PDA

View Full Version : Vendetta.exe


JackRabbit
15-09-2008, 20:05
Salve a tutti, stavo chattando con un certo “the end89” e mi ha detto che lui aveva un giochino in flash del famoso film V per Vendetta, e siccome io sono un grande fan, ho immediatamente accettato. Una volta inviato il file in rar tramite msn, lo ho estratto e mi è comparso un file in EXE di nome “Vendetta”. Ho eseguito il file e successivamente il Pc è rimasto impallato per due minuti circa…come se fosse un file autoestraente che una volta cliccato si auto inserisce in qualche cartella di windows al posto dei file originali (questa è solo una mia ipotesi). Poi ho chiuso il Pc e una volta riacceso, mi appare una schermata nera con alcune immagini del film, dicendomi con la finestra tipica degli errori che il pc ormai è sotto suo controllo, a meno che non sappia la password…ho contattato immediatamente “the end89”, chiaramente da un altro Pc, non potendo utilizzare quello bloccato, e mi ha detto la password: Punizione.
Una volta inserita sparisce tutto quanto, dicendomi che per questa volta sono salvo…ora mi chiedo, tutto ciò è stato uno scherzo, oppure una semplice messa in scena per mascherare qualcosa di veramente grave di sotto? Se si che tipo di virus ho lanciato? Mi ha rubato dati dal computer? O magari qualche account con le password di qualche sito/forum?
Cosa ancor più importante è che se fosse stato anche un semplice scherzo, c’è in modo di eliminare completamente i file che secondo me si dovrebbero essere sostituiti agli originali del sistema di Windows? (In pratica ripristinare il pc completamente come prima dall’avvio di questo file :()
Successivamente mi ha detto che avviando quest’altro file lo scherzo sarebbe finito completamente, e io ho avviato anche AutoHotkey Script.

Ecco i files che mi ha inviato: *Edit

Un grazie mille in anticipo a chi mi aiuterà!!! :)

wjmat
15-09-2008, 20:29
Ciao benvenuto nel pronto soccorso di HU.
non possiamo sapere che tipo d'infezione sia la prima e nemmeno se la seconda ti ha ripulito oppure fingendo la pulizia ti ha ficcato dentro dell'altro...

segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2), vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):

log di Malwarebytes Anti-Malware aggiornato ad oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9)
log di A-squared scansione deep aggiornato ad oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8)
log di Kaspersky Virus Removal Tool scaricato oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7) oppure di F-Secure OnLine http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6)
log di Dr.Web CureIT scaricato oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033048&postcount=5)
log di ESET SysInspector http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
log di HiJackThis http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
log di Gmer http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log di PrevxCSI http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)


Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.

Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa (http://www.hwupgrade.it/forum/showthread.php?t=1779308) è una brevissima guida alla pubblicazione dei log
Qui (http://www.hwupgrade.it/forum/showpost.php?p=23619723&postcount=5) e qui (http://www.hwupgrade.it/forum/showpost.php?p=24073905&postcount=3) esempi precisi ed ordinati di come vorremmo tu caricassi i log

link utili per il caricamento log ed immagini
caricamento log fileqube.com, (http://fileqube.com/) wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube.com (http://fileqube.com/)

JackRabbit
15-09-2008, 20:42
Grazie mille wjmat, ma credimi io non sono ne capace, e ne tanto meno ho tempo, a causa dei miei impegni e dei miei problemi famigliari, per effettuare tutte queste scansioni con tutti questi antivirus :muro:, perchè poi infine postare i log sarebbe una cosa elementare adirittura per me...
Sarei disposto a pagarvi ma credetemi è quasi impossibile che trova del tempo per fare tutto ciò, ora io vi chiedo se gentilmente è possibile verificare i files che vi ho linkato...
Mi fareste un favore immenso...:cry:
Saluti.

