PDA

Visualizza versione completa : Virus


pippo39
04-05-2008, 08.36.41
Da alcuni giorni all'aprtura di windows xp
mi si presenta una pagina che mi dice che il mio sistema risulta

infettato minacce rilevate 45 e ci saranno danni
nel mio comp.mi dice di fare una scansione gratis
dopo di che mi accorgo che non è vero, ossia la scansione la fa
trova 2 errori mi chiede di riparare poi dice che devo
pagare per togliere i suddetti errori.
Ho provato con spybot e in effetti ha trovato e risolto
alcuni problemi, ma nonostante cio' mi si presenta sempre
questa finestra che mi dice che il mio sistema è infettato.
Il programma che dopvrebbere risolvere gratis (il che non è
vero) si chiama "SWS Antipyware 2007".
Come posso eliminarlo definitivamente perchè mi si presenta
ad ogni apertura del comp.
Grazie per l'eventuale aiuto e saluto
Piero

Sfigato
04-05-2008, 09.41.47
:wall: Non si dovrebbe cliccare mai nessun link sconosciuto!
Sicuramente ti sei beccato un bel trojan cammuffato da anti-schifezze :grrr:
Se non l'hai già fatto ti consiglio come prima cosa una bella scansione con hijackthis ultima versione,se lo sai usare c'è poco da spiegare...Al massimo se non sei sicuro delle voci da fixare allega tramite .zip il file .txt qua...
Un altro passo è usare rogue remover free scaricandolo da qua rogue remove exe (http://fileforum.betanews.com/sendfile/1167150912/1/rr-free-setup.exe) Questo programma scansiona l'HD del pc alla ricerca di questo/i schifosissimo/i fake anti-schifezze e li rimuove.
Facci sapere notizie e un bel feedback se e come hai risolto. :)

RNicoletto
05-05-2008, 11.47.01
Sposto la discussione nella sezione corretta.

leofelix
09-05-2008, 16.14.47
ciao pippo39,
hai contratto una "applicazione fuorviante" (o "rogue antispyware"), spesso questo genere di malware si installa spesso a insaputa dell'utente.
Dunque oltre al Rogueremover free che ti è già stato suggerito da "Sfigato", scarica anche il "MalwareBytes'Antimalware" (freeware e in italiano ma senza protezione in tempo reale)
http://www.besttechie.net/tools/mbam-setup.exe
Qualora questi due programmi dovessero non riuscire a rimuovere l'infezione, posta qui il log di una scansione con HiJackThis che trovi qui:
http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Spero che tu in seguito non possa aver bisogno di uno strumento specifico per questo genere di malware, chiamato "SmithFraudFix":
http://siri.urz.free.fr/Fix/SmitfraudFix.zip

N.B : 'process.exe' (usato dallo SmitfraudFix) è rilevato da alcuni antivirus com "RiskTool"; ma non è un virus, bensì un programma usasto per fermare alcuni processi di sistema