Pagina 1 di 1

Trojan Startpage, come rimuoverlo

MessaggioInviato: 28 dic 2005, 10:21
di macrich
Ciao a tutti,
ho avuto di recente un problema con il Trojan STARTPAGE, che cancella la home page di

Internet Explorer. Non è pericoloso ma è proprio fastidioso.
Poichè il Norton antivirus lo rileva ma non lo rimuove, ho trovato sul web la soluzione che vorrei farvi conoscere. Garantito che funziona, mi è successoo già due volte in ufficio e non c'è stato bisogno di chiamare il tecnico...

Procedura per rimuovere STARTPAGE

1) Nella cartella Windows/System32 cercare tra i file .dll quello con la data e l'ora di modifica di quando si pensa sia avvenuto l'attacco. E' un file di 36-41 Kb, che non ha un nome preciso.

Spostarlo sul desktop
Cercare anche in tutto il pc i file se.dll e sp.dll e spostarli sul desktop
2) Disattivare l'utilità di ripristino del sistema (pannello di controllo>sistema>ripristino
configurazione di sistema>flag su disattiva)
3) Riavviare il pc in modalità provvisoria (F8 all'avvio)
4) Cancellare le tre .dll sul desktop
5) Entrare nel registro di configurazione (start>esegui>regedit)
6) entrare nella chiavi HKEY_LOCAL_MACHINE e HKEY_CURRENT_USER ripetere per entrambe le seguenti operazioni:
1.andare in Software/microsoft/internet explorer/main e resettare la voce home page o start page, inserendoci quella di nostra preferenza o lasciandola vuota. Rimuovere la chiave HOMESP o HOMEOLDSP e tutte le chiavi con riferimento a link se.dll o sp.dll
2. andare in Software/microsoft/windows/run e resettare la voce home page o start page, inserendoci quella di nostra preferenza o lasciandola vuota. Rimuovere la chiave HOMESP o HOMEOLDSP e tutte le chiavi con riferimento a link se.dll o sp.dll
8) Riavviare il pc in modalità normale
9) rispristinare l'unita di ripristino di sitema
10) avviare Internet Explorer e, se necessario impostare di nuovo la home page desiderata

Spero che sia tutto chiaro, eventualmente chiedete pure. :D

MessaggioInviato: 28 dic 2005, 10:22
di macrich
Scusare per la fretta ho scritto il nome sbagliato
il tojan si chiama STARTPAGE.
Qualcuno può modificare il titolo del pos? Io non so come si fa...
:oops:

MessaggioInviato: 28 dic 2005, 11:21
di diegofio
norton antivirus.... io prima di fare sto macello avrei scansionato con un'altro antivirus :wink:

MessaggioInviato: 28 dic 2005, 12:17
di macrich
Ciao Diego,
ho provato con gli antivirus online e non funzionava. Tra l'altro erano i computer dell'ufficio e quindi non avevo altri programmi antivirus.
Comunque, nel sito della Symantec c'è una soluzione ancora più complicata... e nemmeno quella funzionava!
Comunque non mi sembra tanto un macello, in fondo funziona bene :lol:

MessaggioInviato: 28 dic 2005, 12:32
di thrantir
una soluzione piu' rapida e elegante, buttare explorer e usare firefox :D

MessaggioInviato: 28 dic 2005, 12:53
di diegofio
thrantir ha scritto:una soluzione piu' rapida e elegante, buttare explorer e usare firefox :D


nemmeno con avast?
cmq quotissimo thrantir anche se essendo i pc dell'ufficio magari non pote3va non so
ma io lo avrei fatto lo stesso lisetta simpson :D installa firefox
ciao

MessaggioInviato: 28 dic 2005, 13:02
di macrich
diego.fiozzi ha scritto:
thrantir ha scritto:una soluzione piu' rapida e elegante, buttare explorer e usare firefox :D


nemmeno con avast?
cmq quotissimo thrantir anche se essendo i pc dell'ufficio magari non pote3va non so
ma io lo avrei fatto lo stesso lisetta simpson :D installa firefox
ciao
Ciao Diego,
Lisetta è molto tradizionalista ed è affezionata a explorer: a volte è dura cambiare... :wink:
Naturalmente non posso cambiare i pc dell'ufficio e anche se non è il mio lavoro, sono stata "promossa" a tecnico tuttofare risolviguaialtri.. :roll:
Per i miei due pc non so.... vedremo se cambiare!
CIAOOOOOOO

MessaggioInviato: 28 dic 2005, 13:23
di Aragorn
prima di tutto un pò di chiarezza

gli antivirus dal punto di vista ricerca virus si equivalgono perchè le ditte hanno una politica trasparente e si passano le informazioni, cosa che nn succede per gli spyware.

quindi il criterio di scelta deve essere n° aggiornamenti e pesantezza nel sistema

chiuso questo piccolo inciso

eccoti come rimuovere il trojan