wjmat
15-09-2008, 21:05
questi gli esiti

Vendetta.rar
http://www.virustotal.com/it/analisis/fda6d271139f26f20384890e091db17c
Nuovo_AutoHotkey_Script.rar
http://www.virustotal.com/it/analisis/269496d40eda64b26b993bafd286943d

dovremmo infettarci col primo e pulirci con l'altro file e controllare poi se siamo puliti...
devi trovare qualcuno che se lo faccia su un sistema operativo virtuale e abbia tempo da perdere al posto tuo... ;)

xcdegasp
16-09-2008, 00:41
vendetta.exe -> http://www.threatexpert.com/report.aspx?md5=a4d8d1d558753c67d31bfead989c2d85
non vedo motivo di sforzarsi a cercare crack/keygen/fix quando esistono prodotti equivalenti free e opensource che non fanno rimpiangere quelli più famosi commerciali...

Nuovo AutoHotkey Script.exe -> http://www.threatexpert.com/report.aspx?md5=2158b233f89fb845debe592b0cae26fe
e quindi -> http://www.threatexpert.com/threats/trojan-agent-epao.html

JackRabbit
16-09-2008, 15:15
Non sai quanto ti ringrazio xcdegasp per aver individuato il danno...
Perciò spiegami gentilmente come devo procedere per ripristinare completamente il sistema di windows come prima dell’avvio di questi file.
Comunque proprio come sospettavo alcuni file si sono sotituiti agli originali del sistema di windows, inoltre tutto ciò era per mascherare un trojan da quello che ho capito...
Ditemi cosa devo fare perchè sono un nabbo :) per far tornare tutto come prima e io lo faccio!!! :D
Grazie infinite, saluti.

wjmat
16-09-2008, 15:34
devi seguire il post n°2 per un controllo accurato e sicuro al 100%

JackRabbit
16-09-2008, 16:24
Ma come ti ho già detto non ho tempo a sufficienza, poi tra l'altro non vale nemmeno la pena poichè il moderatore ha già rilevato tutto quanto il problema! :)

wjmat
16-09-2008, 16:48
xg ha fatto analizzare i files ma non ti ha detto che sei pulito...
se non vuoi fare le scansioni e farci vedere i log.... contento tu contenti noi ;)

xcdegasp
16-09-2008, 18:15
almeno un prevxcsi si potrebbe far girare :)

wjmat
16-09-2008, 18:32
anche perchè il tempo è denaro....
Prevx http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)

JackRabbit
17-09-2008, 16:42
Perfetto faccio la scansione con PrevxCSI, entro domani pomeriggio dovrei postare il log.
Grazie di cuore a tutti e due, a domani!

wjmat
17-09-2008, 16:45
ci vanno circa 5 minuti per prevx...

JackRabbit
17-09-2008, 17:34
ci vanno circa 5 minuti per prevx...
Sisi ho visto ^^
Log PrevxCSI: http://www.mediafire.com/?sharekey=7f64ab962fd397f0d2db6fb9a8902bda

wjmat
17-09-2008, 17:41
non riesco a prelevarlo... leggi le modalità che ho in firma e mettilo su www.fileqube.com

JackRabbit
17-09-2008, 18:13
Allora ho cercato di seguire il vostro regolamento come meglio ho potuto, mi rimanevano solo i primi due antivirus, ma a causa di insufficienza di tempo, non ho potuto continuare...
3)Ho fatto anche la scansione con F-secure online e non mi ha individuato nulla.
Inoltre ho fatto la scansione con gli antivirus più rapidi:

5)ESET SysInspector: http://www.fileqube.com/shared/TUgEuBB105513
6)HiJackThis: http://www.fileqube.com/shared/uZFVi105518
7)Gmer: http://www.fileqube.com/shared/qRrPf105519
8)PrevxCSI: http://www.fileqube.com/shared/BfxCXa105520

wjmat
17-09-2008, 18:20
Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Carica il nuovo log con la funzione gestisci allegati

