Entra

View Full Version : HEUR/HTML.Malware


Lupin77
28-09-2009, 08:34
Salve a tutti ragazzi, giorni fa installando un programma del cavolo ho beccato un bel virus (come riportato in oggetto), è lo stesso virus che beccai tempo fa e che mi costrinse a formattare tutto il pc, ma la scorsa volta non avevo lo stessso antivirus, attualmente ho Avira Antivir Personal (Free) che devo dire a come è free credo, e non sono l'unico, sia uno dei migliori, infatti facendo un paio di scansioni del mio pc sono riuscito ad eliminare questo virus, o almeno così credevo, di tanto in tano mi continua ad uscire un avviso di Avira (soprattutto appena accendo il pc) che mi dice che questo virus è ancora presente da qualche parte, in particolare il report del messaggio dice questo:

Nel file 'C:\Documents and Settings\User\Impostazioni locali\Temporary Internet Files\Content.IE5\JJPZBCWP\eToro468x60.cmp[1].htm'
è stato rilevato un virus o programma indesiderato 'HEUR/HTML.Malware' [heuristic].
Azione eseguita: Nega accesso

...come posso fare per eliminare del tutto e definitivamente questo virus? e fare in modo che Avira non me lo segnali più?

Ciao e grazie!

xcdegasp
28-09-2009, 11:09
il virus è nei file temporanei di InternetExplorer che non svuota in automatico quindi questa è la causa.
Smetti di usare IE e usa un browser come Firefox, Opera o Chrome che oltre a poter cancellare in automatico i file temporanei e cronologia, gestiscono sicuramente meglio i contenuti dinamici senza scaricare tutta la spazzatura che è depositata nel web ;)

Lupin77
28-09-2009, 12:03
...al dire il vero io già uso Firefox, I.E. lo uso raramente, in pratica io sono un web designer e devo usare entrambi per vedere meglio la compatibilità, come posso fare per cancellare questo questo virus?

xcdegasp
29-09-2009, 07:35
C:\Documents and Settings\User\Impostazioni locali\Temporary Internet Files\Content.IE5\JJPZBCWP\eToro468x60.cmp[1].htm

questo è il percorso dei file temporanei ed è una pagina html visitata pertanto devi svuotare questi temporanei cosa che IE non fa in automatico o almeno non lo fa' per questo utente

e già che ci sei controlla i template del sito che stai amministrando perchè c'è qualcosa di estraneo nei contenuti generati probabilmente annidato in qualche passo di javascript o contenuto flash

Lupin77
29-09-2009, 09:22
...no, questa pagina quà eToro468x60.cmp[1].htm non fa parte dei miei siti...in pratica ora la finestra di avviso di Avira non mi si apre più (almeno così sembra) ma appena accendo il pc mi si apre Explorer con appunto la pubblicità di questo eToro cioè la pagina riportata nel percorso dei file temporanei di Explorer e questo non un mio sito! Quindi di sicuro sarà come dici tu, è un file temporaneo di Explorer, anche perché altrimenti la finestra pubblicitaria mi si aprirebbe con Firefox che è il mio browser predefinito...come posso fare dunque per eliminare questo bendetto file per non far aprire più nessuna finestra pubblicitaria? e magari rischiare che il virus possa fare pura altri danni?

Lupin77
29-09-2009, 11:06
...ho scaricato e fatto una scansione con spybot search & destroy e mi ha rilevato vari virus, li ha cancellati tutti tranne questi:

Smitfraud-C.

Virtumonde.sci

Win32.BHO.sx

Win32.FraudLoad.edt

...perché secondo il programma erano ancora caricati in memoria quindi occorreva riavviare il pc e rifare una scansione, ho seguito questo consiglio ma non è riuscito a cancellarli ugualmente, allora credo che siano questi i files incriminati, come posso eliminarli se neanche spybot search & destroy riesce ad eliminarli? :(

wjmat
29-09-2009, 11:51
invece di spybot molto meglio A-Squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8) e Malwarebytes' Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9)

xcdegasp
29-09-2009, 14:41
visto che ti ha trovato il Vundo, a dimostrazione del fatto che tu avessi visitato un sito con il contenuto contraffatto, procedi per direttissima con la guida specifica:
http://www.hwupgrade.it/forum/showthread.php?t=1933875

Lupin77
30-09-2009, 16:02
...siccome sto chiedendo vari pareri e sto vedendo varie guide, credo e spero di essere riuscito finalmente a liberarmi di questo virus, usando HijackThis, Malwarebytes' Anti-Malware e CCleaner o almeno ora non mi compare più nessuna finestra pubblicitaria e l'antivirus non mi segnala più nulla...ma l'ho sconfitto veramente questo virus o è ancora nascosto da qualche parte? bastano questi elementi per ritenerlo eliminato oppure dovrei fare qualche tipo di verifica? :)

...ora però sto avendo un altro problema, non riesco più ad aggiornare Avira Antivir Personal Free, ho disinstallato e reinstallato il programma da capo ma nulla non si aggiorna, avrò bloccato/cancellato qualcosa con questi programmi? oppure dipenderà dal fatto che ho aggiornato Windows XP SP2 e ora il Windows Genuine Advantage (WGA) mi blocca gli aggiornamenti? :(