Trojan Startpage, come rimuoverlo

Rogne con qualche programma? Trova qui la soluzione!

Moderatori: cb_123, tonertemplum, marcosniper

Trojan Startpage, come rimuoverlo

Messaggiodi macrich il 28 dic 2005, 10:21

Ciao a tutti,
ho avuto di recente un problema con il Trojan STARTPAGE, che cancella la home page di

Internet Explorer. Non è pericoloso ma è proprio fastidioso.
Poichè il Norton antivirus lo rileva ma non lo rimuove, ho trovato sul web la soluzione che vorrei farvi conoscere. Garantito che funziona, mi è successoo già due volte in ufficio e non c'è stato bisogno di chiamare il tecnico...

Procedura per rimuovere STARTPAGE

1) Nella cartella Windows/System32 cercare tra i file .dll quello con la data e l'ora di modifica di quando si pensa sia avvenuto l'attacco. E' un file di 36-41 Kb, che non ha un nome preciso.

Spostarlo sul desktop
Cercare anche in tutto il pc i file se.dll e sp.dll e spostarli sul desktop
2) Disattivare l'utilità di ripristino del sistema (pannello di controllo>sistema>ripristino
configurazione di sistema>flag su disattiva)
3) Riavviare il pc in modalità provvisoria (F8 all'avvio)
4) Cancellare le tre .dll sul desktop
5) Entrare nel registro di configurazione (start>esegui>regedit)
6) entrare nella chiavi HKEY_LOCAL_MACHINE e HKEY_CURRENT_USER ripetere per entrambe le seguenti operazioni:
1.andare in Software/microsoft/internet explorer/main e resettare la voce home page o start page, inserendoci quella di nostra preferenza o lasciandola vuota. Rimuovere la chiave HOMESP o HOMEOLDSP e tutte le chiavi con riferimento a link se.dll o sp.dll
2. andare in Software/microsoft/windows/run e resettare la voce home page o start page, inserendoci quella di nostra preferenza o lasciandola vuota. Rimuovere la chiave HOMESP o HOMEOLDSP e tutte le chiavi con riferimento a link se.dll o sp.dll
8) Riavviare il pc in modalità normale
9) rispristinare l'unita di ripristino di sitema
10) avviare Internet Explorer e, se necessario impostare di nuovo la home page desiderata

Spero che sia tutto chiaro, eventualmente chiedete pure. :D
In fondo domani è un altro giorno......
Avatar utente
macrich
Cittadino verde
Cittadino verde
 
Messaggi: 23
Iscritto il: 09 dic 2005, 20:35
Località: Taranto/Lecce

 

Messaggiodi macrich il 28 dic 2005, 10:22

Scusare per la fretta ho scritto il nome sbagliato
il tojan si chiama STARTPAGE.
Qualcuno può modificare il titolo del pos? Io non so come si fa...
:oops:
In fondo domani è un altro giorno......
Avatar utente
macrich
Cittadino verde
Cittadino verde
 
Messaggi: 23
Iscritto il: 09 dic 2005, 20:35
Località: Taranto/Lecce

Messaggiodi diegofio il 28 dic 2005, 11:21

norton antivirus.... io prima di fare sto macello avrei scansionato con un'altro antivirus :wink:
diegofio
AmdPlanet Guru
AmdPlanet Guru
 
Messaggi: 9270
Iscritto il: 29 lug 2005, 09:55

Messaggiodi macrich il 28 dic 2005, 12:17

Ciao Diego,
ho provato con gli antivirus online e non funzionava. Tra l'altro erano i computer dell'ufficio e quindi non avevo altri programmi antivirus.
Comunque, nel sito della Symantec c'è una soluzione ancora più complicata... e nemmeno quella funzionava!
Comunque non mi sembra tanto un macello, in fondo funziona bene :lol:
In fondo domani è un altro giorno......
Avatar utente
macrich
Cittadino verde
Cittadino verde
 
Messaggi: 23
Iscritto il: 09 dic 2005, 20:35
Località: Taranto/Lecce

Messaggiodi thrantir il 28 dic 2005, 12:32

una soluzione piu' rapida e elegante, buttare explorer e usare firefox :D
Fletto i muscoli e sono nel vuoto
Principi di architettura degli eleboratori
X postare immagini
-----BEGIN GEEK CODE BLOCK-----
GCS/IT/L/MU d- s: a C++$>+++ UL+>++ P L+++>++++ E--- W++ N++>+++ o+>++ K? w O-- M- VMS? V- PS++ Y+ PGP+ t 5? X+ R++>+++ tv+ b+++>++++ DI+++ D++ G e++ h- r++ y++
------END GEEK CODE BLOCK------
Addio Dani, sono più ricco perchè ti ho conosciuto
Avatar utente
thrantir
Moderatore
Moderatore
 
Messaggi: 8897
Iscritto il: 27 mag 2003, 13:32
Località: Pisa

Messaggiodi diegofio il 28 dic 2005, 12:53

thrantir ha scritto:una soluzione piu' rapida e elegante, buttare explorer e usare firefox :D


nemmeno con avast?
cmq quotissimo thrantir anche se essendo i pc dell'ufficio magari non pote3va non so
ma io lo avrei fatto lo stesso lisetta simpson :D installa firefox
ciao
diegofio
AmdPlanet Guru
AmdPlanet Guru
 
Messaggi: 9270
Iscritto il: 29 lug 2005, 09:55

Messaggiodi macrich il 28 dic 2005, 13:02

diego.fiozzi ha scritto:
thrantir ha scritto:una soluzione piu' rapida e elegante, buttare explorer e usare firefox :D


nemmeno con avast?
cmq quotissimo thrantir anche se essendo i pc dell'ufficio magari non pote3va non so
ma io lo avrei fatto lo stesso lisetta simpson :D installa firefox
ciao
Ciao Diego,
Lisetta è molto tradizionalista ed è affezionata a explorer: a volte è dura cambiare... :wink:
Naturalmente non posso cambiare i pc dell'ufficio e anche se non è il mio lavoro, sono stata "promossa" a tecnico tuttofare risolviguaialtri.. :roll:
Per i miei due pc non so.... vedremo se cambiare!
CIAOOOOOOO
In fondo domani è un altro giorno......
Avatar utente
macrich
Cittadino verde
Cittadino verde
 
Messaggi: 23
Iscritto il: 09 dic 2005, 20:35
Località: Taranto/Lecce

Messaggiodi Aragorn il 28 dic 2005, 13:23

prima di tutto un pò di chiarezza

gli antivirus dal punto di vista ricerca virus si equivalgono perchè le ditte hanno una politica trasparente e si passano le informazioni, cosa che nn succede per gli spyware.

quindi il criterio di scelta deve essere n° aggiornamenti e pesantezza nel sistema

chiuso questo piccolo inciso

eccoti come rimuovere il trojan


«Non tutto quel ch'è oro brilla,
Né gli erranti sono perduti;
Il vecchio ch'è forte non s'aggrinza,

le radici profonde non gelano.
Dalle ceneri rinascerà un fuoco,
L'ombra sprigionerà una scintilla;
Nuova sarà la lama ora rotta,
E re quei ch'è senza corona.»

Avatar utente
Aragorn
Site Admin
Site Admin
 
Messaggi: 21155
Iscritto il: 06 ago 2004, 23:45
Località: Lunà Cepeen (varès)

 

Torna a Problemi Software

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite