View Full Version : Facebook: tentativo di phishing
Ho questa situazione quando apro qualsiasi pagina di facebook. Come devo comportarmi?
http://img709.imageshack.us/img709/5830/immagine2m.png
ciao
ti colleghi al classico www.facebook.com e vieni dirottato su un altro indirizzo?
carica secondo queste modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598) il log classico di HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
Si, mi riporta a quella pagina che ho allegato su.
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log
O1 - Hosts: 79.106.2.131 localhost
O1 - Hosts: 79.106.2.131 facebook.com
O1 - Hosts: 79.106.2.131 www.facebook.com
Perfetto, grazie infinite. :)
di nulla
ti consiglio solamente il trattamento in firma per proteggere meglio il tuo pc
ciao
Mulder90
23-12-2009, 12:30
anche io quando vado su facebook.it ho lo stesso problema.Mi viene la schermata di avira suite che mi blocca per sospetto pishing.
su facebook.com il problema non si presenta.
Ho provato a lanciare HijackThis ma non ho quelle tre voci.
Allego il log.
anche io quando vado su facebook.it ho lo stesso problema.Mi viene la schermata di avira suite che mi blocca per sospetto pishing.
su facebook.com il problema non si presenta.
Ho provato a lanciare HijackThis ma non ho quelle tre voci.
Allego il log.
in effetti non ci sono modifiche al file host
segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27) trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura
link caricamento log generici ► fileqube.com (http://fileqube.com/) ■ wikisend.com (http://wikisend.com/)
link caricamento immagini ► fileqube.com (http://fileqube.com/) ■ picoodle.com (http://www.picoodle.com/) ■ imageshack.us (http://imageshack.us/)
Draven94
23-12-2009, 14:34
anche io quando vado su facebook.it ho lo stesso problema.Mi viene la schermata di avira suite che mi blocca per sospetto pishing.
su facebook.com il problema non si presenta.
Ho provato a lanciare HijackThis ma non ho quelle tre voci.
Allego il log.
Confermo il comportamento di Avira sul sito facebook localizzato in italiano.
http://s1.postimage.org/Zs8cA.jpg (http://www.postimage.org/image.php?v=gxZs8cA)
Più che un' infezione credo sia proprio un problema di quel sito, anche perchè ho ripristinato l'immagine (pulita) del mio sistema 2 giorni fa...
allora potrebbe essere semplicemente un falso positivo di avira
aggiornate le firme e fateci sapere se risolvono
Draven94
23-12-2009, 15:29
allora potrebbe essere semplicemente un falso positivo di avira
aggiornate le firme e fateci sapere se risolvono
Sì, potrebbe essere anche un FP (anche perchè io ho settato Avira al massimo delle potenzialità) :boh:
Giux-900
24-12-2009, 00:14
stesso problema con avira:
http://it-it.facebook.com/
viene riconosciuto come pagina web pericolosa per phishing....
Giux-900
26-12-2009, 18:04
Sì, potrebbe essere anche un FP (anche perchè io ho settato Avira al massimo delle potenzialità) :boh:
novità ??
intanto ho inviato un mail all'assistenza.. vediamo, sarà un f.p. probabilmente, cmq su web non ho trovato info utili
Mulder90
26-12-2009, 21:06
sempre uguale...ho notato però che sul netbook di mio cugino che ha avira free non viene bloccato
Giux-900
28-12-2009, 21:18
Ho inviato una email al centro virus di avira, è un f.p :)
Già da oggi l'url è normalmente raggiungibile
Mulder90
29-12-2009, 11:53
Già da oggi l'url è normalmente raggiungibile
confermo :D
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.