Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Probabile Virus MSN?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
flyngvfactor87
Dio maturo
Dio maturo


Registrato: 12/03/08 14:11
Messaggi: 7030
Residenza: Casa mia

MessaggioInviato: 18 Lug 2008 19:42    Oggetto: Rispondi citando

E rieccomi di nuovo quà, uffa... Grrr

Spiego il mio problema...
Da qualche settimana ricevo, da un mio contatto e per di più quando non è in linea, delle finestre di conversazione con dei link, una cosa simile a get that stuff .info, con in mezzo scritto il nome della persona da cui è arrivato 'sto link...ovviamente lei è inconsapevole perchè ha beccato qualcosa...
Insomma tutto normale, perchè ovviamente ho sempre chiuso le finestre quando arrivavano, sapendo che si trattava di un qualche virus.
Questo fino a pochissimo fà quando mi è arrivata da questo contatto la solita finestra di conversazione con il solito link, però questa volta con in mezzo scritto il mio nickname (ossia flyngvfactor87) Shocked

La cosa che mi insospettisce già da giorni è però che quando apro la posta di WindowsLiveMessenger (ovviamente con IE7) mi si aprono anche finestre di pubblicità, cosa che prima non accadeva Shocked Shocked (ovviamente con Opera9.5 e Firefox2 ciò non accade nemmeno oggi Rolling Eyes )...

Altra cosa stranissima, è che ieri notte ho notato che su emule, tra i nickname che scaricano i miei file condivisi, compariva il mio nickname (flyngvfactor87) Shocked Shocked Shocked ....

Temo di avere un qualche spyware alle calcagna...anche se Nod32 ver.3.0.650.0 non ha rilevato nulla nemmeno dopo la scansione...
Ovviamente il pc non lo uso solo io, per cui non saprei dire cosa possano aver fatto gli altri e in cosa siano incappati...

Grazie anticipatamente a Bdoriano e Sante62... Wink

Ciao
Top
Profilo Invia messaggio privato
puff
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 04/10/07 15:35
Messaggi: 92

MessaggioInviato: 19 Lug 2008 10:06    Oggetto: Rispondi citando

Ciao,
io ho avuto il tuo stesso problema...se ti può servire ti metto il link del mio post con le soluzioni che bdoriano mi ha indicato...non so se il problema sia del tutto risolto ma il pc funziona come sempre...

http://forum.zeusnews.com/viewtopic.php?p=317533#317533

ciao Very Happy
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Lug 2008 11:28    Oggetto: Rispondi citando

Ciao flyngvfactor87, Ciao

Fai queste pulizie generiche:
  • Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
  • Segui le istruzioni di questo topic per usare MBAM.
  • Fai una scansione con Norman Malware Cleaner.
  • Riavvia il computer in modalità normale
  • Segui le istruzioni di questo topic per eseguire combofix.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di Norman Malware Cleaner su WikiSend e posta il Forum Link che ti viene assegnato
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Il log di Combofix generalmente non è molto lungo, quindi postalo direttamente nel messaggio

PS: ho splittato la discussione per evitare confusione. Wink
Top
Profilo Invia messaggio privato
flyngvfactor87
Dio maturo
Dio maturo


Registrato: 12/03/08 14:11
Messaggi: 7030
Residenza: Casa mia

MessaggioInviato: 21 Lug 2008 19:06    Oggetto: Rispondi citando

Ciao Bdoriano Ciao

procedura completata...

L'unica cosa è che ho utilizzato prima Norman Malware Cleaner e poi MBAM, è lo stesso?

Comunque, qui c'è il log di Norman Malware Cleaner: NFix_2008-07-21_16-10-46.log

Questo è il log di MBAM: mbam-log-7-21-2008.txt

Questo è il log di Combofix: ComboFix.txt

E qui c'è il log aggiornato di HiJackThis: hijackthis.log

Grazie anticipatamente... Grazie

Attendo buone notizie, almeno spero... Wink
Top
Profilo Invia messaggio privato
flyngvfactor87
Dio maturo
Dio maturo


Registrato: 12/03/08 14:11
Messaggi: 7030
Residenza: Casa mia

MessaggioInviato: 21 Lug 2008 19:21    Oggetto: Rispondi citando

Adesso però mi compare una finestra, quando cerco di aprire la posta di WindowsLiveMessanger, che mi dice:

"Si sta per abbandonare una connessione protetta Internet. Altre persone potrebbero visualizzare le informazioni inviate.

Continuare?"

E mi dà "Si" o "No"...che faccio?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Lug 2008 20:34    Oggetto: Rispondi citando

Eccomi a te. Ciao
Norman non ha riscontrato virus.
MBAM ha riscontrato qualcosa, ma non hai proceduto con l'eliminazione. Rolling Eyes
ComboFix ha trovato ed eliminato il virus NaviPromo. Smile
Nel log di hijackthis c'è una voce sospetta: comrade.exe (GameSpy?)

