|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Guida alla rimozione di malware presi da MSN-Messenger
Guida alla rimozione di malware presi da MSN-Messenger
La grande popolarità che ricopre la rete MSN è la causa delle attenzioni da parte dei malwarewriter e sempre più spesso i worm inglobano meccanismi di infezioni che fanno leva sulla diffusione del contagio in questa rete. Solitamente l'infezione è subordinata all'accettazione di archivi zippati contenenti eseguibili camuffati da pagina web o archivio fotografico che sono accompagnati da testo in lingua straniera. Ultimamente le vittime vengono addescate da semplici link che portano a una pagina di login su server estranei a microsoft.com, pagina creata al solo scopo di rubare i dati di registrazione degli utenti Di seguito viene proposta una prima metodologia di approccio alla disinfezione atta ad analizzare la situazione in cui versa attualmente il pc. PRIMA ANALISI - PRELIMINARE Disattivate il ripristino di sistema fino a che non sarete stati completamente disinfestati: --> metodo per winXP
![]() --> metodo per Win-Vista Per attivare o disattivare Protezione sistema
Scaricare ed eseguire ATF-Cleaner seguendo queste brevi indicazioni (non richiede installazione): nella finestra che si è aperta contrassegnare "Select All", poi clickare sul menù "Firefox" e contrassegnare "Select All" e procedere nello stesso modo anche nel menù "Opera", infine premere "Empty Selected";
Procedure veloci su determinati virus che sfruttano msn
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 16-06-2008 alle 17:59. |
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
post di servizio
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 46
|
problema
non mi istalla msn cleaner mi da errorre pagina....è pripio importante istallarlo per la buona riuscita della cancellazione del malwere?
edit: risolto ho scricato da un altra parte Ultima modifica di canepazzojoe : 03-06-2008 alle 19:52. |
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
a me funziona correttamente
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
|
Ma il fatto che si ripresenti come un tuo contatto sempre rimandando sempre ad un link potrebbe anche non voler dire che non lo hai debellato nella pulizia giusto? D'altra parte anche la prima volta che ti compare funziona così...e non sei ancora infettato...
__________________
Nikon D610 // Tamron AF 17-35mm f/2.8-4 Di Ld IF // Nikon AF-S 50mm f/1.8 G // Nikon AF 80-200mm f2.8 ED // Flash Yongnuo YN-465+YN460 II // Trigger Yongnuo CTR-301 // Ricoh KR-5 Super II//Canon A630 |
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
sì infatti la procedura serve per confermare che il pc sia pulito o per ripulirlo qualora trovato infetto...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Romagna
Messaggi: 597
|
io l'altro giorno dal mio pc sul lavoro ho ricevuto una sorta di album fotografico da consultare, ho dato la mia mail e la mia psw hotmail
ora dal pc di casa noto che ogni tanto mi dice che qualcun altro mi si connetta da un altra postazione!!!! Cosa devo fare?? sono entrambi i pc infetti??
__________________
Monitor Samsung 940BF 19', Case TT Soprano ,Ali. Enermax Coolergiant 525W, CPU Athlon 64 X2 3800+ Dual Core Man, MB AsRock 939sli-ESATA 2 939P, VGA XFX GEforce 7900GTI 256 DDR3 PCIE, RAM 2048MB A-Data in dual channel, Dissi:Artic Freezer 64 CPU,Zalman VF900 VGA, HD 250GB Barracuda 7200.9 SATAII, Masterizzatore NEC ND 4571 16xDVD+-RW
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
nel caso affermativo la cosa è veloce da sistemare: apri il task-manager (ctrl + alt + canc) e termina il processo "wksvcsc.exe" fatto questo apri regedit (start -> esegui..: -> regedit -> invio ) e posizionati nella stringa "HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run quindi nella finestra di destra individua la chiave: "UDP di controllo di Windows Servizio" contenete il riferimento all'eseguibile che abbiamo stoppato prima, quindi elimina la chiave
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
|
Io arrivo fino al Run ma a destra la voce: UDP di controllo di Windows Servizio non c'è...
