Precedente :: Successivo |
Autore |
Messaggio |
ananas Eroe in grazia degli dei

Registrato: 28/09/07 14:29 Messaggi: 154
|
Inviato: 31 Lug 2009 21:48 Oggetto: trojan attraverso l'e-mail? |
|
|
Ciao ragazzi!!!
Eccomi di nuovo qui con un quesito da porvi:
mi è arrivata una mail da mia sorella (che però non ha mandato lei) con questo testo:
Da: (e-mail di mia sorella)
Inviato: venerdì 31 luglio 2009 15.30.31
A: abbonamentionline@mondadori.it
"Ehi,
come stai ultimamente?
Vorrei presentarvi una buona compagnia e il suo sito web e: <www.huawei888.com>. Essa e in grado di offrire tutti i tipi di prodotti elettronici di cui avete bisogno per essere in maggio, come computer portatili, GPS, TV LCD, telefoni cellulari, ps3, MP3 / 4, motocicli ecc .......
Potete prendere un po 'di tempo per avere il controllo, ci deve essere qualcosa di interessante che si desidera acquistare.
Contatto.
EMAIL: service@huawei888.com
MSN: service@huawei888.com
TEL: +86-021-29489919
WEB: www.huawei888.com
Spero che lei possa avere divertimento per l'acquisto di questa societa!
Saluti"
è arrivata a tutti i suoi contatti, me compresa.
é per caso un virus, visto che poco dopo mi è apparsa la finestra di avast dicendomi che ne aveva appena rilevato uno (HTML/Infected.WebPage.Gen)? O sono due cose distinte?
Sia io che mia sorella abbiamo hotmail come posta elettronica.
Grazie in anticipo a tutti!!!  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 31 Lug 2009 21:55 Oggetto: |
|
|
Ciao ananas
Non è detto che siete state infettate, a meno che non avete visitato quel sito, malevolo sicuramente, che hanno indicato, se Avast continua con quella segnalazione, procediamo con alcuni controlli. |
|
Top |
|
 |
zeross Amministratore


Registrato: 19/11/08 12:04 Messaggi: 8118 Residenza: Atlantica
|
Inviato: 31 Lug 2009 22:01 Oggetto: |
|
|
Conosco una persona che come prima cosa ti direbbe di cambiare Avast con Antivir di Avira cosi da essere più sicuro. 8)
é evidente che questa mail congiunge in se una molteplicità di attacchi dal esca per carpire caselle di posta attive, a possibili polli che abbocchino a truffe, alla possibilità di trovare computer sprotetti o con protezioni inadeguate.
Questo è uno script malevolo che probabilmente sul pc di tua sorella impazza liberamente.
Sara meglio che lei passa al PSV xke ne ha un disperato bisogno  |
|
Top |
|
 |
ananas Eroe in grazia degli dei

Registrato: 28/09/07 14:29 Messaggi: 154
|
Inviato: 31 Lug 2009 23:57 Oggetto: |
|
|
Scusatemi, io ho avira, mi sono confusa, è avira che mi ha rilevato il virus. Mia sorella invece ha avast. Domani comunicherò a mia sorella di passare PSV!
Grazie ragazzi!! Siete mitici!!  |
|
Top |
|
 |
ananas Eroe in grazia degli dei

Registrato: 28/09/07 14:29 Messaggi: 154
|
Inviato: 01 Ago 2009 16:07 Oggetto: |
|
|
Ciao ragazzi!!
Sono sul computer di mia sorella.
Avast non rileva nessun virus su questo computer.
Mi consigliate nel frattempo di installare avira e fare una scansione con questo antivirus?  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 01 Ago 2009 17:20 Oggetto: |
|
|
Esatto...
Avevo dimenticato una cosa...configura Avira come indicato in questo documento |
|
Top |
|
 |
ananas Eroe in grazia degli dei

Registrato: 28/09/07 14:29 Messaggi: 154
|
Inviato: 01 Ago 2009 19:49 Oggetto: |
|
|
Ciao Sante62,
ho fatto quello che mi hai detto: installato avira e scansionato il pc.
Ti posto il log di avira Antivir:
Log Avira.txt
Posso procedere con l'eliminazione dei files?
Grazie ancora per le dritte!  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
|
Top |
|
 |
ananas Eroe in grazia degli dei

Registrato: 28/09/07 14:29 Messaggi: 154
|
Inviato: 01 Ago 2009 22:30 Oggetto: |
|
|
Fatto. Non ho avuto nessun problema era tutto chiarissimo.
Forum link di MBAM:
mbam-log
Forum link di HiJackThis:
hijackthis.log
Nel frattempo scarico Superantispyware...  |
|
Top |
|
 |
ananas Eroe in grazia degli dei

Registrato: 28/09/07 14:29 Messaggi: 154
|
Inviato: 01 Ago 2009 22:35 Oggetto: |
|
|
no aspetta!! Ho perso un passaggio!! Rifaccio la procedura!! |
|
Top |
|
 |
zeross Amministratore


