Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-06-2011, 04:40   #1
Xove
Member
 
L'Avatar di Xove
 
Iscritto dal: Feb 2008
Messaggi: 151
Sospetto virus, applicazione di Facebook molto strana.

Buon giorno a tutti,

nonostante possa sembrare uno dei tanti, comuni, malware che attanagliano internet ed i social network in particolare, questo l'ho trovato piuttosto strano!

Cercherò d'essere breve:
Poche ore fa ho eseguito l'accesso al mio account Facebook e successivamente ho impostato l'opzione per gestire direttamente la pagina che amministro, volevo creare un nuovo album per caricare degli scatti fotografici ma all'atto del click sul pulsante "Carica foto" all'interno del box creatosi (come di consueto) è apparso un messaggio testuale riportante una dicitura simile a: "Vuoi provare la nuova applicazione per caricare foto su Facebook?".
Il tutto sembrava fuorché qualcosa di esterno a Facebook stesso, di fretta ho accettato di scaricare l'applicazione, l'ho installata ed al termine, Google Chrome si è automaticamente riavviato. Tutto apparentemente a posto.

Torno a cliccare su "Carica foto" ma... sorpresa!
Ecco cosa si è mostrato ai miei occhi:


Mi sembra assolutamente chiaro che, essendo l'applicazione stessa di Facebook e io già collegato, non ci sarebbe dovuto essere bisogno di un nuovo login.

Alla fine ho fatto varie prove, ma questo programma mi insospettisce molto, senza annoiarvi troppo, ecco i punti oscuri:

-Login richiesto all'interno del box nonostante già ad accesso eseguito.
-Box che sembra un browser a se stante, cliccandovi all'interno col tasto destro e scegliendo 'proprietà', esce fuori il simbolo di Internet Explorer.
-Installazione del programma stesso in modo troppo frettoloso, senza alcuna conferma richiesta e con una semplice barra avanzatrice e tre voci, in inglese: "connessione", "scaricamento", "installazione"...
-Link di download dello stesso: http ://www. facebook.com/omaha/FacebookPhotoUploadSetup.exe (togliere gli spazi) a quanto pare risiede sui server di Facebook, eppure all'atto del download ho effettuato varie prove utilizzando la funzione Netstat ed ad ogni download lo scaricamento parte da differenti server, a volte su Facebook, altri su Google, altri ancora su indirizzi IP appartenenti alla società Akamai. Non per ultimo tentativo, quello nel quale Netstat è addirittura crashato.
-Il box per caricare le foto con quel metodo è presente solamente all'interno della pagina che amministro, cliccando su 'Carica foto' all'interno del mio profilo, la procedura è quella standard.
-Casualmente dopo vari tentativi il box per il caricamento è parso quello corretto, nell'atto del caricare le foto, mi crea un album vuoto e non le carica.


Onestamente tutto ciò è davvero MOLTO curioso, sopratutto per il fatto che il link risiede sul server Facebook...

Potrei aver dimenticato qualche dettaglio per via del sonno, nel caso ci fosse bisogno non esitate a porgere domande!


Sia chiaro che ho già cambiato password al mio account... vorrei comunque capire di cosa si tratta e come, eventualmente, pulire il mio pc.



Vi ringrazio per le eventuali risposte!

Ancora buona giornata.

Ultima modifica di Xove : 23-06-2011 alle 16:21.
Xove è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2011, 21:50   #2
flaubert
Senior Member
 
L'Avatar di flaubert
 
Iscritto dal: Feb 2005
Città: sassari
Messaggi: 358
Da quello che descrivi non sò se tu sia realmente infetto:in ogni caso ti consiglio di fare una scansione completa del pc con malwarebytes antymalware ed eventualmente di pubblicare qui il log post scansione.
Qualora risultassi infetto,seguirai la guida del forum dedicata ad utenti con pc infetti:

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Ultima modifica di flaubert : 23-06-2011 alle 21:52.
flaubert è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2011, 23:38   #3
Xove
Member
 
L'Avatar di Xove
 
Iscritto dal: Feb 2008
Messaggi: 151
Alcun malware è presente. Per fortuna.

Quest'applicazione... che è allora? Non se ne trovano tracce su internet!
Xove è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2011, 00:03   #4
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Xove Guarda i messaggi
Alcun malware è presente. Per fortuna.

Quest'applicazione... che è allora? Non se ne trovano tracce su internet!
dovrebbe essere un'applicazione di facebook

e' questa?

http://www.facebook.com/apps/applica...d=219756407392
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2011, 01:09   #5
Xove
Member
 
L'Avatar di Xove
 
Iscritto dal: Feb 2008
Messaggi: 151
Non è questa, non ho alcuna applicazione attiva sul mio profilo, già debellate tutte.
Xove è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2011, 19:41   #6
gennarino2
Bannato
 
Iscritto dal: Jun 2011
Città: treviso
Messaggi: 38
ti consiglio di fare prima una scansione prima di decisioni affrettate.... fai la scansione.. e vedi se si risolve...
gennarino2 è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2011, 21:41   #7
Xove
Member
 
L'Avatar di Xove
 
Iscritto dal: Feb 2008
Messaggi: 151
Ho già scansionato più volte e con più programmi. Niente.
Xove è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2011, 22:26   #8
flaubert
Senior Member
 
L'Avatar di flaubert
 
Iscritto dal: Feb 2005
Città: sassari
Messaggi: 358
Ho provato ad installare l'.exe:tuttavia il firewall di KIS 2012 mi ha avvisato di alcuni comportamenti anomali dell'applicazione ed ho subito sospeso l'installazione.Direi che allo stato delle cose trattasi di sw sospetto....non saprei come classificarlo ma consiglio di non installare!


