Annuncio

Collapse
No announcement yet.

Aiuto X 1 Spyware

Collapse
X
 
  • Filter
  • Ora
  • Show
Clear All
new posts

  • Aiuto X 1 Spyware

    Sto impazzendo da due giorni con questo problema:
    il pc quando tento di aprire IExplorer mi va sulla pagina about:blank dove un sito con fondo giallo e scritte blu mi dice che windows security center deve fare una scansione in quanto ha trovato spyware, sulla barra vicino all'orologio è un continuo susseguirsi di messaggi popup che dicono di aver trovato spyware, che la mia privacy è in pericolo e quant'altro.
    La pagina web citata, rimanda al sito TitanShield dove invitano alla scansione del PC, ma xò essendo diffidente di sto prodotto nn faccio la scansione.
    Qualcuno sa spiegarmi, in 1 linguaggio comprensibile anche a 1 nn molto esperto di pc, cosa devo fare x risolvere sto maledetto problema?
    Grazie a tutti


    I always tell the truth, even when I lie!

  • #2
    Scusa ma credo che il messaggio dovresti metterlo in CTRL+ALT+CANC.

    Comment


    • #3
      L'avevo beccato anche io. Per ora non riesco a trovare la pagina che mi aveva aiutato perché non ricordo il file esatto da cui ero partito, ma un po' di aiuto te lo danno qua.

      Magari, citando il nome della sezione adatta, fai un ctrl+alt+canc per aprire il task manager e cerca il nome del processo dannoso; se è lo stesso che ho preso io dovrebbe esserci qualcosa come wdfmngr.exe. Dì se trovi un processo con un nome del genere.

      Comment


      • #4
        infatti sezione sbagliata, vabbè sposteranno... comunque scansiona il PC con Ad-aware o Spybot se li hai, altrimenti scaricali qui [click] e qui [click]

        Comment


        • #5
          Originariamente Scritto da Hyde
          infatti sezione sbagliata, vabbè sposteranno... comunque scansiona il PC con Ad-aware o Spybot se li hai, altrimenti scaricali qui [click] e qui [click]
          Al tempo in cui l'ho preso (una settimana fa) Ad-aware e Spybot non lo rilevavano (tuttavia scaricarsi quei bei programmini non fa mai male).

          Comment


          • #6
            Io non ti consiglio di fare la scansione.......
            sono siti bastardi....
            imposta libero come browswer..o google...
            e NON accettare nulla di cui non chiedi....
            Io le mie colpe le sto ancora pagando, tu che mi dici delle tue?

            Comment


            • #7
              Scusate Se Ho Sbagliato Sezione!
              Cmq Ho Già Ad-aware->mi Trova Tanti Oggetti Da Eliminare, Ma Sto Spyware Resiste.
              Cosa Faccio?
              I always tell the truth, even when I lie!

              Comment


              • #8
                Originariamente Scritto da EmptÿWords
                L'avevo beccato anche io. Per ora non riesco a trovare la pagina che mi aveva aiutato perché non ricordo il file esatto da cui ero partito, ma un po' di aiuto te lo danno qua.

                Magari, citando il nome della sezione adatta, fai un ctrl+alt+canc per aprire il task manager e cerca il nome del processo dannoso; se è lo stesso che ho preso io dovrebbe esserci qualcosa come wdfmngr.exe. Dì se trovi un processo con un nome del genere.
                Scusa in task manager io trovo un processo del SERVIZIO LOCALE chiamato wdfmgr.exe sei sicurissimo che sia uno spyware???In task si creano i processi in base a ciò che apri!!Speriam di no..
                Cmq vi dico cos'ho fatto io anche x ERROR SAFE(attenti pericoloso nn date ok è falsa-scansione): da sempre ho ad-aware e spybot search&destroy,prima avevo norton ma quand'è scaduto ho piazzato Symantec antivirus corporate edition (nn mi fido nn rileva MAI niente vabbè).. precisato questo io uso solo mozilla e explorer non lo uso se nn x windows updates infatti gli ho impostato la pagina vuota e controllo sempre i siti attendibili(dev'esser vuoto) + tengo costantemente la PROTEZIONE internet a priorità ALTA e quando faccio win updat la reimposto a media solo x scaricar aggiornamenti windows ma la reimposto subito e tengo internet explorer VUOTO cancellando cronology,moduli,pass,file anche non in linea e cookie(anche inutilizzato io lo devasto) poi rimuovo cronologia manuale e chiudo senza +riaprirlo xchè da lì s'intrufolano in mozilla,attenti che mozilla ha delle falle e su un sito l'ho visto quindi nn fidatevi delle scansioni fatte dai siti (che papiro)
                http://img120.echo.cx/img120/3447/va...nted7di.th.jpg