Comunque...ho terminato le scansioni sopra-indicate...i log dicono solo che è tutto ok e che non è stato riscontrato niente...quindi non li posterei perchè non dicono niente altro...a parte quello di hijackthis che ha l'elenco con le righe...posto tutto comuqnue?
__________________
Nikon D610 // Tamron AF 17-35mm f/2.8-4 Di Ld IF // Nikon AF-S 50mm f/1.8 G // Nikon AF 80-200mm f2.8 ED // Flash Yongnuo YN-465+YN460 II // Trigger Yongnuo CTR-301 // Ricoh KR-5 Super II//Canon A630 Ultima modifica di djdiegom : 05-06-2008 alle 14:08. |
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 403
|
io invece ho un problema con CID e leggendo in giro dicono che sia legato a msn. in pratica quando apro il browser si aprono delle pagine di pubblicità. ho provato hijackthis, ccleaner, spybot, adaware ma niente...ho provato anche a cancellare tutti i file temporanei e a reinstallare il browser(ie 7) ma niente...sapete cos'altro posso fare?
|
|
|
|
|
#12 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 403
|
|
|
|
|
|
#14 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dal log di Hjt non emerge nulla a parte questa voce O4 - HKCU\..\Run: [team second] C:\DOCUME~1\AMMINI~1\DATIAP~1\LIVEUP~1\ERRORSIZEGPL.exe
che puoi anche fixare Hai percaso installato qualche plug-in per MSN tipo MSN Plus se si dovrebbe essere sufficente disinstallare lo sponsor
__________________
Try again and you will be luckier.
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 403
|
Quote:
|
|
|
|
|
|
#16 |
|
Junior Member
Iscritto dal: Oct 2006
Messaggi: 1
|
ciao
anche io ho un problema con msn.. ogni tanto di sua iniziativa si collega e manda messaggi alle persone del tipo: http://nome-contatto.down.l0ader.info http://nome-contatto.image-banana.info http://www.This-is-Cool.info http://nome-contatto.freakpics.info allego anche il risultato di hijackthis come posso risolvere??? Grazie anticipatamente Ultima modifica di 14ciccio10 : 05-07-2008 alle 07:37. |
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
segui la guida del primo post e carica i log secondo le modalità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
cosìpoi potremmo aiutarti
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
#19 |
|
Junior Member
Iscritto dal: Jul 2008
Messaggi: 3
|
Mi sono beccato un virus tramite msn che manda a molti miei contatti indirizzi strani. Capita anche invece che mentre sono connesso mi dica che qualcun altro si è connesso da un altro computer. I problemi sono iniziati quando ho accettato un link arrivato da un mio contatto, inserendo account e password.
Ho seguito tutti i passi indicati nel post iniziale. Come OS uso Windows XP Service Pack 2 questi sono i log che ho salvato, scusate non riesco ad allegarli, va bene anche il link diretto?: http://download269.mediafire.com/dv0...709-152026.txt http://download81.mediafire.com/a1yi...hijackthis.log Potresti darmi una mano per i log? ho provato confrontare le varie voci con le vostre guide ma è un pochettino incasinato... Grazie... Ultima modifica di slanzard : 09-07-2008 alle 17:10. |
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
poi ci servono tutti i log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:16.












Monitor Samsung 940BF 19', Case TT Soprano ,Ali. Enermax Coolergiant 525W, CPU Athlon 64 X2 3800+ Dual Core Man, MB AsRock 939sli-ESATA 2 939P, VGA XFX GEforce 7900GTI 256 DDR3 PCIE, RAM 2048MB A-Data in dual channel, Dissi:Artic Freezer 64 CPU,Zalman VF900 VGA, HD 250GB Barracuda 7200.9 SATAII, Masterizzatore NEC ND 4571 16xDVD+-RW









