AESSENET.ORG - Forum Forum di aessenet

malware "base activities limited"

  • Messaggi
  • pregi
    00 11/05/2008 11:51
    Un pc in ufficio è infettato dal malware "Base activities limied", che apre in continuazione una finestra "avviso di protezione" che chiede di installare un dialer.

    Ho provato in tutti i modi a rimuoverlo, anche seguendo le varie guide trovate su google, ma puntualmente si ripropone.

    Purtroppo si tratta di un pc un po' vecchio, con SO win98SE, sul quale non è più possibile fare nessun aggiornamento di sicurezza.

    Il sistema è protetto da un antivirus di rete della symantec (davvero inefficiente). Ho installato avast e fatto diverse scansioni, ho installato spybot ho immunizzato e fatto diverse scansioni, pulito il registro con ccleaner, installato ed attivato spywareblaster, installato una vecchia versione di ad-aware e fatto la scansione (l'ultima versione di ad-aware non me la lascia installare perchè non supporta il win98).

    Come detto, purtroppo il maledetto avviso di protezione continua a ripresentarsi.

    Suggerimenti?
  • OFFLINE
    |VaLeNTiNa|
    Post: 1.267
    Veterano
    Moderatore
    00 11/05/2008 15:12
    Ti do il benvenuto in Aesse con una domanda:

    ma un agente di commercio quattordicenne,non sarà sfruttamento minorile? [SM=x53923] [SM=x53913]

    ciao Valentina


    Così la mattina ti svegli e niente è più fermo,e nella perfezione non c'è più alcun riparo.
    Il giorno non scorre più per conto suo,ma lo devi attraversare tutt'intero com'è.
    Ti butti nel giorno a nuoto come se fosse un mare.
    E' così:un mare che ti si para davanti ineluttabile,visto che alle tue spalle non c'è che una nuova rinuncia
  • OFFLINE
    boyuniversity
    Post: 12.295
    Maestro
    00 11/05/2008 20:35
    1)quindi non lo rileva nessun antivirus o antispy ma ti esce una finestra di avvertimento?
    2)scarica hijackthis e posa il log
  • pregi
    00 11/05/2008 22:41
    Re: Ti do il benvenuto in Aesse con una domanda:
    |VaLeNTiNa|, 11/05/2008 15.12:


    ma un agente di commercio quattordicenne,non sarà sfruttamento minorile? [SM=x53923] [SM=x53913]

    ciao Valentina



    Scusa?? [SM=x53927]

  • pregi
    00 11/05/2008 22:46
    Re:
    boyuniversity, 11/05/2008 20.35:

    1)quindi non lo rileva nessun antivirus o antispy ma ti esce una finestra di avvertimento?
    2)scarica hijackthis e posa il log



    Esattamente così.

    Non lo riesce a togliere né AVAST né SPYBOT (ad aware non fa testo, ho installato appositamente una versione molto vecchia e non aggiornata perché l'ultima versione non supporta il win98).

    Cercando su google ho visto che è un malware abbastanza persistente, ma non mi voglio arrendere (e purtroppo non posso formattare).

    Domani faccio il log di hijackthis (è freeware vero?) e posto tutto.

    Nel frattempo provo anche a fare un paio di scansioni in modalità provvisoria, sia mai che magari qualcosa ne esce.
  • OFFLINE
    boyuniversity
    Post: 12.296
    Maestro
    00 11/05/2008 23:44
    Re: Re:
    pregi, 11/05/2008 22.46:



    Esattamente così.

    Non lo riesce a togliere né AVAST né SPYBOT (ad aware non fa testo, ho installato appositamente una versione molto vecchia e non aggiornata perché l'ultima versione non supporta il win98).

    Cercando su google ho visto che è un malware abbastanza persistente, ma non mi voglio arrendere (e purtroppo non posso formattare).

    Domani faccio il log di hijackthis (è freeware vero?) e posto tutto.

    Nel frattempo provo anche a fare un paio di scansioni in modalità provvisoria, sia mai che magari qualcosa ne esce.




    prima fai la scansione in mod provvisoria ma prima di farla aggiorna bene i programmi sicurezza che hai

    poi usa hijackthis(freeware tranquillo)in mod normale

  • pregi
    00 12/05/2008 20:37
    Facendo i debiti scongiuri sembra, e dico sembra, che con le scansioni in modalità provvisoria il maledetto malware sia stato debellato.

    Adesso vediamo se il sistema regge.
    Se fa ancora scherzi posto il log di hijacktis.

    Nel frattempo apro un altro 3d per vedere come posso migliorare la sicurezza del sistema.
  • OFFLINE
    boyuniversity
    Post: 12.303
    Maestro
    00 12/05/2008 23:21
    temo che siano quelle finestre che poi ti consigliano di scaricare qualche programma fake o peggio...vedi un po' al massimo se si ripresenta vediamo il log