Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
VIRUS ALERT! W32.MYZOR.FK
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
CptHook
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/07/05 14:25
Messaggi: 153
Residenza: Provincia di Roma

MessaggioInviato: 09 Mag 2006 12:44    Oggetto: VIRUS ALERT! W32.MYZOR.FK Rispondi citando

Nota per il moderatore: cancella pure in caso sia già trattato altrove.

Stamattina, appena accesa la macchina e arrivato al Desktop e collegato alla rete, mi sono trovato in basso a dx del monitor un messaggio di allarme che mi diceva che erano stati trovati 4 virus/spyware e, contemporaneamente, mi si installava un programma sconosciuto e non richiesto che prometteva mirabilie se lo installavo per togliermi questi problemi.

Come ho tentato l'accesso a Internet via Explorer mi si è aperta una finestra d'allarme di Microsoft che mi informava, tanto per farvela breve, che mi si era installata un virus, definito W32.MYZOR.FK@yf.

La prima reazione, dopo aver fatto inutilmente girare i due antivirus (ZoneLabs e AVG 7.0.FREE) è stata di andare senza indugio a rompere l'anima di prima mattina telefonando aun amico softwarista.

La diagnosi telefonica non è stata incoraggiante, l'ho "visto" scuotere il capo e oltretutto era anche lui alquanto incasinato.

Per fortuna viviamo in questo "nuovo mondo mirabile" e, scoraggiato e preoccupato all'idea di ri-formattare la macchina ri-formattata 6 settimane fa, ho fatto una ricerca sul Web usando come chiave il nome del virus.

Sono stato MOOOLTO fortunato, diciamo pure che ho avuto una fortuna mondiale perché ho trovato un forum nel quale due finlandesi discutevano del problema una variante recentissima del W32.MYZOR e, principalmente, della soluzione.

Insomma, per farvela breve, me la sono cavata con due ore di lavoro accanito fra scansioni, ricerche e affini.

Grazie agli sconosciuti finnici ho scaricato un programma gratuito che si chiama SmithFraudFix che ha risolto il tutto in circa 10 minuti.

Questo sito è il "delinquente" (l'ho scritto spaziato per non farlo cliccare neppure involontariamente):

http: // www . securityuptodate . com

Qui c'è la "polizia":

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Salvarlo sul Desktop,
aprirlo con WinZip,
aprire la cartella risultante SmitfraudFix,
scegliere l'opzione 1 (scrivere 1 e premere ENTER),
salvare il rapporto ottenuto (è un piccolo file .txt),
nella maggior parte dei casi basta riavviare la macchina in modalità provvisoria (F8 all'avvio di Windows),
poi, arrivati al Desktop, riaprire la cartella SmitfraudFix,
scegliere l'opzione 2 (scrivere 2 e premere ENTER),
rispondere Y(es) alla domanda "Vuoi pulire il registro?",
in caso venisse chiesto di rimpiazzare eventuali files .dll rispondere Y(es),
salvare l'eventuale nuovo rapporto rapport.txt,
riavviare la macchina,
arrivati al Desktop, se avevate un wallpaper dovrete re-inserirlo.


L'argomento è esaustivamente trattato in inglese qui:
http://www.short-media.com/forum/showthread.php?t=45700



Saluti a tutti, Hook
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 09 Mag 2006 14:04    Oggetto: Rispondi citando

Grazie per la tua segnalazione, che mi offre l'occasione per parlare di questo fix molto utile e complimenti per essere riuscito a rimuoverlo Smile

In effetti ne avevamo già parlato, ma solo marginalmente: se ne era già imbattuta (scornata? Razz) la nostra Madvero.

Smifraud è un piccolo tool nato per rimuovere una serie di varianti di spyware noti come W32/SmitFraud che fingono di essere software per la sicurezza. Si installano solitamente attraverso l'esecuzione di controlli ActiveX, navigando con Internet Explorer in siti che "ne propongono" il download. Sono difficili da rimuovere perchè infettano la WININET.DLL ed è per questo che è nato quel fix.

Un altro similare, nel caso che quello si rilevi inefficace è Smitrem.exe.

I sintomi che è necessario uno di questi due fix è la presenza di uno di questi falsi programmi antispyware:
Citazione:
AntiVirusGold
Crystalys media
P.S.Guard
PSGuard
Search Maid
Security IGuard
Security Toolbar
SpyAxe
SpyFalcon
SpySheriff
SpyTrooper
SpywareStrike
Video iCodec
Virtual Maid
Winhound

L'elenco completo ed in continuo aggiornamento, di tutti i file associati a questo malware si trova qui: http://forum.zeusnews.com/link/7927smitRem_filelist.htm
Top
Profilo Invia messaggio privato
CptHook
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/07/05 14:25
Messaggi: 153
Residenza: Provincia di Roma

MessaggioInviato: 09 Mag 2006 15:17    Oggetto: Rispondi citando

holifay ha scritto:
Grazie per la tua segnalazione, che mi offre l'occasione per parlare di questo fix molto utile e complimenti per essere riuscito a rimuoverlo Smile



Grazie a te. Leggo spesso tutto quello che posso dei vostri topics che trovo utilissimi.