Ultima modifica di flaubert : 25-06-2011 alle 22:38.
flaubert è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2011, 22:51   #9
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da flaubert Guarda i messaggi
Ho provato ad installare l'.exe:tuttavia il firewall di KIS 2012 mi ha avvisato di alcuni comportamenti anomali dell'applicazione ed ho subito sospeso l'installazione.Direi che allo stato delle cose trattasi di sw sospetto....non saprei come classificarlo ma consiglio di non installare!

su virustotal ...che valutazione ha?
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2011, 22:56   #10
flaubert
Senior Member
 
L'Avatar di flaubert
 
Iscritto dal: Feb 2005
Città: sassari
Messaggi: 358
Su VT niente:ha 0/43.

Credo che in questo caso l'euristica giochi un ruolo determinante.

Ultima modifica di flaubert : 25-06-2011 alle 22:58.
flaubert è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2011, 23:31   #11
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da flaubert Guarda i messaggi
Su VT niente:ha 0/43.

Credo che in questo caso l'euristica giochi un ruolo determinante.
sara' una bestia nuova...
a quando vedo l'euristica del kis non rileva nulla...se mi mandi il link in privato provo con prevx 4
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2011, 00:45   #12
Xove
Member
 
L'Avatar di Xove
 
Iscritto dal: Feb 2008
Messaggi: 151
Aggiungo che:

Da "chrome://plugins/" sono riuscito a disattivare lo stesso, mentre questi files sono stati creati al momento dell'installazione:

Codice:
D:\USERS\-\APPDATA\LOCAL\FACEBOOK
+---CrashReports
+---PhotoUploader
|   \---1.0.0.2001
|           npFacebookPhotoUploader.dll
|           
\---Update
    |   FacebookUpdate.exe
    |   
    +---1.2.199.0
    |       FacebookCrashHandler.exe
    |       FacebookUpdate.exe
    |       FacebookUpdateHelper.msi
    |       goopdate.dll
    |       goopdateres_ar.dll
    |       goopdateres_bg.dll
    |       goopdateres_bn.dll
    |       goopdateres_ca.dll
    |       goopdateres_cs.dll
    |       goopdateres_da.dll
    |       goopdateres_de.dll
    |       goopdateres_el.dll
    |       goopdateres_en-GB.dll
    |       goopdateres_en.dll
    |       goopdateres_es-419.dll
    |       goopdateres_es.dll
    |       goopdateres_et.dll
    |       goopdateres_fa.dll
    |       goopdateres_fi.dll
    |       goopdateres_fil.dll
    |       goopdateres_fr.dll
    |       goopdateres_gu.dll
    |       goopdateres_hi.dll
    |       goopdateres_hr.dll
    |       goopdateres_hu.dll
    |       goopdateres_id.dll
    |       goopdateres_is.dll
    |       goopdateres_it.dll
    |       goopdateres_iw.dll
    |       goopdateres_ja.dll
    |       goopdateres_kn.dll
    |       goopdateres_ko.dll
    |       goopdateres_lt.dll
    |       goopdateres_lv.dll
    |       goopdateres_ml.dll
    |       goopdateres_mr.dll
    |       goopdateres_ms.dll
    |       goopdateres_nl.dll
    |       goopdateres_no.dll
    |       goopdateres_or.dll
    |       goopdateres_pl.dll
    |       goopdateres_pt-BR.dll
    |       goopdateres_pt-PT.dll
    |       goopdateres_ro.dll
    |       goopdateres_ru.dll
    |       goopdateres_sk.dll
    |       goopdateres_sl.dll
    |       goopdateres_sr.dll
    |       goopdateres_sv.dll
    |       goopdateres_ta.dll
    |       goopdateres_te.dll
    |       goopdateres_th.dll
    |       goopdateres_tr.dll
    |       goopdateres_uk.dll
    |       goopdateres_ur.dll
    |       goopdateres_vi.dll
    |       goopdateres_zh-CN.dll
    |       goopdateres_zh-TW.dll
    |       
    +---Download
    \---Manifest
        \---Initial
Xove è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Dalle auto ai robot umanoidi: Faraday Fu...
Vodafone annuncia la dismissione di un s...
Stiga lancia i nuovi robot tagliaerba co...
Bullismo e cyberbullismo, Keenetic lanci...
Con AI Skills Checker Bitdefender mette ...
E-bike giapponese con 1.000 km di autono...
Un eVTOL con cui basta saper andare in b...
Dal mercato cinese al mondo: HONOR firma...
Sovranità digitale: l'UE sperimen...
Accesso alla memoria su Windows 11 solo ...
iPhone 18 Pro Max con batteria da oltre ...
Windows 11, cali di prestazioni sulle GP...
Un altro iPhone economico è in arrivo a ...
The Grand Tour 2026: ecco chi saranno i ...
Dai display alle soluzioni: Samsung tra ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v