Precedente :: Successivo |
Autore |
Messaggio |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24078 Residenza: Pianeta Terra
|
Inviato: 18 Mag 2011 19:14 Oggetto: Win 7 Infettato via email, niente più connessione alla rete. |
|
|
Salve: questa volta è toccato a Win 7. La persona che lo usa mi ha detto di aver ricevuto un'email da persona fidata (ma sicuramente all'oscuro) e come l'ha aperta è partito un messaggio dell'antivirus (AVG 9.0.901 aggiornato a ieri 17 aprile) messaggio indicante la presenza di un virus. Appena visto il messaggio l'email è stata chiusa ma non rimossa.
Durante tutta la mattinata ha usato il pc regolarmente, senza apparenti problemi. Questo pomeriggio, aprendo di nuovo il PC, è stato impossibile collegarsi al modem-router. Veniva segnalata l'impossibilità di collegarsi causa la presenza di 2 PC con lo stesso IP. (A quel router sono collegati, normalmente dai 2 ai 4 PC di cui 3 via LAN e 1 via whireless. Gli altri PC si connettono regolarmente. Non ho provato a indagare la rete per vedere il PC con Win 7).
Fatta subito scansione antivirus e restituito il seg. messaggio:
Citazione: | nomeutente\download\Office2003 Service Pack 3\Office 2003 SP3 - KB923618 -Full File-ita.exe File eseguibile corrotto; oggetto potenzialmente pericoloso. |
Al momento non ho rimosso il file: ho preferito attendere istruzioni.
Il fatto è questo: per scaricare i programmi per la pulizia e il controllo non è possibile usare, al momento, il PC perché non si connette. Dovrei fare perciò in modo di scaricare dal mio PC i programmi necessari che mi indicherete e utilizzare chiavette usb per fare i vari passaggi e invii.
Cosa rischio usando una chiavetta? Posso veder passare i virus da un PC all'altro? Non vorrei restare fermo anche con il mio. Per me sarebbe la morte professionale.
Attendo istruzioni, grazie.  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Mag 2011 21:27 Oggetto: |
|
|
Ciao Silent.
Controlla questi parametri per la connessione a internet:
Apri Internet Explorer.
Clicca su: Strumenti"
Opzioni Internet.
Connessioni.
Impostazioni LAN
Sotto: "Server proxy" Togli la spunta a:
"utilizza un server proxy per le connessioni lan".
Clicca OK.
Riavvia il pc.
Oppure:
Start\ pannello di controllo\ connessioni di rete
clicca con il tasto destro del mouse sulla tua connessione.
seleziona proprietà.
doppio click su "Protocollo Internet(TCP/IP)
metti la spunta a "ottieni indirizzo server DNS automaticamente".
Clicca OK.
Riavvia il pc.
Citazione: | Cosa rischio usando una chiavetta? Posso veder passare i virus da un PC all'altro? |
Sì.
In ogni caso, si deve verificare la presenza di infezioni, facendo delle scansioni. (Mbam Superantispyware)
Altra cosa:
L'antivirus, è obsoleto.
Lo deve per forza cambiare alla versione più aggiornata, oppure sostituirlo con un'altro. (scelta consigliata) |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24078 Residenza: Pianeta Terra
|
Inviato: 19 Mag 2011 09:38 Oggetto: Senza |
|
|
Grazie R16!
Provvedo subito.
Ecco: al risveglio il PC si è ricollegato spontaneamente, senza problemi apparenti. Ma non credo che veda la rete locale. E a questo a pensiamo dopo.
Adesso seguo le tue istruzioni e faccio un controllo con Mbam Superantispyware e poi vediamo... anche se ho il timore che c'entri in qualche modo una chiavetta USB che, tempo addietro, ho denunciato essere infettata da probabile virus sconosciuto (non ricordo in quale 3D, è passato un po' di tempo). Cosa che ogni tanto si ripresenta malgrado la chiavetta sia stata spianata con una formattazione.
Mi è stato riferito che, ogni tanto, collegandola ad altri PC, alcuni di questi rivelano la presenta di "qualche pericolo di infezione" (ma non so dirti quale). Insomma, questo PC viene utilizzato solo per lavoro e i siti visitati dovrebbero essere di scarso interesse per i "cattivi" (o forse no, non si può mai dire). Il rischio maggiore, a mio avviso, è l'infezione PC estraneo-chiavetta-PC locale e non il contrario.
Dico questo perché so come gli studi professionali tengono aggiornati i loro antivirus.
****
Ma per la scelta consigliata?
So che è improprio chiedere consiglio su quale antivirus usare perché ciascuno ha le sue teorie tolemaico-copernicane e non ne usciremmo più ma un consiglio da te lo accetterei volentieri. Senza diritto di rivalsa in caso di insoddisfazione!
Anche perché un connubio efficienza-semplicità di utilizzo favorirebbero un buon uso...
P.s.
Ho fatto eseguire una scansione approfondita ed è risultato un virus in un file per catturare flash: "Flash Cather.exe\setup.exe" e, all'interno del file .rar stesso. Non credo però che tale programma sia mai stato utilizzato e tenendo conto i vari falsi positivi che AVG ci ha regalato... Comunque, il virus trovato era Win 32 ELKem.c
Mo' vedo che succede con Mbam Superantispyware.
Ti ringrazio!
Silent. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 19 Mag 2011 18:28 Oggetto: |
|
|
Ciao Silent.
Citazione: | Ma per la scelta consigliata?
So che è improprio chiedere consiglio su quale antivirus usare perché ciascuno ha le sue teorie tolemaico-copernicane e non ne usciremmo più ma un consiglio da te lo accetterei volentieri. |
I questo forum, (ringraziando il cielo) abbiamo un'idea univoca per la scelta dell'antivirus, che è Avira.
Come saprai, c'è anche un'ottima guida per configurarlo al meglio.
http://forum.zeusnews.com/viewtopic.php?t=42228
Però:
Citazione: | Insomma, questo PC viene utilizzato solo per lavoro |
E qui, mi permetto una divagazione:
Finchè un pc si usa, per giocare, per divertirsi, oppure per cazzeggiare,ok, posso installare un antivirus free.
Ma, se il pc lo uso per lavoro, la protezione deve essere massima, per via dei dati sensibili che si trovano al suo interno; io lo acquisto l'antivirus.
E che non mi vengano a dire, che fra il free, e quello a pagamento, sono la stessa cosa.
Fosse la stessa cosa, le house antivirus, sarebbero già fallite tutte.
Dovrebbe essere chiaro, che chi paga, ha dei servizi, che chi non paga, non può avere.
Questa è solo la mia opinione.
Aspetto i responsi di Mbam e Super. |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24078 Residenza: Pianeta Terra
|
Inviato: 19 Mag 2011 19:00 Oggetto: |
|
|
Citazione: | Fatto.
Trovate due cosucce:
Citazione: | Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 1
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 1
Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM
FILES (X86)\COMMON FILES\SPIGOT\WTXPCOM\COMPONENTS\WIDGITOOLBARFF.DLL
(Adware.WidgiToolbar) -> Value: WIDGITOOLBARFF.DLL -> No action taken
File infetti:
c:\program files (x86)\common
files\Spigot\wtxpcom\components\widgitoolbarff.dll (Adware.WidgiToolbar)
-> No action taken. |
Inoltre, mentre facevo la scansione con MBAN della chiavetta suddetta, mi è apparso un messaggio di AVG che diceva testualmente:
Application updater \ application updater.exe
C.\program files (x86) malwarebytes anti-malware1mban.exe
ID process 5966
Adware Generic 4.BKUA |
Mi sa che è un falso positivo.
Edit:
dimenticavo: anche Superantispyware mi ha dato lo stesso risultato.
Adware Generic 4.BKUA. E lo ha messo in quarantena.
