View Full Version : SOMOTO.COM
peppe77pa
21-03-2011, 15:14
CIAO a tutti gli utenti :)
Ieri sera stavo chattando su Facebook con un amico, e ad un certo punto, nella finestra di dialogo, è comparsa la scritta che, in sintesi, diceva (in inglese) che non ero abilitato a visualizzare gli smileys che digitava il mio interlocutore, difatti visualizzavo solo la combinazione dei caratteri che compongono i relativi smileys.
A quel punto cliccavo sul link, che mi rimandava su un sito dal quale ho scaricato un'applicazione (FaceSmooch).
Risultato?
Premesso che non visualizzo comunque gli smileys che digita il mio interlocutore di chat su FB, quando ho riacceso il pc la volta successiva, come home page, al posto di Google, mi si è aperta la seguente:
hxxp://www.somoto.com/145/%7BD1A3AA3B-4494-4921-89AD-ACFC228ABDDC%7D?s_src=newtab non clickare sito con bassa reputazione
Mi sono beccato un malware? :muro: :mad:
Come faccio ad eliminare il tutto?
GRAZIE anticipatamente a tutti coloro i quali si interesseranno :D
xcdegasp
21-03-2011, 15:59
se scansioni quella pagina su http://www.urlvoid.com/ noterai che sono wot e trendmicro la vedono come pericolosa o comunque a bassa reputazione.
peppe77pa
21-03-2011, 22:08
...vorrai perdonare la mia poca dimestichezza in materia, ma non ho ben capito come fare a liberarmi di sto "SOMOTO.COM" :mc:
xcdegasp
21-03-2011, 22:31
strumenti -> opzioni internet :boh:
comunque se vuoi essere sicuro di non avere il pc infetto segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)
Salve a tutti, anch'io ieri ho avuto il medesimo problema, improvvisamente nella chat di facebook sono comparse delle strane emoticons e appena provavo a aprire una nuova scheda di firefox, mi dava di default il link somoto.com, ho provato con vari antimalware ma senza messun risultato, ho disintallato una prima volta firefox, reinstallato nuovamente e il problema si ripresentava di nuovo, poco fa ho nuovamente disinstallato , però stavolta ho tolto la spunta che riguarda il salvataggio dei file (non ricordo in questo momento esattamente come si chiama la voce), ho reinstallato nuovamente e stavolta non compare più nulla, ho comunque il sospetto che il malware sia ancora presente nel sistema, sono un pò preoccupato...secondo voi?
Salve a tutti, anch'io ieri ho avuto il medesimo problema, improvvisamente nella chat di facebook sono comparse delle strane emoticons e appena provavo a aprire una nuova scheda di firefox, mi dava di default il link www.somoto.com, ho provato con vari antimalware ma senza messun risultato, ho disintallato una prima volta firefox, reinstallato nuovamente e il problema si ripresentava di nuovo, poco fa ho nuovamente disinstallato , però stavolta ho tolto la spunta che riguarda il salvataggio dei file (non ricordo in questo momento esattamente come si chiama la voce), ho reinstallato nuovamente e stavolta non compare più nulla, ho comunque il sospetto che il malware sia ancora presente nel sistema, sono un pò preoccupato...secondo voi?
esegui la Guida alla Disinfezione per Infetti così vedrai se hai ancora il malware
esegui la Guida alla Disinfezione per Infetti così vedrai se hai ancora il malware
L'altro giorno rifacendo la scansione con PrevxCSI non risultava nessuna infezione, al contrario della prima volta invece, dove risultava....:confused:
non l'avevi eliminata con la prima scansione?
non l'avevi eliminata con la prima scansione?
No, perchè per eliminare le infezioni richiede la versione a pagamento...
No, perchè per eliminare le infezioni richiede la versione a pagamento...
strano,comunque gli altri programmi non rilevano niente?
strano,comunque gli altri programmi non rilevano niente?
No non rilevano niente, c'è un modo per sapere se sono al sicuro?
Se i programmi di Guida alla Disinfezione non rilevano niente sei pulito, dai un' occhiata a questo: http://www.hwupgrade.it/forum/showthread.php?t=1726383
Se i programmi di Guida alla Disinfezione non rilevano niente sei pulito, dai un' occhiata a questo: http://www.hwupgrade.it/forum/showthread.php?t=1726383
Ho provato a fare un ultieriore scansione on line con panda scan e risulto infetto da Trj/CI.A:muro: , ecco i risultati : ANALYSIS: 2011-08-11 15:17:05
PROTECTIONS: 1
MALWARE: 4
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! Antivirus 5.0.100664499 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\giampiero\cookies\jl8ggku1.txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\giampiero\cookies\xr9xfrca.txt
00286736 Cookie/Cgi-bin TrackingCookie No 0 Yes No c:\documents and settings\giampiero\cookies\nfaqzb83.txt
03074964 Trj/CI.A Virus/Trojan No 0 No No c:\documents and settings\giampiero\dati applicazioni\mirc\downloads\nero.multimedia.suite.10.5.ita-ggl.rar[nero.multimedia.suite.10.5.ita-ggl\addexceptionsnero.exe]
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
Potreste suggerirmi come posso intervenire per rimuovere questo trojan?
ma panda scan non rimuove le infezioni?
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.