NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 Dialer autoinstallanti
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Novizio
Starting Member

Città: napoli


13 Messaggi


Inserito il - 04/11/2004 : 22:14:09  Mostra Profilo
Salve ragazzi chiado il vostro aiuto per un problema che mi tormenta da un po'.
Prima collegandomi ad alcuni siti mi appariva un avviso nel quale mi si chiedeva di scegliere tra si e no e io ovviamente scegievo no.
Poi ho scoperto che se sceglievo SI mi si intsallava un dialer,ora pero' quell'avviso non mi compare piu' e ogni volta che mi collego ai suddetti siti il dialer maledetto mi si autoinstalla automaticamente.
Che fare ho anche controllato le opzioni internet e ho uno stop dialer ma niente da fare aiutatemi vi prego

NOVIZIO

decurio
Advanced Member

Città: Puglia


378 Messaggi

Inserito il - 06/11/2004 : 17:10:35  Mostra Profilo
Ciao, saremo ben lieti di aiutarti se ci fornisci ulteriori elementi di riscontro, tipo, che sistema operativo usi?



Torna all'inizio della Pagina

Novizio
Starting Member

Città: napoli


13 Messaggi

Inserito il - 06/11/2004 : 22:35:29  Mostra Profilo
Scusa hai ragione il fatto e' che sono propio un dilettante comunque ho il windows 98 seconda edizione poi ho anche Ad-Aware SE Personal aggiornato e ogni volta che faccio la scansione mi da oltre 200 oggetti critici che io metto in quarantena perche' mi hanno detto di non cancellarli altrimenti qualche programma potrebbe non funzionarmi piu'
fammi sapere se ti serve qualche altro elemento grazie anticipatamente

NOVIZIO
Torna all'inizio della Pagina

decurio
Advanced Member

Città: Puglia


378 Messaggi

Inserito il - 07/11/2004 : 10:23:25  Mostra Profilo
bene, tutto quello che metti in quarantena con "ad.aware se", in pratica e' come se lo elimini, il programma pero' ti da' la possibilita' di ripristinare nel caso ci sono dei problemi, appunto attraverso la quarantena (voci copiate)...

Prova con "A asquared 2"

htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=1578&FORUM_ID=3&CAT_ID=1&Topic_Title=Anti%2DTrojan+5%2E5+e+ANTS+vengono+sostituiti+da+a%B2&Forum_Title=FireWall+e+Protezioni

non e' specifico come antidialer, ma riconosce una vasta categoria di malware.

Se non dovesse funzionare passeremo con Hijackthis.

Un altro consiglio e' quello di usare la funzione di windows update e di aggiornare con le pacth di protezioni.

Presumo che utilizzi ancora Internet Explorer come browser di navigazione?



Torna all'inizio della Pagina

Novizio
Starting Member

Città: napoli


13 Messaggi

Inserito il - 07/11/2004 : 19:06:10  Mostra Profilo
HO fatto tutto come mi avevi detto e mi ha trovato 4 malware che ho cancellato subito e tadaan FUNZIONA ora va tutto a meraviglia
Grazie grazie grazie saro' per sempre tuo debitore

NOVIZIO
Torna all'inizio della Pagina

decurio
Advanced Member

Città: Puglia


378 Messaggi

Inserito il - 07/11/2004 : 23:22:57  Mostra Profilo
Bene
ci puoi dire di che tipo erano i 4 malware?

Cmq opterei nella prevenzione, con spywareblaster e disabilitando dal browser (IE)l'esecuzione di ActiveX



Torna all'inizio della Pagina

Novizio
Starting Member

Città: napoli


13 Messaggi

Inserito il - 08/11/2004 : 13:17:55  Mostra Profilo
Mi dispiace ma dopo la scansione li ho rimossi subito e non so che tipo di malware fossero pero' sono quasi sicuro che un paio si chiamavano "svcinit.exe" e "istsvc.exe"


NOVIZIO
Torna all'inizio della Pagina

Novizio
Starting Member

Città: napoli


13 Messaggi

Inserito il - 08/11/2004 : 21:55:54  Mostra Profilo
Ho rifatto la scansione dopo aver aggornato a-squared ed eccoli i maledetti





a² Report
Nome File Diagnosi
C:\WINDOWS\SYSTEM\nkfphd.dll Trojan.Win32.StartPage.ix
C:\WINDOWS\SYSTEM\q78kdov0.dll Spyware.Win32.CoolWeb
C:\WINDOWS\SYSTEM\DReplace.dll Spyware.Win32.CoolWeb
C:\WINDOWS\SYSTEM\twink64.exe TrojanDownloader.Win32.Delf.cb
C:\WINDOWS\SYSTEM\lgaojb.dll Trojan.Win32.StartPage.ix
C:\WINDOWS\SYSTEM\fmefkb.dll Trojan.Win32.StartPage.ix
C:\WINDOWS\SYSTEM\mign.dll Trojan.Win32.StartPage.ix
C:\WINDOWS\SYSTEM\iigp.dll Trojan.Win32.StartPage.ix
C:\WINDOWS\SYSTEM\DGBO.DLL Trojan.Win32.StartPage.ix
C:\WINDOWS\TEMP\ICD1.tmp\explorer.exe Trojan.Win32.Dialer.er
C:\WINDOWS\Downloaded Program Files\msits.exe TrojanDownloader.Win32.Delf.cb
C:\WINDOWS\Downloaded Program Files\1044446.exe Trojan.Win32.Dialer.q
C:\inst.EXE TrojanDropper.Win32.Small.mf
C:\hooks.dll Trojan.Win32.Small.bt
P.S.
Secondo te ero messo male?





NOVIZIO
Torna all'inizio della Pagina

decurio
Advanced Member

Città: Puglia


378 Messaggi

Inserito il - 10/11/2004 : 20:49:53  Mostra Profilo
Ma vai a caccia di farfalle nella rete?

Toglimi una curiosita' ma l'hai aggiornato il S.O. e I.E. con la funzione di windows update?

non voglio sapere dove navighi ma disattiva gli activex di I.E., ho cominciare a pensare un'alternativa al tuo browser di navigazione.

poi se hai tempo studiati un altro programmino interessante "hijackthis" fa una radiografia del file di registro, mi raccomando usalo con cautela prima di fixtare (magari fai prima un backup del registro) o posta sul forum se hai dei dubbi.



Torna all'inizio della Pagina

Mr.Gollum
Average Member




76 Messaggi

Inserito il - 11/11/2004 : 19:53:51  Mostra Profilo
Ave. Quale browser consigli, nel senso di quale è secondo te meno attaccabile del nostro caro Explorer? Ho sentito parlare di Firefox, ma dicevano che era solo più leggero.

Thule è distrutta ma c'è chi marcia ancora.
Torna all'inizio della Pagina

Gimli
Moderatore


Città: Belluno


1870 Messaggi

Inserito il - 12/11/2004 : 21:48:44  Mostra Profilo
Firefox è un'ottima scelta. Oltre ad essere meno bacato ha una caratteristica che ormai trovo indispensabile: il tabbed browsing (aprire più pagine, sotto forma di linguette, nella stessa finestra). Altra feature utilissima è il blocco dei popup.
E' appena uscita la versione 1.0 (finalmente...), la trovi su [www].mozilla.org.
Ciao

--
Prima di postare, leggere:
htt*://[www].notrace.it/Forum2/FAQ.ASP
htt*://[www].catb.org/~esr/faqs/smart-questions.html
Torna all'inizio della Pagina

Prelude
New Member



36 Messaggi

Inserito il - 13/11/2004 : 11:13:56  Mostra Profilo
Novizio
quote:
ho il windows 98 seconda edizione


Guarda io non so' come stai messo con l'Hardware del tuo Pc, ma se puoi cambia quel Sistema Operativo al piu' presto. Windows 98SE non e' piu'in grado di autoproteggersi, le sue allocazioni sono alla merce' di tutti, la stessa Microsoft l'ha abbandonato, ripeto se il tuo Hardware te l'ho permette e vuoi rimanere in ambiente Windows sostituiscilo con un XP Pro SP2, "lo trovi sulle bancarelle a 5,00€", ed e' questo il primo vero passo per iniziare a difenderti, poi viene tutto il resto.


Mr.Gollum
quote:
Quale browser consigli, nel senso di quale è secondo te meno attaccabile del nostro caro Explorer?


Non esiste un Browser piu' sicuro dell'altro, puoi scegliere lo sfizioso Firefox, o il raffinato Opera o ancora il tanto bistrattato Explorer, hanno tutti dei bug. Firefox ultimamente e' stato bersagliato, Opera cambia versione al ritmo di 5-6 volte in un anno per porre rimedio, Explorer gia' sappiamo...

Il Browser fa' il Browser, apre le pagine, esegue degl'ordini impartiti da te, cosa vuoi che faccia, quindi sempre la solita tiritela; la prima barriera difensiva posta a guardia del tuo Pc e' la tua intelligenza, poi il resto.

Torna all'inizio della Pagina

decurio
Advanced Member

Città: Puglia


378 Messaggi

Inserito il - 13/11/2004 : 17:02:02  Mostra Profilo
Quoto entrambi sia gimli che prelude...

A mio parere e' solo una questione di gusti abitudini e praticita'...



Torna all'inizio della Pagina

Novizio
Starting Member

Città: napoli


13 Messaggi

Inserito il - 14/11/2004 : 23:22:08  Mostra Profilo
Ragazzi scusate se non mi son fatto sentire ma sono stato a letto con la febbre e non tocco il pc da un po' comunque grazie per i vostri preziosi consigli e solo grazie a voi che adesso ne capisco un po di piu' sulle protezioni e via dicendo infatti prima era veramente buio totale(dico sul serio).
Ora ho disattivato gli activex di ie e ho messo i seguenti programmi di protezione:ad-aware,spybot search,spyware blaste,CW Shredder,a-squared,stop dialer3.1,e Zone allarm
Ancora non cambio il browser di navigazione perche' ho paura di combinare qualche ca...ta pero' ora le cose vanno bene e quindi pre ora lascio tutto cosi'
ah bella la cosa delle farfalle DECURIO un grazie ancora ciao

NOVIZIO
Torna all'inizio della Pagina

Mr.Gollum
Average Member




76 Messaggi

Inserito il - 15/11/2004 : 19:23:42  Mostra Profilo
Grazie! Mi sà che tocca provarlo...

Thule è distrutta ma c'è chi marcia ancora.
Torna all'inizio della Pagina

Gimli
Moderatore


Città: Belluno


1870 Messaggi

Inserito il - 16/11/2004 : 19:26:58  Mostra Profilo
quote:

Ancora non cambio il browser di navigazione perche' ho paura di combinare qualche ca...ta pero' ora le cose vanno bene e quindi pre ora lascio tutto cosi'


Ho installato ieri Firefox al lavoro: vai tranquillo, ti importa senza problemi tutte le impostazioni di IExplorer, dalla Cronologia, ai Preferiti, ai Cookies.
Dopo averlo provato non vedrai l'ora di eliminare quell'altra cosa dal tuo desktop
Ciao

--
Prima di postare, leggere:
htt*://[www].notrace.it/Forum2/FAQ.ASP
htt*://[www].catb.org/~esr/faqs/smart-questions.html
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000