|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 10337
|
Virus scassaballe
Sabato pomeriggio ricevo da mio cugino uno strano messaggio tramite messenger che mi dice di aprire questa pagina (edit) [fate attenzione] che automaticamente mi fa scaricare un file di tipo exe ma con la classica icona jpg, io come un fesso credendo che fosse un' qualche tipo di immagine la apro e subito mi accorgo di aver fatto una grande s**** avast si accorge del virus e mi chiede se voglio eliminarlo... per sicurezza riavvio e faccio partire lo scan automatico... dopo ben 3 volte tra riavvi vari e ricerche tra i file compressi sempre più "spinte" riesco ad eliminarlo, subito contatto mio cugino e lo riempo di parolaccie ma lui mi giura che non ne sa niente... ovviamente si è beccato un virus e lo sta distribuendo a tutti i suoi contatti.... oggi per scrupolo faccio una bella passata di avc+un paio di programmi antivirus\malaware\spyware online che mi ritrovano quel maledettissimo processo .... lo elimino di nuovo faccio il riavvio, nuova passata dei programmi su citati e via non c'è più! Per scrupolo faccio hijackthis metto il log sul sito ed ecco di nuovo quello schifosissimo processo!! Lo cancello riavvio di nuovo faccio partire di nuovo hijackthis e stavolta nulla..... probabilmente mi sono beccato un worm scassabballe che ogni volta che viene cancellato si presenta in altra forma.... che ne pensate?
Ultima modifica di Vash_85 : 03-04-2007 alle 19:15. |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 10337
|
Mi sono accorto adesso che nel task manager di windows ci sono 4 svchost.exe aperti 2 ati2evxxx.exe e via dicendo.....
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2007
Città: quell'isola grande sulla sinistra
Messaggi: 2281
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
intanto posta il log di hijackthis
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 10337
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
quello invece mi preoccupa, fai quello che ti ho detto sopra
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 10337
|
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 10337
|
Ho finito adesso di analizzare ma non è saltato fuori nulla! Possibile?
I 2 processi di ati2evxx ci sono sempre.... |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
edita il link per evitare che qualche utonto si infetti.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 10337
|
Ho trovato questa lista http://www.tasklist.org/ è attendibile?
Se così fosse il 25% dei processi che ho attualmente in corso sono virus di vario genere! |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
scarica active virus shield e fagli una passata da provvisoria.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 10337
|
Hmm mi hanno consigliato anche sto software: easyspyremover come lo trovate?
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
mai sentito. se avg antispyware non ti ha trovato nulla che ha un database di oltre 700.000 firme virali, allora è meglio che usi active virus shield in provvisoria.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
fai come ti abbiamo detto; io e c.m.g
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 10337
|
E' consigliato dal sito in cui c'è la lista di tutti i processi identificati come spyware o worm
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 10337
|
Ieri sera ho passato anche avs in provvisoria ma non ha trovato nulla
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
scaricati nod32, installa aggiorna e scanna, lui a me lo rileva
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:07.




















