Condividi:        

Cancellare lo spyware SE.DLL e la sua Trusted Zone

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Postdi Dylan666 » 17/02/05 13:11

Mettiamo un po' di cose al loro posto: che il Norton non elimini il problema è abbastanza normale, cioè in genere non riesce a uscire da queste situazioni in cui u file rigenera parte del virus.

L'uninstaller mi piacerebbe sapere cosa fa. Chissà se toglie veramente qualche cosa anche se mettere per un'ultima volta la DLL.

Il ripristino sono contento che sia utile, certo avrei preferito trovare una soluzione anche per quelli che magari hanno il win 98 o 2000.

Come al solito il format in questi casi io non lo appoggio come soluzione. Poi dipende pure uno che ci fa col PC, ma se avete una sola partizione e un bel disco da 120 Gb non capisco come vi vada di formattare. Oltretutto il ripristino in ME c'è.
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Sponsor
 

Postdi Kenny » 17/02/05 13:15

Dylan666 ha scritto:Mettiamo un po' di cose al loro posto: che il Norton non elimini il problema è abbastanza normale, cioè in genere non riesce a uscire da queste situazioni in cui u file rigenera parte del virus.

L'uninstaller mi piacerebbe sapere cosa fa. Chissà se toglie veramente qualche cosa anche se mettere per un'ultima volta la DLL.

Il ripristino sono contento che sia utile, certo avrei preferito trovare una soluzione anche per quelli che magari hanno il win 98 o 2000.

Come al solito il format in questi casi io non lo appoggio come soluzione. Poi dipende pure uno che ci fa col PC, ma se avete una sola partizione e un bel disco da 120 Gb non capisco come vi vada di formattare. Oltretutto il ripristino in ME c'è.


E che faccio? Sembra proprio incasinato il mio pc e sembra che nopn ci sia soluzione...provo con il ripristino configurazione di sistema? Provo!
Kenny
Utente Senior
 
Post: 233
Iscritto il: 28/01/05 01:44

Postdi Kenny » 17/02/05 14:02

Ho provato a farlo, oltre al fatto che ci impiega un bel po', alla fine mi dice che non è stata fatta nessuna modifica. :cry:
Kenny
Utente Senior
 
Post: 233
Iscritto il: 28/01/05 01:44

Postdi Dylan666 » 17/02/05 14:06

Scegli un punto ancora precedente
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi Dylan666 » 17/02/05 14:08

Un favore che chiedo a chi ha già fatto il ripristino:

se volesse essere di aiuto agli altri portrebbero annullare il ripristino fatto, usare il regmon o regshot, rifare il ripristino e riutiliizzare uno dei 2 programmini nominati per vedere che cambiamenti sono stati fatti nel registro.

Chi è interessato me lo dica, e sia chiaro che annullare i ripristino e rifarlo rimetterà tutto a posto, non vi lascerà di nuovo col virus.
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi Kenny » 17/02/05 14:10

Dylan666 ha scritto:Scegli un punto ancora precedente


Il fatto è che io è da poco che vengo da una formattaziome...non mi sembra ci siano altri punti di rirpistino...ora cerco bene!
Kenny
Utente Senior
 
Post: 233
Iscritto il: 28/01/05 01:44

Postdi Kenny » 17/02/05 14:15

Si infatti...ho scelto come punto 1 feb...ma come ho detto non va...l'altro punto che ho si trova al 14 feb che è il giornio in cui ho scritto questo topic quindi quando ho avuto il problema...
gli unici punti sono questi due!
Kenny
Utente Senior
 
Post: 233
Iscritto il: 28/01/05 01:44

Postdi Dylan666 » 17/02/05 14:20

Ora non so quanti file mettiamo in gioco con la formattazione, ma se hai pazienza di aspettare che troviamo la soluzione definitiva intanto potresti navigare con Firefox.
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi Kenny » 17/02/05 14:32

Dylan666 ha scritto:Ora non so quanti file mettiamo in gioco con la formattazione, ma se hai pazienza di aspettare che troviamo la soluzione definitiva intanto potresti navigare con Firefox.


Bè avendo formattato da poco non ho molte cose...cioèmolto è comunque già salvato su cd...solo che avendo da poco l'adsl mi sono sbizzarito con file grandi...video concerti che mi toccherebbe comunque mettere su cd...
Poi lavoro con la musica e non mi va di perdere alcune cose che stavo facendo...insomma la formattazione è seccante...aspetto ancora un po'...firefox? che è? serve per navigare? ma adesso expolorer non mi sta creando problemi grossi, certe volte è lento...
grazie!
Kenny
Utente Senior
 
Post: 233
Iscritto il: 28/01/05 01:44

Postdi Dylan666 » 17/02/05 14:37

Sì, Firefox serve per navigare e non capisco come fai a non averlo mai nemmeno sentito nominare :eeh:

http://www.pc-facile.com/Mozilla_Firefox_s165/

Comunque il problema di masterizzare i file i corsa ogni volta che si hanno problemi col sistema operativo capita a tutti quelli che hanno una sola partizione e non anche una dati... ma è un discorso lungo, cerca nel forum o apri un altro topic, non allunghiamo quasto con divagazioni su altri argomenti ;)
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi Dylan666 » 17/02/05 14:48

Bronzo ha scritto:occhio occhio sul sito della Symantec

http://securityresponse.symantec.com/avcenter/venc/data/adware.webbar.html


Le procedure descritte lì sono state provate?
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi resko83 » 17/02/05 15:12

Ragazzi ho vista una cosa molto sospettante.Pigliate il programma regmon (come dice il grande Dylan!) avviatelo e aprite Internet explorer e guardate su regmon cosa combina mentre vedete nel browser di Internet Explorer che va a reindirizzarsi su Search For..
Io ho visto caricarsi in lista questo indirizzo:
Iexplorer:FFF8E8BB EnumKey - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchAssistant - Uninstall - Success - SearchAssistant Uninstall

manda in funziona all'explorer a cambiarsi pagina.

