Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Star Wars Zero Company è l'erede di XCOM 2
Star Wars Zero Company è l'erede di XCOM 2
Bit Reactor porta nell’universo di Star Wars una struttura tattica che richiama apertamente XCOM 2, ma la arricchisce con legami tra i personaggi, progressione ruolistica, gestione della base e un sistema di combattimento costruito attorno a tre Punti Azione e alle risorse condivise della squadra
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 26-05-2008, 23:17   #1
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Guida alla rimozione di malware presi da MSN-Messenger

Guida alla rimozione di malware presi da MSN-Messenger


La grande popolarità che ricopre la rete MSN è la causa delle attenzioni da parte dei malwarewriter e sempre più spesso i worm inglobano meccanismi di infezioni che fanno leva sulla diffusione del contagio in questa rete.
Solitamente l'infezione è subordinata all'accettazione di archivi zippati contenenti eseguibili camuffati da pagina web o archivio fotografico che sono accompagnati da testo in lingua straniera.
Ultimamente le vittime vengono addescate da semplici link che portano a una pagina di login su server estranei a microsoft.com, pagina creata al solo scopo di rubare i dati di registrazione degli utenti

Di seguito viene proposta una prima metodologia di approccio alla disinfezione atta ad analizzare la situazione in cui versa attualmente il pc.


PRIMA ANALISI - PRELIMINARE

Disattivate il ripristino di sistema fino a che non sarete stati completamente disinfestati:
--> metodo per winXP
  1. Fare clic su Start-> Programmi->Accessori->Esplora risorse.

  2. Fare clic con il pulsante destro del mouse sull'icona Risorse del computer e quindi su Proprietà.

  3. Selezionare la scheda "Ripristino configurazione di sistema".

  4. Selezionare la voce "Disattiva ripristino configurazione di sistema"

  5. Premere OK. Verrà richiesto di confermare l'azione in quanto saranno eliminati tutti i punti di ripristino memorizzati. Confermare premendo SI.



--> metodo per Win-Vista
Per attivare o disattivare Protezione sistema
  1. Per aprire Sistema, fare clic sul pulsante StartImmagine del pulsante Start, scegliere Pannello di controllo, Sistema e manutenzione e quindi Sistema.
  2. Nel riquadro sinistro fare clic su Protezione sistema. Autorizzazioni di amministratore necessarie Se viene chiesto di specificare una password di amministratore o di confermare, digitare la password o confermare.
  3. Per disattivare Protezione sistema per un disco rigido, deselezionare la casella di controllo visualizzata accanto al disco e quindi fare clic su OK.


Scaricare ed eseguire ATF-Cleaner seguendo queste brevi indicazioni (non richiede installazione):
nella finestra che si è aperta contrassegnare "Select All", poi clickare sul menù "Firefox" e contrassegnare "Select All" e procedere nello stesso modo anche nel menù "Opera", infine premere "Empty Selected";


  1. ADS Scanner 2.0 -> download, selezionare "Find ADS on all NTFS drives" e lasciare attivata "Ignore safe ADS content", quindi clickare su "Scan" e a fine scansione clickare con il tasto destro del mouse su una delle voci in elenco e selezionare "Check all" poi cliccare su "Remove Selected stream" ed infine "Yes".
    _ sistema alternativo: aprire HiJackThis poi cliccare "open the misc tools section" andare in "open ads spy" levare la spunta a "quick scan" e infine avviare la scansione clickando sul tasto "scan".
    non è necessario pubblicare questo log

  2. MSNFix (no Vista-64bit) -> download scompattare lo zip in una directory esclusiva creata precedentemente all'interno dell'hardisk, eseguire MSNfix.bat quindi digitare "I" per impostare la lingua e premere invio, premere "R" per eseguire la scansione del pc, premere "N" per eliminare cio che trova, premere "A" per salvare il log che bisogna poi pubblicare, premere "R" per ripulire il registro ed infine premere "Q" per uscire dal programma.
    _ sistema alternativo (no Vista-64bit): Kaspersky Virus Removal Tool guida e link al download
    _ compatibilità Vista 64bit: Eset Online Scanner
    gli oggetti individuati devono essere messi in quarantena, non c'è nessuna fretta di eliminarli!!

