Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Google e www.unipages.cc.... Come scinderli? Opzioni
chris74
Inviato: Wednesday, September 17, 2003 10:39:24 AM
Rank: Member

Iscritto dal : 9/17/2003
Posts: 1
Ho rilevato che ogni volta che utilizzo Google come motore di ricerca, si apre in automatico una finestra sul sito www.uniclass.cc , ed in parallelo ai risultati della ricerca con Google compaiono sullo schermo quelli della ricerca con il motore "CoolWebSearch", mai visto nè conosciuto... Anche se tanto pulito non deve essere, visto che propone immediatamente risultati nel settore porno, dialers etc..., non sarebbe un problema se bastasse semplicemente chiudere la finestra! Ed invece il mio antivirus Norton rileva, ogniqualvolta si apre anche solo istantaneamente quella finestra, un virus, per l'esattezza il Trojan.ByteVerify, e non riuscendo a rimuoverlo confina il file infettato in quarantena... Se non altro, il file infetto è sempre uno di quelli scaricati durante la navigazione nella cartella Temporary Internet Files, per cui è inutile e posso tranquillamente cestinarlo.... Solo che il problema si ripresenta costantemente, e vorrei non arrivare al punto di non poter più ricorrere a Google. Ho cercato un po' in rete, ed ho rilevato che questo problema di interazione tra Google e CoolWebSearch- www.uniclass.cc è diffuso nel web, e conduce sempre ad un'infezione virale di tipo trojan... Solo che non riesco a capire come fare a risolvere la situazione, perchè si tratta di pagine in lingua inglese, scritte utilizzando un frasario ultratecnico cui sono estraneo Chi saprebbe illuminarmi in proposito, senza dover ricorrere ad un intervento tecnico suicuramente molto costoso e probabilmente fallimentare? Aspetto con ansia una vostra risposta <img src=icon_smile.gif border=0 align=middle>
Sponsor
Inviato: Wednesday, September 17, 2003 10:39:24 AM

 
mmm
Inviato: Wednesday, September 17, 2003 12:09:03 PM
Rank: Member

Iscritto dal : 4/27/2003
Posts: 0
Nel servizio Aiuti on line ti ho già risposto quanto segue:

Google non centra nulla con quel virus ne con le finestre che si aprono, io lo uso da anni senza problemi. Il problema sta nel tuo computer, devi avere qualche programma spia che ti porta al sito dove sono i virus. Esegui queste procedure (1) senza essere collegato in rete vai al menu di internet explorer STRUMENTI - OPZIONI INTERNET - PROTEZIONE clicca sul pulsante LIVELLO PREDEFINITO questo evita di eseguire alcuni script pericolosi, e la migliore impostazione (2) al menu di internet explorer STRUMENTI - OPZIONI INTERNET - GENERALE clicca sui due pulsanti ELIMINA COOKIES - ELIMINA FILE (3) vai alla cartella C:\WINDOWS\TEMP ed elimina file e cartelle che si trovano dentro questa, la cartella TEMP deve rimanere. (4) scarica dalla sezione software di aiutamici il programma AD-AWARE e con questo controlla se hai spie nel computer, elimina qualsiasi cosa ti segnali. Aggiorna inoltre il programma antivirus e puoi svuotare tranquillamente la quarantena. Per continuare questo discorso, nel caso non risolvi, contattaci nel Forum Aiutamici.

Aggiungo che se utilizzi Windows ME o XP devi disattivare il ripristino di configurazione

ma siccome nella richiesta avevi inserito " Aspetto un''illuminazione! [PC Pentium III, 256 MB Ram, SO Windows 98, Internet Explorer 6.0]" non ti ho indicato questa possibilità.

