|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 23
|
[win XP] VIRUS TROJAN "OBFUSCATED"
Eccomi qui, innanzitutto grazie per le vostre risposte, vi spiego i problemi che mi dà il mio pc, precisando che le anomalie le riscontro solo quando navigo su
internet o quando mess con msn : 1) Navigando su internet si aprono in continuazione altri link sui quali nn sn andata....tipo pubblicità , ebay, casino' etc.... 2) Problema su msn (ne stavo parlando con voi moderatori sull'altra discussione relativa ai virus di msn). Ieri messaggiando ho preso il virus naked...xo' seguendo le vostre istruzioni sembra che quest virus in realtà nn c'è in quanto ho seguito passo per passo cio' che viene descritto nel thread "Guida alla rimozione virus da MSN MESSENGER" fino al punto 2.... Ora cosa devo fare , grazie! Susy |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 27
|
per caso i programmi di diagnosi ti dicono che hai un file sospetto in una determinata posizione e quando ci vai, non trovi il nome del file?
|
|
|
|
|
|
#4 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quote:
|
||
|
|
|
|
|
#5 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
putty.exe è un'implementazione di Telnet
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 23
|
Ho appena finito di eseguire il tutto, vi linko i log richiesti,
cmq sia a me non sembra che ci siano problemi! Per quanto riguardo il file PUTTY.exe ...tranquilli è un editor che gira sul sistema operativo unix, l'ho sempre usato soprattutto per scrivere codice PL/SQL!!! Ditemi voi se trovate qualcosa che non và! Grazie,Susy. http://www.fileup.itadib.com/downloa...3HOTyugAAqHPTp http://www.fileup.itadib.com/downloa...xChQzuRI3FI5mi http://www.fileup.itadib.com/downloa...7fQOqTRyiNMHA4 http://www.fileup.itadib.com/downloa...pgK0LsCPs0Znjl |
|
|
|
|
|
#7 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Macano le seguenti procedure:
Eset ADS -> non serve il log Scansione ONLINE -> serve il log Scansione con Gmer -> serve il log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Ciao oltre la procedura del buon Chill fai girare anche questo
scarica http://www.forospyware.com/attachmen...delpsguard.zip Dezippare e fallo partire. Si aprirà una schermata con la scelta del sistema operativo premi il numero corrispondente e dai invio 2 volte si dovrebbe aprire una finestra simile al pulitura disco di XP,...ma che in realtà sta facendo il suo lavoro (è solo la rappresentazione grafica) ......alla fine rilascerà un log txt che allegherai qui. (se scompare la barra in basso, quando finisce di fare tutte le operazioni: ctrl-alt-canc-->nuova operazione-->scrivi: eplorer.exe e dai invio
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#9 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 23
|
Buongiorno a tutti, allora rispondo sia a chill ke a Lancetta!
X Chill : ieri ho seguito tutta la procedura, quindi ho fatto girare anche ADS, cmq lo sto' rifacendo anche ora! Per scansione ON-LINE intendi a-Squared?? Subito dopo faro' girare anche Gmer e alleghero' sia il log della scansione che quello di Gmer! Ho eseguito le seguenti operazioni : 1) ADS --> Ho eliminato quasi tutto cio' che mi segnalava tranne 5 oggetti per i quali mi dà il seguente msg "Error deleting the file stream, impossibile trovare il percorso specificato" 2) a-squared eseguito, allego il log! 3) Gmer eseguito, carico il log su FileUp e riporto il link : http://www.fileup.itadib.com/downloa...UCXtbUKScwaOoT X Lancetta : Ho provato ad andare sul link da te suggerito ma non trovo il pgm che mi dici! Susy Ultima modifica di susy_1985 : 17-01-2008 alle 09:47. |
|
|
|
|
|
#10 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Mi riferisco a questo passaggio in Guida:
" eseguire almeno una scansione online scegliendo in SERVIZI DI SCANSIONE, ANTIVIRUS - ANTISPYWARE, ONLINE GRATUITA (necessitano di connessione internet) oppure in alternativa potete usare DrWeb CureIT e Vir.IT eXplorer Lite (necessita di connessione per l'aggiornamento) ed aspettare il termine del controllo della memoria per aggiornarlo. gli oggetti individuati devono essere messi in quarantena, non c'è nessuna fretta di eliminarli!!"
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#11 | |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 23
|
Quote:
|
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
o cacchio! hanno cambiato il link...
spetta che cerco quello giusto
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Mah???!!!!regole un pò discutibili però per carità ognuno in casa propria....
Comunque il tool che ho segnalato sembra che non sia più disponibile liberamente ma che vogliano l'iscrizione al forum...faccio qualche ricerca... (peccato sono gli stessi di MSN cleaner)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#14 | |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 23
|
Quote:
On-Line (ho utilizzato il VIRIT-LT) e mi ha trovato un virus prontamente rimosso! Vi allego il log. Che dite poteva essere quello a dare problemi? Grassie Susy! |
|
|
|
|
|
|
#15 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 23
|
Uffi sn demoralizzata mentre navigo si continuano ad aprire pagine internet....
Anche passando il Gmer sembra nn ci siano problemi nel senso che non mi ha evidenziato righe in Rosso!!!!!! Ke cavolo devo fare! |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#17 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
ma non stavi eseguendo Panda Active Scan?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#18 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 23
|
|
|
|
|
|
|
#19 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
So che non è colpa tua (VirIt è suggerito nella Guida che ti è stata linkata) ma è una semplicazione che pagherai a caro prezzo, quando si tratterà di disinstallarlo; e non tanto per la disinstallazione in sé ma per la rimozione di tutta l'immondizia che lascia in giro, in particolare a livello di Registro di sistema.
Ultima modifica di Riverside : 17-01-2008 alle 13:02. |
|
|
|
|
|
#20 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Serve il log di panda in hijackthis fixa queste voci:
Quote:
Quote:
serve anche un log di findawf QUESTO TOOL lo avvii si aprirà un finestra dos che chiederà di digitare un tasto qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,posta qui il risultato.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:25.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
spetta che cerco quello giusto








