Rootsearch.biz come neutralizzarlo?

Win9x/ME, WinNT, Win2K, XP, 2003 e Vista.. tutto sui sistemi di casa Microsoft..

Moderatori: cb_123, marcosniper

Rootsearch.biz come neutralizzarlo?

Messaggiodi lupo.alberto il 04 gen 2005, 16:40

Fortunatamente non è il mio computer ad essere infettato, ma un mio amico che è disperato. Apre decine di pop di connessione, non si riesce ad eliminare la pagina preferita "rootsearch.biz/index.html" e molte altre schifezze terribili. Ho provato con Spybot, Ad-ware, norton niente da fare non lo vedono. Cerco aiuto per il mio amico e per imparare anche io. Grazie.
Avatar utente
lupo.alberto
Cittadino verde
Cittadino verde
 
Messaggi: 80
Iscritto il: 04 ott 2004, 19:25

 

Messaggiodi Aragorn il 04 gen 2005, 17:23

apri il taskmanager
e individua l'applicazione che crea l'inconveniente
dopo di che cercala nel regedit e seccala
e idem sul hd (sarà in una cartella nascosta dentro programmi quasi sicuramente)

per capire qual'è l'applicazione apri il task
e lanci i vari nomi dentro google
fin quando nn trovi l'aware


«Non tutto quel ch'è oro brilla,
Né gli erranti sono perduti;
Il vecchio ch'è forte non s'aggrinza,

le radici profonde non gelano.
Dalle ceneri rinascerà un fuoco,
L'ombra sprigionerà una scintilla;
Nuova sarà la lama ora rotta,
E re quei ch'è senza corona.»

Avatar utente
Aragorn
Site Admin
Site Admin
 
Messaggi: 21155
Iscritto il: 06 ago 2004, 23:45
Località: Lunà Cepeen (varès)

Messaggiodi NvK il 05 gen 2005, 05:07

ummm e quel programmino stupido che ti cambia il desktop con su una finestra che ti dice che sei infetto?
che poi clicchi sul link e ti chiede 49 $ per togliere un programma messo in giro da loro?
Avatar utente
NvK
Saggio del pianeta
Saggio del pianeta
 
Messaggi: 427
Iscritto il: 23 dic 2004, 03:47

Messaggiodi lupo.alberto il 05 gen 2005, 10:12

Ho già fatto quanto mi consigliate, la cartella non esiste da nessuna parte, dopo aver ripulito regedit, aver una alla volta disattivato le voci di msconfig e riavviato il problema persiste. Ci deve essere annidato un qualcosa che ogni volta ricrea le voci in regedit e lancia tutte le finestre di connessione, con me sono arrivate fino a 78 con tutte le conseguenze del caso, memoria ko, tutte sparse sul monitor, impossibilità di usare il computer. Chi lo ha creato deve essere un mostro di stron....ne. La soluzione potrebbe essere formattare tutto dopo aver salvato i dati personali, e se si salva pure lui come fanno alcuni virus?
Avatar utente
lupo.alberto
Cittadino verde
Cittadino verde
 
Messaggi: 80
Iscritto il: 04 ott 2004, 19:25

Messaggiodi MORETTOSA il 05 gen 2005, 10:37

no se frmatti va tutto a posto
conroe@3300mhz-dfi 975x-teamgroup 4-4-4- 800mhz-gto2@16pipe 600@600 ho piu di 150 transazioni tra ebay hupgrade e amdplanet
Avatar utente
MORETTOSA
Moderatore
Moderatore
 
Messaggi: 7311
Iscritto il: 16 mag 2004, 09:09
Località: fagnano olona (va)

Messaggiodi azarius il 05 gen 2005, 11:29

uhm..uhm..spè..nn formattare..

l'hai trovato qual'è l'aware che parte ogni volta??

bene....guarda nell'avvio di win...sicuramente partirà insieme a lui..
.::Abit_An7_-_XP-M_2400+_-_Thermaltake_Pipe101_&_UFO_-_2*256mb_KingSton_DDR_400mhz_2_3_2_11_-_5900xt_128mb_-_r::. .::ThermalTake Xaser V::.
azarius
Saggio del pianeta
Saggio del pianeta
 
Messaggi: 704
Iscritto il: 31 dic 2003, 10:40
Località: il deserto....

Messaggiodi Ghost il 05 gen 2005, 15:07

vai na cosa.....apri da esegui msconfig...alla voce avvio e servizi disabilita tutto...e vedi se il problema nasce......se non nasce....si può salvare il tutto...^_^ Byee
Dfi-Ultra-D - Sandy 3700+@ 3.05ghz 1.39v daily - 2X512 Ballistix Tracer 273 2.5-3-3-8, hdd p-ata 40gb + sistema scsi u320 18.2gb 150000rpm, controller 29160N....x600pro - audigy x-fi - ybris k9 + keops 650 + dual gioma 1600.
278.8 cas 1.5-2-2-0..grazie BH-5

saturday's Overclockers team [bigsmile]
Avatar utente
Ghost
AmdPlanet Guru
AmdPlanet Guru
 
Messaggi: 6283
Iscritto il: 14 set 2004, 16:36
Località: Palermo

 

Torna a Sistemi operativi Microsoft

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite