|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2005
Messaggi: 366
|
Desktop con 'Your privacy is in danger'
Win XP SP2, antivirus KASPERKSY 5 per workstation
Ha preso un virus e sul desktop si presenta una schermata con lo sfondo rosso e la scritta in oggetto. Inoltre si aprono in continuazione finestre di ie. Ho seguito le guide e solo F-SECURE mi ha trovato questi: FraudLoad e Vundo.gen38 Ho seguito anche tutti i metodi di disinfestazione, ma alla fine mi ritrovo con al posto della schermata a fondo rosso la schermata a fondo bianco (come se fosse cancellata solo l'immagine) ed il problema delle aperture pagine è rimasto. Qualcuno sa dirmi che tipo e variante di virus è questo e magare quale guida seguire per eliminarlo definitivamente? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
devi allegarci i log.....
Se hai vundo comincia a guardare qui la guida per la rimozione di Vundo e posta in quella discussone tutti i log richiesti secondo le modalità. Modalità pubblicazione log Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive Clicca su Gestisci allegati -> Sfoglia -> Carica Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2005
Messaggi: 366
|
Forse non mi sono spiegato.
Ho già seguito anche il tread da te indicato, ed ora il vundo non compare più. Il problema però persiste. Prima di tutto volevo capire quale era il virus in oggetto. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
carica i log altrimenti come facciamo a capire....
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2005
Messaggi: 366
|
ecco...
|
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
facciamo le cose con calma
devi postare tutti i log richiesti dalla guida per il vundo...se nn li hai, mettiti di impegno e rifai la guida e posta tutti i log, perchè nn possiamo tirare ad indivoniare se o meno il vundo è sparito...tenendo presente che, se avessi letto bene la guida, sapresti che dovevi per prima cosa disattivare il ripristino configurazione sistema, cosa che nn hai fatto da quanto emerge dal log di fixvundo... guida per la rimozione del vundo: http://www.hwupgrade.it/forum/showth...rtumundoBeGone in sintesi: postati tutti i seguenti log Renv (modalità normale, fai attenzione alle istruzioni) Fixvundo Vundofix Combofix VirtumundoBeGone li devi fare girare tutti (ad eccezione di renv) rigorosamente in modalità provvissoria riguardo VirtumundoBeGone: DOWNLOAD attendiamo, per il momento, questi log, poi vedremo....cosa altro c'è da fare...leggendo bene il log di combofix...c'è ancora molto da fare.... Ultima modifica di murack83pa : 14-05-2008 alle 16:30. |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Mar 2005
Messaggi: 366
|
Non per contraddirti però la guida l'ho letta bene e la prima cosa che ho fatto è stato proprio quella di disattivare il ripristino...
Per sicurezza (non si sa mai...) ho ricontrollato ed è disattivato... Considerando che ieri ho perso praticamente una giornata intera, appena sono libero riprovo la procedura... Grazie |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
allora segui la semplice procedura descritta nella
Guida alla Disinfezione per Infetti, rispettando l'ordine nel'esecuzione e pubblicando tutti i log usando uno dei metodo censiti nelle Regole di Sezione.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#9 | ||
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
ora, questo piccola e insignificante passo, rischia di rendere inutile ogni ulteriore procedura, oltre che nn assicura a noi, che ti diamo assistenza, che tu abbia correttamente eseguito la guida.... per quanto mi riguarda possiamo anche fidarci della tua parola, ma io preferisco avere certezza e guardare con i miei occhi.... Quote:
finchè nn si ha la certezza che vundo sia sparito, finchè nn riassumiamo i problemi dopo una passata dei tool del vundo, nn possiamo avere idee chiare e certe sulla situazione del pc dell'utente, facendogli perdere ulteriormente perdere tempo con una procedura che puo risultare nn necessaria e inutile...nn ha caso, la scansione di f-secure aveva rilevato ancora traccia di vundo...cosa che nn avrebbe dovuto succeddere se si avesse correttamente seguito la relativa guida, e lo dimostra il fatto che continuano ad aprirgli continue finestre Ultima modifica di murack83pa : 15-05-2008 alle 18:53. |
||
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
i tool descritti e richiesti in guida offrono un'ampia visione della situazione di quel pc in essa si potranno avere conferme che il Vundo sia sparito o se è ancora presente.
io non so come sei abituato murack83pa nel vostro forum, ma qui metodi empirici e veggenze astrali non le usiamo, quindi abbi pazienza se chiedo quei log è perchè so' cosa sto facendo fare.. non vedo nemmeno d'utilità proseguire alla leggerezza con il pc degli altri
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#11 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
l'utente ha detto, ed è evidente dai sintomi e dal log di vundofix, che era infetto da vundo....i log tu li hai visti? io no....solo vundofix....per non parlare della questione ripristino configurazione sistema ora: poichè l'utente ha detto che aveva seguito autonomamente la guida per vundo, ma f-secure gli ha poi rilevando vundo poichè i sintomi indicati sono gli stessi di vundo, fermo restando che possono essere causati da altro (ovvero,ad esempio, smitfraud, visto la questione del desktop), la cosa piu logica, al mio paese, è proseguire per gradi ovvero: l'infezione certa ed evidente è o quanto meno era il vundo, e per avere certezza di aver risolto la questione vundo (certezza che nn c'è), dobbiamo prima visualizzare i log...tutti poi procedere con le altre problematiche, come la questione del dekstop, che dovrebbe essere causata quasi certamente dal noto trojan smitfraud, per la cui risoluzione è necessario utilizzare il tool specifico... perchè seguire una guida generale, abbastanza lunga, per poi scoprire che aveva vundo (e i dati di cui sopra fanno pensare a ciò)? puntualizzo i sintomi rilevati: aperura finestre ---> vundo oppure smitfraudfix (visto l'altro sintomo) desktop sparito ---> smitfraud per entrambi i sintomi sono presenti tool specifici...nn presenti nella guida cmq, siccome la cosa è abbastanza ridicola, decidete voi (oppure tu, deg) d'ora in poi, mi fiderò della parola dell'utente e me ne sbatterò dei log richiesti dalle varie guide che l'utente "dice" di aver seguito.... buon lavoro |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
non è che a chiedere di eseguire le scansioni della Guida alla Disinfezione per Infetti si compromette il buon esito, quindi se l'utente non vuole eseguire i tool della guida Vundo si prova un altra strada che è sempre stata possibile percorrere
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:44.





















