|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Bologna
Messaggi: 533
|
Problema con hacker...chi sà aiutarmi ???
Ieri sera mi collego con un forum a cui sono iscritto (di tutt'altra natura rispetto a Hwupgrade) e mi trovo al posto della schermata di home una schermata di un hacker, c'era scritto "Karanlikta Oynayanlar" e poco più sotto "by crackers_child - NO WAR !" e compariva anche un link al suo sito presumo.
Siccome in questo forum è presente una sezione per comunicare con lo staff (gli amministratori e i moderatori) ho aperto un thread in cui facevo presente la cosa...e facendo un copia/incolla del link mi si è collegato appunto a questo sito. Ho subito chiuso il browser (uso mozzilla) però preoccupato dal fatto che potesse essere successo qualcosa ho fatto una scansione con l'antivirus (uso Pc-cillin) e con un antispyware (uso Ad-Aware) ed infatti mi sono trovato ben 13 virus e 49 spyware....alla faccia !!! I visrus comunque sono stati eliminati, cosiccome anche gli spyware. Quello che vi vengo a chiedere....secondo voi posso stare tranquillo ora ? In caso contrario c'è qualche altra procedura da seguire oltre all'antivirus e all'antispyware da seguire per dormire sogni tranquilli ? Grazie mille a chi risponderà !
__________________
Packard Bell X1052 - Processore Intel Core 2 Quad Q6600 (2400 Mhz) - Ram 3072 Mb - Hard Disk 500 GB - Scheda video NVidia GEF 8600GS Portatile Fujitsu Siemens M1439G |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
innanzi tutto ti interesserà sapere che pc-cilling è affetto anche da una falla:
http://secunia.com/advisories/26557/ controlla di averlo aggiornato Il fatto che tu abbia scaricato virus è dovuto ai javascript che avevi abilitati per quel dominio che è risultato defacchato e violato con inserimento di codice javascript offuscato. Presumo fosse un server microsoft quello su cui risiedeva quel sito Hai rilevato che ti ha scaricato ben 13 virus e 49 spyware quindi il firewall sembra non aver agito correttamente e peggio ancora pc-cilling si è svegliato solo nella scansione on-demand. E' possibile che qualcuno di questi virus abbia proseguito la sua opera e abbia inoculato il servizio svchost.exe e qualche file ".dll" . Io farei una scansione online con kaspersky e panda, ma prima scarica e installa ed esegui il antirootkit di Panda e vedi se rileva qualcosa. Poi cerca e scarica "Gmer" edeseguilo controllando che non ci siano righe rosse nellog che genera. Poi scansiona online e infine sforna un bel log tramite "HijackThis" epostalo nel thread ufficiale: http://www.hwupgrade.it/forum/showthread.php?t=937676 Poi una passata con a-squared-free e dovresti essere abbastanza sicuro. dopo di chè decidi in autonomia se pc-cilling ti ha difeso o se è il caso di affidarsi ad altri programmi
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
a proposito di ciò, ti consiglio di tenere sott'occhio questo tread:
http://www.hwupgrade.it/forum/showthread.php?t=1536210 perso che il problema che hai avuto sia stato causato da un iFrame messo lì ad arte. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
link del sito/forum, grazie
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Bologna
Messaggi: 533
|
Quote:
Ti chiedo solo una cortesia se non ti è di troppo disturbo...potresti dirmi dove poter trovare questi programmi e soprattutto sono free ? Per il controllo online intendi dire direttamente dal sito di kaspersky e panda ? C'è questa possibilità ? Grazie ancora e a questo punto valuto seriamente di togliere Pc-cillin !!!
__________________
Packard Bell X1052 - Processore Intel Core 2 Quad Q6600 (2400 Mhz) - Ram 3072 Mb - Hard Disk 500 GB - Scheda video NVidia GEF 8600GS Portatile Fujitsu Siemens M1439G |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Bologna
Messaggi: 533
|
http://www.hobbyuccelli.it/community/forum/index.php
Il link del forum è questo qua sopra, anche ora è presente la schermata a piena pagina però non vedo più il link alla pagina dell'hacker...comunque se vi può interessare il link è alla pagina hacker è questo: h**p://karanliktaoynayanlar.com/
__________________
Packard Bell X1052 - Processore Intel Core 2 Quad Q6600 (2400 Mhz) - Ram 3072 Mb - Hard Disk 500 GB - Scheda video NVidia GEF 8600GS Portatile Fujitsu Siemens M1439G Ultima modifica di brucewillis71 : 24-08-2007 alle 14:13. |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
quì trovi il tread ufficiale del kaspersky:
http://www.hwupgrade.it/forum/showthread.php?t=1388845 e quì lo puoi scaricare e provare in relese 7.0.0.125 in inglese: http://www.kaspersky.com/internet_security_trial e quì l'ultima versione disponibile al momento in italiano: http://www.kasperskystore.it/eval.html?change_os=ALL ------------------------------------- Panda internet security 2008: http://www.pandasecurity.com/homeuse...f=WWEN-P08-DES |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Quote:
Ultima modifica di c.m.g : 25-08-2007 alle 14:42. |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
per panda-AV ekav per ora intendo farteli usare solo come scansione online poi se deciderai di abbandonare pc-cilling ti aiuteremo a scegliere in sede opportuna tutti i programmi che ti ho detto di usare sono assolutamente free e li trovi con una semplice ricerca tramite google: panda antirootkit -> http://research.pandasoftware.com/bl...-Released.aspx gmer con guida all'uso -> http://www.gmer.net/index.php per scansionare online con KAV -> http://www.kaspersky.it/Servizi/Virusscan.asp per scansionare online con panda antivirus -> http://www.pandasoftware.com/actives..._principal.htm HijackThis -> http://www.hijackthis.de/it a-squared-free -> http://download5.emsisoft.com/a2FreeSetup.exe
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 24-08-2007 alle 14:10. |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Bologna
Messaggi: 533
|
Quote:
__________________
Packard Bell X1052 - Processore Intel Core 2 Quad Q6600 (2400 Mhz) - Ram 3072 Mb - Hard Disk 500 GB - Scheda video NVidia GEF 8600GS Portatile Fujitsu Siemens M1439G |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Bologna
Messaggi: 533
|
Alla faccia....ho appena finito di fare la scansione dal sito di Panda e mi sono stati trovati altri 3 virus e 30 spyware....evviva Pc-Cillin allora !!!