Registrato: 19/11/08 12:04 Messaggi: 8118 Residenza: Atlantica
|
Inviato: 01 Ago 2009 22:47 Oggetto: |
|
|
E' evidente dai log attuali che ci sono delle cose da fixare ma si aspettera che venga eseguito anche antispyware, però una considerazione generale che dovresti sottoporre alla attenzione della tua onorevole sorella merita di essere evidenziata.
La presenza delle Toolbar come Google Toolbar e Windows live search, oltre all'uso di emule sono i veicoli preferenziali da parte degli aggressori per compromettere i sistemi degli utenti.
Tenere sul proprio computer in funzione queste due toolbar, oltre a renderlo quindi vulnerabile, lo appesantisce nel funzionamento rallentadolo per l'assorbimento di richieste ( nella fattispecie memoria allocata) hardware che non si traducono in vantaggi reali.
Dovrebbe prendere in considerazione attentamente i vantaggi e gli svantaggi di avere queste due applicazioni e valutare per la sua sicurezza e per l'efficienza generale del suo computer se non sia maggiormente consigliabile rinunciarvi. |
|
Top |
|
 |
ananas Eroe in grazia degli dei

Registrato: 28/09/07 14:29 Messaggi: 154
|
|
Top |
|
 |
ananas Eroe in grazia degli dei

Registrato: 28/09/07 14:29 Messaggi: 154
|
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 02 Ago 2009 02:08 Oggetto: |
|
|
Bene, adesso, metti Hijackthis in una cartella tutta sua, cioè non temporanea e non sul desktop, ovviamente se non già fatto.
Questo ci permetterà di ripristinare alcune cose in caso di problemi.
Procediamo alla rimozione di alcuni programmi che si caricano all'avvio del sistema e che non serve stiano in memoria.
Quindi avvia HJT, seleziona queste righe, clicca poi su fix checked:
Citazione: | O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [Emule Installer] "C:\Programmi\Emule Installer\EmuleInstaller.exe" hmw
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe |
Riavvia, e rifai il log.
Aggiorna il sistema al Service Pack 3 |
|
Top |
|
 |
ananas Eroe in grazia degli dei

Registrato: 28/09/07 14:29 Messaggi: 154
|
Inviato: 02 Ago 2009 11:54 Oggetto: |
|
|
Ciao Sante62!!
Ecco il log aggiornato di HJT dopo la procedura:
hijackthis2.txt
Ti chiedo solo una cosa: il service pack 3 da scaricare è Office XP Service Pack o Windows XP service Pack? O tutti e due?
Grazie. |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 02 Ago 2009 14:29 Oggetto: |
|
|
E' Windows XP, se ti serve anche per office lo scarichi pure. |
|
Top |
|
 |
ananas Eroe in grazia degli dei

Registrato: 28/09/07 14:29 Messaggi: 154
|
Inviato: 02 Ago 2009 15:24 Oggetto: |
|
|
Ok, ho scaricato l'aggiornamento!! Direi che la sorella è apposto!!
Ora Sante62 ti cheido un'altra grazia .....
Dopo questo fatidico evento che ha preso di mira il computer di mia sorella ho pensato di fare anch'io una scansione con Avira Antivir (tanto per essere sicuri)....
RISULTATO: 5 rilevamenti e 2 avvisi, considera che un paio di settimane fa non avevo nessun rilevamento!!!
Ho una vaga impressione che dovrò rifare tutto daccapo, ma questa volta con il mio pc!!! Mi sbaglio??
Ti posto il log di avira:
report avira antivir.txt
Ti chiedo troppo di aiutarmi ancora una volta?
Grazie ancora di tutto!! |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 02 Ago 2009 18:09 Oggetto: |
|
|
Ok, non c'è problema, ma ci sarebbe da fare una ulteriore scansione al PC della sorella, magari la fai fare a lei e cioè di usare KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione
Installa KASPERSKY VIRUS REMOVAL TOOL:
verrà creata una apposta cartella sul Desktop
all?interno della cartella è presente la classica icona (una K) di Kaspersky
clicca sull?icona per lanciare il tool
imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato
Nota 1: Il tool è incompatibile se si hanno già prodotti Kaspersky installati
Nota 2: non possiede una funzione di aggiornamento automatico delle firme
Poi ripeti la procedura per quanto riguarda il tuo PC... |
|
Top |
|
 |
ananas Eroe in grazia degli dei

Registrato: 28/09/07 14:29 Messaggi: 154
|
Inviato: 02 Ago 2009 20:58 Oggetto: |
|
|
Ok, per quanto riguarda mia sorella Kaspersky non ha rilevato nessun file infetto.
Di seguito ti ho riportato il risultato del log:
K.txt |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 03 Ago 2009 13:21 Oggetto: |
|
|
OK, per quanto riguarda il tuo PC, puoi aprire una nuova discussione. |
|
Top |
|
 |
|