  3. MsnCleaner -> Download (clickare su "Téléchargez Maintenant")
    scompattare lo zip in una directory esclusiva creata precedentemente all'interno dell'hardisk, all'esecuzione impostare la lingua italiana, chiudere tutte le finestre del browser, clickare su "Analizza". Al termine della scansione selezionare tutti gli oggetti rilevati e premere "Cancella" per eseguire la pulizia infine premere su "Report" e salvare il file di testo che verrà mostrato per poi pubblicarlo nel therad (= discussione);

  4. Clean Virus MSN -> Download (clickare su "Téléchargez Maintenant")
    scompattare lo zip in una directory esclusiva creata precedentemente all'interno dell'hardisk e seguire le istruzioni a video

  5. A-Squared Free v3.x (eseguite l'aggiornamento riavviate windows e poi eseguite la scansione DEEP) -> download | guida
    _ esiste anche la versione che non richiede installazione: a-squared Command Line Scanner -> download | guida
    è da eseguire da linea di comando utile anche su pc in cui non si gode di privilegi di utenza d'Amministratore.
    a fine scansione premere "sposta in Quarantena" e poi "Salva Rapporto" quindi pubblicare questo rapporto (= log)

  6. HiJackThis -> download
    per farsi analizzare il log usare HiJackThis - Analisi Log - leggere Regole di Sezione o potete analizzarlo in autonomia grazie a Questa Guida
    si raccomanda di scompattare HiJackThis in una directory esclusiva, quindi non sul desktop!

  7. PrevxCSI -> download | guida (necessita di connessione internet)
    a fine scansione eseguire una stampa del monitor o della finestra di Prevx

  8. i log è caldamente consigliato inviarli su uno dei tanti server free che permettano l'hosting temporaneo di file come ad esempio quelli consigliati dalle Regole di Sezione infine copiare il link per il download e pubblicarlo nel forum nel proprio messaggio. si consiglia di riunire i link in un unico messaggio per evitare dispersione.

  9. corredare il proprio messaggio oltre che dai log anche dal maggior numero di dettagli possibili riguardanti l'infezione del proprio pc, indicando il sistema operativo sul quale si richiede assistenza e attendere una risposta



Procedure veloci su determinati virus che sfruttano msn
  • per caso si è presentato come "questa è la tua foto?" e link di seguito?

    nel caso affermativo la cosa è veloce da sistemare:
    apri il task-manager (ctrl + alt + canc) e termina il processo "wksvcsc.exe"

    fatto questo apri regedit (start -> esegui..: -> regedit -> invio ) e posizionati nella stringa
    "HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run/
    quindi nella finestra di destra individua la chiave:
    "UDP di controllo di Windows Servizio"
    contenete il riferimento all'eseguibile che abbiamo stoppato prima, quindi elimina la chiave

Ultima modifica di xcdegasp : 16-06-2008 alle 17:59.
xcdegasp è offline  
Old 26-05-2008, 23:30   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
post di servizio
xcdegasp è offline  
Old 03-06-2008, 19:48   #3
canepazzojoe
Member
 
Iscritto dal: Jun 2008
Messaggi: 46
problema

non mi istalla msn cleaner mi da errorre pagina....è pripio importante istallarlo per la buona riuscita della cancellazione del malwere?
edit: risolto ho scricato da un altra parte

Ultima modifica di canepazzojoe : 03-06-2008 alle 19:52.
canepazzojoe è offline  
Old 03-06-2008, 20:58   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a me funziona correttamente
xcdegasp è offline  
Old 04-06-2008, 17:56   #5
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Ma il fatto che si ripresenti come un tuo contatto sempre rimandando sempre ad un link potrebbe anche non voler dire che non lo hai debellato nella pulizia giusto? D'altra parte anche la prima volta che ti compare funziona così...e non sei ancora infettato...
__________________
Nikon D610 // Tamron AF 17-35mm f/2.8-4 Di Ld IF // Nikon AF-S 50mm f/1.8 G // Nikon AF 80-200mm f2.8 ED // Flash Yongnuo YN-465+YN460 II // Trigger Yongnuo CTR-301 // Ricoh KR-5 Super II//Canon A630
djdiegom è offline  
Old 04-06-2008, 23:40   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sì infatti la procedura serve per confermare che il pc sia pulito o per ripulirlo qualora trovato infetto...
xcdegasp è offline  
Old 04-06-2008, 23:43   #7
Lig
Senior Member
 