Per quanto riguarda la posta di WindowsLiveMessanger, rispondi pure Si. Wink

Appena puoi, fai queste operazioni:
  • Disabilita il tuo antivirus
  • Collegati a BitDefender (con IE) e fai la scansione completa.
  • Collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
    Salva il risultato della scansione in un file (in formato TXT), carica il file su WikiSend e posta qui il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
flyngvfactor87
Dio maturo
Dio maturo


Registrato: 12/03/08 14:11
Messaggi: 7030
Residenza: Casa mia

MessaggioInviato: 21 Lug 2008 20:47    Oggetto: Rispondi citando

bdoriano ha scritto:
MBAM ha riscontrato qualcosa, ma non hai proceduto con l'eliminazione. Rolling Eyes


Question

bdoriano ha scritto:
Nel log di hijackthis c'è una voce sospetta: comrade.exe (GameSpy?)


Si, è un programmino per giocare on-line a Crysis...

bdoriano ha scritto:
Appena puoi, fai queste operazioni:
  • Disabilita il tuo antivirus
  • Collegati a BitDefender (con IE) e fai la scansione completa.
  • Collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
    Salva il risultato della scansione in un file (in formato TXT), carica il file su WikiSend e posta qui il Forum Link che ti viene assegnato.


Ma sia durante la scansione di Bitfender che durante quella di Kaspersky on-line scanner devo tenere disabilitato l'antivirus?
Ma non ci sono pericoli se vado su questi siti con l'antivirus disabilitato? Question

Grazie! Grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Lug 2008 21:01    Oggetto: Rispondi citando

Si, tienilo disabilitato durante le scansioni.
E' importante non navigare mentre il tuo AV è disabilitato. Old

Dimenticavo: i siti degli AV Scanner che ti ho indicato sono sicuri. (almeno, spero!) Smile
Top
Profilo Invia messaggio privato
flyngvfactor87
Dio maturo
Dio maturo


Registrato: 12/03/08 14:11
Messaggi: 7030
Residenza: Casa mia

MessaggioInviato: 22 Lug 2008 15:54    Oggetto: Rispondi citando

bdoriano ha scritto:
Si, tienilo disabilitato durante le scansioni.
E' importante non navigare mentre il tuo AV è disabilitato. Old

Dimenticavo: i siti degli AV Scanner che ti ho indicato sono sicuri. (almeno, spero!) Smile


A proposito, ma devo fare tutte e due le scansioni o ne basta una sola delle due?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 22 Lug 2008 17:56    Oggetto: Rispondi citando

Per completezza:
BitDefender elimina tutti i files infetti che riconosce
Kaspersky ha un database migliore, ma non elimina nulla (nel caso riconosca qualcosa, dobbiamo eliminarlo a mano dopo).

Il mio consiglio è: eseguili tutti e due. Razz
Top
Profilo Invia messaggio privato
flyngvfactor87
Dio maturo
Dio maturo


Registrato: 12/03/08 14:11
Messaggi: 7030
Residenza: Casa mia

MessaggioInviato: 22 Lug 2008 18:08    Oggetto: Rispondi citando

Ok, eseguo...grazie! Grazie
Top
Profilo Invia messaggio privato
flyngvfactor87
Dio maturo
Dio maturo


Registrato: 12/03/08 14:11
Messaggi: 7030
Residenza: Casa mia

MessaggioInviato: 22 Lug 2008 20:56    Oggetto: Rispondi citando

Finora sono riuscito ad eseguire la scansione con BitDefender Scanner On-line e questo è il log: Log BDOSCAN8.txt

Più tardi posto il log di Kaspersky...

p.s.:non capisco perchè non esce il link... Confused

edit by bdoriano: sistemato! Wink
Top
Profilo Invia messaggio privato
flyngvfactor87
Dio maturo
Dio maturo


Registrato: 12/03/08 14:11
Messaggi: 7030
Residenza: Casa mia

MessaggioInviato: 24 Lug 2008 16:42    Oggetto: Rispondi citando

Ciao Bdoriano, mi sorge un dubbio...

Nella guida all'utilizzo di Kaspersky on-line dice di installare e poi disconnettersi da Internet e disattivare il proprio Antivirus...
Ma invece con BitDefender dovevo rimanere collegato ad Internet e disattivare solo l'Antivirus?! Confused

Comunque ora scansiono con Kaspersky e più tardi posto il log...a dopo... Wink
Top
Profilo Invia messaggio privato
flyngvfactor87
Dio maturo
Dio maturo


Registrato: 12/03/08 14:11
Messaggi: 7030
Residenza: Casa mia

MessaggioInviato: 24 Lug 2008 20:05    Oggetto: Rispondi citando

Ed ecco il Log Kaspersky Online Scanner.html Razz

A proposito, mentre tentavo di fare la scansione di Kaspersky con Opera9.5, a circa 1minuto e mezzo dall'inizio della scansione, Opera mi si chiudeva e ciò è successo 3-4 volte finchè non ho deciso di usare Firefox2 che ha svolto egregiamente il suo lavoro... Confused
A quanto ho capito dev'essere stato un crash tra Java e Opera, da quello che risulta da questo report, hs_err_pid1336.log, che mi è apparso sul Desktop dopo tutto ciò...che è successo? Se non centrano nulla virus, sposta pure questa discussione dove ritieni più opportuno...