Stamattina ero quasi alla disperazione perché non son un grande esperto e il pensiero di riformattare proprio non mi andava giù. Però, se non altro, ho imparato qualcosa di nuovo e, si sa, da cosa nasce cosa...

Ciao!

Uncino
Top
Profilo Invia messaggio privato
paolobar
Comune mortale
Comune mortale


Registrato: 21/09/06 17:41
Messaggi: 1

MessaggioInviato: 21 Set 2006 17:51    Oggetto: virus w32.myzor.fk@yf Rispondi citando

Grazie hook,grazie,io,che non capisco nulla di pc,sono riuscito,grazie al tuo suggerimento,di debellare il virus in questione (w 32.myzor.fk @ yf).
L'unico appunto per gli inesperti come me è quello di seguire alla lettera il suggerimento di hook,solo che dovete zippare smitfraudfix e creare una cartella sul desktop(è piu' comodo),poi aprire la "cartella" che s'è venuta a creare,e zippare smithfraudfix col logo della corona dentata.Fatto cio',continuare a seguire il suggerimento di hook.
Spero di essere stato chiaro.
Paolo
Top
Profilo Invia messaggio privato
Cauna
Mortale devoto
Mortale devoto


Registrato: 18/10/06 16:14
Messaggi: 6

MessaggioInviato: 18 Ott 2006 18:13    Oggetto: Rispondi citando

Non ciò capito un acca!!!! Embarassed
Potete essere più chiari e spiegare il dafarsi passo dopo passo?
Grazie.
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 18 Ott 2006 18:41    Oggetto: Re: VIRUS ALERT! W32.MYZOR.FK Rispondi citando

Quello che devi fare è scritto qua:

CptHook ha scritto:
Scarica http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Salvarlo sul Desktop,
aprirlo con WinZip,
aprire la cartella risultante SmitfraudFix,
avviare SmithFraudFix.cmd,
scegliere l'opzione 1 (scrivere 1 e premere ENTER),
salvare il rapporto ottenuto (è un piccolo file .txt),
nella maggior parte dei casi basta riavviare la macchina in modalità provvisoria (F8 all'avvio di Windows),
poi, arrivati al Desktop, riaprire la cartella SmitfraudFix,
avviare SmithFraudFix.cmd,
scegliere l'opzione 2 (scrivere 2 e premere ENTER),
rispondere Y(es) alla domanda "Vuoi pulire il registro?",
in caso venisse chiesto di rimpiazzare eventuali files .dll rispondere Y(es),
salvare l'eventuale nuovo rapporto rapport.txt,
riavviare la macchina,
arrivati al Desktop, se avevate un wallpaper dovrete re-inserirlo.


L'argomento è esaustivamente trattato in inglese qui:
http://www.short-media.com/forum/showthread.php?t=45700


Le parti in corsivo le ho aggiunte io per farti capire meglio...
Top
Profilo Invia messaggio privato HomePage
Cauna
Mortale devoto
Mortale devoto


Registrato: 18/10/06 16:14
Messaggi: 6

MessaggioInviato: 18 Ott 2006 19:29    Oggetto: Rispondi citando

Sei un brav'uomo.
Grazie infinite.
Smile
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 18 Ott 2006 23:10    Oggetto: Re: VIRUS ALERT! W32.MYZOR.FK Rispondi citando

Smjert ha scritto:
Le parti in corsivo le ho aggiunte io per farti capire meglio...
In effetti .... Confused
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 18 Ott 2006 23:41    Oggetto: Re: VIRUS ALERT! W32.MYZOR.FK Rispondi citando

chemicalbit ha scritto:
Smjert ha scritto:
Le parti in corsivo le ho aggiunte io per farti capire meglio...
In effetti .... Confused


Sei un po' criptico... che vuol dire quel "in effetti" (ihih sembra una presa in giro... solo per sapere eh! XD).
Top
Profilo Invia messaggio privato HomePage
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 18 Ott 2006 23:50    Oggetto: Re: VIRUS ALERT! W32.MYZOR.FK Rispondi citando

Smjert ha scritto:
chemicalbit ha scritto:
Smjert ha scritto:
Le parti in corsivo le ho aggiunte io per farti capire meglio...
In effetti .... Confused


Sei un po' criptico... che vuol dire quel "in effetti" (ihih sembra una presa in giro... solo per sapere eh! XD).
Che senza quelle due riga aggiunte da te, io non avevo capito (però non avevo scaricato il tool, e mi ero letto le istruzioni qui nel forum solo per veere se potevo aiutare. Ma non capendo neppure io non potevo aiutare. Con le tue aggiunte è molto meglio).
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 18 Ott 2006 23:54    Oggetto: Rispondi citando

ah ok, sono stato un po' troppo sospettoso Embarassed
Top
Profilo Invia messaggio privato HomePage
Elvis
Mortale devoto
Mortale devoto


Registrato: 24/10/06 15:00
Messaggi: 6

MessaggioInviato: 24 Ott 2006 15:17    Oggetto: grazie Rispondi citando

Grazie cpthook, con il tuo aiuto anche io sono riuscito rimuovere la canaglia... sei un vero esorcista di spyware... noi tutti ti ringraziamo... Smile
Top
Profilo Invia messaggio privato
fede_ugo
Comune mortale
Comune mortale


Registrato: 26/11/06 11:06
Messaggi: 1

MessaggioInviato: 27 Nov 2006 19:52    Oggetto: Rispondi citando

ragazzi io ho avuto sto virus ho eseguito le operazioni da voi elencate e sembrerebbe essere scomparso...
vi allego il file rapport che lo salvato


SmitFraudFix v2.124

Scan done at 13.44.20,68, 25/11/2006
Run from C:\Documents and Settings\Ugolin\Desktop\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Versione 5.1.2600] - Windows_NT
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\DOCUME~1\ALLUSE~1\MENUAV~1\Online Security Guide.url Deleted
C:\DOCUME~1\ALLUSE~1\MENUAV~1\Security Troubleshooting.url Deleted
C:\Programmi\Super Codec\ Deleted
C:\Programmi\Virus-Bursters\ Deleted

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End



che dite?
Top
Profilo Invia messaggio privato
Typhoon90
Dio maturo
Dio maturo


Registrato: 01/06/06 16:17
Messaggi: 1019
Residenza: Vivere per niente o morire per qualcosa. Scegli tu.

MessaggioInviato: 27 Nov 2006 21:05    Oggetto: Rispondi citando

holifay ha scritto:
Grazie per la tua segnalazione, che mi offre l'occasione per parlare di questo fix molto utile e complimenti per essere riuscito a rimuoverlo Smile

In effetti ne avevamo già parlato, ma solo marginalmente: se ne era già imbattuta (scornata? Razz) la nostra Madvero.

Smifraud è un piccolo tool nato per rimuovere una serie di varianti di spyware noti come W32/SmitFraud che fingono di essere software per la sicurezza. Si installano solitamente attraverso l'esecuzione di controlli ActiveX, navigando con Internet Explorer in siti che "ne propongono" il download. Sono difficili da rimuovere perchè infettano la WININET.DLL ed è per questo che è nato quel fix.

Un altro similare, nel caso che quello si rilevi inefficace è Smitrem.exe.

I sintomi che è necessario uno di questi due fix è la presenza di uno di questi falsi programmi antispyware:
Citazione:
AntiVirusGold
Crystalys media
P.S.Guard
PSGuard
Search Maid
Security IGuard
Security Toolbar
SpyAxe
SpyFalcon
SpySheriff
SpyTrooper
SpywareStrike
Video iCodec
Virtual Maid
Winhound

L'elenco completo ed in continuo aggiornamento, di tutti i file associati a questo malware si trova qui: http://forum.zeusnews.com/link/11112smitRem_filelist.htm


Domanda:
Ma come fai a saper tutte ste cose su virus & co.?
Lavori per la Symantec?
Lavori per una SH?
Top
Profilo Invia messaggio privato HomePage
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 27 Nov 2006 22:51    Oggetto: Rispondi citando

@Typhoon90: Forse tu sei arrivato troppo tardi, Holifay è una ex Mod del forum, sezione Sicurezza&Privacy.

@fede_ugo : Se hai fatto solo la scansione non basta, ti riporto quello che devi fare

Citazione:
Quello che devi fare è scritto qua:

CptHook ha scritto:
Scarica http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Salvarlo sul Desktop,
aprirlo con WinZip,
aprire la cartella risultante SmitfraudFix,
avviare SmithFraudFix.cmd,
scegliere l'opzione 1 (scrivere 1 e premere ENTER),
salvare il rapporto ottenuto (è un piccolo file .txt),
nella maggior parte dei casi basta riavviare la macchina in modalità provvisoria (F8 all'avvio di Windows),
poi, arrivati al Desktop, riaprire la cartella SmitfraudFix,
avviare SmithFraudFix.cmd,
scegliere l'opzione 2 (scrivere 2 e premere ENTER),
rispondere Y(es) alla domanda "Vuoi pulire il registro?",
in caso venisse chiesto di rimpiazzare eventuali files .dll rispondere Y(es),
salvare l'eventuale nuovo rapporto rapport.txt,
riavviare la macchina,
arrivati al Desktop, se avevate un wallpaper dovrete re-inserirlo.
Top
Profilo Invia messaggio privato HomePage
CptHook
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/07/05 14:25
Messaggi: 153
Residenza: Provincia di Roma

