|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
Virus che blocca alcuni siti
salve,
premetto che fino a ieri era tutto ok, e che mi sono accorto del problema questa mattina quando l'antivirus (kaspersky 2009 trial) mi ha segnalato che non riusciva a scaricare gli aggiornamenti. Mi sono reso conto di essere infetto solo poco fa quando non riuscivo ad accedere ad alcuni siti internet, i più importanti insomma: tra questi microsoft.com mcafee.com trendmicro.com symantec.com ...e così via, bhè credo che nn sia soltanto un caso. ho fatto una scansione approfondita con kaspersky ma nulla. ora sto eseguendo la guida per infetti apparentemente senza risultati qualche consiglio? devo formattare? ç_ç Ultima modifica di SerMagnus : 05-01-2009 alle 16:10. |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Dec 2008
Messaggi: 116
|
Ho lo stesso identico problema da quando ho aggiornato il sistema operativo con microsoft update. Volevo installare oggi il service Pack 3, ma ho notato che neanche il sito della microsoft risulta raggiungibile.
Sistema operativo: Windows XP professional. Service Pack 2. In allegato c'è il log della scansione effettuata con il programma HijackThis. Grazie fin d'ora a chiunque sappia darmi un consiglio su come procedere. Ultima modifica di beat.kitano : 05-01-2009 alle 16:58. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
la cosa grave è che questo stramaledetto virus rende impossibile la scansione con molti tool in quanto oltre a impedire il download ne inibisce anche l'aggiornamento (mi è appena capitato con a-squared e sbybot)
questa storia mi sta facendo impazzire |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Dec 2008
Messaggi: 116
|
Confermo. I tool online sono inutilizzabili o non scaricabili. I relativi siti risultano non raggiungibili.
Saluti. Speriamo che qualcuno ci aiuti! |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Dec 2008
Messaggi: 116
|
Dai un'occhiata a questo thread, post #12.
http://www.hwupgrade.it/forum/showthread.php?t=1848897 Adesso i siti sono di nuovo raggiungibili. Ciao. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
perfetto grazie mille!
ora provo a seguire nuovamente la "guida per infetti" sperando di trovare qualcosa, ma in ogni caso valuto seriamente di formattare. sinceramente ho paura di utilizzare il pc con sopra un worm che blocca i siti. oltre a bloccarli potrebbe anche reindirizzarmi verso siti phishing. voi che dite? |
|
|
|
|
|
#7 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Impostate i DNS di OpenDNS http://www.opendns.com/ dopodichè fate girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
perfetto grazie, provo e vi faccio sapere
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
ho fatto la procedura con combofix
ho provato a leggerla ma nn vedo nulla di strano.. ò_O ps: che bello ho appena scoperto che anche il portatile di mio padre ha lo stesso virus ç_ç pps: in allegato Ultima modifica di SerMagnus : 05-01-2009 alle 19:26. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
raga, dopo un intero pomeriggio buttato a risolvere questo problema ho deciso di formattare... non mi fido del sistema
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
purtroppo lo so, ma mi serviva un sistema pulito su cui lavorare. ho già perso molto tempo ieri.
se poi ricapita amen. nel frattempo non mi resta che cambiare antivirus (kaspersky mi ha deluso tantissimo) qualche consiglio? cmq un vi ringrazio tantissimo per il supporto. Ultima modifica di SerMagnus : 06-01-2009 alle 11:05. |
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Dec 2008
Messaggi: 116
|
Vi posto i link con i log dei risultati delle scansioni.
Malwarebytes Anti-Malware http://www.fileqube.com/file/waypYvMYe163641 A-Squared Free v3.x http://www.fileqube.com/file/KzpvRLiWy163642 ESET SysInspector http://www.fileqube.com/file/QYSjivtQ163643 HiJackThis http://www.fileqube.com/file/IgfVBS163644 Gmer http://www.fileqube.com/file/IwsozS163645 Combofix http://www.fileqube.com/file/UOQevSdrP163646 Avira mi segnala una dll infetta. Come mi devo comportare? http://www.fileqube.com/file/SDENQzqNt163647 Attendo vostre istruzioni sul da farsi. Ancora grazie per il vostro prezioso aiuto. Buona Epifania! |
|
|
|
|
|
#14 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
1 Ripeti la scansione completa con MBAM ed elimina gli elementi infetti, No action taken significa che non hai eliminato nulla
Quote:
3 Mancano le scansioni relative al Punto 4 e 5 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Dec 2008
Messaggi: 116
|
Gli elementi infetti trovati da MBAM sono stati eliminati da me subito dopo. Avevo salvato entrambi i log. Ecco quello corretto, scusami.
http://www.fileqube.com/file/LmDBnFDUl163649 Questa è la lista dei file messi in quarantena da A-Squared. http://www.fileqube.com/file/bsPQyuD163652 Dr.Web CureIT. Purtroppo non sono riuscito a snellire il file log. http://www.fileqube.com/file/GiXkpb163651 F-Secure OnLine. Ad un certo punto l'ho interrotto, perchè era troppo lento. Non aveva comunque rilevato virus. Per quanto riguarda la dll segnalata da Avira, cosa mi puoi dire? Saluti. |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il log di a-squared non riesco a vederlo mentre quello di cureit è troppo corposo, riusciresti a salvare quest'ultimo in formato csv ?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
raga incredibile, questa mattina mi si è ripresentato questo stramaledettissimo virus!!!!
allucinante! |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
intanto pensa a che siti hai visitato in questi giorni o che software hai eseguito
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
|
Quote:
|
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
wao perfetto grazie mille.
cmq mi sono scordato di segnalare che avevo già cambiato (seguiendo il consiglio di xcdegasp) dns, prima di formattare, ma a quanto pare è servito a poco. evidentemente, siccome l'ho preso a sistema pulito (ho installato solo wamp,zendstuio,cs4 e messenger) il virus è sicuramente presenti in qualche sito che visito abitualmente o in qualche exe (anche se non ricordo di aver aperto programmi strani) |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:48.





