_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R3 - URLSearchHook: Multi Media Italy Toolbar - {2e6f36ce-1217-4ba1-982f-24560c0eb677} - C:\Programmi\Multi_Media_Italy\tbMult.dll
O2 - BHO: Multi Media Italy Toolbar - {2e6f36ce-1217-4ba1-982f-24560c0eb677} - C:\Programmi\Multi_Media_Italy\tbMult.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: Multi Media Italy Toolbar - {2e6f36ce-1217-4ba1-982f-24560c0eb677} - C:\Programmi\Multi_Media_Italy\tbMult.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O20 - Winlogon Notify: gebxyxx - gebxyxx.dll (file missing)
O16 - tutte le voci senza riferimenti a microsoft

JackRabbit
18-09-2008, 15:34
Allora ho appena fatto tutto ciò che hai chiesto, dopodicchè ho riavviato il pc ed eseguito nuovamente la scansione.
Secondo Log hijackthis: http://www.fileqube.com/shared/urIUR106398

Comunque oltre che alla risoluzione per il virus, potreste anche rispondermi alle domande che vi ho chiesto nel primo post? Mi fareste un grande favore :)
Anche per sapere i rischi che ho corso, e se ha rubato qualche dato, infiltrandosi nel mio pc...(è una mia ipotesi sviluppata alla vista del nome del trojan "Trojan-Spy.Win32.Agent.bbg" per quanto riguarda il file vendetta.exe, invece per il file Auoto HotKey Script il nome del trojan era: "Trojan.Agent.EPAO").
Grazie per l'ennesima volta di tutto! :D

Ah dimenticavo, fatemi sapere in che condizioni avete trovato il mio pc da quei quattro log che ho postato...
Saluti.

JackRabbit
18-09-2008, 20:34
Up...
Ho uppato in caso il mio topic con i nuovi topic fosse arrivato in pagina 2, e perciò dimenticato.
Non so se è lecito uppare dopo nemmeno uno giorno di distanza dall'ultimo post, nel caso fosse così, perdonatemi! :)

wjmat
18-09-2008, 20:43
il log può andare bene ma il solo hijackthis serve a poco...

purtroppo fai troppe domande e poche scansioni... e noi senza log non possiamo darti risposte ;):D

JackRabbit
19-09-2008, 12:33
il log può andare bene ma il solo hijackthis serve a poco...

purtroppo fai troppe domande e poche scansioni... e noi senza log non possiamo darti risposte ;):D

Hai perfettamente ragione sulle troppe domande, ma io ho fatto quasi tutte le scansioni indicate nel trattamento di disinfezione, tranne i primi due antivirus ed il quarto (DrWeb CureIT). Comunque dai log che ho postato risulto minimamente infetto da qualcosa?
Chiedo ciò perchè non ho postato solo il log di hjackthis...
3)Ho fatto anche la scansione con F-secure online e non mi ha individuato nulla.
Inoltre ho fatto la scansione con gli antivirus più rapidi:

5)ESET SysInspector: http://www.fileqube.com/shared/TUgEuBB105513
6)HiJackThis: http://www.fileqube.com/shared/uZFVi105518
7)Gmer: http://www.fileqube.com/shared/qRrPf105519
8)PrevxCSI: http://www.fileqube.com/shared/BfxCXa105520

wjmat
19-09-2008, 13:01
dai log sei pulito ma sono proprio quelle che mancano le più importanti
almeno malwarebytes completo fallo ci va meno di un 'ora

JackRabbit
19-09-2008, 16:50
Vabbenissimo procedo immediatamente, ma dopo ciò saprai/saprete rispondere alle mie "infinite" domande chieste nel primo post?
Grazie mille per la 1000 volta! :D
Saluti.

xcdegasp
19-09-2008, 17:26
@ JackRabbit:
la firma risulta essere irregolare, tratto dal Regolamento (http://www.hwupgrade.it/forum/regolamento.php):

1.5 - Avatar, signature e sito personale
b) Signature: 3 righe a 1024 solo testo con un massimo di 3 smiles dell'Hardware Upgrade Forum oppure un'immagine 100 X 50 X 5KB e una riga di testo (non deve andare a capo).

JackRabbit
19-09-2008, 18:29
Chiedo scusa per l'inconveniente...Firma modificata!

