View Full Version : Virus su Cd
Mudvayne85
07-12-2007, 20:57
Salve a tutti
Per prima cosa mi presento: mi chiamo Simone...22 anni
Non ho una conoscenza informatica molto avanzata, motivo x cui vado a farvi una domanda sicuramente idiota...ma nn sapevo in quale altra maniera levarmi la curiosità se non chiedendo a chi più esperto
Ieri ho copiato sul pc un cd audio appena comprato...una volta copiate tutte le canzoni levo il cd e lo ripongo nella custodia...subito dopo vado a fare una scansione antivirus con Norton che rileva un "tracking cookie"
Volevo sapere se qst può avere danneggiato il mio cd..come detto nuovo di pacca ;)
Ringrazio infinitemente chi troverà la voglia e le pazienza di rispondermi... :)
Chill-Out
07-12-2007, 21:02
non preoccuparti il tuo CD non può essere stato danneggiato, beh che dire c'è ancora qualcuno che i CD li compra :)
xcdegasp
07-12-2007, 23:23
ad ogni modo i cookies non sono oggetti dannosi, possono eventualmente tracciare i siti visitati :)
Mudvayne85
08-12-2007, 12:16
Ok vi ringrazio di cuore x le risposte...
Si io i Cd che mi piacciono veramente li compro xkè mi piace averli originali x una questione di copertina libretto con connesso artwork... poi ne faccio una copia masterizzata e ascolto quella... diciamo che sn un pò fanatico e c tengo a tenerli bene e nn rovinati...
Ovviamente sottolineo: compro solo quelli che mi piacciono veramente!!! NN potrei fare altrimenti...i prezzi dei Cd sn veramente troppo cari!!! Ma vabbè...qst è un altro discorso :)
Vi ringrazio nuovamente!!!
Riverside
08-12-2007, 15:31
Alla fine, in ogni caso, prenderei in considerazione di sostituire Norton, con un antivirus serio.
Mettila cosi: non avrai problemi con una infezione presa da un CD (per ora) ma ne avrai ed anche di seri, con quelle che potresti, sicuramente, prendere, navigando in rete, con un antivirus che fa acqua da tutte le parti.
Mudvayne85
08-12-2007, 15:46
Quindi che cosa mi consigliate?:confused:
paulus69
08-12-2007, 15:58
ad ogni modo i cookies non sono oggetti dannosi, possono eventualmente tracciare i siti visitati :)
vero mod...ma
non sarebbe dovuto essere cmq lì...in una confezione originale...:confused:
si...già:i rootkit della sony me li ricordo ancora...:rolleyes:
paulus69
08-12-2007, 16:09
Quindi che cosa mi consigliate?:confused:
dai un'occhiata da quelle parti...giusto per farti un'idea.;)
http://www.hwupgrade.it/forum/showthread.php?t=1576431
Chill-Out
08-12-2007, 16:14
vero mod...ma
non sarebbe dovuto essere cmq lì...in una confezione originale...:confused:
si...già:i rootkit della sony me li ricordo ancora...:rolleyes:
il cookie è riferito ad una sessione di navigazione, non era nel CD :)
paulus69
08-12-2007, 16:18
il cookie è riferito ad una sessione di navigazione, non era nel CD :)
appunto....ma da ciò che mud ha scritto...;)
Chill-Out
08-12-2007, 17:11
appunto....ma da ciò che mud ha scritto...;)
non ti seguo proprio, ovvero non capisco
paulus69
08-12-2007, 18:38
non ti seguo proprio, ovvero non capisco
tutto a posto chill:
erroneamente...da ciò che postò mud.....compresi che il cookie fù rilevato nella cartella in cui copiò/salvò il cd...quindi che il cookie fù copiato dal cd originale.
il che è impossibile...anche se non è improbabile trovare maleware in cd originali...come il clamoroso caso dei rootkit della sony.:read:
:)
Mudvayne85
08-12-2007, 18:40
dai un'occhiata da quelle parti...giusto per farti un'idea.
http://www.hwupgrade.it/forum/showthread.php?t=1576431
ehm..nn nascondo di essere ancor più confuso :D
Riverside
08-12-2007, 19:05
ehm..nn nascondo di essere ancor più confuso :D
Tranquillo Simone, non è successo nulla: semplicemente qualcuno ha preso un abbaglio.
Come ti è già stato detto da Chill non ci sono problemi riguardo alla questione CD.
Come ti ho già suggerito io, cambia Antivirus.
P.S.: guarda, facciamo una cosa per essere, tutti più tranquilli:
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Lascialo disattivato fino a quando non avremo terminato la verifica
Scarica questi software e tool per eseguire una pulizia:
Installa HIJACKTHIS: clicca qui per il download (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip)
● crea una apposta nuova Cartella in C:/Programmi (chiamala HThis)
● scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona)
● lancialo, clicca su Do a system scan and save a logfile ed una volta che è stata creata la list, clicca su Save Log
allega, nella discussione, il log di HijackThis per farlo controllare
Procedura alternativa, per pulire gli ADS:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected
Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
CCLEANER: clicca qui per il download (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui
Per quanto riguarda la pubblicazione dei log e/o report che ti verrano richiesti:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare (http://www.zshare.net/), pubblicando, nella discussione, il link che verrà rilasciato per il download
paulus69
08-12-2007, 19:06
ehm..nn nascondo di essere ancor più confuso :D
prima che degasp ci blindi...:D
dai un'occhiata nella stessa sezione:"guida ai programmi in uso"...
troverai sicuramente il sw av adatto ai tuoi bisogni...oppure ci sentiamo in pvt..