MessaggioInviato: 11 Gen 2007 11:26    Oggetto: (R) Grazie a voi tutti. Rispondi citando

Elvis ha scritto:
Grazie cpthook, con il tuo aiuto anche io sono riuscito rimuovere la canaglia... sei un vero esorcista di spyware... noi tutti ti ringraziamo... Smile


Colgo l'occasione per ringraziarvi tutti Grazie per i gentilissimi e-mails che mi avete mandato Embarassed .

Credetemi, non è niente di speciale, salvo voler considerare il ku£* come una dote, come se fosse cul...tura! ... Rolling Eyes e, nel mio caso, di questo si è trattato..., altrimenti avevo già formattato da un pezzo! Wink

Ciao a tutti!
Top
Profilo Invia messaggio privato
criu
Comune mortale
Comune mortale


Registrato: 28/01/07 19:49
Messaggi: 1

MessaggioInviato: 28 Gen 2007 20:20    Oggetto: Re: VIRUS ALERT! W32.MYZOR.FK Rispondi

CptHook ha scritto:
Nota per il moderatore: cancella pure in caso sia già trattato altrove.

Stamattina, appena accesa la macchina e arrivato al Desktop e collegato alla rete, mi sono trovato in basso a dx del monitor un messaggio di allarme che mi diceva che erano stati trovati 4 virus/spyware e, contemporaneamente, mi si installava un programma sconosciuto e non richiesto che prometteva mirabilie se lo installavo per togliermi questi problemi.

Come ho tentato l'accesso a Internet via Explorer mi si è aperta una finestra d'allarme di Microsoft che mi informava, tanto per farvela breve, che mi si era installata un virus, definito W32.MYZOR.FK@yf.

La prima reazione, dopo aver fatto inutilmente girare i due antivirus (ZoneLabs e AVG 7.0.FREE) è stata di andare senza indugio a rompere l'anima di prima mattina telefonando aun amico softwarista.

La diagnosi telefonica non è stata incoraggiante, l'ho "visto" scuotere il capo e oltretutto era anche lui alquanto incasinato.

Per fortuna viviamo in questo "nuovo mondo mirabile" e, scoraggiato e preoccupato all'idea di ri-formattare la macchina ri-formattata 6 settimane fa, ho fatto una ricerca sul Web usando come chiave il nome del virus.

Sono stato MOOOLTO fortunato, diciamo pure che ho avuto una fortuna mondiale perché ho trovato un forum nel quale due finlandesi discutevano del problema una variante recentissima del W32.MYZOR e, principalmente, della soluzione.

Insomma, per farvela breve, me la sono cavata con due ore di lavoro accanito fra scansioni, ricerche e affini.

Grazie agli sconosciuti finnici ho scaricato un programma gratuito che si chiama SmithFraudFix che ha risolto il tutto in circa 10 minuti.

Questo sito è il "delinquente" (l'ho scritto spaziato per non farlo cliccare neppure involontariamente):

http: // www . securityuptodate . com

Qui c'è la "polizia":

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Salvarlo sul Desktop,
aprirlo con WinZip,
aprire la cartella risultante SmitfraudFix,
scegliere l'opzione 1 (scrivere 1 e premere ENTER),
salvare il rapporto ottenuto (è un piccolo file .txt),
nella maggior parte dei casi basta riavviare la macchina in modalità provvisoria (F8 all'avvio di Windows),
poi, arrivati al Desktop, riaprire la cartella SmitfraudFix,
scegliere l'opzione 2 (scrivere 2 e premere ENTER),
rispondere Y(es) alla domanda "Vuoi pulire il registro?",
in caso venisse chiesto di rimpiazzare eventuali files .dll rispondere Y(es),
salvare l'eventuale nuovo rapporto rapport.txt,
riavviare la macchina,
arrivati al Desktop, se avevate un wallpaper dovrete re-inserirlo.


L'argomento è esaustivamente trattato in inglese qui:
http://www.short-media.com/forum/showthread.php?t=45700



Saluti a tutti, Hook





ciao hook
ho letto i tuoi consigli, ho scaricato e aperto con winzip ma quando apro smithfraudfix non riesco ad andare avanti.
mi si apre la finestra c:\system32\cmd.exe dove c'è scritto qualcosa in inglese e c'è scritto di premere un tasto per continuare, ma non succede proprio nulla.
puoi aiutarmi per favore? grazie criu
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi