dal log non risulta nulla di anomalo a parte questa chiave:
O4 - HKLM\..\Run: [ScanRegistry] C:\W
che puoi eliminare ma non credo che sia il problema
comunque per togliere lo smitfraud questa procedura dovrebbe risolvere.
Salve ragazzi, ho windows xp pro SP2, all'improvviso mentre uso il pc mi escono degli avvisi di sicurezza, avvisi sulla presenza di virus e worm e si aprono pagine web di vario tipo.
Facendo una scansione con spyboot ho scoperto di avere uno smitfraud-c, ma questi non riesce ad eliminare il problema.
Ho letto vari post sull'argomento in questo forum, ho installato ewido, fatto partire in modalità provvisoria, ma niente; sono venuto a conoscenza di hijackthis, l'ho fatto partire ma i processi che avrei dovuto fissare (secondo alcune risposte ai posts) non erano presenti nella lista.
L'unica cosa che mi è rimasta è mandare il mio log di hijackthis e confidare in qualche anima pia che mi dica cosa fissare.
Ringrazio in anticipo per il vostro aiuto.
dal log non risulta nulla di anomalo a parte questa chiave:
O4 - HKLM\..\Run: [ScanRegistry] C:\W
che puoi eliminare ma non credo che sia il problema
comunque per togliere lo smitfraud questa procedura dovrebbe risolvere.
Prova a scansionare dalla Provissoria.
Ho eseguito da modalità provvisoria lo SmitRem, in apparenza lo Smitfraud-c sembra rimosso perchè non ci sono più i problemi di prima, l'unica cosa è che quando eseguo lo Spyboot, questi mi rileva ogni volta sistematicamente lo smitfraud e come al solito non riesce a rimuoverlo.
Non so se è lo spyboot che si è fissato con questo smitfraud o effettivamente c'è ancora.
Allego due file di hijackthis, uno eseguito da modalità provvisoria ed uno in modalità normale.
il log è pulito
l'importante è che sei riuscito a toglierlo e che non hai più popup fastidiosi e altri sintomi della presenza di spyware poi quello che segnala spybot ci interessa fino a un certo punto comunque per capire meglio che ti segnala spybot? un file,una chiave di registro...
Penso sia una chiave di registro, comunque allego il rapporto che mi fa spyboot.
direi che è un falso positivo falso positivo in quella locazione di registro vengono messi i siti con restrizioni che trovi in opzioni internet protezione probabilmente l'ha aggiunti qualche programma che hai installato
Grazie STE![]()
anche io ho un problema con smitfraud , ti invio il mio log di hijack ed intanto faccio quello che hai scritto tu con quel prog smitremover . fammi sapere se devo eliminare qualcosa grazie bebaracus
ciao rimando il messaggio con il log allegato intanto provo ad usare smitremover come hai detto tu fammi sapere se devo togliere qualcosa grazie bebaracus
con lo smitrem dovresti risolvere quindi vai in modalità provvisoria e fagli fare lo scan e sei a posto
elimina anche queste chiavi con hijackthis:
O4 - HKLM\..\Run: [Kazaa Download Accelerator Updater] regsvr32 /s C:\WINDOWS\system32\kdpupd.dll
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\KDP1251.dll"
Ultima modifica di Ste; 08-12-2005 alle 12.26.13
grazie , ma come mai tutti mi dicono di togliere kazaa download.... e pcshield? cosa sono e cosa riguardano? kazza io lo uso perchè ho alice flat se tolgo quel file che mi hai detto non è che dopo non funziona + ? grazie
kazaa funzionerà lo stesso non ti preoccupare
per sapere cosa sono ecco qui
sono andato ma non è che abbia capito molto mi puoi aiutare? grazie per la pazienza
Segnalibri