Log Malwarebytes: http://www.fileqube.com/shared/WdLFkKD107822
Ha individuato 32 files infetti che ha spostato tutti quanti in Quarantena.

Inoltre ho notato che quest'ultimo è ottimo ed è soprattutto free :D
Posso lasciarlo installato assieme a KasperSky Anti-Virus 8.0.0.454 oppure vanno in contrasto?
Saluti.

wjmat
19-09-2008, 19:14
è compatibile anche perche non ha il real time...
in luce di questo log io mi farei tutte le scansioni che mancano....
noi lo dicevamo che non bastavano le altre... ;)

lancetta
19-09-2008, 21:22
Piccolo OT curioso...è praticamente l'evoluzione di un vecchio virus-burla del 2001 che non faceva altro che prendere in ostaggio il desktop...comunque come consigliato fino ad adesso a questo punto meglio che finisci tutte le scansioni e ti levi il pensiero...

Chill-Out
19-09-2008, 22:19
Chiedo scusa per l'inconveniente...Firma modificata!

Log Malwarebytes: http://www.fileqube.com/shared/WdLFkKD107822
Ha individuato 32 files infetti che ha spostato tutti quanti in Quarantena.

Inoltre ho notato che quest'ultimo è ottimo ed è soprattutto free :D
Posso lasciarlo installato assieme a KasperSky Anti-Virus 8.0.0.454 oppure vanno in contrasto?
Saluti.

Alla faccia della Vendetta io direi che il caso di proseguire con le scansioni :)

JackRabbit
19-09-2008, 22:43
Vabbenissimo, a questo punto non mi rimane che concludere con le scansioni dei due antivirus rimanenti. :)
Comunque sia i 32 files infetti che ha rilevato Malwarebytes, e che ha spostato automaticamente in Quarantena, li devo eliminare tutti?
A domani per i due log rimanenti!

Chill-Out
19-09-2008, 22:44
Vabbenissimo, a questo punto non mi rimane che concludere con le scansioni dei due antivirus rimanenti. :)
Comunque sia i 32 files infetti che ha rilevato Malwarebytes, e che ha spostato automaticamente in Quarantena, li devo eliminare tutti?
A domani per i due log rimanenti!

Per il momento lasciali in quarantena lì non possono nuocere

JackRabbit
20-09-2008, 20:14
Ecco i log dei due antivirus rimanenti:

Dr.Web CureIT: http://www.fileqube.com/shared/TxvIioOWJ108729
A-squared: http://www.fileqube.com/shared/bxfOMkhFy108730

Bene ora ho completato tutto il trattamento di disinfezione, ora sta voi dirmi se eliminare tutti i files infetti o solamente qualcuno...:D
Inoltre richiedo nuovamente se ora è possibile rispondere a tutte le mie domande chieste nel primo post, anche se da quello che mi hanno spiegato il file vendetta.exe era solamente una burla che s'impossessava solamente del desktop senza provocare nessun danno o qualche furto di dati :)
Possibilmente vorrei sapere anche i danni di questi malware, trojan, backdoor ecc... che fino ad ora hanno ronzato nel mio pc indisturbati, e soprattutto ci terrei a sapere se si sono impossessati di qualche mio dato, o altro ancora di qualche password degli account di siti/forum.

Ringrazio infinitamente wjmat e tutti coloro che mi stanno aiutando a pulire completamente il mio pc, soprattutto perchè mi hanno solleccitato ad eseguire tutte le scansioni, perchè infatti così facendo si sono rilevati ben 87 virus!!!

Saluti.

Chill-Out
20-09-2008, 21:10
Ecco i log dei due antivirus rimanenti:

Dr.Web CureIT: http://www.fileqube.com/shared/TxvIioOWJ108729
A-squared: http://www.fileqube.com/shared/bxfOMkhFy108730

Bene ora ho completato tutto il trattamento di disinfezione, ora sta voi dirmi se eliminare tutti i files infetti o solamente qualcuno...:D
Inoltre richiedo nuovamente se ora è possibile rispondere a tutte le mie domande chieste nel primo post, anche se da quello che mi hanno spiegato il file vendetta.exe era solamente una burla che s'impossessava solamente del desktop senza provocare nessun danno o qualche furto di dati :)
Possibilmente vorrei sapere anche i danni di questi malware, trojan, backdoor ecc... che fino ad ora hanno ronzato nel mio pc indisturbati, e soprattutto ci terrei a sapere se si sono impossessati di qualche mio dato, o altro ancora di qualche password degli account di siti/forum.

