Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
forse ho un trojan, forse è un falso positivo
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 12:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 01 Ott 2009 13:59    Oggetto: forse ho un trojan, forse è un falso positivo Rispondi citando

cari olimpi,
siccome da qualche settimana durante la navigazione con FF si aprivano dei popup di pubblicità, ho fatto qualche scansione.

Posto i logs:
Malwarebytes Antimalware;
A-Squared Free (so che ci sono dei problemi con dei falsi positivi e ne ho avuti in passato);
HiJack This.

Ne ho fatta una anche con Spybot e ha trovato 4 tracking cookies, che ho cancellato.
Io temo che tutto sia iniziato quando ho disinstallato Spybot stesso, perchè prima, con l'immunizzazione del browser, non avevo MAI avuto problemi di questo tipo. Le date sembrano coincidere Shocked

Inoltre, nel mio registro ho trovato una cartellina di nome "Gabest" e cercando in rete ho scoperto che è un malware legato a un'applicazione media player (che non risulta installata sul mio sistema).

Aggiungo che l'ultima pulizia con CCleaner risale a ieri sera.

Grazie per l'aiuto... Fiori
Ri-ciao a tutti!
Top
Profilo Invia messaggio privato HomePage
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Ott 2009 14:36    Oggetto: Rispondi citando

Wildina Fiore inizia con lo svuotare la cache di Java:

● Start
● Pannello di controllo
● clicca sull'icona Java e verrà aperto il Pannello di controllo di Java
● seleziona la scheda Generale
● nella terza sezione (File temporanei Internet) clicca su Impostazioni
● nella finestra successiva clicca su Elimina file
● spunta le voci Applicazioni e applet e File traccia registro
● clicca su OK per confermare e poi nuovamente OK e infine Applica

Poi, svuota la quarentena di Asquared ripeti la scansione ed allega il nuovo log.

Poi, da Installazione Applicazioni, controlla quale versione di Java è installata (ovviemtente dimmelo).

Dopo, faremo un controllo più approfondito della questione.
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 12:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 01 Ott 2009 14:40    Oggetto: Rispondi citando

ok, sto facendo la scansione, presto posterò il log Fiori

questa cosa di svuotare la cache java va bene farla ogni tanto anche se non ci sono emergenze?

grazie, come sempre Very Happy
Top
Profilo Invia messaggio privato HomePage
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Ott 2009 14:50    Oggetto: Rispondi citando

wildchloee ha scritto:
questa cosa di svuotare la cache java va bene farla ogni tanto anche se non ci sono emergenze?

Se controlli il log di Asquared che hai pubblicato prima, ti renderai conto da sola che l'infezione è depositata nella cache di Java.

Controlla la versione di Java che risulta installata, per piacere.
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 12:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 01 Ott 2009 14:55    Oggetto: Rispondi citando

ho la versione 16 di Java, in questa occasione me la facesti aggiornare proprio tu Very Happy
Top
Profilo Invia messaggio privato HomePage
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Ott 2009 15:00    Oggetto: Rispondi citando

Bien Wink vediamo il nuovo log di Asquared.
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 12:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 01 Ott 2009 15:07    Oggetto: Rispondi citando

ne ho fatte due veloci, non so se possano bastare... nel caso faccio partire quella profonda perchè ci vogliono circa 3 ore e la mia pausa pranzo è quasi finita Wink

una prima scansione "scansiona tutti i programmi attivi, tracce spyware e tracking cookies" e il log è questo;
una seconda scansione l'ho fatta ad hoc nella cartella che prima conteneva il malware (users\vale\appdata) e il log è questo

forse la pulitura cache ha risolto il problema? Shocked
Top
Profilo Invia messaggio privato HomePage
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Ott 2009 15:19    Oggetto: Rispondi citando

wildchloee ha scritto:
forse la pulitura cache ha risolto il problema? Shocked

Direi, decisamente, di si.
Ora, hai un problema diverso da risolvere: dal log di Hijackthis ho notato che il tuo sistema operativo non è ancora aggiornato al SP2, quindi, provvedi:

scarica l'exe della versione che corrisponde al tuo S.O. sul desktop e procedi con la installazione.
● in fase di installazione, non è preminente scollegarsi da Internet.

Download del Servicepack 2 per Windows Vista 32-bit (X86): clicca qui per il download

Download Servicepack 2 per Windows Vista 64-bit: clicca qui per il download

Dopo aver installato il SP2, verifica che su Windows Update non siano disponibili altri aggiornamenti; nel caso devi installarli (di sicuro hai da scaricare ed installare Internet Explorer 8, visto che sei ancora alla versione 7).

Al termine, allega un nuovo log di Hijackthis.

