PDA

View Full Version : MALWARE - V9


sendena
29-06-2014, 23:42
Salve a tutti,

non credo ci sia un'altra persona al mondo che sia riuscita a beccare un malware su un sistema apple a parte me.

Ho installato di recente l'applicazione Calibre per fare delle modifiche a dei files pdf, solo che installando un plugin di troppo ho beccato il malware che è conosciuto con il nome V9 SIMILAR PRICE o più semplicemente V9.

Così ogni volta che apro un qualsiasi sito si attivano questi genere di popups:

http://i57.tinypic.com/20sw3h5.jpg


Qualcuno di voi è riuscito ad eliminarlo o ha già subito la mia stessa sfiga?

Vi ringrazio in anticipo e spero che questo topic possa essere di aiuto per tutti.

:)

MacNeo
30-06-2014, 00:25
Visto che è una cosa che tocca solo i browser… hai controllato banalmente che non ci sia una estensione da cancellare?

Safari > Preferenze > Estensioni
Firefox > Strumenti > Componenti aggiuntivi
Chrome > Finestra > Estensioni

Calibre in se è pulito, lo uso sempre. Come dici tu deve essere stato un qualche modulo extra che hai aggiunto dopo.

giofal
30-06-2014, 09:18
Controlla i DNS del router.

sendena
30-06-2014, 12:22
Ciao e grazie per le risposte.

1)Sì Calibre è in assoluto pulita come applicazione. Purtroppo non c'è nessuna estensione da togliere per Chrome, piuttosto c'erano un'app installata nelle applicazioni che ho prontamente cancellato ma senza risolvere il problema di quel popup.

2) Scusa l'ignoranza, per controllo del DNS sul router che intendi? Ho aperto la pagina del router e ho 2 indirizzi ip, DNS1 e DNS2, devo incrociare qualche dato?

Grazie :)

MacNeo
30-06-2014, 13:01
Te lo fa solo con Chrome o anche con gli altri browser? Se fosse questione di DNS dovrebbe capitare con tutti.

sendena
09-07-2014, 19:59
Scusate ero in un periodo molto intenso di lavoro e non ho curato più questo thread.

Eccovi il resoconto:

Report generated 09 luglio 2014 20:49:37 CEST

Hardware Information:
MacBook Pro (Retina, 15-inch, Late 2013) (Verified)
MacBook Pro - model: MacBookPro11,3
1 2.3 GHz Intel Core i7 CPU: 4 cores
16 GB RAM

Video Information:
Intel Iris Pro - VRAM: (null)
NVIDIA GeForce GT 750M - VRAM: 2048 MB
Color LCD 2880 x 1800
SAMSUNG 1360 x 768 @ 60 Hz

System Software:
OS X 10.9.4 (13E28) - Uptime: 0 days 8:15:17

Disk Information:
APPLE SSD SM0512F disk0 : (500,28 GB)
EFI (disk0s1) <not mounted>: 209,7 MB
Macintosh HD (disk0s2) / [Startup]: 499,42 GB (59,33 GB free)
Recovery HD (disk0s3) <not mounted>: 650 MB


USB Information:
Apple Internal Memory Card Reader
MediaTek Inc MT1806
Apple Inc. Apple Internal Keyboard / Trackpad
Apple Inc. BRCM20702 Hub
Apple Inc. Bluetooth USB Host Controller
Saitek Mad Catz M.M.O.7 Gaming Mouse

Thunderbolt Information:
Apple Inc. thunderbolt_bus
LaCie d2

Configuration files:
/etc/sysctl.conf - Exists

Gatekeeper:
Anywhere

Kernel Extensions:
[not loaded] com.Avid.driver.AvidDX (5.8.0 - SDK 10.6) Support
[not loaded] com.SafeNet.driver.Sentinel (7.5.2) Support
[loaded] com.madcatz.driver.CyborgRAT (1.69 - SDK 10.8) Support
[not loaded] com.makemkv.kext.daspi (1) Support
[loaded] com.nvidia.CUDA (1.1.0) Support
[not loaded] com.paceap.kext.pacesupport.leopard (5.9.1 - SDK 10.4) Support
[not loaded] com.paceap.kext.pacesupport.master (5.9.1 - SDK 10.6) Support
[not loaded] com.paceap.kext.pacesupport.panther (5.9.1 - SDK 10.3) Support
[loaded] com.paceap.kext.pacesupport.snowleopard (5.9.1 - SDK 10.6) Support
[not loaded] com.paceap.kext.pacesupport.tiger (5.9.1 - SDK 10.4) Support
[not loaded] com.roxio.TDIXController (2.0) Support

Startup Items:
CUDA: Path: /System/Library/StartupItems/CUDA

Problem System Launch Daemons:
[failed] com.apple.AOSNotificationOSX.plist
[failed] com.apple.softwareupdated.plist
[failed] com.apple.wdhelper.plist

Launch Daemons:
[loaded] com.adobe.fpsaud.plist Support
[loaded] com.adobe.SwitchBoard.plist Support
[running] com.edb.launchd.postgresql-8.4.plist Support
[loaded] com.oracle.java.Helper-Tool.plist Support
[loaded] com.oracle.java.JavaUpdateHelper.plist Support
[running] com.paceap.eden.licensed.plist Support
[loaded] PACESupport.plist Support

Launch Agents:
[not loaded] com.adobe.AAM.Updater-1.0.plist Support
[running] com.MadCatz.MadCatzSmartTechnology.plist Support
[loaded] com.nvidia.CUDASoftwareUpdate.plist Support
[loaded] com.oracle.java.Java-Updater.plist Support

User Launch Agents:
[loaded] com.adobe.AAM.Updater-1.0.plist Support
[loaded] com.adobe.ARM.[...].plist Support
[loaded] com.digitalrebellion.PreferenceManagerAutoSave.plist Support
[loaded] com.facebook.videochat.[redacted].plist Support
[loaded] com.google.keystone.agent.plist Support
[running] com.spotify.webhelper.plist Support

User Login Items:
iTunesHelper

Internet Plug-ins:
AdobeExManDetect: Version: AdobeExManDetect 1.1.0.0 - SDK 10.7 Support
FlashPlayer-10.6: Version: 14.0.0.145 - SDK 10.6 Support
Default Browser: Version: 537 - SDK 10.9
AdobePDFViewerNPAPI: Version: 11.0.07 - SDK 10.6 Support
AdobePDFViewer: Version: 11.0.07 - SDK 10.6 Support
Flash Player: Version: 14.0.0.145 - SDK 10.6 Support
QuickTime Plugin: Version: 7.7.3
Silverlight: Version: 5.1.30214.0 - SDK 10.6 Support
JavaAppletPlugin: Version: Java 7 Update 60 Check version

Audio Plug-ins:
BluetoothAudioPlugIn: Version: 1.0 - SDK 10.9
AirPlay: Version: 2.0 - SDK 10.9
AppleAVBAudio: Version: 203.2 - SDK 10.9
iSightAudio: Version: 7.7.3 - SDK 10.9

iTunes Plug-ins:
Quartz Composer Visualizer: Version: 1.4 - SDK 10.9

3rd Party Preference Panes:
CUDA Preferences Support
Flash Player Support
Java Support
RAT Support