Ringrazio infinitamente wjmat e tutti coloro che mi stanno aiutando a pulire completamente il mio pc, soprattutto perchè mi hanno solleccitato ad eseguire tutte le scansioni, perchè infatti così facendo si sono rilevati ben 87 virus!!!

Saluti.

Esegui HijackThis clicca su Do a sytem scan only e metti il segno di spunta nella casella asx della sotto indicata voce:

O20 - Winlogon Notify: gebxyxx - gebxyxx.dll (file missing)

clicca su Fix cheked

Poi mi alleghi nuovamente il log di ESET SysInspector esattamente come indicato in Guida

Riepilogo log da allegare:
Nuovo lod di HijackThis dopo il Fix
Nuovo log di ESET SysInspector come da Guida

Grazie

JackRabbit
21-09-2008, 15:25
Nuovo log HijackThis: http://www.fileqube.com/shared/vlaonVFR109336
Log ESET SysInspector: http://www.fileqube.com/shared/YBgfMXBw109339

Grazie a voi! :D
Saluti

xcdegasp
21-09-2008, 18:18
Ecco i log dei due antivirus rimanenti:

Dr.Web CureIT: http://www.fileqube.com/shared/TxvIioOWJ108729
A-squared: http://www.fileqube.com/shared/bxfOMkhFy108730

Bene ora ho completato tutto il trattamento di disinfezione, ora sta voi dirmi se eliminare tutti i files infetti o solamente qualcuno...:D
Inoltre richiedo nuovamente se ora è possibile rispondere a tutte le mie domande chieste nel primo post, anche se da quello che mi hanno spiegato il file vendetta.exe era solamente una burla che s'impossessava solamente del desktop senza provocare nessun danno o qualche furto di dati :)
Possibilmente vorrei sapere anche i danni di questi malware, trojan, backdoor ecc... che fino ad ora hanno ronzato nel mio pc indisturbati, e soprattutto ci terrei a sapere se si sono impossessati di qualche mio dato, o altro ancora di qualche password degli account di siti/forum.

Ringrazio infinitamente wjmat e tutti coloro che mi stanno aiutando a pulire completamente il mio pc, soprattutto perchè mi hanno solleccitato ad eseguire tutte le scansioni, perchè infatti così facendo si sono rilevati ben 87 virus!!!

Saluti.
c'è da chiedersi perchè tu fossi così restio.. se le chiediamo un motivo dovrà pur esserci :)

Chill-Out
21-09-2008, 22:21
Nuovo log HijackThis: http://www.fileqube.com/shared/vlaonVFR109336
Log ESET SysInspector: http://www.fileqube.com/shared/YBgfMXBw109339

Grazie a voi! :D
Saluti

Direi che siamo Ok, in passato hai avuto problemi col MBR Rootkit?

JackRabbit
22-09-2008, 14:45
Direi che siamo Ok, in passato hai avuto problemi col MBR Rootkit?

No non ho avuto mai problemi col MBR Rootkit, cmq ora il mio pc è perfettamente sano?
Finalmente abbiamo finito tutto quanto...:D
Saluti e grazie mille ancora di tutto.