Ho aperto regedit e sono andato tramite a questo indirizzo

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchAssistant Uninstall]
"DisplayName"="Search Assistant Uninstall"
"UninstallString"="regsvr32 /s /u C:\\WINDOWS\\SYSTEM\\HJAN.DLL"


ho trovato il file HJAN.DLL e non me lo cancella perchè è in uso!.

Spero che mi avete capito,quando ho visto cambiarsi pagina con Search for nello stesso tempo vedevo su regmon l'indirizzo del registro di search Assistant che andava in funzione..

Quindi rimuovo quella chiave e il file HJAN.DLL,vedo se ci sono altre chiavi di Search Assistant.

Poi una cosa che c'ho trovato su regmon su Result ho visto NOT FOUND su questo indirizzo:

49.84162880 - Iexplore:FFF8E8BB - QueryValueEx - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MobileOptionPack\DisplayName NOTFOUND

ma nel regedit non ci sta.

Ora vedo di togliere quel problema e vi dico se ho risolto davvero il problema.Se Norton non se fa vedè a causa del problema Se.dll,e se non ci sono reindirizzimente su Search for.. Finalmente posso cantare a sguarcia gola HO VINTOOOOOO .... SHHHHHHHHHHHHHH
:lol: :lol: :lol:
resko83
Newbie
 
Post: 7
Iscritto il: 15/02/05 23:40
Località: Italia

Postdi Kenny » 17/02/05 15:23

nel mio pc non esiste HJAN.DLL :-?
Kenny
Utente Senior
 
Post: 233
Iscritto il: 28/01/05 01:44

Postdi Dylan666 » 17/02/05 15:24

Nessuno ha risposto a questo

Dylan666 ha scritto:
Bronzo ha scritto:occhio occhio sul sito della Symantec

http://securityresponse.symantec.com/avcenter/venc/data/adware.webbar.html


Le procedure descritte lì sono state provate?
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi Kenny » 17/02/05 15:44

Dylan666 ha scritto:Nessuno ha risposto a questo

Dylan666 ha scritto:
Bronzo ha scritto:occhio occhio sul sito della Symantec

http://securityresponse.symantec.com/avcenter/venc/data/adware.webbar.html


Le procedure descritte lì sono state provate?


ho fatto tutto tranne eliminare quei file nel registro ke non so se ci sono...comunque un info. faccio il backup del registro, se qualcosa va male devo scrivere il percorso del registro salvato per ritornare tutto come prima?
Kenny
Utente Senior
 
Post: 233
Iscritto il: 28/01/05 01:44

Postdi Dylan666 » 17/02/05 15:48

Elminare tutto tranne le chiavi indicate = non fare un tubo

Sì, se esporti la chiave prima di cancellarla stai sicuro che puoi rimettere tutto a posto. Comunque la Symantec non indica come da cencellare roba che invece serve al sistema operativo, tu segui le istruzioni per bene e puoi stare tranquillo. ;)
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi Bronzo » 17/02/05 15:56

Dylan666 ha scritto:
Bronzo ha scritto:occhio occhio sul sito della Symantec

http://securityresponse.symantec.com/avcenter/venc/data/adware.webbar.html


Le procedure descritte lì sono state provate?


No, aspettavo un tuo assenso, anche perché poi è saltato fuori che norton riconosceva se.dll come parte di TrojanStartpage... cosa è meglio seguire?

-
Bronzo
Utente Junior
 
Post: 36
Iscritto il: 15/02/05 12:21

Postdi Dylan666 » 17/02/05 16:01

Cosa è meglio segurire fra cosa? Se intendi fra Norton e procedure manuali, beh la risposta è "prova con le procedure manuali dato che quelle automatiche mi pare di capire che non risolvano nulla."
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi Bronzo » 17/02/05 16:06

Questo è l'altro topic che ho redatto ieri dopo quello indicante webbar. Non l'ho inserito nell'ultimo topic, perché mi hai detto di non ripetere cose già scritte!
Comunque aspettavo un tuo consiglio se seguire la pista TroyanstartPage o l'altra (adware.webbar).
A me sembra sia più attinente al nostro problema Trojan StartPage (parla infatti di rundll32.exe taroccato).

Bronzo ha scritto:Io non ho installato messenger, e non lo uso.
Novità: ora norton mi esclude se.dll, anche se questo si continua a riattivare. Tuttavia sono andato a controllare nella sezione "quarantena" di norton e ho visto che definisce il nome minaccia "TrojanStartpage".. ecco il link al loro sito (potrebbe anche trattarsi di una variante, anche perché questa minaccia è stata scoperta nel 2002)

http://securityresponse.symantec.com/avcenter/venc/data/trojan.startpage.html


------
Bronzo
Utente Junior
 
Post: 36
Iscritto il: 15/02/05 12:21

Postdi Dylan666 » 17/02/05 16:15

Io invece faccio affidamento più su adware.webbar perché parla proprio di SE.DLL.

Io di rundll32 taroccati proprio non ne vedo. Non è stata provata alcuna modifica di quel file, solo si è visto che viene usato per caricare una DLL (procedura di per se normalissima):

rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall

E questo l'ho già scritto più volte. Quello che ti ho chiesto prima e ti richiedo ora è di vedere BENE quanto è già stato detto prima di fare ipotesi su situazioni già scartate.
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

PrecedenteProssimo

Torna a Sicurezza e Privacy


Topic correlati a "Cancellare lo spyware SE.DLL e la sua Trusted Zone":


Chi c’è in linea

Visitano il forum: Nessuno e 11 ospiti