Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-05-2008, 11:36   #1
Perry_Rhodan
Member
 
L'Avatar di Perry_Rhodan
 
Iscritto dal: Jul 2005
Città: Canelli
Messaggi: 158
Opera segnala pagina fraudolenta sul sito di Dell

Opera mi segnala avviso di pagina fraudolenta sul sito di Dell accedendo all'area del carrello acquisti.

Ho controllato e ripetuto la digitazione del sito e dovrebbe essere esatta.

Purtroppo non riesco a trovare nessuna mail per segnalare la cosa alla Dell.

Temo che sia in azione un qualche malware che reindirizza di nascosto le pagine web

Spybot mi ha segnalato la presenze di win32.agent.aou , che dovrebbe essere un malwere molto pericoloso ma non so se lo ha eliminato.

AVG non ha segnalato niente (devo riprovare in modalità provvisoria)

Ho Avast Pro antivirus e adesso sto facendo la scansione.

Avete qualche consiglio o auto da darmi?

E' successo a qualcun altro?

Come rimuovere questo virus? Lo conoscete o sapete dove cercare info per evitare i danni che può provocare?

Sistema: WinXP sp3
Browser Opera e Occasionalmente IE7
Firewall: Zonealarm
Internet: adsl con router
Antivirus: Avast Pro


Grazie infinite
Perry_Rhodan è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 11:38   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
passami il link
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 12:09   #3
Perry_Rhodan
Member
 
L'Avatar di Perry_Rhodan
 
Iscritto dal: Jul 2005
Città: Canelli
Messaggi: 158
Ad esempio accedendo alla pagine del carrello dalla pagina di configurazione:

EDIT

l'accesso a questo link mi provoca l'avviso di protezione di opera:

Avviso: Possibile Frode


La pagina che si sta cercando di visitare si trova sulla lista nera delle pagine fraudolente. È molto probabile che essa venga usata per ingannare l'utente allo scopo di ottenere informazioni riservate di natura personale o finanziaria. Si sconsiglia vivamente di proseguire la visita. Ulteriori informazioni sulla protezione anti-frode di Opera.
Vai alla homepage
Ignora questo avviso
Generato da Opera.

Ultima modifica di Perry_Rhodan : 11-05-2008 alle 20:50.
Perry_Rhodan è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 12:21   #4
Perry_Rhodan
Member
 
L'Avatar di Perry_Rhodan
 
Iscritto dal: Jul 2005
Città: Canelli
Messaggi: 158
Passando dal link che ho postato appare correttamente il carrello e non l'avviso di pericolo, ma seguendo la sequenza sul sito fino al carrello invece compare:

EDIT

Notebook Privati
->scegli
-> scegli
-> Aggiungi al Carrello
-> no, mantenere pacchetto base
Avviso di pericolo

Ultima modifica di Perry_Rhodan : 11-05-2008 alle 20:51.
Perry_Rhodan è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 19:42   #5
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Attenzione: prego tutti i partecipanti al trhead di editare i loro post e RIMUOVERE l'hiperlink al sito infetto, grazie (basta aggiungere anche uno spazio tra il www ed il seguito, ok? ).
Evitiamo la possibilità che qualcuno possa cliccarci e ritrovarsi vittima a sua volta.

Comunque la cosa è risaputa, ed anche Dell ne è a conoscenza.
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 20:54   #6
Perry_Rhodan
Member
 
L'Avatar di Perry_Rhodan
 
Iscritto dal: Jul 2005
Città: Canelli
Messaggi: 158
OK Editato

Risaputo???

E dove se ne parla?

Il problema quale è?

Pensavo fosse un falso positivo di opera.

Cioè stai dicendo che il sito dell E' STATO CRAKKATO?
Perry_Rhodan è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 20:57   #7
Perry_Rhodan
Member
 
L'Avatar di Perry_Rhodan
 
Iscritto dal: Jul 2005
Città: Canelli
Messaggi: 158
More Info Please!