the-end89
18-10-2008, 16:16
Salve a tutti, stavo chattando con un certo “the end89” e mi ha detto che lui aveva un giochino in flash del famoso film V per Vendetta, e siccome io sono un grande fan, ho immediatamente accettato. Una volta inviato il file in rar tramite msn, lo ho estratto e mi è comparso un file in EXE di nome “Vendetta”. Ho eseguito il file e successivamente il Pc è rimasto impallato per due minuti circa…come se fosse un file autoestraente che una volta cliccato si auto inserisce in qualche cartella di windows al posto dei file originali (questa è solo una mia ipotesi). Poi ho chiuso il Pc e una volta riacceso, mi appare una schermata nera con alcune immagini del film, dicendomi con la finestra tipica degli errori che il pc ormai è sotto suo controllo, a meno che non sappia la password…ho contattato immediatamente “the end89”, chiaramente da un altro Pc, non potendo utilizzare quello bloccato, e mi ha detto la password: Punizione.
Una volta inserita sparisce tutto quanto, dicendomi che per questa volta sono salvo…ora mi chiedo, tutto ciò è stato uno scherzo, oppure una semplice messa in scena per mascherare qualcosa di veramente grave di sotto? Se si che tipo di virus ho lanciato? Mi ha rubato dati dal computer? O magari qualche account con le password di qualche sito/forum?
Cosa ancor più importante è che se fosse stato anche un semplice scherzo, c’è in modo di eliminare completamente i file che secondo me si dovrebbero essere sostituiti agli originali del sistema di Windows? (In pratica ripristinare il pc completamente come prima dall’avvio di questo file :()
Successivamente mi ha detto che avviando quest’altro file lo scherzo sarebbe finito completamente, e io ho avviato anche AutoHotkey Script.

Ecco i files che mi ha inviato: *Edit

Un grazie mille in anticipo a chi mi aiuterà!!! :)
Sono io the-end89 e mi sono iscritto in questo forum solamente per contattarti publicamente per tutte le cazzate che hai scritto nei miei confronti, sai benissimo che stai dicendo enormi cazzate in merito e che nemmeno ci conosciamo.
Ho guardato tutta la lista dei miei contatti non trovandoti ovviamente e mi chiedevo se avessi scritto tutto questo solo per mettermi in cattiva luce.
Chiariamo un paio di cose:

-Vendetta non è un trojan come quelli che avranno letto questo topic crederanno e mi sembra una cazzata che degli antivirus online lo identifichino come tale

-Non cancella o sostituisce file importanti per il funzionamento di windows

-Non ho mai parlato con te ne su msn ne su nessun'altra parte quindi sappiamo tutti e 2 che stai mentendo, raccontala giusta

Chill-Out
18-10-2008, 21:39
Sono io the-end89 e mi sono iscritto in questo forum solamente per contattarti publicamente per tutte le cazzate che hai scritto nei miei confronti, sai benissimo che stai dicendo enormi cazzate in merito e che nemmeno ci conosciamo.
Ho guardato tutta la lista dei miei contatti non trovandoti ovviamente e mi chiedevo se avessi scritto tutto questo solo per mettermi in cattiva luce.
Chiariamo un paio di cose:

-Vendetta non è un trojan come quelli che avranno letto questo topic crederanno e mi sembra una cazzata che degli antivirus online lo identifichino come tale

-Non cancella o sostituisce file importanti per il funzionamento di windows

-Non ho mai parlato con te ne su msn ne su nessun'altra parte quindi sappiamo tutti e 2 che stai mentendo, raccontala giusta

Ciao vorrei proprio capire il senso di questo di post, tu stesso affermi di non conoscere l'utente JackRabbit

Sono io the-end89 e mi sono iscritto in questo forum solamente per contattarti publicamente per tutte le cazzate che hai scritto nei miei confronti, sai benissimo che stai dicendo enormi cazzate in merito e che nemmeno ci conosciamo.

successivamente affermi


-Vendetta non è un trojan come quelli che avranno letto questo topic crederanno e mi sembra una cazzata che degli antivirus online lo identifichino come tale

mentre

Una volta inserita sparisce tutto quanto, dicendomi che per questa volta sono salvo…ora mi chiedo, tutto ciò è stato uno scherzo, oppure una semplice messa in scena per mascherare qualcosa di veramente grave di sotto? Se si che tipo di virus ho lanciato? Mi ha rubato dati dal computer? O magari qualche account con le password di qualche sito/forum?
Cosa ancor più importante è che se fosse stato anche un semplice scherzo, c’è in modo di eliminare completamente i file che secondo me si dovrebbero essere sostituiti agli originali del sistema di Windows?

alla luce di ciò come fai a sapere che il the-end89 citato da JackRabbit sei tu, detto ciò ti invito ad evitare post che possono innescare inutili flame, grazie.

