|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2006
Città: Salerno
Messaggi: 238
|
applicazioni che terminano da sole
da stamattina mi si presentava il problema che quando tentavo a connettermi a questo forum, i browser: IE e opera, mi si chiudevano all'improvviso, mentre la navigazione delle altre pg sembrava ok.
Ora ho constatato che il problema nn è limitato solo a questo forum : ad esempio se provo a scrivere ccleaner nella barra di ricerca di google accade la stessa cosa... ho provato a lanciare ccleaner ma nn appena avviato si chiude e in modalità provvisoria fa la stessa cosa. le altre appicazioni via rete: emule , mirc, ecc. sembrano ok, e sembrano ok pure altri software: vlc , adobe reader, ecc. di cosa credete possa trattarsi? come posso risolverlo? grazie |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
un'idea ce l'avrei, altri sintomi?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jun 2006
Città: Salerno
Messaggi: 238
|
ho scoperto il responsabile:
eliminando il processo rrxcbhia.dat in task manager i problemi scompaiono: ora tutto sta a trovare il modo di eliminarlo definitivamente.... qualche suggerimento? |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Jun 2006
Città: Salerno
Messaggi: 238
|
che rottura:
-kaspersky nn lo vede come virus -ccleaner nn lo elimina -a mano nn me l fa togliere perchè dice che èin uso(sebbene l'abbia terminato dal task manager...) -stessa storia in modalità provvisoria ma voi ce l'avete sto cavolo di file in C:\WINDOWS\system32? qualche idea su come toglierlo? grazie |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19626
|
Semplice. agisci al di fuori di windows.
ossia, cd live di linux. ciao
__________________
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Jun 2006
Città: Salerno
Messaggi: 238
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Comincia a leggere bene le regole di sezione e poi segui bene la guida alla disinfezione per infetti ed esegui tutte le scansioni nell'ordine indicato.
Poi secondo me c'è dell'altro... Ti rielenco brevemente le modalità di pubblicazione dei log Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive. Clicca su Gestisci allegati -> si aprirà una finestra -> Click su Sfoglia -> seleziona il file da caricare -> Click su Carica -> sotto allegati correnti vedrai il tuo log caricato -> Chiudi la finestra Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione. Le immagini più grosse (es. nel caso di PrevX) salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
Ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
potresti essere affetto da gromozon/LinkOptimizer...
dava proprio questi sintomi ossia non lasciava la vittima visitare quei siti ritenuti utili ed efficaci per debellare l'infezione Riesci ad andare al link http://www.prevx.com/ ? in caso tu ce la facessi scaricare Prevx2.0 che ti propone 30gg d'uso gratuito, così vediamo di che sei affetto
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Oct 2004
Messaggi: 3580
|
Quote:
questo gromozon/linkoptimizer, acquisisce dati personali o cose del genere? ti ringrazio in anticipo..
__________________
No perditempo |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
ci sono state versioni che oltre a infettare il pc criptavano dei documenti in un file archivio per poi chiederne il riscatto, ma la maggioranza delle versioni si limita a infettare il pc e purtroppo sì tenta di rubare dati sensibili dell'utente... è stata per molto tempo la infezione più infima perchè basta visitare un sito lecito ma violato precedentemente inoculandogli un iframe ben camuffato per far scattare l'infezione, ora questo meccanismo è comune a molti altri malware ma con sintomi differenti
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jun 2006
Città: Salerno
Messaggi: 238
|
caro xcdegasp ,
inizio a credere che si tratti proprio di questo virus du cui dici. Come dicevo fortunatamente ho individuato in task manager ilprocesso del malware e terminandolo riporto il sistema al suo stato normale. Poichè nn mi faceva cancellare il file .dat del processo l'avevo rinominato ma al successivo avvio nn mi comparivano nè le icone sul desktop (nessuna!!) nè ilmenù avvio......(ho sudato freddo, me ne sono uscito dando il suo vecchiio nome al processo ...arrivandoci tramite task manager menù file -> nuov operazione..........!!!!) ho scaricato il programma che mi hai suggerito: prev.jpg lancio scan e monitor? ---------------------------------------------------------------------- circa la storia dei log: ti ringrazio, ma se si può fare tutto con questo prevx2.0, preferirei, la lista dei log che m'hai chiesto la vedo piuttosto lunga senza contare che dovrei scaricare tutto il software e fare delle lunghe scansioni di tutto l'hard disk. ------------------------------------------------------------------------------------------------------------------- Un ultima nota x xcdegasp: credo di aver contratto il problema proprio su un sito lecito e nn sono uno che si fa problemi nel navigare in internet... ------------------------------------------------------------------------ grazie |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
esatto, aveva inettato del codice nel servizio che ha usato per cammuffarsi e nascondersi da un eventuale firewall, in questo modo all'utente nonm giungeva la richiesta di acconsentire una nuova connessione in uscita e poteva così scaricare, tramite una script con all'interno server e azioni da compiere i vari malware previsti dalla suia infezione..
esegui la pulizia, riavvierà il pc
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
un esempio di infezione similare:
http://www.pcalsicuro.com/main/2007/...tions-e-aruba/
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Jun 2006
Città: Salerno
Messaggi: 238
|
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
cmq è il modo più veloce di pulire da questa infezione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Jun 2006
Città: Salerno
Messaggi: 238
|
ancora nulla da fare
Ho fatto la scansione con kaspersky e prev2.0, hanno rilevato del malware
2.jpg che ho poi eliminato con gli stessi programmi. Ma questo nn ha risolto il problema: al successivo avvio avevo ancora gli stessi sintomi e il processo rrxcbhia.dat in task manager. Avete qualche altro suggerimento? Credo sarebbe d'aiuto un software in grado di dare informazioni sui processi lanciati all'avvio o comunque contenuti nel task manager, perchè rrxcbhia.dat , in quanto nn è un .exe, credo sia solo un nome di facciata del processo vero e proprio.... Nel caso estremo avevo pensato al classico formattone,ma nn se ne parla prma di fine luglio (ironia della sorte dopo l'esame di architettura dei calcolatori...)... Per il momento arrangerei terminando il processo rrxcbhia.dat all'avvio, perchè facendo questo pare scompaiano tutte le irregolarità nel normale funzionamento... altra stranezza: ho lanciato adaware (cosa che nn facevo da anni), ma arrivato ad un certo punto si blocca, credete dipenda da adaware o dal sto maledetto virus: 4.jpg grazie,ciao P.S. Pensavo a questi qui che di mestiere scrivono malware (perchè questo nn credo sia opera del solito 15enne nerd): ma che caxxo di lavoro di mer_da fanno per campare? Che dicono la sera con gli amici e la ragazza: "..sai oggi ho scrito un virus che romperà le balle agli utenti in rete..." Lascio a voi ogni commento.. Ultima modifica di antoniod82 : 30-05-2008 alle 09:23. |
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
continua con le scansioni che poi risolviamo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#20 | |
|
Member
Iscritto dal: Jun 2006
Città: Salerno
Messaggi: 238
|
Quote:
grazie. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:11.





