L'ultima modifica di Silent Runner il 19 Mag 2011 20:51, modificato 1 volta |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 19 Mag 2011 19:42 Oggetto: |
|
|
Citazione: | Mi sa che è un falso positivo. |
Citazione: | Application updater \ application updater.exe
c:\program files (x86)\common
files\Spigot\wtxpcom\components\widgitoolbarff.dll |
No, è un'infezione reale (Adware+Spyware)
Per eliminarla completamente, mi serve una scansione con Combofix.
http://forum.zeusnews.com/viewtopic.php?t=45224
Ricorda di salvarlo sul Desktop. |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24078 Residenza: Pianeta Terra
|
Inviato: 19 Mag 2011 20:53 Oggetto: |
|
|
Ok, domani lo faccio e posto i risultati:
Ah, ho editato il messaggio precedente ma le informazioni sono le medesime.
Grazie R16.  |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24078 Residenza: Pianeta Terra
|
Inviato: 20 Mag 2011 15:44 Oggetto: |
|
|
Dannazione! Ma come si disattiva AVG?
Ho letto nelle istruzioni che prima di far partire Combofix è necessario chiudere l'antivirus!
E non ho trovato il modo di farlo su AVG...
...O c'è il modo e non ho capito qual è?
Sob... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Mag 2011 17:36 Oggetto: |
|
|
Citazione: | Aprire Interfaccia utente di AVG.
Fare doppio clic su Resident Shield.
Deselezionare l'opzione Protezione permanente attiva.
Salvare le modifiche. |
Se Combofix non lavora, bisogna disistallare AVG.
Ecco il tool specifico:
link
Scaricare il tool
Riavviare in modalità provvisoria
Eseguire il tool
Riavviare il computer in modalità normale
Se dopo la disistallazione, compaiono dei messaggi (di Combofix) che AVG è ancora attivo ignorali. |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24078 Residenza: Pianeta Terra
|
Inviato: 20 Mag 2011 18:53 Oggetto: |
|
|
Ok.. non è che combofix non lavorava con AVG installato, è solo che cercavo di seguire le istruzioni alla lettera e perciò, prima di far partire Combofix ho voluto avere maggiori istruzioni..
Che dici se provo prima a farlo partire (combofix) con AVG istallato e semmai, se non funziona faccio l'operazione che mi hai indicato?
Stavo pensando che combofix andrà aggiornato.. e se resto senza antivirus nel frattempo che succede?
Mi entrano tutti i virus dell'universo? Anche quelli futuri e quelli di Win 3.11?  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Mag 2011 19:04 Oggetto: |
|
|
Citazione: | Che dici se provo prima a farlo partire (combofix) con AVG istallato e semmai, se non funziona faccio l'operazione che mi hai indicato? |
Prova.
Citazione: | Stavo pensando che combofix andrà aggiornato.. e se resto senza antivirus nel frattempo che succede? |
1) la versione che scarichi dal forum è già aggiornata.
2) Non prendi nessun virus, perche se leggi attentamente le istruzioni, il pc deve essere sconnesso, durante la scansione.
Quando ti riconnetti, attiva prima l'antivirus. |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24078 Residenza: Pianeta Terra
|
Inviato: 20 Mag 2011 22:00 Oggetto: |
|
|
R16 ha scritto: | Citazione: | Che dici se provo prima a farlo partire (combofix) con AVG istallato e semmai, se non funziona faccio l'operazione che mi hai indicato? |
Prova. |
Stai facendo il verso ai Giancattivi? Prrrrova! (con un accenno di erre moscia e pure un po' blesa)
R16 ha scritto: | Citazione: | Stavo pensando che combofix andrà aggiornato.. e se resto senza antivirus nel frattempo che succede? |
1) la versione che scarichi dal forum è già aggiornata.
2) Non prendi nessun virus, perche se leggi attentamente le istruzioni, il pc deve essere sconnesso, durante la scansione.
Quando ti riconnetti, attiva prima l'antivirus. | AAAWWWGTH! Che figura!
