Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-05-2010, 19:38   #1
interpolantics
Member
 
Iscritto dal: Dec 2009
Messaggi: 105
koobface

Ciao a tutti,
credo anzi sono sicuro di aver beccato koobface. Se non lo conoscete vi spiego brevemente di che si tratta: koobface è un virus diffuso su facebook ( koobface è tra l' altro un anagramma di facebook ); la sua diffusione funziona un po' come per i virus di msn. In questo caso c'è un video sul quale cliccare; una volta cliccato viene richiesto un aggiornamento di flash player per poter visualizzare il video ed accettando l' aggiornamento la frittata è fatta.
Non mi ero mai trovato di fronte a qualcosa del genere e siccome spesso capita navigando di dover installare aggiornamenti per poter visualizzare video ho accettato l' aggiornamento senza pensarci su due volte ( so che è abbastanza stupido ma l' ho fatto..... )

ora, proprio come per msn, ho pubblicato sulla bacheca di un gran numero dei miei contatti di facebook questo video. Altri effetti collaterali almeno per il momento non ne ho trovati ma facendo qualche ricerca su internet c'è chi dice che sia un virus tutto sommato innoquo e chi dice che al contrario sia un virus pericoloso, capace di accedere a dati personali.

Prima di aprire questo topic ho cercato qualcosa di simile nel forum ma da nessuna parte vi è una soluzione al problema.

Nella guida alla rimozione c'è scritto di modificare i server dns e c'è una guida per xp e una per vista. Io uso windows7 e perciò prima di combinare altri disastri volevo sapere se potevo usare anche con questo o.s i valori
208.67.222.222
208.67.220.220

ho fatto una scansione con Avira Antivir e mi ha individuato due malware identificati come HEUR/HTML.malware ( detto sinceramente sono abbastanza ignorante in materia e non ho idea di cosa significhi ). Tra le opzioni ho selezionato 'nega l' accesso'.
Quando ho tentato di salvare il log dopo aver cliccato su 'save as' si è aperta una finestra di errore che recitava testualmente:
''C:\Windows\system32\config\systemprofile\desktop fa riferimento ad una posizione non disponibile. Potrebbe essere in una unità di disco rigido di questo computer o in una rete. Verificare che il disco sia inserito in modo corretto o che si sia connessi ad internet o alla rete e riprovare. Se il problema persiste è probabile che le informazioni siano state spostate''

sono comunque riuscito a salvare il log ma a questo punto mi devo preoccupare seriamente? anche questo problema può dipendere da koobface?
ecco in ogni caso il log di avira (metto entrambi i link perkè non so qual'è quello giusto):
http://wikisend.com/download/463050/log avira.txt
log avira.txt

in seguito alla scansione con avira ne ho fatta un' altra anche con malwarebytes che tuttavia non ha trovato nessun virus. Ecco il log:
http://wikisend.com/download/442022/log mbam.txt
log mbam.txt

questo è invece il log di prevx ( anche lui non ha trovato minacce al di fuori di un file infetto di cui ero già a conoscenza):
http://wikisend.com/download/514192/log prevx.log
log prevx.log

ed infine hijackthis
http://wikisend.com/download/460660/log hijackthis.txt
log hijackthis.txt
personalmente la voce 'R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local'
sembrerebbe abbastanza sospetta ma lascio giudicare a voi che di sicuro ne saprete più di me


Volevo sapere se fosse necessario effettuare la scansione con tutti i programmi consigliati nella guida o se posso fermarmi qui.

In ogni caso vi ringrazio per l' attenzione e spero che possiate aiutarmi a risolvere il problema perchè sinceramente in queste situazioni sono sempre molto preoccupato. Magari alla fine questo virus è una sciocchezza ma non si sa mai; e le voci nel web che affermano che koobface permette ad un computer remoto di accedere ai tuoi dati e password non sono di certo rassicuranti...
interpolantics è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2010, 00:35   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
per seven la procedura è identica a Vista, non crei nessun problema a cambiare DNS i link riportano solamente a una guida per quel sistema operativo.

il messaggio d'avviso di avira è corretto visto che il percorso ''C:\Windows\system32\config\systemprofile\desktop" non dovrebbe esistere in un pc sano

avira non è completamente impostato ti consiglio di controllare la tua configurazione prendendo come esempio la guida: http://www.hwupgrade.it/forum/showthread.php?t=1514684

malwarebyte's non era aggiornato quando hai fatto la scansione quindi ti chiedo di rifarla.
abbiamo trovato il colpevole:
Codice:
[BP] c:\users\utente\desktop\t-splines\t-splines.for.rhino.v2.1.rc.(13-jul-2009)-patch.exe	[PX5: A909DD1AE80E0CCFFD85000A5AB80800B294B5F8]	Malware Group: Medium Risk Malware
hijackthis non era aggiornato, manca dr.web cureit, f-secure e gmer
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 15:29   #3
interpolantics
Member
 
Iscritto dal: Dec 2009
Messaggi: 105
scusami se ci sto mettendo del tempo per rispondere ma sto ancora facendo tutte le scansioni ( richiedono praticamente ciascuna una giornata intera )

comunque ho aggiornato tutto e cambiato i dns; potrei comunque sapere a cosa serve cambiare dns?
interpolantics è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 20:07   #4
interpolantics
Member
 
Iscritto dal: Dec 2009
Messaggi: 105
ecco il nuovo log di avira ( quando lo salvo continua a darmi lo stesso messaggio di errore di prima ma non mi ha trovato virus stavolta ):
http://wikisend.com/download/448210/log avira.txt
log avira.txt


questo è invece il log di malwarebytes aggiornato:
http://wikisend.com/download/478674/log m-bam.txt
log m-bam.txt

quando ho lanciato la scansione con gmer, dopo qualche minuto mi è comparsa una schermata blu dove mi diceva che il pc era stato forzatamente arrestato per motivi di integrità del sistema e si è riavviato da solo. Ho rifatto nuovamente la scansione e sta volta è andato tutto liscio tranne che appena ho salvato il log mi è di nuovo ricomparsa la schermata blu di prima e si è riavviato tutto. Ecco comunque il log:
http://wikisend.com/download/568116/gmer log.log
gmer log.log

per quanto riguarda la scansione online con f-secure, non ha rilevato minacce ma sinceramente non so da dove recuperare il log


infine la scansione rapida di dottor web non ha rilevato minacce. Ho comunque avviato la scansione completa ma ho dovuto interromperla perkè richiedeva troppe ore ed avevo ( e ho ancora ) bisogno urgente di usare il pc per motivi di lavoro
interpolantics è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2010, 13:43   #5
interpolantics
Member
 
Iscritto dal: Dec 2009
Messaggi: 105
xcdegasp ci sei ancora?
interpolantics è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Super sconti su Tineco e Dreame: le scop...
Droni sotto i 250 grammi in super offert...
Philips Evnia OLED 32'' è un moni...
Gemini arriva sugli occhiali: Google lan...
Anche DHL riceve un Tesla Semi, ne avrà ...
'Non me ne vado': il boss di Apple Silic...
Offertona Amazon sulla DJI Osmo Action 4...
I 3 super robot Dreame Aqua10 tornano ai...
Tekken perde il suo papà: Katsuhi...
Un tablet definitivo: XIAOMI Redmi Pad 2...
Natale in casa Engwe: e-bike scontate fi...
Anche il Cile dice 'NO!' allo smartphone...
Disastro IA: Google Antigravity cancella...
Windows 11 fa marcia indietro sull'IA: M...
Los Angeles spegne l'ultimo impianto a c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v