PDA

View Full Version : Problema malware ssudp service e attacco dns sconosciuto


Mansiz
27-05-2013, 17:53
Salve a tutti! Sono ormai alcuni giorni che mi trovo alcune gatte da pelare. Anzitutto non so come ma nel task manager ho trovato alcuni processi strani che non avevo mai visto prima, ovvero "SSupdservice" e "SSdl". Allora ho eliminato i file manualmente e disabilitato i processi, ma su "Servizi" continua ad apparire (essendo comunque disattivato). Poi oggi il mio firewall mi posta questa cosa :

"Frammento di datagramma insolitamente ridotto. Potenziale attacco mediante frammentazione. Traffico bloccato dal firewall; direzione in entrata; protocollo udp.
Indirizzo remoto dell'attacco 78.236.134.210.
Nome DNS: cpy94-8-78-236-134-210.fbx.proxad.net (sembra un sito francese)

Non so cosa fare, spero possiate aiutarmi.
Grazie a tutti

Chill-Out
28-05-2013, 16:12
Salve a tutti! Sono ormai alcuni giorni che mi trovo alcune gatte da pelare. Anzitutto non so come ma nel task manager ho trovato alcuni processi strani che non avevo mai visto prima, ovvero "SSupdservice" e "SSdl". Allora ho eliminato i file manualmente e disabilitato i processi, ma su "Servizi" continua ad apparire (essendo comunque disattivato). Poi oggi il mio firewall mi posta questa cosa :

"Frammento di datagramma insolitamente ridotto. Potenziale attacco mediante frammentazione. Traffico bloccato dal firewall; direzione in entrata; protocollo udp.
Indirizzo remoto dell'attacco 78.236.134.210.
Nome DNS: cpy94-8-78-236-134-210.fbx.proxad.net (sembra un sito francese)

Non so cosa fare, spero possiate aiutarmi.
Grazie a tutti

Scarica AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/

Avvia il programma, clicca sul tasto Search, attendi il termine della scansione ed allega il log.

Come si allega un log http://www.hwupgrade.it/forum/showthread.php?t=1751598

Mansiz
29-05-2013, 11:38
Ecco il log di adwcleaner. Grazie per l'aiuto

http://www.filedropper.com/adwcleanerr2

Chill-Out
30-05-2013, 09:07
Ecco il log di adwcleaner. Grazie per l'aiuto

http://www.filedropper.com/adwcleanerr2

Riesegui AdwCleaner clicca sul tasto Search e successivamente su Delete, ti verrą chiesto di riavviare, allega il log.

I servizi lasciali disattivati, direi che il problema della pagine pubblicitarie dovrebbe essere risolto.

Mansiz
31-05-2013, 21:47
Ecco il log dopo la pulizia. Sembra aver tolto alcune elementi fastidiosi. Comunque ho notato che quel problema del dns sconosciuto si verifica quando scarico con utorrent! Ecco il report comunque e grazie ancora

http://www.filedropper.com/adwcleaners2