PDA

View Full Version : you have a security problem!


FulValBot
30-09-2008, 08:45
da stamane viene una x su uno scudo rosso dandomi st'avviso. ma se ci clicco sopra se apre una finestra de ie7 che vuole scaricare un antispyware maligno! come faccio???

antivir non aveva trovato nulla come al suo solito!!! e non credo che spybot possa risolvere! cos'è il file b.exe ? inoltre c'era un file video con un numero sempre .exe che per lo meno ho eliminato con windows defender e con hijackthis anche se ho il sospetto che se potrebbe rigenerare -.-

wjmat
30-09-2008, 08:50
Ciao
segui qui (http://www.hwupgrade.it/forum/showthread.php?t=1789446) la guida per la rimozione di Falsi Antispyware/Antivirus e posta in quella discussione tutti i log richiesti secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).

FulValBot
30-09-2008, 09:00
per ora sembra che non venga + lo scudo con quella scritta... prima sul task manager avevo anche chiuso il file b.exe

hijackthis ora non trova + nulla. devo cmq vedere se c'è ancora il file b.exe nell'hdd, però non saprei dove trovarlo -.- dove potrebbe essere?

cmq lui non ce l'ha fatta a prendere quel coso fasullo perchè appena se apriva ie7 lo chiudevo subito... già ho controllato per bene se aveva messo qualcosa ma non c'era nulla. nel file host ho appena bloccato un sito e un ip o dns (se ho capito bene) che dovrebbero far parte de st'infezione. solo che nel thread degli indirizzi da bloccare qua servirebbe specificare di preciso cosa vanno a bloccare, che infezioni bloccano... altrimenti qua ce confondiamo -.- i settaggi di ie7 non sono cambiati quindi forse almeno per ora sono a posto. anche ff per ora è a posto.

è molto strano -.- eppure io uso l'uac su vista e su ie7 c'è la mod. protetta... mah -.-

Chill-Out
30-09-2008, 09:24
L'eventuale verifica è soluzione del problema ti è stata indicata qui http://www.hwupgrade.it/forum/showpost.php?p=24346565&postcount=2 :)

FulValBot
30-09-2008, 09:28
non so se servirà ancora... non è + riapparso ne lo scudo rosso, ne il file b.exe nel task manager e nemmeno quel file video non ricordo cosa. tra l'altro quest'ultimo era stato eliminato... con hijackthis avevo eliminato anche un file temporaneo che era infetto. in + forse anche il file b.exe non c'è + xkè non se riesce a trovare da nessuna parte...

Chill-Out
30-09-2008, 09:34
Ti rispondo come ti ho risposto qui http://www.hwupgrade.it/forum/showpost.php?p=24222392&postcount=10 tra l'altro tra i due eventi c'è correlazione, perdonami la franchezza ma a questo punto che senso ha aprire delle discussioni :boh:

FulValBot
30-09-2008, 09:38
beh ovvio prima era incasinato, ora no.

il vero problema è che ste infezioni compaiono sempre quando non ci sto io al computer... e nessuno me dice mai da dove prendono sti virus xkè manco gliene frega -.-

Chill-Out
30-09-2008, 09:46
beh ovvio prima era incasinato, ora no.

il vero problema è che ste infezioni compaiono sempre quando non ci sto io al computer... e nessuno me dice mai da dove prendono sti virus xkè manco gliene frega -.-

Beh comunque gli strumenti sono qui http://www.hwupgrade.it/forum/showthread.php?t=1789446 a disposizione.

FulValBot
30-09-2008, 09:48
lo so che il file era b.exe ma quello che vorrei sapere è: da dove è stato preso...? il bello è che me lo sono ritrovato non appena s'è avviato windows... 1 oretta prima c'è stato mio padre al computer... boh

Chill-Out
30-09-2008, 09:51
lo so che il file era b.exe ma quello che vorrei sapere è: da dove è stato preso...? il bello è che me lo sono ritrovato non appena s'è avviato windows... 1 oretta prima c'è stato mio padre al computer... boh

il fatto che b.exe fosse sul computer stà a significare che l'infezione ha avuto corso

FulValBot
30-09-2008, 09:57
era sul computer... ormai non c'è +... cmq con hijackthis avevo eliminato diversa roba... probabile che anche quel file se n'è andato. infatti su hikjackthis non c'è +.

Chill-Out
30-09-2008, 09:59
era sul computer... ormai non c'è +... cmq con hijackthis avevo eliminato diversa roba... probabile che anche quel file se n'è andato. infatti su hikjackthis non c'è +.

Il fatto che HJT non presenti tracce di malware attivi non vuol dire che il PC è pulito, HJT è un ottimo tool ma non è il rimedio contro utti i mali.

FulValBot
30-09-2008, 10:03
asp cmq xkè inizialmente vedeva anche lui quei files... cmq io volevo mettere comodo firewall pro 3.0

ecco, per caso potrebbe far qualcosa?

edit: ho fatto una scansione con prevx. non ha trovato nulla. solo un falso positivo (spero...) relativo ad un programma che avevo preso qualche mese fa...

wjmat
30-09-2008, 11:14
se segui la guida indicata al post2 e ci carichi i log magari ci capiamo qualcosa e ne veniamo fuori altrimenti vedi tu... ;)