L'Avatar di Lig
 
Iscritto dal: Jan 2002
Città: Romagna
Messaggi: 597
io l'altro giorno dal mio pc sul lavoro ho ricevuto una sorta di album fotografico da consultare, ho dato la mia mail e la mia psw hotmail ora dal pc di casa noto che ogni tanto mi dice che qualcun altro mi si connetta da un altra postazione!!!! Cosa devo fare?? sono entrambi i pc infetti??
__________________
Monitor Samsung 940BF 19', Case TT Soprano ,Ali. Enermax Coolergiant 525W, CPU Athlon 64 X2 3800+ Dual Core Man, MB AsRock 939sli-ESATA 2 939P, VGA XFX GEforce 7900GTI 256 DDR3 PCIE, RAM 2048MB A-Data in dual channel, Dissi:Artic Freezer 64 CPU,Zalman VF900 VGA, HD 250GB Barracuda 7200.9 SATAII, Masterizzatore NEC ND 4571 16xDVD+-RW
Lig è offline  
Old 04-06-2008, 23:47   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Lig Guarda i messaggi
io l'altro giorno dal mio pc sul lavoro ho ricevuto una sorta di album fotografico da consultare, ho dato la mia mail e la mia psw hotmail ora dal pc di casa noto che ogni tanto mi dice che qualcun altro mi si connetta da un altra postazione!!!! Cosa devo fare?? sono entrambi i pc infetti??
cambiare password e domanda segreta e se hai aperto lo zip anche seguire laprocedura descritta in questo thread
xcdegasp è offline  
Old 05-06-2008, 12:03   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Lig Guarda i messaggi
io l'altro giorno dal mio pc sul lavoro ho ricevuto una sorta di album fotografico da consultare, ho dato la mia mail e la mia psw hotmail ora dal pc di casa noto che ogni tanto mi dice che qualcun altro mi si connetta da un altra postazione!!!! Cosa devo fare?? sono entrambi i pc infetti??
per caso si èpresentato come "questa è la tua foto?" e link di seguito?

nel caso affermativo la cosa è veloce da sistemare:
apri il task-manager (ctrl + alt + canc) e termina il processo "wksvcsc.exe"

fatto questo apri regedit (start -> esegui..: -> regedit -> invio ) e posizionati nella stringa
"HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run

quindi nella finestra di destra individua la chiave:
"UDP di controllo di Windows Servizio"
contenete il riferimento all'eseguibile che abbiamo stoppato prima, quindi elimina la chiave
xcdegasp è offline  
Old 05-06-2008, 12:15   #10
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Io arrivo fino al Run ma a destra la voce: UDP di controllo di Windows Servizio non c'è... anche se due giorni fa, alla comparsa, il processo lo avevo stoppato nel task...

Comunque...ho terminato le scansioni sopra-indicate...i log dicono solo che è tutto ok e che non è stato riscontrato niente...quindi non li posterei perchè non dicono niente altro...a parte quello di hijackthis che ha l'elenco con le righe...posto tutto comuqnue?
__________________
Nikon D610 // Tamron AF 17-35mm f/2.8-4 Di Ld IF // Nikon AF-S 50mm f/1.8 G // Nikon AF 80-200mm f2.8 ED // Flash Yongnuo YN-465+YN460 II // Trigger Yongnuo CTR-301 // Ricoh KR-5 Super II//Canon A630

Ultima modifica di djdiegom : 05-06-2008 alle 14:08.
djdiegom è offline  
Old 09-06-2008, 11:07   #11
gutz_sgm
Senior Member
 
Iscritto dal: Mar 2008
Messaggi: 403
io invece ho un problema con CID e leggendo in giro dicono che sia legato a msn. in pratica quando apro il browser si aprono delle pagine di pubblicità. ho provato hijackthis, ccleaner, spybot, adaware ma niente...ho provato anche a cancellare tutti i file temporanei e a reinstallare il browser(ie 7) ma niente...sapete cos'altro posso fare?
gutz_sgm è offline  
Old 09-06-2008, 11:15   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gutz_sgm Guarda i messaggi
io invece ho un problema con CID e leggendo in giro dicono che sia legato a msn. in pratica quando apro il browser si aprono delle pagine di pubblicità. ho provato hijackthis, ccleaner, spybot, adaware ma niente...ho provato anche a cancellare tutti i file temporanei e a reinstallare il browser(ie 7) ma niente...sapete cos'altro posso fare?
Allega il log di HijackThis
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-06-2008, 11:58   #13
gutz_sgm
Senior Member
 
Iscritto dal: Mar 2008
Messaggi: 403
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega il log di HijackThis
eccolo quì...
Allegati
File Type: txt hijackthis.txt (7.0 KB, 3 visite)
gutz_sgm è offline  
Old 09-06-2008, 14:03   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gutz_sgm Guarda i messaggi
eccolo quì...
Dal log di Hjt non emerge nulla a parte questa voce O4 - HKCU\..\Run: [team second] C:\DOCUME~1\AMMINI~1\DATIAP~1\LIVEUP~1\ERRORSIZEGPL.exe
che puoi anche fixare