Per le domande (sono sicuro che me ne farai) rimandiamo al dopo aggiornamento 8)
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 12:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 01 Ott 2009 15:24    Oggetto: Rispondi citando

devo proprio aggiornare al SP2? Weeps
odio gli aggiornamenti dei SP di windows Sad

inoltre, se potessi eliminerei dei tutto IE... figurarsi aggiornarlo Confuso
Top
Profilo Invia messaggio privato HomePage
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Ott 2009 15:34    Oggetto: Rispondi citando

wildchloee ha scritto:
devo proprio aggiornare al SP2?

Devi si Wildina, considerato che vengono rilasciati per risolvere bug e problematiche di sistema.
Idem per I.E., benché non ti piaccia; ma, a questo, puoi ovviare utilizzando browser alternativi.
Mentre, per gli aggiornamenti di sistema, alternative non ne hai Shame on you.
A meno che, non si voglia considerare una alternativa mantenere il sistema buggato.
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 12:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 02 Ott 2009 19:20    Oggetto: Rispondi citando

stavo giusto per iniziare a scaricare SP2, giuro (dopo varie altre scansioni pulite, una anche con AVG, che ha trovato "solo" dei tracking cookie, per i quali ho settato firefox in modo che li elimini in chiusura) quando mi sono accorta che il mio notebook molto spesso si blocca per qualche secondo e poi si ripiglia. non l'ha mai fatto prima...

come mio solito, ho navigato nelle applicazioni installate, nel registro di sistema, e qui in effetti ho trovato voci a me sconosciute (non dico kd7rwu8n9rcr, per intenderci; veri e propri nomi). una di queste, come dicevo, è GABEST, che so essere legato a un media player che non ho mai installato. queste voci sono un po' sospette, ecco.

temo di avere qualche malware o anche una cosina meno grave ma più rompipalle, quindi volevo pulire un po' il sistema prima di fare l'aggiornamento grosso...

lo so, sono rompipalline! Very Happy

per prima cosa:
ecco cosa rileva ccleaner come problemi del registro. posso eliminarli tutti in sicurezza? log ccleaner

uso anche tuneup utilities per pulire il registro, ma con qualsiasi software non elimino mai tutti i problemi segnalati perchè molte cose non so cosa sono e non vorrei incasinare tutto (come mi successe 2 anni fa quando dovetti poi formattare - avevo usato RegCleaner, non PulisciStiCa**i, ecco)...

intanto partiamo da qui? please Fiori
prometto che tutto ciò si concluderà con l'installazione del SP2 Wink


EDIT 20.18
navigando Olimpo ho trovato un post su HiJackThis dove parlava dell'ADS Spy e per curiosità ho fatto una scansione... bè: mi ha trovato un casino di roba! ma che è? posto il log di adsspy.
nonostante abbia letto il post, non ho capito cosa siano gli ads Crying or Very sad
Top
Profilo Invia messaggio privato HomePage
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 02 Ott 2009 22:53    Oggetto: Rispondi citando

wildchloee ha scritto:
stavo giusto per iniziare a scaricare SP2 ...... come mio solito, ho navigato nelle applicazioni installate, nel registro di sistema, e qui in effetti ho trovato voci a me sconosciute (non dico kd7rwu8n9rcr, per intenderci; veri e propri nomi). una di queste, come dicevo, è GABEST, che so essere legato a un media player che non ho mai installato ....... queste voci sono un po' sospette, ecco ....... lo so, sono rompipalline!

Wildina Grrr vorresti, per cortesia, installare quegli stramaletti aggiornamenti? ... poi, vediamo il resto martellato
wildchloee ha scritto:
....... lo so, sono rompipalline!

Dici Question ...... non ne sono convinto Fiore
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 12:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 03 Ott 2009 11:51    Oggetto: Rispondi citando

al momento ho due problemi:

1) non mi appare SP2 in Windows Update, sebbene abbia installato tutti gli aggiornamenti importanti (ho cercato in rete ma non sono riuscita a capire quali siano gli aggiornamenti necessari per SP2, a parte quelli marcati come "importanti"

2) da due avvii a questa parte (stamattina) dopo la barra di caricamento di windows vista mi appare la schermata che mi dice che è stato pianificato lo scandisk per la partizione d: (HP RECOVERY), che io non ho mai toccato nè tantomeno modificato, e soprattutto non ho mai richiesto uno scandisk. temo che durante i numerosi riavvii per l'installazione del SP2 questo possa provocare problemi (la schermata dice ovviamente di premere un qualsiasi tasto per annullare l'operazione, e l'ho fatto in entrambi gli avvii, però al secondo riavvio me l'ha chiesto di nuovo).
in "utilità di pianificazione" non ho trovato nulla in relazione a questo...

