PDA

View Full Version : Virus Exploit java 2013


Franz995
12-03-2013, 19:45
Salve a tutti, ieri ho iniziato ad avere problemi relativi al browser: sia firefox che explorer 10 caricavano le pagine molto lentamente, ad un certo punto neanche l'homepage di google era accessibile. Pensando fosse un problema di DNS, ho cambiato i dns nelle impostazioni di windows 8 e internet ha ricominciato a funzionare....siccome ero molto sospettoso di questo "fenomeno improvviso", oggi ho rimesso i dns vecchi (tutto sembrava funzionare) e successivamente ho avviato la scansione con MSE di win8: risultato=exploit java cve 2013 0422 rischio "alto". Elimino tramite windows il virus e penso di aver risolto. Solo che successivamente internet ha ricominciato ad andare lentissimo (skype e altri programmi funzionano correttamente). Cosi leggendo su google ho notato che il virus cancellato tramite windefender nn era debellato del tutto e ho letto tra le varie cose che venivano modificate le impostazioni proxy all'interno dei browser. Su firefox ho trovato questo:

Configurazione automatica dei proxy spuntata e sotto:

data:text/javascript,function%20FindProxyForURL(url%2C%20host)%20%7Bif%20(url.indexOf('vevo.com')%20!%3D%20-1%20%7C%7C%20host%20%3D%3D%20'www.pandora.com'%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.iheart.com*')%20%7C%7C%20(url.indexOf('proxmate%3Dactive')%20!%3D%20-1%20%26%26%20url.indexOf('amazonaws.com')%20%3D%3D%20-1)%20%7C%7C%20(url.indexOf('proxmate%3Dus')%20!%3D%20-1)%20%7C%7C%20url.indexOf('discoverymedia.com')%20!%3D%20-1%20%7C%7C%20(url.indexOf('turntable.fm')%20!%3D%20-1%20%26%26%20url.indexOf('static.turntable.fm')%20%3D%3D%20-1%20%26%26%20url.indexOf('s3.amazonaws.com')%20%3D%3D%20-1%20%26%26%20url.indexOf('ping.chartbeat.net')%20%3D%3D%20-1)%20%7C%7C%20url.indexOf('southparkstudios.com')%20!%3D%20-1%20%7C%7C%20url.indexOf('play.google.com')%20!%3D%20-1%20%7C%7C%20host%20%3D%3D%20's.hulu.com'%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.mtv.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fmedia.mtvnservices.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fgrooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fretro.grooveshark.com*'))%20%7B%20return%20'PROXY%20ab-us06.personalitycores.com%3A8000%3B%20PROXY%20ab-us03.personalitycores.com%3A8000%3B%20PROXY%20ab-us07.personalitycores.com%3A8000%3B%20PROXY%20ab-us04.personalitycores.com%3A8000%3B%20PROXY%20ab-us01.personalitycores.com%3A8000%3B%20PROXY%20ab-us02.personalitycores.com%3A8000%3B%20PROXY%20ab-us08.personalitycores.com%3A8000'%3B%7D%20%20else%20%7B%20return%20'DIRECT'%3B%20%7D%7D

Ora se provo a spuntare "Nessun proxy" l'impostazione è come se non fosse accettata e rimette quella di prima. Un dubbio però mi viene riguardo ai componenti aggiuntivi che ho installato che potrebbero essere loro la causa di questa "strana impostazione".

PS: Apparte il problema "browser" il resto SEMBRA tutto funzionare. Cosa mi consigliate di fare a questo punto? (Ho fatto anche una scansione veloce con malwarebytes e 0 risultati)

FedericoPonzi
14-03-2013, 09:37
Ciao,
E' un problema strano, sicuramente per risolvere prova a disinstallare java (pannello di controllo -> disinstalla un programma) e fai una scansione con qualche scanner online.
In caso, reinstalla anche il browser vedrai che risolvi
P.s. sbrigati a farlo, perchè se non hai java aggiornato pochi giorni fà (una settimana o poco più) hanno scoperto una grave vulnerabilità.

Chill-Out
14-03-2013, 09:48
Fai un controllo con HitmanPro >> Vedi http://www.hwupgrade.it/forum/showthread.php?t=2539794

>>> Come allegare un log http://www.hwupgrade.it/forum/showthread.php?t=1751598

Franz995
17-03-2013, 20:39
Scusate se non ho risposto prima, è successo che il problema si è presentato in maniera quasi identica su altri 2 pc che ho in casa, deduco che il problema riguarda i dns di infostrada a questo punto, per il momento ho semplicemente sostituito il dns locale con quello di google (8.8.4.4) e il problema sembra essere risolto, tuttavia ogni tanto ho l'impressione che vada più lento del solito...ma escluderei si tratti di virus.