                Comment


                • #9
                  ciao a tutti!
                  ho risolto il problema!ci ho messo tipo 1 ora e qualcosa, ma alla fine l'ho mandato vio sto spyware!se a qualcun'altro capitasse sto problema, lascio la procedura da fare x rimuoverlo:

                  Esegui queste operazioni
                  Scarica Smitrem(sul desktop)da qui
                  http://noahdfear.geekstogo.com/click...click.php?id=1

                  Scarica Kill box sul desktop(non richiede installazione)
                  http://www.killbox.net/downloads/KillBox.exe

                  Apri il block notes di windows,copia e incolla sul block notes le righe in blu
                  C:\WINDOWS\system32\users32.exe
                  C:\WINDOWS\system32\adobepnl.dll
                  C:\WINDOWS\system32\susp.exe
                  C:\WINDOWS\system32\runsrv32.exe
                  Salva il documento sul desktop

                  Adesso avvia l'eseguibile di smitrem ,sul desktop si creerà la cartella Smitrem

                  Avvia il pc in modalità provvisoria
                  Start>riavvia
                  Alle prime scritte che compaiono premi in continuazione il tasto F8
                  Attendi pochi secondi ed uscirà un menù,dal menù seleziona l'opzione
                  "Avvia in modalità provvisoria"

                  Una volta dentro Windows,portati sul desktop ed apri la cartella Smitrem.
                  Doppio click sul file Runthis.bat.
                  Ti si apre la finestra dos,segui le istruzioni a schermo(in inglese)

                  Finito il tool, riavvia nuovamente in modalità provvisoria

                  Apri Hijackthis
                  Clicca sul pulsante Do a system scan only
                  Adesso ti esce una lista
                  Metti la spunta affianco alle caselle che corrispondono alle stringhe che ti metto sotto

                  O2 - BHO: (no name) - {00000000-59D4-4008-9058-080011001200} - (no file)

                  O2 - BHO: (no name) - {00000000-F09C-02B4-6EC2-AD0300000000} - (no file)

                  O2 - BHO: (no name) - {3ceff6cd-6f08-4e4d-bccd-ff7415288c3b} - (no file)

                  O2 - BHO: adobepnl.ADOBE_PANEL - {5E8FA924-DEF0-4E71-8A82-A11CA0C1413B} - C:\WINDOWS\system32\adobepnl.dll

                  O2 - BHO: (no name) - {7b55bb05-0b4d-44fd-81a6-b136188f5deb} - (no file)

                  O2 - BHO: (no name) - {8333c319-0669-4893-a418-f56d9249fca6} - (no file)

                  O2 - BHO: (no name) - {9c691a33-7dda-4c2f-be4c-c176083f35cf} - (no file)

                  O2 - BHO: (no name) - {e52dedbb-d168-4bdb-b229-c48160800e81} - (no file)

                  O2 - BHO: (no name) - {ffd2825e-0785-40c5-9a41-518f53a8261f} - (no file)

                  O4 - HKLM\..\Run: [Transponder] C:\WINDOWS\system32\susp.exe

                  O4 - HKLM\..\Run: [Adware.Srv32] C:\WINDOWS\system32\runsrv32.exe


                  Clicca sul pulsante Fix Checked per eliminare le stringhe sopra indicate.

                  Avvia kill box.
                  Metti il puntino nella casella "Delete on reboot".
                  Clicca sul pulsante "All files".
                  Apri il documentO salvato all'inizio con i nomi dei files.
                  Selezionali tutti e clicca su copia.
                  Adesso torna su kill box.
                  Clicca su "File" e seleziona l'opzione "Past from clipboard"(se nn funziona incolla manualmente sul posto dove mettere il nome file/i nomi file).
                  Clicca sul pulsante
                  Rispondi "YES" ad entrambe le domande.
                  Il pc si dovrebbe riavviare da solo,se non si riavvia,riavvialo tu normalmente


                  ciao e grazie
                  I always tell the truth, even when I lie!

                  Comment

                  Working...
                  X