Facci sapere
amvinfe
Inviato: Thursday, September 18, 2003 10:34:21 AM
Rank: Member

Iscritto dal : 3/27/2002
Posts: 0
Come scritto da mmm, Google non ha nulla a che fare con uniclass.cc o con CoolWebSearch.
Come è stato già scritto Ad-Aware è un ottimo software per la rimozione di Spyware, Hijakcer (dirottatori di homepage), dialer e quant'altro. Una volta installato, riavvia il computer ed aggiorna le definizioni prima di fare una scansione. Per tua curiosità e per capire cos'è CoolWebSearch ti scrivo l'URL dove spiega di cosa è capace, è scritto in inglese, ma è di facile comprensione.
http://www.spywareinfo.com/~merijn/cwschronicles.html
Per l'altro problema, quello inerente al trojan, è invece dovuto ad una patch Microsoft non presente nel tuo Pc, come sai Windows è pieno di bugs che mano a mano vengono corretti con delle patch, all'URL viene descritto come un trojan può sfruttare questo buco del sistema operativo Windows e come correggerlo installando la relativa patch.
http://www.symantec.com/avcenter/venc/data/trojan.byteverify.html
E' un problema di sicurezza dovuto ad una falla della Microsoft Virtual Machine, si può rimediare facendo gli aggiornamenti da WindowsUpdate. Ti allego anche l'URL, questa volta in italiano dove viene descritto tutto su questa falla, leggi con attenzione tutto in quanto la patch va installata solo se si possiede la versione 3810 o superiore della Virtual Machine; nel caso fatti aiutare da qualcuno se credi di non essere in grado.
http://www.microsoft.com/italy/technet/solutions/security/ms03_011.asp

Marco(amvinfe)

Edited by - amvinfe on 09/18/2003 10:35:03
chris74
Inviato: Friday, September 19, 2003 2:11:52 AM
Rank: Member

Iscritto dal : 9/17/2003
Posts: 1
ok, mi sono procurato ad-aware 6.0 ed ho fatto la prima scansione, dopo aver aggiornato il software dalla casa madre... Solo che sono usciti fuori più di 200 (ho scritto bene, gli zeri sono proprio 2!!!) spyware, e sinceramente non so se poter procedere all'eliminazione di tutti i files segnalati senza compromettere irreparabilmente il sistema... Che rischi corro?
amvinfe
Inviato: Friday, September 19, 2003 2:18:09 AM
Rank: Member

Iscritto dal : 3/27/2002
Posts: 0
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
ok, mi sono procurato ad-aware 6.0 ed ho fatto la prima scansione, dopo aver aggiornato il software dalla casa madre... Solo che sono usciti fuori più di 200 (ho scritto bene, gli zeri sono proprio 2!!!) spyware, e sinceramente non so se poter procedere all'eliminazione di tutti i files segnalati senza compromettere irreparabilmente il sistema... Che rischi corro?
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
Corri il rischio che programmi che necessitano degli spyware per funzionare, non ti funzionino più.
chris74
Inviato: Friday, September 19, 2003 5:07:27 PM
Rank: Member

Iscritto dal : 9/17/2003
Posts: 1
ok, mi sono adoperato... mi serve un'unica, ulteriore informazione.... Ho settato ad-aware in modo che prima dell'eliminazione dei files individuati esegua un backup degli stessi, ponendoli nell'area di quarantena per una successiva eliminazione... Volevo sapere (nella guida non è indicato) se, una volta in quarantena ma non ancora eliminati questi files, il cpu funziona comunque senza di essi (come se fossero effettivamente già eliminati) oppure lavora utilizzandoli ancora... <img src=icon_smile_question.gif border=0 align=middle>
paolo2002
Inviato: Friday, September 19, 2003 5:52:22 PM
Rank: Member

Iscritto dal : 4/22/2002
Posts: 2
E' come se li avessi cancellati (al fine della navigazione in Internet).
Non vorrei prendermi una responsabilità troppo grossa nel darti consigli, quindi ti parlo solo della mia esperienza: io elimino definitavamente tutte la segnalazioni di spyware di AD-aware da più di un anno e non ho avuto conseguenze. Ne ho eliminati ben più di 200!
Ciao
Paolo
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.