|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 32
|
ACAD/Bursted
Ciao a tutti, ho fatto ricerca sul forum di -ACAD/Bursted- e non ho trovato nessun post, quindi apro questo.
Antivir mi rileva questo virus(qui usiam spesso autocad) ad ogni apertura di file autocad, che sia un falso positivo? ho fatto lo scan con virus total allego il log, intanto seguo passo passo la procedura di disinfezione, in caso sia un virus. Grazie per l'attenzione |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Fai controllare quel file su www.virustotal.com e su http://virscan.org/
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Dec 2007
Messaggi: 32
|
Quote:
Virus total : http://www.virustotal.com/it/analisi...d933727328df77 Vir scan :http://virscan.org/report/25a80ff489...45f119b58.html grazie di nuovo |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
da qui
http://discussion.autodesk.com/threa...hreadID=583782 Codice:
"ALS.Bursted.A is a virus that is written in the AutoCAD AutoLisp scripting language. The virus will be received as a text file named acad.lsp in the same directory as an AutoCAD drawing file (.dwg). When the drawing file is opened, the acad.lsp file is automatically loaded by AutoCAD which causes the virus to be executed. The virus first locates and reads the file base.dcl in the AutoCAD search path. It uses this file to locate the acad.lsp file in the AutoCAD Support directory. The virus then reads the acad.lsp file to check for the presence of the string "acadapp". If the string is not found, the virus copies itself over as acadapp.lsp. Due to a bug in the virus, the check always fails. Next, the virus checks if the name of the drawing file is Drawing.dwg (this is the default name for a new drawing file). If this check fails, the virus copies itself to the folder as acad.lsp."
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Non è un Falso Positivo il virus ha copiato se stesso nel supporto AutoCad
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#6 | ||
|
Member
Iscritto dal: Dec 2007
Messaggi: 32
|
Quote:
Quote:
grazie mille, ho appena finito malwarebytes, rileva altri due ma non Acad Bursted, continuo con la procedura disinfezione al termine posto tutti i log nelle modalita' richieste. Ultima modifica di dream4somebody : 10-09-2008 alle 10:25. |
||
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ottimo
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 32
|
Mbam http://www.mediafire.com/?bixzh0xtb1s
F-secure http://www.mediafire.com/?kiyhzhsisis A2scan http://www.mediafire.com/?zaazwlqwnwm HiJackThis http://www.mediafire.com/?zjitvnd0wxw Gmer http://www.mediafire.com/?r00gz1xnt0k SysInspector http://www.mediafire.com/?yhx08hbzb1v Prevx http://www.mediafire.com/?vucgiyoc0wq P.S. Cureit Dr. web dopo 4 ore di scansione non ha rilevato nulla e il log è di 2k mediafire non me lo fa' caricare... Ultima modifica di dream4somebody : 10-09-2008 alle 20:04. |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
bravissimo e velocissimo
malwarebytes: Codice:
HKEY_CLASSES_ROOT\googletoolbar.google.1 (Trojan.BHO) -> Quarantined and deleted successfully C:\WINDOWS\system32\TQWgFFUs.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully. a-squared: solo cookies.. f-secure: Codice:
Result: 8 malware found AdWare.Win32.Dm (spyware) System TrackingCookie.Doubleclick (spyware) System TrackingCookie.Imrworldwide (spyware) System TrackingCookie.Revsci (spyware) System TrackingCookie.Yieldmanager (spyware) System Trojan-Dropper:W32/Agent.FDA (virus) System Virus.ALS.Bursted (virus) C:\DOCUMENTS AND SETTINGS\......\DATI APPLICAZIONI\AUTODESK\AUTOCAD 2007\R17.0\ITA\SUPPORT\ACAD.LSP (Submitted) C:\DOCUMENTS AND SETTINGS\.....\DATI APPLICAZIONI\AUTODESK\ACD-A 2008\ITA\SUPPORT\ACAD.LSP (Submitted) per prevx: Codice:
C:\WINDOWS\system32\bit4upki-store.dll InMem: 1 Det [u] PX5: F6E8864E00B7CF1270C7017BF163C3009D3CCCAA REGRUNKEY - \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Run - bit4id csp store register (M) [RUNDLL32.EXE "C:\WINDOWS\system32\bit4upki-store.dll",RegisterMy] per hijackthis: rifai la scansione con HiJackThis optando per "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le voci sugerite e premi tale tasto. Fixa: Codice:
O4 - HKLM\..\Run: [crtfmon] C:\Documents and Settings\Ec lissi\explorer.exe O4 - HKLM\..\Run: [bit4id csp store register (M)] RUNDLL32.EXE "C:\WINDOWS\system32\bit4upki-store.dll",RegisterMyPhysicalStore O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programmi\Canon\SolutionMenu\CNSLMAIN.exe /logon O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmi\ScanSoft\OmniPageSE4\OpwareSE4.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
nel frattempo facci anche una scansione competa con Avira Antivir allegando poi il report
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 32
|
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 32
|
ecco i link della scansione del file con Virus Total e VirScan:
http://www.virustotal.com/it/analisi...01b0f95a86ce07 http://www.virscan.org/report/1fa855...2ad492dfd.html C:\Documents and Settings\Ec lissi\explorer.exe non lo trova sul pc ed il log Antivir Ultima modifica di dream4somebody : 11-09-2008 alle 09:56. Motivo: aggiunto log Antivir |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
riescia scansionare anche C:\Documents and Settings\Ec lissi\explorer.exe su quei due siti?
ricontrolla le impostazioni di antivir per quanto riguarda le applicazioni rischiose perchè credo non ci siano tutte le categorie attivate il log è pulito
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#14 | |
|
Member
Iscritto dal: Dec 2007
Messaggi: 32
|
Quote:
no non lo vede neanche virus total / vir scan Antivir era configurato come da guida di Hu tranne per le azioni da intraprendere, avevo lasciato la scelta manuale da eseguire(delete, quarantine etc.) ora alzo heuristic al max e messo spunta su tutti gli archivi non solo quelli di default, dopo uppo il log. |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
imposta così:
non spuntato copy to quarantine before action 1° opzione repair 2° opzione delete
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#16 | |
|
Member
Iscritto dal: Dec 2007
Messaggi: 32
|
Quote:
)edit: ecco il log di Gmer http://www.mediafire.com/?qmc50ytlclh Ultima modifica di dream4somebody : 11-09-2008 alle 16:14. |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
io darei il pc per pulito.. noti anomalie?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#18 | |
|
Member
Iscritto dal: Dec 2007
Messaggi: 32
|
Quote:
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
segui la trafila che ti abbiamo fatto fare e vedrai che sicuramente i risultati positivi arrivano, poi per i casi più ostici puoi sempre fare riferiemento a noi
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#20 | |
|
Member
Iscritto dal: Dec 2007
Messaggi: 32
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:05.













)