Hai percaso installato qualche plug-in per MSN tipo MSN Plus se si dovrebbe essere sufficente disinstallare lo sponsor
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-06-2008, 17:05   #15
gutz_sgm
Senior Member
 
Iscritto dal: Mar 2008
Messaggi: 403
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal log di Hjt non emerge nulla a parte questa voce O4 - HKCU\..\Run: [team second] C:\DOCUME~1\AMMINI~1\DATIAP~1\LIVEUP~1\ERRORSIZEGPL.exe
che puoi anche fixare

Hai percaso installato qualche plug-in per MSN tipo MSN Plus se si dovrebbe essere sufficente disinstallare lo sponsor
si c'era e mi diceva che lo sponsor non poteva essere disinstallato con successo perchè un altro programma l'aveva modificato, allora ho disinstallato tutto msn plus e anche il live ma niente..poi ho pure provato a reinstallare il plus con sponsor e disinstallare solo lo sponsor ma anche questa volta niente...
gutz_sgm è offline  
Old 05-07-2008, 07:34   #16
14ciccio10
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 1
ciao
anche io ho un problema con msn.. ogni tanto di sua iniziativa si collega e manda messaggi alle persone del tipo:
http://nome-contatto.down.l0ader.info
http://nome-contatto.image-banana.info
http://www.This-is-Cool.info
http://nome-contatto.freakpics.info
allego anche il risultato di hijackthis
come posso risolvere???
Grazie anticipatamente
Allegati
File Type: txt hijackthis.txt (12.4 KB, 2 visite)

Ultima modifica di 14ciccio10 : 05-07-2008 alle 07:37.
14ciccio10 è offline  
Old 05-07-2008, 09:34   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
segui la guida del primo post e carica i log secondo le modalità
wjmat è offline  
Old 05-07-2008, 18:24   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
cosìpoi potremmo aiutarti
xcdegasp è offline  
Old 09-07-2008, 17:02   #19
slanzard
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 3
Mi sono beccato un virus tramite msn che manda a molti miei contatti indirizzi strani. Capita anche invece che mentre sono connesso mi dica che qualcun altro si è connesso da un altro computer. I problemi sono iniziati quando ho accettato un link arrivato da un mio contatto, inserendo account e password.
Ho seguito tutti i passi indicati nel post iniziale. Come OS uso Windows XP Service Pack 2


questi sono i log che ho salvato, scusate non riesco ad allegarli, va bene anche il link diretto?:

http://download269.mediafire.com/dv0...709-152026.txt

http://download81.mediafire.com/a1yi...hijackthis.log

Potresti darmi una mano per i log? ho provato confrontare le varie voci con le vostre guide ma è un pochettino incasinato...

Grazie...

Ultima modifica di slanzard : 09-07-2008 alle 17:10.
slanzard è offline  
Old 09-07-2008, 17:38   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da slanzard Guarda i messaggi
Mi sono beccato un virus tramite msn che manda a molti miei contatti indirizzi strani. Capita anche invece che mentre sono connesso mi dica che qualcun altro si è connesso da un altro computer. I problemi sono iniziati quando ho accettato un link arrivato da un mio contatto, inserendo account e password.
Ho seguito tutti i passi indicati nel post iniziale. Come OS uso Windows XP Service Pack 2


questi sono i log che ho salvato, scusate non riesco ad allegarli, va bene anche il link diretto?:

http://download269.mediafire.com/dv0...709-152026.txt

http://download81.mediafire.com/a1yi...hijackthis.log

Potresti darmi una mano per i log? ho provato confrontare le varie voci con le vostre guide ma è un pochettino incasinato...

Grazie...
cambia al più presto la tua password

poi ci servono tutti i log
wjmat è offline  
 Discussione Chiusa


Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Google perde la testa: AI Overview conso...
Anthropic presenta Claude Sonnet 5.5, e ...
ESA e ClearSpace svilupperanno un satell...
Oracle, stock option da quasi un miliard...
Starship: si è conclusa anticipat...
Un computer quantistico ha funzionato ne...
Sovranità sui dati: AWS è ...
Il nuovo nome della distro Linux mobile ...
Due ventole da 220 mm e non solo: Cooler...
Truffa telefonica via Google Ads: il bro...
Google pensiona le Gems di Gemini: cosa ...
Flight 14: incertezza per un problema a ...
C'è un problema con i robot Tesla: i dip...
Raggi gamma anomali dalla Via Lattea sve...
NIO vende il 30% della divisione scambio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v