PDA

View Full Version : rilevato virus da file temporaneo facebook


Albitexm
22-11-2011, 19:27
Oggi ho acceso il PC, e AVG mi segnala il rilevamento di un virus in un file temporaneo di facebook. Io lo spostato in quarantena. Non so se č effettivamente un file di update di facebook o un "travestito" o un falso allarme. Volevo postarlo nella sezione falsi allarmi ma appunto non so se lo č. Comunque essendo legato a un file di nome facebook credo che possa essere d'interesse a molti:

http://img412.imageshack.us/img412/9677/virubc.jpg (http://imageshack.us/photo/my-images/412/virubc.jpg/)

Albitexm
23-11-2011, 12:12
Oggi ho acceso il PC, e AVG mi segnala il rilevamento di un virus in un file temporaneo di facebook ...

Ho eseguito la Vs. procedura di disinfezione, seguendo passo passo.
Credo di avere risolto. Probabilmente sono stato vittima del trojan SpyEye.
Oltre ai file segnalati da AVG, sia prevx che HijackThis mi segnalavano la presenza del file sospetto: cleansweep.exe. Inoltre HijackThis mi segnalava apertura porte Tcpip sospette e altre cose sospette. (seguito l'analisi dal Vs. link). Ho quindi fixxato con HijackThis questi problemi e in precedenza messo in quarantena i file segnalati da Avg e Prevx. Ho poi rifatto tutte le scansioni per accertarmi che il PC fosse pulito. Sembra di si.
https://www.pcalsicuro.com/main/2010/04/spyeye-ruba-i-dati-anche--da-account-limitato/

Albitexm
25-11-2011, 16:16
Ho eseguito la Vs. procedura di disinfezione, seguendo passo passo.


Mio malgrado sembra che ci siano ancora dei problemi. L'antivirus Microsoft mi segnala questo:

http://uptiki.altervista.org/_altervista_ht/rv5087uyrnbs9o16eg7_thumb.jpg (http://uptiki.altervista.org/viewer.php?file=rv5087uyrnbs9o16eg7.jpg)

E Comodo mi sposta lo stesso tipo di file 0,xxxxxxx.exe nella sandbox.
Rifarņ di nuovo tutta la procedura.