Comunque di questi tre virus due mi sono stati disinfettati mentre uno è un file zippato che ho prontamente cancellato così direi di essere a posto. Con Panda Activescan erano già presenti nella scansione un controllo per i virus, gli spyware, i rootkit, i dialer e altri....direi che ora come ora potrei stare tranquillo, voi che mi dite ? I virus incriminati erano: Generic Malware (in due files disinfettati) e Trj/downloader.MDW (nel file zippato poi subito cancellato). Gli spyware invece erano semplici cookies dentro alla cartella di Mozzilla/Profiles...non me li ha tolti ma non credo siano pericolosi, voi che dite ?
__________________
Packard Bell X1052 - Processore Intel Core 2 Quad Q6600 (2400 Mhz) - Ram 3072 Mb - Hard Disk 500 GB - Scheda video NVidia GEF 8600GS Portatile Fujitsu Siemens M1439G Ultima modifica di brucewillis71 : 24-08-2007 alle 16:13. |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
quindi procedi con le parti che hai lasciato in sospeso, e cerca di mantenere lo stesso ordine d'esecuzione vedi che hai trovato cosa che pc-cilling non trovava? se dai fiducia a quanto ti ho consigliato vedrai che dopo sarai molto ben soddisfatto
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#13 |
|
Registered User
Iscritto dal: May 2007
Messaggi: 64
|
i cookie non sono pericolosi.
ma un firewall che chiuda tutte le porte su quel computer lo hai? non è normale cliccare su un link (per quanto infetto) e ritrovarsi pieni di virus, vuol dire che il tuo sistema di difesa è bucato come un colabrodo. fai qualche test su http://www.pcflank.com/ |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Bologna
Messaggi: 533
|
Quote:
Comunque non frequento siti strani...non riesco a spiegarmi come possa avere così tanti virus...a quanto pare però Pc-Cillin non è per niente affidabile visto che dormiva di brutto e Panda mi ha trovato altri 3 virus. Ho appena scansionato con GMER e non ha trovato righe rosse....ora provo con HijackThis, poi vi sò dire, comunque direi di essere a posto ora. Voi cosa mi consigliate come antivirus (visto che Pc-Cillin si è rivelato un autentico buco nell'acqua), Panda o Kaspersky ?
__________________
Packard Bell X1052 - Processore Intel Core 2 Quad Q6600 (2400 Mhz) - Ram 3072 Mb - Hard Disk 500 GB - Scheda video NVidia GEF 8600GS Portatile Fujitsu Siemens M1439G |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Dubai
Messaggi: 13791
|
Kaspersky o se vuoi stare sul free Avira Antivir che è sempre tra i migliori; come firewall scarica subito Comodo Personal firewall pro che è gratuito ed è il migliore in circolazione, quello di win è peggio di un colabrodo; poi scarica anche a squared free e un Hips come Spyware etrminator che è sia antispyware che hips
__________________
PC1: Razer Blade 15 Advanced:|CPU|i7 11800H|RAM|32GB (2x16GB@3200MHz) |HD|Nvme Gen4 (1TB)|GPU|GeForce RTX3080|Display|15" QHD 165Hz |
|
|
|
|
|
#16 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
|
per curiosità...potresti dirmi,anche in privato,il nome di questo sito?voglio vedere se c'è correlazione tra il tuo malware e ciò che può iniettare quel forum
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Bologna
Messaggi: 533
|
Quote:
__________________
Packard Bell X1052 - Processore Intel Core 2 Quad Q6600 (2400 Mhz) - Ram 3072 Mb - Hard Disk 500 GB - Scheda video NVidia GEF 8600GS Portatile Fujitsu Siemens M1439G |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Bologna
Messaggi: 533
|
Ragazzi ho disinstallato Pc-Cillin e ho installato la versione demo di kaspersky...tutto ok, però ho una domanda: ora Emule ha ID basso, qualcuno sà dirmi come fare per portarlo di nuovo a ID alto ?
Le porte dal router sono aperte (come del resto anche prima), evidentemente è qualcosa da configurare sull'antivirus....qualcuno sà come fare ? Grazie !
__________________
Packard Bell X1052 - Processore Intel Core 2 Quad Q6600 (2400 Mhz) - Ram 3072 Mb - Hard Disk 500 GB - Scheda video NVidia GEF 8600GS Portatile Fujitsu Siemens M1439G |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Quote:
http://www.hwupgrade.it/forum/showthread.php?t=1388845 |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:26.





