Crying or Very sad
Top
Profilo Invia messaggio privato HomePage
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 03 Ott 2009 15:23    Oggetto: Rispondi citando

wildchloee ha scritto:
al momento ho due problemi:

1) non mi appare SP2 in Windows Update, sebbene abbia installato tutti gli aggiornamenti importanti (ho cercato in rete ma non sono riuscita a capire quali siano gli aggiornamenti necessari per SP2, a parte quelli marcati come "importanti"

Wildina, il SP2 scaricalo dal link che ti ho postato; non sono mai riuscito a capire per quale ragione Microsoft per Windows Vista, non lo faccia scaricare da Windows Update.

Fatto quello vediamo il resto.
Top
Profilo Invia messaggio privato
lorenaino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/02/09 11:44
Messaggi: 147
Residenza: Sasso Marconi

MessaggioInviato: 03 Ott 2009 15:40    Oggetto: Rispondi citando

Riverside ha scritto:
wildchloee ha scritto:
al momento ho due problemi:

1) non mi appare SP2 in Windows Update, sebbene abbia installato tutti gli aggiornamenti importanti (ho cercato in rete ma non sono riuscita a capire quali siano gli aggiornamenti necessari per SP2, a parte quelli marcati come "importanti"

Wildina, il SP2 scaricalo dal link che ti ho postato; non sono mai riuscito a capire per quale ragione Microsoft per Windows Vista, non lo faccia scaricare da Windows Update.

Fatto quello vediamo il resto.


ciao,scusate l'intrusione,io ho windows vista home premium e il SP2 era regolarmente presente in windows update.
Think
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 12:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 03 Ott 2009 15:44    Oggetto: Rispondi citando

però il SP1 l'ho scaricato da Windows Update... ho anche guardato negli aggiornamenti che avevo "nascosto" per ignorarli meglio Wink ma non lo trovo, eppure li ho installati tutti.

mi rendo conto che questo sia un aggiornamento necessario... sai che mi fido del vostro parere autorevole, ma prima di aggiornare devo comunque fare il backup di tutto e soprattutto capire se dopo the sims 3 girerà sul mio computer, cosa che per me rappresenta una priorità.

non voglio, come dicevo in gag, rompere le palle - e ora non lo dico in gag - ma temo che la situazione possibile malware-spyware-rottura di cojones non sia del tutto risolta, altrimenti chi è stato a impostare lo scandisk all'avvio di quella partizione mai toccata?

puoi spiegarmi come mai mi consigli di installare SP2 prima di risolvere questi problemi? SP2 li risolve?

grazie come sempre, River.
Top
Profilo Invia messaggio privato HomePage
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 03 Ott 2009 15:50    Oggetto: Rispondi citando

Ok, rovesciamo la questione e vediamo se il computer è infetto.
E' inutile far girare troppa roba, quindi per ora, limitaciamoci a questo:

Scarica Norman Malware Cleaner: clicca qui per il download
● crea una cartella apposita sul Desktop e, al suo interno, posiziona, il tool che hai scaricato

disconnettiti da Internet
sconnetti, fisicamente, il modem dal computer

● accedi al sistema in modalità provvisoria con un account con privilegi di Amministratore
● lancia Norman ed esegui una scansione completa
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman1 e riavvia il sistema

● accedi nuovamente al sistema in modalità provvisoria con un account con privilegi di Amministratore
● rilancia Norman ed esegui una seconda scansione completa
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman2 e riavvia il sistema

Conclusi questi passaggi:

riavvia il sistema in modalità normale
ricollega, fisicamente, il modem al computer
connettiti a Internet

● allega i due log
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 12:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 03 Ott 2009 15:56    Oggetto: Rispondi citando

sarà fatto!

domanda: non sono collegata a un modem, è sufficiente che mi disconnetta dalla rete wireless? in modalità provvisoria, comunque, mi dà possibilità di scegliere se voglio la modalità provvisoria con o senza rete.
Top
Profilo Invia messaggio privato HomePage
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 03 Ott 2009 18:10    Oggetto: Rispondi citando

wildchloee ha scritto:
domanda: non sono collegata a un modem, è sufficiente che mi disconnetta dalla rete wireless?

Basta ed avanza.
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 12:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 17 Ott 2009 13:49    Oggetto: Rispondi

ok, ho trovato un po' di tempo per fare la scansione in modalità provvisoria con Norman...
questa è intanto la prima: NFix_2009-10-17_12-00-54.log

la seconda è in arrivo...

altra cosa: mi sono ricordata di aver usato, qualche mese fa, un "service pack blocker", e forse è questo il motivo per cui non mi compare SP2 in Windows Update... io però non so quali file o voci di registro questo blocker modifichi, se qualcuno ne sa qualcosa mi aiuti, così aggiorno a SP2 da WU Fiori
Top
Profilo Invia messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi