|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 59
|
JS/Downloader.Agent
Ragazzi, durante la navigazione il mio "fidato" AVG mi ha avvertito di un'infezione da parte del virus JS/Downloader.Agent, il quale risulta "incurabile" e l'ho messo in Virus Vault (screen: http://img223.imageshack.us/img223/4207/screen1ti8.png
Tentando di nuovo l'operazione Heal, esce questo messaggio: (screen) http://img228.imageshack.us/img228/1997/screen2zn3.png Ho eseguito scansioni con SpyBot, Ad-aware, AVG Anti-spyware e Panda Online Scan, ma non hanno trovato niente Link al log di HijackThis: hijackthis.log - 0.01MB Il pc attualmente non da' segni di squilibrio.. però AVG qualcosa l'ha trovato.. Datemi una mano Vi ringrazio, un saluto EDIT: mi scuso per l'inserimento rozzissimo dell'allegato Ultima modifica di BonoVox84 : 02-11-2007 alle 22:52. |
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Il tuo log è pulito, imposta Firefox nel seguente modo Strumenti -> Opzioni -> Privacy -> metti il segno di spunta nella casella Elimina sempre i dati personali alla chiusura di FireFox > clicca su Impostazioni per aggiugere eventuali opzioni
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 59
|
Quindi non devo preoccuparmi? Quel downloader.agent me lo tengo buono lì in Virus Vault?
Ti ringrazio per la risposta |
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il file infetto è stato rilevato nella cache del browser, svuota la cache ed eliminalo dal Vault, eliminare non disinfettare.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2008
Città: casa mia??
Messaggi: 2935
|
riesumo....
ora in virus vault trovo due segnalazioni corrispondenti a sto "virus" nei file -index[1].htm -index[1] nella cartella temporary internet files\content.ie5...e altro... scusate ma non riesco a salvare immaggini dello schermo dalle risposte precedenti mi pare di capire che sto "virus" non crea grandi problemi, ma vorrei capire: -ma è un virus vero e proprio? -cosa farebbe sto "virus"? -adesso che ho eliminato i temporanei di ie, l'ho debellato ed ho un sistema pulito oppure no? poi altra cosa, mi pare che c'è un topic dove segnalare i siti a rischio, io vorrei segnalare quello che mi ha fatto prendere sto js, ma ho un pò di timore a rientrarci per copiare il link e scriverlo qui esatto. ciao e grazie! |
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Fai pulizia con Ccleaner o ATF Cleaner come indicato qui http://www.hwupgrade.it/forum/showpo...9&postcount=91, successivamente scansione completa con AVG Il sito lo puoi indicare qui in questo modo www[dot]hwupgrade[dot]it
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Aug 2008
Città: casa mia??
Messaggi: 2935
|
Quote:
non è sufficiente eliminarli da virus vault di avg? il sito non mi ricordo più qual'è....ho eliminato tutte le cronologie....ma mi pare che ci ero arrivato dal sito "solopista.com". ho provato ad andarci ora, è quello, poi avevo cliccato su "servizio fotografico" e su "www.claudiomassari.com", e poi da quel sito (ora non ci provo più |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
ti consiglio di usare Firefox con l'estensione NoScript, ancora meglio sarebbe l'aggiungere anche l'estensione AdBlockPlus includendo la lista malware-domains. La particolarità dell'estensione NoScript è che bloccatutti i contenuti attivi e li si può sbloccare a "dominio" ossia in base al sito ai quali si riferiscono, quindi in questo caso anche se abiliti l'esecuzione per www.claudiomassari.com rimane bloccato il contenuto attivo che punto al sito israelkinao.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 24-09-2008 alle 00:09. |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Aug 2008
Città: casa mia??
Messaggi: 2935
|
Quote:
beh ho appena tentato di aggiungere l'estensione NoScript, però mi esce un messaggio che mi avverte che non è sw firmato, e che contiene istruzioni dannose, che potrebbe compromettere i dati nel pc o violare la privacy.... invece AdBlockPlus firefox non lo trova con la ricerca di estensioni.. mò non è che io son espertissimo in informatica e sw...mi posso cmq fidare a installare quel NoScript?? o è meglio che prima salvo in cd tutti i miei dati? ripeto: per debellare quei presunti "virus" mi è sufficiente eliminarli da vault di avg? grazie |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Controlla d'avere Firefox 3.0.x Comunque la pagina per raggiungere le due estensioni è la seguente: https://addons.mozilla.org/en-US/fir...3-fx+mz+sm.xpi http://adblockplus.org/downloads/adb....5.4-it-IT.xpi per quest'ultimo bisogna caricare delle liste di filtraggio, tutte quelle ufficiali sono reperibili qui: http://adblockplus.org/en/subscriptions io sto usando le seguenti liste: Liste FR + EasyList Filter Von Dr.Evil (Deutschland) Xfiles ABP Trackin Filter Malware Domains Myspace junk Filters
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 24-09-2008 alle 08:06. |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Aug 2008
Città: casa mia??
Messaggi: 2935
|
Quote:
ok, non è un installer e quindi non fa danni? (se mi spieghi...scusa, ma come ti ho detto non sono espertissimo...e mi piacerebbe anche sapere bene le cose che faccio...) però al momento non ho installato firefox 3....perchè altrimenti perdo un'estensione che mi serve, e non è ancora compatibile con la ver. 3...... non mi hai ancora delucidato sto dubbio: -mi è sufficiente eliminare i file in virus vault o dovrò anche fare altre cose? comunque non ho più avuto strane segnalazioni da avg. intanto grazie! |
|
|
|
|
|
|
#12 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Aug 2008
Città: casa mia??
Messaggi: 2935
|
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
per quanto riguarda gli allert come dice chill-out è storia che fa parte della quarantena quindi del passato fino a che con IE non visiterai un sito lecito e famoso ma violato o un sito simile a quello lecito ma creato appositamente per infettare
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#15 | ||
|
Senior Member
Iscritto dal: Aug 2008
Città: casa mia??
Messaggi: 2935
|
Quote:
Quote:
|
||
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Aug 2008
Città: casa mia??
Messaggi: 2935
|
Quote:
e ogni tanto verifico se mi hanno reso compatibile con la 3 quell'estensione intanto ieri la vers. 2 ha fatto nuovi aggiornamenti sulla sicurezza, quindi è ancora ben assistita |
|
|
|
|
|
|
#18 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
Quote:
sempre da lì fai anche un log con hijackthis. |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
puoi modificare manualmente le compatibilità in alcuni casi
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:24.





















