ricky76 Collaudatore

    295
    0
    21 Settembre 2005
    Reputazione:
    10
    io dico prova con Hijackthis dando na controllatina al log... e verificando i vari .exe in "lancio".
     
  16. Prada

    Prada Presidente Onorario BMW

    7.824
    35
    16 Luglio 2003
    Reputazione:
    293
    120d + 330ci cabrio
    exsplorer

    non si posiziona in lancio,
    non sò perchè, ma non lo trovi mai lì

    anche se cancelli tutto, quando riavvii il pc lui torna a ricreare il suo abitat...
    però in avvio non c'è!
     
  17. Mdx

    Mdx Amministratore Delegato BMW

    2.985
    124
    22 Giugno 2004
    Reputazione:
    -28.805
    330Cd e46
    ragazzi non perdete tempo con le improvvisazioni, si tratta di avere ottime nozioni sistemistiche, considerate che uno specialista arriva a chiedere cifre abbastanza alte per rimuovere uno spyware da un sistema.
    Se comunque non volete arrendervi e volete fare sul serio allora rimboccatevi le maniche e date un occhiata qui:
    http://www.michaelhorowitz.com/removespyware.html
     
  18. Mauretto

    Mauretto

    27.239
    2.486
    31 Gennaio 2005
    Reputazione:
    12.713.479
    E91 330d.....e....
    Re: [HELP] Spyware

    ce l'avevo anche io e ho fatto in questo modo:
    Vai nella cartella di windows /system 32 e cerca un file che si chiama sysfind.exe una volta trovato cancellalo....poi vai su start /esegui e scrivi msnconfig vai nella sezione avvio e togli la spunta su sysmon.exe! Fatto questo riavvia ed è fatta...prova :mrgreen: :mrgreen:
     
  19. ennepi

    ennepi Kartista

    66
    0
    29 Settembre 2005
    Reputazione:
    10
    A parte soluzioni semplici (tipo ripristinare la configurazione di sistema a prima dell'installazione del software incriminato) io consiglio a tutti di usare Spy Sweeper :wink:
     
  20. piccinino

    piccinino Presidente Onorario BMW

    7.178
    162
    17 Agosto 2005
    Reputazione:
    163.790
    Ex - 330Ci E46
    grazie a tutti per le risposte... sono riuscito a rimuoverlo come ho già detto in precedenza, ma per sicurezza dò una controllatina anche alla cartella system32... comunque ha ragione Prada: è un trojan del ca**o che ricompare ad ogni riavvio... non auguro a nessuno di prenderselo...
     

Condividi questa Pagina