PDA

View Full Version : Probabile Conficker


LucavaL
20-12-2010, 15:24
Salve a tutti.
Ho un Notebook Acer Aspire 1360 (Un po' vecchiotto), Windows XP e 4 giorni fa ho beccato un malware (Non ricordo il nome specifico), che non mi permetteva di fare ricerche da google o di visitare qualsivoglia sito internet (Mi pare si chiami Google Redirect).

Intento a rimuoverlo, usando i programmi che consigliano in rete (Hijackthis, Spybot S&D e malwarebytes), con l'utilizzo dell'ultimo, una volta chiesto il riavvio, il pc non si avviava più, andando in loop.

Scoperto l'errore e non volendo perderci altro tempo, ho deciso di formattare, facendo partire linux live e facendo un backup dell'intero hdd del notebook su un hdd esterno.

Tutto va a buon fine, formatto, e quindi reinstallo Windows XP (Tutto rigorosamente originale). Fatto ciò, installo le cose base come l'antivirus (Se volete la lista di ciò che ho installato la scrivo), prendendo anche qualcosa dall' hdd esterno. Nessun problema.

Noto subito che, ad ogni riavvio, le icone dell'avvio veloce e l'ordine delle icone del desktop tornano come da default, e cercando in rete sono riuscito (Aggiungendo una nuova voce al registro) a risolvere, anche se ciò non mi era mai capitato prima d'ora.

Oggi, ho scaricato un applicazione che necessita di Net Framework, allora mi reco sul sito della Microsoft, tutto apposto, MA....Non riesco ad effettuare nessun download dal sito della Microsoft! In pratica l'url download.microsoft.com (Scusate il link) è bloccato, e qui ho pensato ad un Conficker (Visto che fanno ciò).

Ho fatto vari test sul mio pc, ma non mi ha trovato Confickers, quindi Testo su altri PC, collegati allo stesso router.
Provo sugli altri 2 fissi che ho, ma il problema è sempre presente. Allora inizio a pensare che il problema risieda nelle Impostazioni del Router, ma ciò si rivela falso perchè, provando dalla PS3, ho scaricato senza problema alcuno il pacchetto, anche se poi avviandolo sul pc non riesce a scaricare il necessario.

Non so se questo problema può pesare sugli Updates di Windows, spero di no.

Chiedo aiuto qui, dopo aver cercato per parecchio tempo in rete, essendo privo di idee, e visto che è la 1° volta che vengo attaccato da un "probabile" Conficker, sperando che qualcuno possa darmi soluzioni o guide dettagliate per la rimozione del problema.

Ringrazio anticipatamente e chiedo scusa per eventuali errori ortografici o morfosintattici, o se ho sbagliato a postare XD.

Chill-Out
20-12-2010, 15:48
Ciao, se ho capito bene sei impossibilitato a fare gli aggiornamenti di Win?

LucavaL
20-12-2010, 16:08
Non so dirtelo, credo che non ce ne siano da fare, ma posso sbagliarmi...

Anzi, ora che ho fatto l'Aggiornamento Automatico cliccando sullo scudo giallo, me l'ha fatto, tranne che questo:
Aggiornamento della protezione per Flash Player (KB923789)

Chill-Out
20-12-2010, 16:09
Non so dirtelo, credo che non ce ne siano da fare, ma posso sbagliarmi...

Anzi, ora che ho fatto l'Aggiornamento Automatico cliccando sullo scudo giallo, me l'ha fatto, tranne che questo:
Aggiornamento della protezione per Flash Player (KB923789)

Non si tratta del Conficker, quindi quali problemi riscontri?

LucavaL
20-12-2010, 16:12
Non riesco a scaricare nulla dal server download.microsoft.com, nè da questo notebook nè dagli altri pc collegati in rete con cavo ethernet, ma Riesco a scaricare dalla mia PS3 in wireless.

Prima del format di questo pc andava tutto a meraviglia (ovviamente prima di beccarmi il malware xD)

Ah, la PS3 è sempre collegata al mio Router ovviamente.

Chill-Out
20-12-2010, 16:15
Non riesco a scaricare nulla dal server download.microsoft.com, nè da questo notebook nè dagli altri pc collegati in rete con cavo ethernet, ma Riesco a scaricare dalla mia PS3 in wireless.

Prima del format di questo pc andava tutto a meraviglia (ovviamente prima di beccarmi il malware xD)

Ah, la PS3 è sempre collegata al mio Router ovviamente.

Fai i Test qui indicati

■ Sono infetto?

http://www.hwupgrade.it/forum/showthread.php?t=1984665

LucavaL
20-12-2010, 16:19
Già fatti entrambi, tutto pulito.

Ah ora che ho provato dal mio Cell, appena accedo alla pagina di download della microsoft mi chiede Nome Utente e Password.

Ricrodo che sulla PS3 c'era un setting dove ho inserito "benvenuto" e "ospite" come rispettivi User e PWD, c'entra qualcosa? (Io so che quelli sono parametri di connessione)

Chill-Out
20-12-2010, 16:27
Già fatti entrambi, tutto pulito.

Ah ora che ho provato dal mio Cell, appena accedo alla pagina di download della microsoft mi chiede Nome Utente e Password.

Ricrodo che sulla PS3 c'era un setting dove ho inserito "benvenuto" e "ospite" come rispettivi User e PWD, c'entra qualcosa? (Io so che quelli sono parametri di connessione)

Cliccando qui ti chiede la password? :D

http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=it

LucavaL
20-12-2010, 16:39
Se ci vado con il pc mi funziona e mi esce una pagina con scritto:
Grazie per avere visitato il sito degli aggiornamenti.

ecc. ecc.

Ora ti faccio sapere con il cell.

EDIT: Ho provato con il cell, mi da sempre quella pagina, senza chiedermi User e Pass, con la differenza che sul cell è inglese.

Chill-Out
20-12-2010, 16:50
Se ci vado con il pc mi funziona e mi esce una pagina con scritto:
Grazie per avere visitato il sito degli aggiornamenti.

ecc. ecc.

Ora ti faccio sapere con il cell.

EDIT: Ho provato con il cell, mi da sempre quella pagina, senza chiedermi User e Pass, con la differenza che sul cell è inglese.

Se pensi che il rpoblrma sia legato ad una ipotetico Virus ti suggerisco

http://www.hwupgrade.it/forum/showthread.php?t=1599737

LucavaL
20-12-2010, 17:00
Ma scusami cosa può essere se succede da dopo un format?
E poi sulla PS3 funziona tutto... bah :muro:

LucavaL
20-12-2010, 19:21
Faccio un altro post, altrimenti non si vede che ho postato.

Era uno stupido problema di DNS!! :muro: :muro: :muro:

Potete chiudere grazie :)