|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Rimedio contro infezione ostica
Ho ripulito il computer di un mio amico condomino diversi antivirus e antispyware.
ho debellato parecchi trojan-downloader (alcuni js.rftp, qualcuno *.ann e un file qsqy.exe). Adesso il computer sembrerebbe pulito. Resta però un problema....quando apre internet explorer si apre un indirizzo 194.152.1.1 che risponde ad un dominio in slovenia e la pagina riporta una maschera per inserire userid e password. Non è servito usare superantispyware anche per fissare la pagina iniziale, è sufficiente digitare un qualunque indirizzo per essere dirottati lì. Nonostante tutto il pc è pulito per kasperski, avast, avg, avg antirootkit nonchè per hijackthis.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Segui bene -> la GUIDA alla DISINFEZIONE per INFETTI <-
Per diminuire i files da scansionare fai prima una bella pulizia con ccleaner Carica da -> qui <- ogni log che produci. Per ogni log clicca su sfoglia, invia e poi ti copi tutto il contenuto della riga [BB CODE] e lo incolli nella risposta della discussione. (se al posto di "Clicca qui per scaricare" ci metti il nome del log, è il top Può sembrare lungo ma è l'unico modo per avere un'immagine del tuo pc. Controlla -> qui <- di avere tutti i programmi a rischio aggiornati. |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Potrei provare a leggermi un log di gmer. Per la terza sei proprio un furbone Cmq propendo per il fatto che sia un rootkit di quelli tosti. Il dns riporta al dominio triera.net che come dicevo sta in slovenia. Notizie di utenti che hanno avuto le stesse problematiche ?
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Effettua uno scan con combofix, fixwareout e allega i log, insieme anche ad un log di hijackthis.
Anche se hai seguito la guida, ma non hai trovato nulla, i log sono importanti. E' capitato a volte che altri leggendo i log sono riusciti ad individuare il problema. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Mi permetto di osservare che questo comportamento potrebbe anche essere riconducibile ad un semplice BHO (Browser Helper Object), trattandosi di IE.
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Quando andrò lunedì da questo signore utilizzerò avenger, combofix e farò un log di gmer. Formattare senza capire cosa ha preso il pc non mi entusiasma, anche perchè sarebbe la prima volta. Resto convinto per la quantità smodata di trojan-downloader e di un exe trovati che si tratti cmq di un rootkit.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
durante la disinfestazione, perchè di questo sembra che si parli, setta come dns quelli di www.opendns.com per lo meno quel pc rimane pulito fino alla fine dell'opera
cmq senza log io dovrò attendere la sfera di cristallo, che ce posso fa'.. sembra sia smarrita dalle poste
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Quote:
|
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
fai fai
io li uso sempre, tranne quando sono in ufficio, è sempre un ulteriore muro difensivo
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Spero di poterci andare oggi e vedere se cavo questo ragno dal buco.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
allora aspettiamo fiduciosi
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:03.





