...Beh, non avevo ancora letto TUTTE le istruz.. ok, la smetto di clowneggiare e vado a provare quanto mi hai detto di fare...
 |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24078 Residenza: Pianeta Terra
|
Inviato: 21 Mag 2011 14:35 Oggetto: |
|
|
Non capisco.. adesso il problema dei conflitti IP si è presentato anche sul mio PC mentre l'altro è di nuovo senza rete.. (sono collegati allo stesso router) Ho provato a seguire le tue istruzioni per l'attribuzione degli IP ma l'altro PC ha Win 7 e le istruzioni che mi hai dato non le posso applicare o perlomeno non so come farlo. Le schermate del pannello di controllo e della rete sono molto diverse.
Edit:Non so come ma ho trovato il modo di entrare lì dove dicevi tu...
Ma i protocolli erano già impostati come avevi suggerito.. e dunque? Che diavolo fare? Sono senza connessione di rete e internet.. E adesso si è bloccato pure il portatile, causa una strana segnalazione di AVG che indicava il programma PDF Creator come possibile minaccia. La persona che ci stava lavorando l'ha incautamente messo in quarantena ma si è abbuiato lo schermo e, per un altro errore, ha abbassato il coperchio mandandolo in stand by dal quale non esce più... Ma che diavolo! La maledizione di Tutankamon?
RI-EDIT:Boh, portatile riavviato con la violenza ma per superare i problemi di connessione alla rete del PC con Win 7 ho dovuto spegnere uno dei due PC...
Ma questo è un argomento che andrà affrontato in altra sede..
Ora provo a disinstalare AVG come consigliato... |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24078 Residenza: Pianeta Terra
|
Inviato: 22 Mag 2011 12:14 Oggetto: |
|
|
Ossantocielo... Disinstallato AVG dal suo stesso disinstallatore, quello che il programma ha inserito al momento del setup, perché quello che mi hai consigliato di scaricare mi ha dato errore, dicendomi che era necessario scaricarne uno adatto al sistema a 32 o 64 bit.
Boh?
Vabbé, eliminato AVG, ho aperto Combofix e mi si è aperta una schermata nera (o blu scuro) indicante che il programma era pronto per essere attivato.
Fine.
E adesso che ci faccio?
Vabbé do un'occhiata al forum e vedo se trovo le informazioni che mi mancano.
Nota: scrivo tutte queste scempiaggini per dichiarare i vari passi che sto compiendo, in modo che mi possiate segnalare eventuali errori o stupidità da parte mia.
Oggi ho il QI un po' basso...
EDIT: HO CAPITO, HO CAPITO! DOVEVO ASPETTARE...
Più tardi aggiorno il tutto..
*********************************************************************
AGGIORNO:
Qui i risultati di Combofix...
Dal momento che ho eliminato AVG provvedo a installare Avira....
Speriamo bene. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Mag 2011 18:58 Oggetto: |
|
|
Ciao Silent.
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | KillAll::
Driver::
Application Updater
File::
ApplicationUpdater.exe
c:\windows\Tasks\Norton Security Scan for Cinzia.job
c:\program files (x86)\Norton Security Scan\Engine\2.7.6.13\Nss.exe
Folder::
c:\program files (x86)\Application Updater
c:\program files (x86)\pdfforge Toolbar
c:\program files (x86)\Common Files\Spigot
c:\program files (x86)\Norton Security Scan
c:\program files (x86)\Norton Security Scan\Engine
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SearchSettings"=- |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24078 Residenza: Pianeta Terra
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 23 Mag 2011 17:28 Oggetto: |
|
|
Grazie un corno amico mio!
Qualcuno è distratto.....
Non sono state eseguite alla lettera le mie indicazioni:
Citazione: | Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt |
Niente di tutto questo è stato eseguito....
Per cui, non è stata eseguita nessuna eliminazione.
Vedi tu....  |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24078 Residenza: Pianeta Terra
|
Inviato: 23 Mag 2011 18:05 Oggetto: |
|
|
R16 ha scritto: |
Grazie un corno amico mio!
Qualcuno è distratto.....
