Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Mail con link a sito di gioco d'azzardo...
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 30 Mag 2014 22:09    Oggetto: Mail con link a sito di gioco d'azzardo... Rispondi citando

Oggi mi è successa una cosa stranissima... 2 dei miei clienti (persone serissime) mi hanno inviato una mail vuota contenente solo questo link:

(J é attaccato ma l'ho staccato per evitare che, nel caso fosse un virus potesse creare problemi)

Mbam, che ho attivato, adesso l'ha bloccato.

Ho paura però che questa cosa abbia un seguito, ancora di più che stamane ho risposto a una di queste due mail perchè non riuscivo ad aprire il link. Ingenuamente ho pensato che fosse una cosa di lavoro...
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 30 Mag 2014 22:30    Oggetto: Rispondi citando

vi allego il responso di malawarebyte:

malawarebytes.txt

grazie anticipatamente
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Mag 2014 12:30    Oggetto: Rispondi citando

Ciao.
Senza ombra di dubbio, le persone che ti hanno inviato quella email volevano infettarti il pc. (il link l'ho eliminato io, per sicurezza )
Se non l'hai aperta, il pc è salvo, e in ogni caso la devi eliminare.

Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta il log.
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 31 Mag 2014 19:36    Oggetto: Rispondi citando

ciao, ecco la scansione di olt:

OTL.Txt

Extras.Txt

ovviamente ho aperto tutto perchè credevo che fossero cose inerenti al lavoro.... Embarassed
comunque una settimana fa, gmail mi aveva avvertita di un acesso anomalo dalla romania e subito ho cambiato la password, per scrupolo l'ho cambiata di nuovo, ieri compresa la frase di controllo.
grazie per l'aiuto
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Mag 2014 21:34    Oggetto: Rispondi citando

Il log di OTL non presenta problemi.
Usa il pc per qualche giorno, e vedi nel frattempo se riscontri qualche problema, oppure no.
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 31 Mag 2014 21:42    Oggetto: Rispondi citando

Grazie mille R16!
Secondo te questa robaccia é stata trasmessa a tutta la mia mailing list?
E nel qual caso cosa mi consigli di fare?
Cmq ho già avvertito i due clienti che mi hanno inviato questa stessa e-mail, dicendo loro di stare attenti e controllare il loro pc.
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 01 Giu 2014 09:32    Oggetto: Rispondi citando

ciao, si questa mattina malware bytes ha ritrovato queste cose:

mbam.txt

riavviato e continua a trovare, li sposto in quarantena li elimino riavvio e li ritrova.

ho notato che nella opzione azione c'è: quarantena, aggiungi esclusione,ignora questa volta, che cos'è aggiungi esclusione?

ho fatto 3 scansioni e tutte con lo stesso risultato, sbaglio qualcosa?
grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Giu 2014 12:03    Oggetto: Rispondi citando

Citazione:
ho notato che nella opzione azione c'è: quarantena, aggiungi esclusione,ignora questa volta
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 01 Giu 2014 12:47    Oggetto: Rispondi citando

ciao, abbi pazienza ma se ti faccio una domanda è perché non sono esperta, era un modo per imparare, comunque mbam trova sempre questi due file:

mbam.txt

Secondo te questa robaccia é stata trasmessa a tutta la mia mailing list?
E nel qual caso cosa mi consigli di fare?
Cmq ho già avvertito i due clienti che mi hanno inviato questa stessa e-mail, dicendo loro di stare attenti e controllare il loro pc.


come sempre, grazie per l'aiuto
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 01 Giu 2014 20:57    Oggetto: Rispondi citando

ciao nel mentre ho cerato di farti avere più informazioni possibili seguendo la guida veloce bdoriano:

OTL:

OTL.Txt
Extras.Txt

GMER:

GMER.txt

SystemScan:

SUSPECTFILEreport.txt

Controllare le chiavi di registro:MANCA explorer.exe
iexplore.exe (C'è ma quando lo apri non mostra valori)iexplore.exe

usernit C:\Windows\system32\userinit.exe,

DDS:

DDS.txt

Attach.txt

Hijackthis:


hijackthis.log


spero di aver fatto tutto secondo le istruzioni. come sempre grazie per la pazienza
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Giu 2014 20:59    Oggetto: Rispondi citando

Citazione:
spero di aver fatto tutto secondo le istruzioni.

Non sono le istruzioni che ho dato.
Visto che tutti i programmi che hai scaricato non sono serviti a niente, li puoi benissimo disinstallare.
Poi fai una pulizia con CCleaner.
Il pc a mio avviso non ha infezioni attive.
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 02 Giu 2014 22:05    Oggetto: Rispondi citando

Ho seguito la guida veloce di Bdoriano non per fare di testa mia, ma perchè ero molto preoccupata dal momento che temevo che questa robaccia potesse trasmettersi a tutta la mia mailing-list, e poi perchè il pc mi serve per lavoro.
E' anche logico che in un week-end festivo tu avessi meglio da fare che non stare dietro a me.
Faccio subito la pulizia che mi hai consigliato.

grazie.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Giu 2014 18:30    Oggetto: Rispondi citando

Citazione:
E' anche logico che in un week-end festivo tu avessi meglio da fare che non stare dietro a me.

In ogni caso, se riscontri ancora problemi, dimmelo, che vediamo di risolverli.
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 17 Giu 2014 01:58    Oggetto: Rispondi citando

ciao, per un po' è andato tutto bene ho provato a fare una scansione con malware bytes e ha trovato i soliti due oggetti nocivi, spostati in quarantena, eliminati, riavviato il pc, altra scansione e di nuovo trovati i due oggetti nocivi:

malwarebytes.txt

terza scansione trovati ancora...non riesce a eliminarli


scansione otl:

OTL.Txt

Extras.Txt

riavviato, altra scansione mbam, lo trova sempre nella fase euristica, spostati in quarantena, eliminati, riavviato pc.
il pc non mi da problemi, a parte l'apertura di qualche finestra di pubblicità, trovo solo strano non riuscire ad eliminare questi 2 oggetti, grazie per la pazienza
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Giu 2014 18:20    Oggetto: Rispondi citando

Ciao.
Prova un Ripristino di Chrome:
link
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 17 Giu 2014 19:46    Oggetto: Rispondi citando

Ciao R16! Ho fatto il ripristino di chrome come da tue indicazioni. Ora cosa mi consigli di fare?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Giu 2014 19:49    Oggetto: Rispondi citando

Prova a fare la scansione con Malwarebytes e dimmi se rileva ancora quelle voci.
Vorrei vedere il il log. (se le rileva)
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 17 Giu 2014 21:14    Oggetto: Rispondi citando

Mbam no ha rilevato nulla!!!! Che sia la volta buona? Sperem...
Se succede qualcos'altro di strano ti scoccerò ancora...
Grazie mille R16!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Giu 2014 21:54    Oggetto: Rispondi

Citazione:
Se succede qualcos'altro di strano ti scoccerò ancora...

Ok.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi