|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
|
da quando ho fastweb...
allora v spiego il mio problema,da quando ho attivato fastweb,l'altro ieri,sn incominciati ad entrare virus a nn finire,tanti ke ieri dp aver ripulito tutto il sistema,già compromesso inevitabilmente ho preferito formattare completamente.
dp aver formattato e quindi avendo un sistema completamente nuovo,ho reinstallato tutti i programmi da me utilizzati,ma dp un po sn ricominciati ad entrare virus. i virus sn dei malware ke si presentano cn questo nome 36.scr/00.scr/01.scr. dp averli eliminati,dp qualke ora ritornano di nuovo. la mia config software è la seguente: antivirus:avira antivir+prevx trial firewall:comodo free antispyware:asquared dp aver ripulito il sistema grazie all'aiuto della guida,dp qualke ora si ripresentano,cosa posso fare?? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ciao
se continui a reinfettarti è perchè continui ad eseguire file infetti oltre ai .scr hai segnalazione anche di .exe infetti? se tra le segnalazioni dovessi leggere vierut è consigliata la formattazione ovviamente fastweb non centra nulla
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
.scr è un programma in genere spacciato per screensaver oppure un virus che installa a sua volta uno screensaver.
mi ricorda tanto il vundo e chissà come mai continua a reinfettarti windows
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
|
il problema ke ripulisco il sistema nn installo nulla, e mi si reinfetta.
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
il cd con cui installi è a posto? usi chiavette infette? sei in rete con pc infetti?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
|
il cd e le chiavette sn apposto.
ho fatto la disinfezione vi allego i log: malwarebytes: http://www.filedropper.com/mbam-log-2010-02-0420-38-52 Asquared: http://www.filedropper.com/a2scan100204-204623 Fsecure: http://www.filedropper.com/fsecure dr.web: http://www.filedropper.com/cureitfiltrato Sysinspector: http://www.filedropper.com/sysinspec...17-100205-1350 Gmer: http://www.filedropper.com/gmer hijackthis nn mi dà nessun processo malevolo,dp aver finito tutto scannerizzo cn prevx ma dp un po avira mi avvisa ke un trojan/dropper.gen(il nome del file è X[1]) vuole accedere al ke io lo sposto in quarantena. sembra ke stiano ricominciando ad entrare... |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
i cookies vanno cancellati! piuttosto salvati il login nel browser ma i cookies cancellali a ogni fine sessione!
era anche richiesto dalla procedura che hai seguito. 1) in malwarebytes non compare nel log se hai cancellato gli oggetti individuati. 2) in a-squared non hai messo in quarantena i cookies. 3) f-secure ha trovato: Codice:
C:\WINDOWS\SYSTEM32\40.SCR (Non rimossi) C:\WINDOWS\SYSTEM32\63.SCR (Non rimossi) C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\IMPOSTAZIONI LOCALI\TEMPORARY INTERNET FILES\CONTENT.IE5\L6Y7FPQM\X[1] (Rinominati & Inviati) C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\IMPOSTAZIONI LOCALI\TEMPORARY INTERNET FILES\CONTENT.IE5\VCE9N48E\X[1] (Rinominati & Inviati) C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\IMPOSTAZIONI LOCALI\TEMPORARY INTERNET FILES\CONTENT.IE5\CLQZMVIR\X[1] (Rinominati & Inviati) Codice:
C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\0D6RO1UB\x[1] infettato da BackDoor.IRC.Sdbot.4632 - cancellato C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\CLQZMVIR\X[1].0 infettato da BackDoor.IRC.Sdbot.4632 - cancellato C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\L6Y7FPQM\X[1].0 infettato da BackDoor.IRC.Sdbot.4632 - cancellato C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\VCE9N48E\X[1].0 infettato da BackDoor.IRC.Sdbot.4632 - cancellato C:\WINDOWS\system32\54.scr infettato da BackDoor.IRC.Sdbot.4632 - cancellato visto che possiedi avira dopo avergli fatto un aggiornamento fagli fare una scansione completa del pc e pubblica il report
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
|
t ringrazio x l'aiuto,cmq hijackthis nn mi dava nessun processo malevolo,il log l'ho fatto analizzare dall'analizzatore cmq lo metto tanto male nn fa:
http://www.filedropper.com/hijackthis avira: http://www.filedropper.com/avscan-20...72446-eccc779a v prego aiutatemi continuano a entrare.... Ultima modifica di pif88 : 06-02-2010 alle 14:36. Motivo: sistemato |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
controlla i link perchè non riesco a scaricare i log, grazie
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
|
Il punto (e qui entra in gioco il collegamento a Fastweb) potrebbe essere proprio questo: come fai ad essere sicuro che non ci siano computer infetti nella man di fastweb?
Sei connesso direttamente all'hag o utilizzi in router con firewall/nat?
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10 |
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
|
sn collegato al router fastweb..
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
|
Il problema quando sei collegato direttamente all'hag della fastweb è che ti ritrovi come se fossi in lan con tutti gli utenti collegati alla tua stessa centrale.
Pensa che addirittura se condividi una cartella o la stampante con "utilizza condivisione semplice", chiunque può entrare nelle tue cartelle e utilizzare la tua stampante! Capisci bene che il problema della sicurezza, anche con i virus, è molto alto. Io a tutte le persone che hanno fastweb consiglio sempre di fare un piccolo invistimento e comprare un router da collegare all'hag..
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10 |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
quoto maxime
comunque nel report di avira non vedo attivate la ricerca di applicazioni potenzialmente dannose e non vedo attivate tutte le estensioni dei file nella scansione. quinbdi impostalo per fare anche queste due cose
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
|
ragazzi dp la scansione con avira,nn ho avuto più il problema spero ke nn si ripresenti, v ringrazio x gli aiuti e i consigli..
grazie a tutti |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:20.





