Non sono state eseguite alla lettera le mie indicazioni:
Citazione: | Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt |
Niente di tutto questo è stato eseguito....
Per cui, non è stata eseguita nessuna eliminazione.
Vedi tu....  |
ma caspita è quello che ho fatto!
Esattamente e alla lettera!
Forse ti ho inviato il log sbagliato? E' possibile.. ma ci riprovo dopo, adesso devo uscire.
Ciao.
..e ritiro il grazie!
Te lo ridò più tardi, a cose fatte.
Ma sarà un po' stropicciato!
Ecco!
Uffa!  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 23 Mag 2011 18:26 Oggetto: |
|
|
Ciao Silent.
A scanso di equivoci, guarda che io sto scherzando....
I "grazie" sono sempre bene accetti.
Mi permetto di scherzare con te, proprio perchè sò che lo posso fare, visto la tua simpatia.
Se le operazioni che ho indicato fossero state eseguite correttamente, nell'intestazione del log di Combofix sarebbe emerso questo:
c:\users\Cinzia\Desktop\ComboFix-modificato.exe\CFScript.txt
Invece l'intestazione dice:
c:\users\Cinzia\Desktop\ComboFix-modificato.exe
Lo script, non è stato eseguito.
Tanto più, che le infezioni sono ancora tutte lì. |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24078 Residenza: Pianeta Terra
|
Inviato: 23 Mag 2011 21:53 Oggetto: |
|
|
Ma scherzi? Ah sì, scherzi! Ma anche io, sempre o quasi, per cui non devi nemmeno spiegarmi quando lo fai perché so cogliere la differenza... ti faccio un esempio:
Se ti dico che un UFO mi ha rapito mentre leccavo un francobollo e quando 13 anni dopo sono tornato esattamente com'ero quando sono partito (avevo la stessa età) e non ricordavo niente mi crederesti?
Forse no.
Ma crederesti allora al fatto che, ammesso che mi avessero rapito davvero gli UFO, potessi essere tornato a casa "normale" come ero partito? Ammesso che lo fossi?
E crederesti al fatto che, ero rientrato senza invecchiare per 13 anni e salvo un piccolo particolare ero del tutto normale in tutti i sensi? Anche se ho impiegato sei mesi a rimettere la lingua dentro?
Se hai letto con attenzione quanto ho scritto prima, ricorderai che gli UFO mi hanno rapito mentre leccavo un francobollo.
Che fine abbia fatto il francobollo è rimasto un mistero.
...E leggendo quello che ho fin qui scritto, puoi ancora temere che sia uno che non sa distinguere quando un'altro sta scherzando?
Beh, fai bene a sospettare perché, in effetti, quando sono tornato senza essere invecchiato, qualcosa di strano mi è rimasto dentro.
Gli scienziati che mi hanno scandagliato con Combofix e Superantispyware hanno scoperto che avevo dentro di me la lettera al quale stavo per attaccare il francobollo.
Il contenuto della lettera era il seguente:
Citazione: | KillAll::
Driver::
Application Updater
File::
ApplicationUpdater.exe
c:\windows\Tasks\Norton Security Scan for Cinzia.job
c:\program files (x86)\Norton Security Scan\Engine\2.7.6.13\Nss.exe
Folder::
c:\program files (x86)\Application Updater
c:\program files (x86)\pdfforge Toolbar
c:\program files (x86)\Common Files\Spigot
c:\program files (x86)\Norton Security Scan
c:\program files (x86)\Norton Security Scan\Engine
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SearchSettings"=- |
Ci hai capito qualcosa?
Il mio sense of Humour è fatto così...
Perciò, se puoi sopportarmi fino alla fine della faccenda, ti sarai conquistato la mia eterna gratitudo, sola beatitudo.
Gratis, ovviamente!
Ora, prometto, riprovo a fare tutta l'operazione e vediamo cosa viene fuori...
Nel frattempo non farti rapire dagli UFO, perché, a quanto pare, collezionano francobolli ma ci mettono un casino a rimandarti al mittente. |
|
Top |
|
 |
|