Non è che mi sono beccato anche qualche schifezza?

Comunque Opera
Perry_Rhodan è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 21:35   #8
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Se ne parla sul forum della community di Opera; per l'esattezza qui: http://my.opera.com/community/forums....dml?id=231827

Comunque fondamentalmente dovrebbe trattarsi di un tentativo di phishing, quindi, a meno che non abbia acquistato non dovresti correre rischi.
Se poi vuoi eseguire un controllo del pc, allora leggi le REGOLE di SEZIONE, e poi segui attentamente le indicazioni riportate nella GUIDA alla DISINFEZIONE per INFETTI
Ricordati quindi di pubblicarci nell'ordine tutti i log richiesti rispettando le regole di pubblicazione degli stessi.
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 21:58   #9
Perry_Rhodan
Member
 
L'Avatar di Perry_Rhodan
 
Iscritto dal: Jul 2005
Città: Canelli
Messaggi: 158
grazie
Perry_Rhodan è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 23:08   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
c'avevo dato un occhiata e pareva tutto ok,boh
ma siamo sicuri che si tratti effettivamente di pishing o state prendendo per buone le parole di quell'utente nel forum di opera?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 23:10   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
Quote:
Originariamente inviato da Franz. Guarda i messaggi
Se ne parla sul forum della community di Opera; per l'esattezza qui: http://my.opera.com/community/forums....dml?id=231827

Comunque fondamentalmente dovrebbe trattarsi di un tentativo di phishing, quindi, a meno che non abbia acquistato non dovresti correre rischi.
Se poi vuoi eseguire un controllo del pc, allora leggi le REGOLE di SEZIONE, e poi segui attentamente le indicazioni riportate nella GUIDA alla DISINFEZIONE per INFETTI
Ricordati quindi di pubblicarci nell'ordine tutti i log richiesti rispettando le regole di pubblicazione degli stessi.
scusa ma siamo in una sezione infetti,se togli la possibilità di poter visionare ciò che l'utente ci chiede come possiamo dare una risposta precisa e provare a capire cosa sia successo?
se poi un utente è fesso al punto da aprire un link pur avendo già la pulce nell'orecchio senza aver preso le giuste precauzioni....
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 00:07   #12
Perry_Rhodan
Member
 
L'Avatar di Perry_Rhodan
 
Iscritto dal: Jul 2005
Città: Canelli
Messaggi: 158
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
c'avevo dato un occhiata e pareva tutto ok,boh
ma siamo sicuri che si tratti effettivamente di pishing o state prendendo per buone le parole di quell'utente nel forum di opera?
Il problema c'è, si tratta di capire se c'è un pericolo effettivo o si tratta di un falso positivo di opera.


Ma la dell che dice?

Aggiungo che continua a ripetersi. Ovviamente nel dubbio è meglio stare alla larga fino a quando non si hanno informazioni ufficiali.
Certo che anche la dell, non avere uno straccio di indirizzo mail a cui chiedere maggiori informazioni.

Ultima modifica di Perry_Rhodan : 12-05-2008 alle 00:12.
Perry_Rhodan è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 07:28   #13
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
Quote:
Originariamente inviato da Perry_Rhodan Guarda i messaggi
Il problema c'è, si tratta di capire se c'è un pericolo effettivo o si tratta di un falso positivo di opera.
appunto...se togli pure il link questa discussione che serve a fare?!
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 07:37   #14
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
appunto...se togli pure il link questa discussione che serve a fare?!
juninho85 ha ragione Perry, t'avevo chiesto di disattivarlo, di renderlo solamente non cliccabile.... puoi rimetterlo in modo però che non sia cliccabile? Puoi sostituire il www con un vvv oppure inserisci qualche spazio.
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 07:43   #15
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
Quote:
Originariamente inviato da Franz. Guarda i messaggi
juninho85 ha ragione Perry, t'avevo chiesto di disattivarlo, di renderlo solamente non cliccabile.... puoi rimetterlo in modo però che non sia cliccabile? Puoi sostituire il www con un vvv oppure inserisci qualche spazio.
basta che scriva il sito come effettivamente va digitando deselezionando la voce "codifica automaticamente" sopra il SECONDO TASTO "invia risposta"
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 07:45   #16
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Comunque ora ho ricontrollato, con firefox è pulito e non ho rilevato anomalie sulla connessione.
Opera invece mi sa che ha cachato il sito e continua con l'alert.
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 12:13   #17
Perry_Rhodan
Member
 
L'Avatar di Perry_Rhodan
 
Iscritto dal: Jul 2005
Città: Canelli
Messaggi: 158
Il sito è quello della dell e il problema è riproducibile con opera tentando di aggiungere un articolo al carrello, invece il link che avevo messo se cliccato direttamente non dava problemi apparenti.

Ho riprovato adesso dopo aver vuotato la cache di opera ma la segnalazione permane.

Ripeto per evidenziarla occorre segure tutto il percorso come ho scritto in altro post.
Perry_Rhodan è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 12:45   #18
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
scusate la domanda stupida, ma qual è il sito ufficiale (italiano) della Dell?

se faccio una ricerca su google, mi da come collegamento sponsorizzato (primo risultato)

www[dot]dell[dot]com

un sito per me irragiungibile, in quanto bloccato dal mio file host (msmvps) per la presenza di questo link

"adfarm[dot]mediaplex[dot]com"

da dove sembra si scarichi o cmq è collegato al famoso WinFixier

leggi questo articolo: LINK

ho fatto analizzare quel sito su finjan e me lo da come legittimo

cosi come il link adfarm, finjan me lo rileva come legittimo....

come secondo risultato nella ricerca, mi da quello che io conoscevo come sito ufficiale:

http://www.euro.dell.com/countries/i...en/default.htm

tranquillamente raggiungibile...ho fatto un giro, ho scelto il mio bel notebook e nn ho riscontratto alcun segnale dal webguard di avira...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 13:07   #19
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
mediaplex altro non è che un servizio di banner et simila,viene utilizzato anche qui su HWU

non capisco msmvps come possa bloccarti l'accesso a dell.com solo per via della presenza di questi banner
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 13:41   #20
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
mediaplex altro non è che un servizio di banner et simila,viene utilizzato anche qui su HWU

non capisco msmvps come possa bloccarti l'accesso a dell.com solo per via della presenza di questi banner
intanto me lo blocca....

puntualizzo che, come tu saprai, il primo risultato reindirizza al secondo.....quindi al sito ufficiale

però rimane la presenza di questo link al primo risultato che mi impedisce di visualizzarlo...

puntualizzo anche che in base a msmvps, mediaplex fa scaricare adware, come ho scritto sopra...

c'è pure un altro sito (che al momento è down) presente sempre in quel primo risultato, che mi viene bloccato da pg con http block:
na,link,decdna,net (il sito è down)

ho scovato (anzi Lancetta) questo link, che è molto sospeto:
http://i[dot]dell[dot]biz

Ultima modifica di murack83pa : 12-05-2008 alle 15:54.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
ESA e Mistral hanno stretto un accordo p...
AstroForge presenta Autonomy-1: un satel...
Neutralizzata da Microsoft EvilTokens, l...
Porsche mette alla prova i Tesla Superch...
Roborock Saros 20 Flow Complete arriva i...
Basta un comando digitato nel terminale ...
La corsa alla superintelligenza è...
Le memorie cinesi sfidano sé stes...
Dash cam 4K con doppia telecamera, GPS, ...
Qwen 4: Alibaba conferma l'addestramento...
Super El Niño, allarme globale: 451.000 ...
Toyota, 400.000 robot in fabbrica senza ...
Hanno bucato l'FBI e ora dettano le cond...
Standard sì, licenze no: la linea di Ope...
Guida all'acquisto: quale smartphone HON...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v