JackRabbit
20-10-2008, 17:01
Sono io the-end89 e mi sono iscritto in questo forum solamente per contattarti publicamente per tutte le cazzate che hai scritto nei miei confronti, sai benissimo che stai dicendo enormi cazzate in merito e che nemmeno ci conosciamo.
Ho guardato tutta la lista dei miei contatti non trovandoti ovviamente e mi chiedevo se avessi scritto tutto questo solo per mettermi in cattiva luce.
Chiariamo un paio di cose:

-Vendetta non è un trojan come quelli che avranno letto questo topic crederanno e mi sembra una cazzata che degli antivirus online lo identifichino come tale

-Non cancella o sostituisce file importanti per il funzionamento di windows

-Non ho mai parlato con te ne su msn ne su nessun'altra parte quindi sappiamo tutti e 2 che stai mentendo, raccontala giusta
1) Hai perfettamente ragione e ti chiedo le mie più sentite scuse!

2) Il contenuto del primo post non è stato scritto completamente da me, ma bensì a suggerimento del "malefattore", ovvero mio fratello che per timore dell'ira del sottoscritto :cool: mi aveva raccontato che inviatogli il file Vendetta.exe, con la scusa di un gioco flash, lo avevi ingannato...
Di conseguenza io avevo il timore di aver danneggiato il pc, o peggio ancora essere spiato...
Allora per accertarmi che il file inviato non fosse nulla di grave (nocivo), ho preferito rivolgermi a codesto forum.

3) Comunque sia in futuro cerca di non inviare più file a mio fratello, o almeno non quando si trova in ufficio al mio computer, perchè poi la responsabilità di un qualsiasi danno al sistema o hardware ricade su di me.
Quando è al suo PC fate pure quello che vi pare! :)

Ritiro le mie accuse, e provvedo immediatamente a menare mio fratello! ;) :sofico:
Ah dimenticavo, posso cancellare completamente il primo post?
Ossequi.

Chill-Out
20-10-2008, 17:09
Vi invito a discutere delle vostre questioni private in PVT o con altro mezzo, il Forum non mi sembra quello più adatto :)

the-end89
23-10-2008, 22:25
1) Hai perfettamente ragione e ti chiedo le mie più sentite scuse!

2) Il contenuto del primo post non è stato scritto completamente da me, ma bensì a suggerimento del "malefattore", ovvero mio fratello che per timore dell'ira del sottoscritto :cool: mi aveva raccontato che inviatogli il file Vendetta.exe, con la scusa di un gioco flash, lo avevi ingannato...
Di conseguenza io avevo il timore di aver danneggiato il pc, o peggio ancora essere spiato...
Allora per accertarmi che il file inviato non fosse nulla di grave (nocivo), ho preferito rivolgermi a codesto forum.

3) Comunque sia in futuro cerca di non inviare più file a mio fratello, o almeno non quando si trova in ufficio al mio computer, perchè poi la responsabilità di un qualsiasi danno al sistema o hardware ricade su di me.
Quando è al suo PC fate pure quello che vi pare! :)

Ritiro le mie accuse, e provvedo immediatamente a menare mio fratello! ;) :sofico:
Ah dimenticavo, posso cancellare completamente il primo post?
Ossequi.
Tuo fratello mi aveva domandato se glielo inviavo perchè voleva testare il suo funzionamento ma non credevo lo facesse nel pc del tuo ufficio.
Comunque mi ha dato molto fastidio la cosa anche se non ci ho dato molto peso.
Scuse accettate ;)
Ah Chill-Out si sono io il the-end89 che cita JackRabbit, non sono un "falso" :)

Chill-Out
23-10-2008, 22:35
Rinnovo il mio invito

http://www.hwupgrade.it/forum/showpost.php?p=24649497&postcount=40