Attendo notizie...grazie anticipatamente... Grazie

p.s.:anche stavolta non è uscito il link... Rolling Eyes
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Lug 2008 20:39    Oggetto: Rispondi citando

Eccomi qui. Ciao

Per quanto riguarda la scansione con BitDefender, il modus operandi è simile alla scansione con Kaspersky (download, disconnessione da internet, disattivazione dell'antivirus, scansione vera e propria).
Dovrò preparare una guida approfondita... appena posso. Rolling Eyes

Kaspersky non ha rilevato files infetti.

L'errore che segnali potrebbe essere dovuto a qualche problemino tra Java 1.6.0.6 e Opera 9.5
Hai provato a scaricare i rispettivi aggiornamenti? (Java 1.6.0.7 e Opera 9.51).
Eventualmente apri una discussione in Software per Internet.

Riscontri ancora problemi con il pc? Razz

Se non riscontri altri problemi, puoi fare queste pulizie generali:
  1. Pulizia dei files temporanei con ATF-Cleaner e/o CCleaner
  2. Pulizia del registro con EUsingFreeRegistryCleaner o Wise Registry Cleaner e, infine, una passata con Auslogics Registry Defrag
  3. Deframmentazione del disco
Top
Profilo Invia messaggio privato
flyngvfactor87
Dio maturo
Dio maturo


Registrato: 12/03/08 14:11
Messaggi: 7030
Residenza: Casa mia

MessaggioInviato: 25 Lug 2008 04:23    Oggetto: Rispondi citando

bdoriano ha scritto:
Per quanto riguarda la scansione con BitDefender, il modus operandi è simile alla scansione con Kaspersky (download, disconnessione da internet, disattivazione dell'antivirus, scansione vera e propria).
Dovrò preparare una guida approfondita... appena posso. Rolling Eyes


Confused Sono stato abbastamza incosciente a rimanere connesso con l'Antivirus disattivato! Va bè ormai... Rolling Eyes

bdoriano ha scritto:
Riscontri ancora problemi con il pc? Razz


No, quei link dalla mia amica su msn non mi arrivano più, i pop up di pubblicità con IE7 non si aprono più...l'unica cosa è che tra i nickname che compaiono tra quelli che scaricano file da me su emule, compare comunque il mio (flyngvfactor87) a volte...l'ultima volta è successo ieri, per la seconda volta!
Forse è un attimino lentuccio il pc, però non vorrei fosse solo un'impressione! Think

bdoriano ha scritto:
Se non riscontri altri problemi, puoi fare queste pulizie generali:
  1. Pulizia dei files temporanei con ATF-Cleaner e/o CCleaner
  2. Pulizia del registro con EUsingFreeRegistryCleaner o Wise Registry Cleaner e, infine, una passata con Auslogics Registry Defrag
  3. Deframmentazione del disco


Vale fare la deframmentazione del disco col programma insito in Windows?! Laughing

Grazie di tutto! Grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Lug 2008 05:26    Oggetto: Rispondi citando

flyngvfactor87 ha scritto:
Vale fare la deframmentazione del disco col programma insito in Windows?! Laughing

Non è lo stessa cosa... ma diciamo di si, va! Laughing

Dimenticavo di farti disinstallare ComboFix... Razz
Clicca Start
Clicca Esegui...
Digita:
Codice:
Combofix /u

Clicca su ok
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Top
Profilo Invia messaggio privato
flyngvfactor87
Dio maturo
Dio maturo


Registrato: 12/03/08 14:11
Messaggi: 7030
Residenza: Casa mia

MessaggioInviato: 25 Lug 2008 21:30    Oggetto: Rispondi citando

bdoriano ha scritto:
Se non riscontri altri problemi, puoi fare queste pulizie generali:
[*]Pulizia del registro con EUsingFreeRegistryCleaner o Wise Registry Cleaner e, infine, una passata con Auslogics Registry Defrag


Ulteriore dubbio: ma dopo aver fatto la scansione del registro con EUsingFreeRegistryCleaner dovevo cliccare su Repair registry issue? Mentre Restore previous registry serve per tornare alle chiavi di registro precedenti?
Per il resto tutto a posto...grazie di tutto! Grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Lug 2008 15:45    Oggetto: Rispondi citando

Si, dopo la scansione del file di registro, esegui la riparazione delle chiavi obsolete. Smile
Top
Profilo Invia messaggio privato
flyngvfactor87
Dio maturo
Dio maturo


Registrato: 12/03/08 14:11
Messaggi: 7030
Residenza: Casa mia

MessaggioInviato: 26 Lug 2008 17:07    Oggetto: Rispondi

Perfetto, l'avevo già fatto... Wink

Quindi è tutto ok ora...?

Grazie di tutto ancora, disponibilissimo come sempre! Grazie

p.s.:spero di non doverci più tornare quà! Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi