Precedente :: Successivo |
Autore |
Messaggio |
CptHook Eroe in grazia degli dei

Registrato: 14/07/05 14:25 Messaggi: 153 Residenza: Provincia di Roma
|
Inviato: 09 Mag 2006 12:44 Oggetto: VIRUS ALERT! W32.MYZOR.FK |
|
|
Nota per il moderatore: cancella pure in caso sia già trattato altrove.
Stamattina, appena accesa la macchina e arrivato al Desktop e collegato alla rete, mi sono trovato in basso a dx del monitor un messaggio di allarme che mi diceva che erano stati trovati 4 virus/spyware e, contemporaneamente, mi si installava un programma sconosciuto e non richiesto che prometteva mirabilie se lo installavo per togliermi questi problemi.
Come ho tentato l'accesso a Internet via Explorer mi si è aperta una finestra d'allarme di Microsoft che mi informava, tanto per farvela breve, che mi si era installata un virus, definito W32.MYZOR.FK@yf.
La prima reazione, dopo aver fatto inutilmente girare i due antivirus (ZoneLabs e AVG 7.0.FREE) è stata di andare senza indugio a rompere l'anima di prima mattina telefonando aun amico softwarista.
La diagnosi telefonica non è stata incoraggiante, l'ho "visto" scuotere il capo e oltretutto era anche lui alquanto incasinato.
Per fortuna viviamo in questo "nuovo mondo mirabile" e, scoraggiato e preoccupato all'idea di ri-formattare la macchina ri-formattata 6 settimane fa, ho fatto una ricerca sul Web usando come chiave il nome del virus.
Sono stato MOOOLTO fortunato, diciamo pure che ho avuto una fortuna mondiale perché ho trovato un forum nel quale due finlandesi discutevano del problema una variante recentissima del W32.MYZOR e, principalmente, della soluzione.
Insomma, per farvela breve, me la sono cavata con due ore di lavoro accanito fra scansioni, ricerche e affini.
Grazie agli sconosciuti finnici ho scaricato un programma gratuito che si chiama SmithFraudFix che ha risolto il tutto in circa 10 minuti.
Questo sito è il "delinquente" (l'ho scritto spaziato per non farlo cliccare neppure involontariamente):
http: // www . securityuptodate . com
Qui c'è la "polizia":
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Salvarlo sul Desktop,
aprirlo con WinZip,
aprire la cartella risultante SmitfraudFix,
scegliere l'opzione 1 (scrivere 1 e premere ENTER),
salvare il rapporto ottenuto (è un piccolo file .txt),
nella maggior parte dei casi basta riavviare la macchina in modalità provvisoria (F8 all'avvio di Windows),
poi, arrivati al Desktop, riaprire la cartella SmitfraudFix,
scegliere l'opzione 2 (scrivere 2 e premere ENTER),
rispondere Y(es) alla domanda "Vuoi pulire il registro?",
in caso venisse chiesto di rimpiazzare eventuali files .dll rispondere Y(es),
salvare l'eventuale nuovo rapporto rapport.txt,
riavviare la macchina,
arrivati al Desktop, se avevate un wallpaper dovrete re-inserirlo.
L'argomento è esaustivamente trattato in inglese qui:
http://www.short-media.com/forum/showthread.php?t=45700
Saluti a tutti, Hook |
|
Top |
|
 |
holifay Dio maturo


Registrato: 08/03/05 10:48 Messaggi: 2912 Residenza: Milano
|
Inviato: 09 Mag 2006 14:04 Oggetto: |
|
|
Grazie per la tua segnalazione, che mi offre l'occasione per parlare di questo fix molto utile e complimenti per essere riuscito a rimuoverlo
In effetti ne avevamo già parlato, ma solo marginalmente: se ne era già imbattuta (scornata? ) la nostra Madvero.
Smifraud è un piccolo tool nato per rimuovere una serie di varianti di spyware noti come W32/SmitFraud che fingono di essere software per la sicurezza. Si installano solitamente attraverso l'esecuzione di controlli ActiveX, navigando con Internet Explorer in siti che "ne propongono" il download. Sono difficili da rimuovere perchè infettano la WININET.DLL ed è per questo che è nato quel fix.
Un altro similare, nel caso che quello si rilevi inefficace è Smitrem.exe.
I sintomi che è necessario uno di questi due fix è la presenza di uno di questi falsi programmi antispyware:
Citazione: | AntiVirusGold
Crystalys media
P.S.Guard
PSGuard
Search Maid
Security IGuard
Security Toolbar
SpyAxe
SpyFalcon
SpySheriff
SpyTrooper
SpywareStrike
Video iCodec
Virtual Maid
Winhound |
L'elenco completo ed in continuo aggiornamento, di tutti i file associati a questo malware si trova qui: http://forum.zeusnews.com/link/7927smitRem_filelist.htm |
|
Top |
|
 |
CptHook Eroe in grazia degli dei

Registrato: 14/07/05 14:25 Messaggi: 153 Residenza: Provincia di Roma
|
Inviato: 09 Mag 2006 15:17 Oggetto: |
|
|
holifay ha scritto: | Grazie per la tua segnalazione, che mi offre l'occasione per parlare di questo fix molto utile e complimenti per essere riuscito a rimuoverlo
|
Grazie a te. Leggo spesso tutto quello che posso dei vostri topics che trovo utilissimi.
Stamattina ero quasi alla disperazione perché non son un grande esperto e il pensiero di riformattare proprio non mi andava giù. Però, se non altro, ho imparato qualcosa di nuovo e, si sa, da cosa nasce cosa...
Ciao!
Uncino |
|
Top |
|
 |
paolobar Comune mortale

Registrato: 21/09/06 17:41 Messaggi: 1
|
Inviato: 21 Set 2006 17:51 Oggetto: virus w32.myzor.fk@yf |
|
|
Grazie hook,grazie,io,che non capisco nulla di pc,sono riuscito,grazie al tuo suggerimento,di debellare il virus in questione (w 32.myzor.fk @ yf).
L'unico appunto per gli inesperti come me è quello di seguire alla lettera il suggerimento di hook,solo che dovete zippare smitfraudfix e creare una cartella sul desktop(è piu' comodo),poi aprire la "cartella" che s'è venuta a creare,e zippare smithfraudfix col logo della corona dentata.Fatto cio',continuare a seguire il suggerimento di hook.
Spero di essere stato chiaro.
Paolo |
|
Top |
|
 |
Cauna Mortale devoto

Registrato: 18/10/06 16:14 Messaggi: 6
|
Inviato: 18 Ott 2006 18:13 Oggetto: |
|
|
Non ciò capito un acca!!!!
Potete essere più chiari e spiegare il dafarsi passo dopo passo?
Grazie. |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 18 Ott 2006 18:41 Oggetto: Re: VIRUS ALERT! W32.MYZOR.FK |
|
|
Quello che devi fare è scritto qua:
CptHook ha scritto: | Scarica http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Salvarlo sul Desktop,
aprirlo con WinZip,
aprire la cartella risultante SmitfraudFix,
avviare SmithFraudFix.cmd,
scegliere l'opzione 1 (scrivere 1 e premere ENTER),
salvare il rapporto ottenuto (è un piccolo file .txt),
nella maggior parte dei casi basta riavviare la macchina in modalità provvisoria (F8 all'avvio di Windows),
poi, arrivati al Desktop, riaprire la cartella SmitfraudFix,
avviare SmithFraudFix.cmd,
scegliere l'opzione 2 (scrivere 2 e premere ENTER),
rispondere Y(es) alla domanda "Vuoi pulire il registro?",
in caso venisse chiesto di rimpiazzare eventuali files .dll rispondere Y(es),
salvare l'eventuale nuovo rapporto rapport.txt,
riavviare la macchina,
arrivati al Desktop, se avevate un wallpaper dovrete re-inserirlo.
L'argomento è esaustivamente trattato in inglese qui:
http://www.short-media.com/forum/showthread.php?t=45700
|
Le parti in corsivo le ho aggiunte io per farti capire meglio... |
|
Top |
|
 |
Cauna Mortale devoto

Registrato: 18/10/06 16:14 Messaggi: 6
|
Inviato: 18 Ott 2006 19:29 Oggetto: |
|
|
Sei un brav'uomo.
Grazie infinite.
 |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 18 Ott 2006 23:10 Oggetto: Re: VIRUS ALERT! W32.MYZOR.FK |
|
|
Smjert ha scritto: | Le parti in corsivo le ho aggiunte io per farti capire meglio... | In effetti ....  |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 18 Ott 2006 23:41 Oggetto: Re: VIRUS ALERT! W32.MYZOR.FK |
|
|
chemicalbit ha scritto: | Smjert ha scritto: | Le parti in corsivo le ho aggiunte io per farti capire meglio... | In effetti ....  |
Sei un po' criptico... che vuol dire quel "in effetti" (ihih sembra una presa in giro... solo per sapere eh! XD). |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 18 Ott 2006 23:50 Oggetto: Re: VIRUS ALERT! W32.MYZOR.FK |
|
|
Smjert ha scritto: | chemicalbit ha scritto: | Smjert ha scritto: | Le parti in corsivo le ho aggiunte io per farti capire meglio... | In effetti ....  |
Sei un po' criptico... che vuol dire quel "in effetti" (ihih sembra una presa in giro... solo per sapere eh! XD). | Che senza quelle due riga aggiunte da te, io non avevo capito (però non avevo scaricato il tool, e mi ero letto le istruzioni qui nel forum solo per veere se potevo aiutare. Ma non capendo neppure io non potevo aiutare. Con le tue aggiunte è molto meglio). |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 18 Ott 2006 23:54 Oggetto: |
|
|
ah ok, sono stato un po' troppo sospettoso  |
|
Top |
|
 |
Elvis Mortale devoto


Registrato: 24/10/06 15:00 Messaggi: 6
|
Inviato: 24 Ott 2006 15:17 Oggetto: grazie |
|
|
Grazie cpthook, con il tuo aiuto anche io sono riuscito rimuovere la canaglia... sei un vero esorcista di spyware... noi tutti ti ringraziamo...  |
|
Top |
|
 |
fede_ugo Comune mortale

Registrato: 26/11/06 11:06 Messaggi: 1
|
Inviato: 27 Nov 2006 19:52 Oggetto: |
|
|
ragazzi io ho avuto sto virus ho eseguito le operazioni da voi elencate e sembrerebbe essere scomparso...
vi allego il file rapport che lo salvato
SmitFraudFix v2.124
Scan done at 13.44.20,68, 25/11/2006
Run from C:\Documents and Settings\Ugolin\Desktop\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Versione 5.1.2600] - Windows_NT
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
C:\DOCUME~1\ALLUSE~1\MENUAV~1\Online Security Guide.url Deleted
C:\DOCUME~1\ALLUSE~1\MENUAV~1\Security Troubleshooting.url Deleted
C:\Programmi\Super Codec\ Deleted
C:\Programmi\Virus-Bursters\ Deleted
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End
che dite? |
|
Top |
|
 |
Typhoon90 Dio maturo


Registrato: 01/06/06 16:17 Messaggi: 1019 Residenza: Vivere per niente o morire per qualcosa. Scegli tu.
|
Inviato: 27 Nov 2006 21:05 Oggetto: |
|
|
holifay ha scritto: | Grazie per la tua segnalazione, che mi offre l'occasione per parlare di questo fix molto utile e complimenti per essere riuscito a rimuoverlo
In effetti ne avevamo già parlato, ma solo marginalmente: se ne era già imbattuta (scornata? ) la nostra Madvero.
Smifraud è un piccolo tool nato per rimuovere una serie di varianti di spyware noti come W32/SmitFraud che fingono di essere software per la sicurezza. Si installano solitamente attraverso l'esecuzione di controlli ActiveX, navigando con Internet Explorer in siti che "ne propongono" il download. Sono difficili da rimuovere perchè infettano la WININET.DLL ed è per questo che è nato quel fix.
Un altro similare, nel caso che quello si rilevi inefficace è Smitrem.exe.
I sintomi che è necessario uno di questi due fix è la presenza di uno di questi falsi programmi antispyware:
Citazione: | AntiVirusGold
Crystalys media
P.S.Guard
PSGuard
Search Maid
Security IGuard
Security Toolbar
SpyAxe
SpyFalcon
SpySheriff
SpyTrooper
SpywareStrike
Video iCodec
Virtual Maid
Winhound |
L'elenco completo ed in continuo aggiornamento, di tutti i file associati a questo malware si trova qui: http://forum.zeusnews.com/link/11112smitRem_filelist.htm |
Domanda:
Ma come fai a saper tutte ste cose su virus & co.?
Lavori per la Symantec?
Lavori per una SH? |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 27 Nov 2006 22:51 Oggetto: |
|
|
@Typhoon90: Forse tu sei arrivato troppo tardi, Holifay è una ex Mod del forum, sezione Sicurezza&Privacy.
@fede_ugo : Se hai fatto solo la scansione non basta, ti riporto quello che devi fare
Citazione: | Quello che devi fare è scritto qua:
CptHook ha scritto:
Scarica http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Salvarlo sul Desktop,
aprirlo con WinZip,
aprire la cartella risultante SmitfraudFix,
avviare SmithFraudFix.cmd,
scegliere l'opzione 1 (scrivere 1 e premere ENTER),
salvare il rapporto ottenuto (è un piccolo file .txt),
nella maggior parte dei casi basta riavviare la macchina in modalità provvisoria (F8 all'avvio di Windows),
poi, arrivati al Desktop, riaprire la cartella SmitfraudFix,
avviare SmithFraudFix.cmd,
scegliere l'opzione 2 (scrivere 2 e premere ENTER),
rispondere Y(es) alla domanda "Vuoi pulire il registro?",
in caso venisse chiesto di rimpiazzare eventuali files .dll rispondere Y(es),
salvare l'eventuale nuovo rapporto rapport.txt,
riavviare la macchina,
arrivati al Desktop, se avevate un wallpaper dovrete re-inserirlo.
|
|
|
Top |
|
 |
CptHook Eroe in grazia degli dei