Riverside
08-12-2007, 19:09
prima che degasp ci blindi...:D
dai un'occhiata nella stessa sezione:"guida ai programmi in uso"...
troverai sicuramente il sw av adatto ai tuoi bisogni...oppure ci sentiamo in pvt..
Nessuno vi blinda per questo (non c'è ragione) :cool: la procedura da seguire è nel mio precedente post ;)
paulus69
08-12-2007, 19:16
Nessuno vi blinda per questo (non c'è ragione) :cool: la procedura da seguire è nel mio precedente post ;)
blindare nel senso che non è proprio la sezione più adatta per discutere di antivirus....
che poi un controllo approfondito del sistema..visto l'av in uso...sia doveroso...beh...non ho nulla da eccepire.anzi.;)
Mudvayne85
11-12-2007, 20:32
Ok ringrazio tutti innanzi tutto...
Poi x Riverside... ho fatto tutto ciò che mi hai consigliato di fare...sperp di avere fatto tt correttamente...
Piccolo probl...nn riesco ad allegare il documento che ho ottenuto dopo aver utilizzato cm dicevi HiJackThis...
X Paulus69: ancora nn sn andato a vedere la sezione"guida ai programmi in uso"..però nn credo che potrei capire da solo qual è il miglior software...o cmq il più adatto a me... domattina in ogni caso vado a vedere la sezione cm mi hai consigliato...
Mudvayne85
12-12-2007, 12:10
Contunuo a nn riuscire ad allegare il file...eppure nn penso di sbagliare procedimento...:
-Gestisci allegati
-clicco su Sfoglia...vicino a carica file dal tuo computer
-scelgo il file (8kb)
-clicco su carica
e infine mi ritrovo con la scritta Somma di tutti gli allegati di Mudvayne85: 0
bhò...
Vabbè poi ho installato la versione prova da 30 gg di Kaspersky Internet Security 0.7
Spero nn faccia acqua da tutte le parti anche qst... :muro:
Devi controllare l'estensione dell'allegato se è tra quelle consentite. Altrimenti usa www.zshare.net.
Mudvayne85
12-12-2007, 13:13
Proviamo...
hijackthis.log - 0.01MB (http://www.zshare.net/download/5562297352aa78/)
1)Apri HJT e fixa:
O3 - Toolbar: IE Custom Tools - {6CA49FDD-4AEB-4F08-A394-C0A1F82CAA16} - C:\Programmi\Video Add-on\ictmdl.dll
O22 - SharedTaskScheduler: curing - {3aea41ad-3ce4-48d9-acab-be40ad329e40} - C:\WINDOWS\system32\fqgwiw.dll (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe
2) Poi scarica Avenger (http://swandog46.geekstogo.com/avenger.zip). Eseguilo e seleziona Input Script Manually, clicca sulla lente e inserisci:
Folders to delete:
C:\Programmi\Video Add-on
C:\Programmi\File comuni\BOONTY Shared\Service
Clicca sul semaforo, accetta e riavvia quando richiesto.
Poi allega il log che trovi in c:\avenger.txt
3)Poi devi cliccare su Risorse del computer col tasto destro del mouse. Poi scegli Gestione poi vai su Servizi e Applicazioni, poi su servizi e scorri la lista fino a trovare il servizio Boonty Games. Doppio click, poi in Tipo di avvio scegli: Disabilitato.
4)Ora apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: Boonty Games e dai ok. Ti chiederà di riavviare.
5) Allega un nuovo log di HJT.
Chill-Out
12-12-2007, 15:04
4)Ora apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: Idrssroh e dai ok. Ti chiederà di riavviare.
ma dov'è questo servizio non lo vedo?
Accidenti a me e i copia-incolla:doh:
Il servizio è Boonty Games, mi è sfuggito di scriverlo anche lì. Grazie Chill per avermene fatto accorgere.
Chill-Out
12-12-2007, 15:21
Accidenti a me e i copia-incolla:doh:
Il servizio è Boonty Games, mi è sfuggito di scriverlo anche lì. Grazie Chill per avermene fatto accorgere.
di nulla
@Mudvayne85
eri preoccupato per il CD :D
per sicurezza in quanto c'è una .dll che non mi convince affatto fai girare questo tool:
SmitFraudFix
Scarica questo tool sul DeskTop e decomprimilo all'interno di una cartella che chiamerai per praticità SFF
Riavvia in modalità provvisoria F8
Apri la cartella che contiene SmitfraudFix ed avvia smitfraudfix.cmd
Seleziona opzione #2 Clean - cliccando sul 2 e premi Invio.
Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ?
Rispondi Sì cliccando Y e premi invio
Rispondi Sì (Y) ad eventuali altre domande
eseguita tutta la scansione dopo il riavvio del pc allega il log C:\rapport.txt
Download: http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Mudvayne85
12-12-2007, 19:09
Non ho ancora fatto quel che mi consiglia Nuz...
Domattina dovr4ei avere tempo e faccio tutto... quindi prima faccio quel che mi ha detto nuz e poi che dice chill-out?! Giusto?!
Ragazzi vi ringrazio dell'aiuto..siete veramnente gentili...anche se nn capisco bene tt quel che stia accadendo (e dubito che capirei anche spiegandomelo) :D :D :D
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.