PDA

Visualizza versione completa : Pagina predefinita Internet explorer


Angelino
01-10-2003, 16.59.39
Ho provato con tutto quello che era di mia conoscenza per bloccare la pagina predefinita di internet explorer,non c'è verso di fermare questo worm,almeno credo che di questo si tratti.
Avevo come pagina predefinita Google, ora mi ritrovo a combatte con un sito porno che non ne vuol sapere di andarsene.
Questi i miei tentativi:

Norton antivirus 2003,aggiornamento e scansione :eek:
The cleaner :eek:
SpyBot :eek: :eek: :confused:
Modifica manuale nel registro di windows, Hkey_Current_User\Software\Microsoft\Internet Explorer\Main\Start
Page... modificato con www.google.it :anger:
StartPage Guard :wall: :wall:
Non so più a che santo votarmi :crying: :crying: :crying:

m31-andromeda
01-10-2003, 17.10.53
Vai nel registro di sistema con REGEDIT e poi cerca il nome del sito, ogni volta che lo trovi eliminalo e avrai risolto il problema.

Angelino
01-10-2003, 17.40.23
avevo già tentato anche in questo modo.........nada :)

Bico Bico
01-10-2003, 21.00.20
PestPatrol? Provalo, trova un bel pò di schifezze.

E al limite fai una scansione online, dato che del Norton non mi fiderei molto :rolleyes:

Prova la scansione online della Panda Software. Vai su www.pandasoftware.it e clicca su "Free Virus Check" ;)

Bye

cippico
02-10-2003, 08.44.50
Hijack Blaster

http://www.wilderssecurity.net/bhblaster.html

facci sapere...

ciaooo

Angelino
02-10-2003, 20.32.56
L'ho beccato!!!!(W)....ho usato Ad-aware 6.0
Avevo ancora una chiave di registro da eliminare e un file con estensione .scr in system32 che Spybot search & destroy non aveva trovato
Già Ad-Aware 6.0.......,l'avevo disinstallato convinto che Spybot fosse migliore e poi inutile tenere due programmi similari.
dopo la recente esperienza terrò entrambi e proverò anche i nuovi che mi avete segnalato.
Saluto e ringrazio tutti coloro che mi hanno risposto.

Giorgius
02-10-2003, 23.54.12
Dai sintomi, dovrebbe essere una variante di un Worm simile al Lovsan ;)


Nel caso di Windows XP/2K:

Ho il sospetto che sia quel Worm che trasforma i Pc in Proxy Web...

E' da verificare se su "C:\Windows\System32\Drivers\Etc", la dimensione del file "Hosts" non superi 1K.

Nel caso che la dimensione sia superiore, c'è da cancellare all'interno del file gli indirizzi IP porno, motori di ricerca e ftp immessi dal Worm.
(si deve usare il "Blocco Note" per questa operazione).

Verifica anche con "Esplora Risorse" che non ci sia un eseguibile con una icona sospetta in "C:\" ;)

In "C:\Windows" potrebbe esserci un falso "svchost.exe" (quello vero di windows sta su "C:\Windows\System32" e non è da cancellare).

Angelino
03-10-2003, 20.16.53
Grazie Giorgius per avermi messo al corrente anche di questa possibile eventualità.
Ho controlloto e in C:/WINNT/sistem32/drivers/etc, il file hosts ha dimensione 768 byte quindi credo di essere a posto,anche perchè, sempre se non sbaglio lo stesso file dovrebbe essere sotto controllo da spybot,aprendolo con notepad non compaiono indirizzi web,tranne i due messi come esempio da Microsoft.
Di file svchost.exe ne ho uno solo in system32.
Questa volta credo proprio di essere pulito.....mi fà meriviglia solo il fato che nessuno dei programmi che usavo lo abbia intercettato per tempo.
ciao.

Giorgius
03-10-2003, 21.52.28
;)