Registrato: 14/07/05 14:25 Messaggi: 153 Residenza: Provincia di Roma
|
Inviato: 11 Gen 2007 11:26 Oggetto: (R) Grazie a voi tutti. |
|
|
Elvis ha scritto: | Grazie cpthook, con il tuo aiuto anche io sono riuscito rimuovere la canaglia... sei un vero esorcista di spyware... noi tutti ti ringraziamo...  |
Colgo l'occasione per ringraziarvi tutti per i gentilissimi e-mails che mi avete mandato .
Credetemi, non è niente di speciale, salvo voler considerare il ku£* come una dote, come se fosse cul...tura! ... e, nel mio caso, di questo si è trattato..., altrimenti avevo già formattato da un pezzo!
a tutti! |
|
Top |
|
 |
criu Comune mortale

Registrato: 28/01/07 19:49 Messaggi: 1
|
Inviato: 28 Gen 2007 20:20 Oggetto: Re: VIRUS ALERT! W32.MYZOR.FK |
|
|
CptHook ha scritto: | Nota per il moderatore: cancella pure in caso sia già trattato altrove.
Stamattina, appena accesa la macchina e arrivato al Desktop e collegato alla rete, mi sono trovato in basso a dx del monitor un messaggio di allarme che mi diceva che erano stati trovati 4 virus/spyware e, contemporaneamente, mi si installava un programma sconosciuto e non richiesto che prometteva mirabilie se lo installavo per togliermi questi problemi.
Come ho tentato l'accesso a Internet via Explorer mi si è aperta una finestra d'allarme di Microsoft che mi informava, tanto per farvela breve, che mi si era installata un virus, definito W32.MYZOR.FK@yf.
La prima reazione, dopo aver fatto inutilmente girare i due antivirus (ZoneLabs e AVG 7.0.FREE) è stata di andare senza indugio a rompere l'anima di prima mattina telefonando aun amico softwarista.
La diagnosi telefonica non è stata incoraggiante, l'ho "visto" scuotere il capo e oltretutto era anche lui alquanto incasinato.
Per fortuna viviamo in questo "nuovo mondo mirabile" e, scoraggiato e preoccupato all'idea di ri-formattare la macchina ri-formattata 6 settimane fa, ho fatto una ricerca sul Web usando come chiave il nome del virus.
Sono stato MOOOLTO fortunato, diciamo pure che ho avuto una fortuna mondiale perché ho trovato un forum nel quale due finlandesi discutevano del problema una variante recentissima del W32.MYZOR e, principalmente, della soluzione.
Insomma, per farvela breve, me la sono cavata con due ore di lavoro accanito fra scansioni, ricerche e affini.
Grazie agli sconosciuti finnici ho scaricato un programma gratuito che si chiama SmithFraudFix che ha risolto il tutto in circa 10 minuti.
Questo sito è il "delinquente" (l'ho scritto spaziato per non farlo cliccare neppure involontariamente):
http: // www . securityuptodate . com
Qui c'è la "polizia":
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Salvarlo sul Desktop,
aprirlo con WinZip,
aprire la cartella risultante SmitfraudFix,
scegliere l'opzione 1 (scrivere 1 e premere ENTER),
salvare il rapporto ottenuto (è un piccolo file .txt),
nella maggior parte dei casi basta riavviare la macchina in modalità provvisoria (F8 all'avvio di Windows),
poi, arrivati al Desktop, riaprire la cartella SmitfraudFix,
scegliere l'opzione 2 (scrivere 2 e premere ENTER),
rispondere Y(es) alla domanda "Vuoi pulire il registro?",
in caso venisse chiesto di rimpiazzare eventuali files .dll rispondere Y(es),
salvare l'eventuale nuovo rapporto rapport.txt,
riavviare la macchina,
arrivati al Desktop, se avevate un wallpaper dovrete re-inserirlo.
L'argomento è esaustivamente trattato in inglese qui:
http://www.short-media.com/forum/showthread.php?t=45700
Saluti a tutti, Hook |
ciao hook
ho letto i tuoi consigli, ho scaricato e aperto con winzip ma quando apro smithfraudfix non riesco ad andare avanti.
mi si apre la finestra c:\system32\cmd.exe dove c'è scritto qualcosa in inglese e c'è scritto di premere un tasto per continuare, ma non succede proprio nulla.
puoi aiutarmi per favore? grazie criu |
|
Top |
|
 |
|
|
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
|
|