Precedente :: Successivo |
Autore |
Messaggio |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 30 Mag 2014 22:09 Oggetto: Mail con link a sito di gioco d'azzardo... |
|
|
Oggi mi è successa una cosa stranissima... 2 dei miei clienti (persone serissime) mi hanno inviato una mail vuota contenente solo questo link:
(J é attaccato ma l'ho staccato per evitare che, nel caso fosse un virus potesse creare problemi)
Mbam, che ho attivato, adesso l'ha bloccato.
Ho paura però che questa cosa abbia un seguito, ancora di più che stamane ho risposto a una di queste due mail perchè non riuscivo ad aprire il link. Ingenuamente ho pensato che fosse una cosa di lavoro... |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 30 Mag 2014 22:30 Oggetto: |
|
|
vi allego il responso di malawarebyte:
malawarebytes.txt
grazie anticipatamente |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 31 Mag 2014 12:30 Oggetto: |
|
|
Ciao.
Senza ombra di dubbio, le persone che ti hanno inviato quella email volevano infettarti il pc. (il link l'ho eliminato io, per sicurezza )
Se non l'hai aperta, il pc è salvo, e in ogni caso la devi eliminare.
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta il log. |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 31 Mag 2014 19:36 Oggetto: |
|
|
ciao, ecco la scansione di olt:
OTL.Txt
Extras.Txt
ovviamente ho aperto tutto perchè credevo che fossero cose inerenti al lavoro....
comunque una settimana fa, gmail mi aveva avvertita di un acesso anomalo dalla romania e subito ho cambiato la password, per scrupolo l'ho cambiata di nuovo, ieri compresa la frase di controllo.
grazie per l'aiuto |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 31 Mag 2014 21:34 Oggetto: |
|
|
Il log di OTL non presenta problemi.
Usa il pc per qualche giorno, e vedi nel frattempo se riscontri qualche problema, oppure no. |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 31 Mag 2014 21:42 Oggetto: |
|
|
Grazie mille R16!
Secondo te questa robaccia é stata trasmessa a tutta la mia mailing list?
E nel qual caso cosa mi consigli di fare?
Cmq ho già avvertito i due clienti che mi hanno inviato questa stessa e-mail, dicendo loro di stare attenti e controllare il loro pc. |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 01 Giu 2014 09:32 Oggetto: |
|
|
ciao, si questa mattina malware bytes ha ritrovato queste cose:
mbam.txt
riavviato e continua a trovare, li sposto in quarantena li elimino riavvio e li ritrova.
ho notato che nella opzione azione c'è: quarantena, aggiungi esclusione,ignora questa volta, che cos'è aggiungi esclusione?
ho fatto 3 scansioni e tutte con lo stesso risultato, sbaglio qualcosa?
grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Giu 2014 12:03 Oggetto: |
|
|
Citazione: | ho notato che nella opzione azione c'è: quarantena, aggiungi esclusione,ignora questa volta |
|
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 01 Giu 2014 12:47 Oggetto: |
|
|
ciao, abbi pazienza ma se ti faccio una domanda è perché non sono esperta, era un modo per imparare, comunque mbam trova sempre questi due file:
mbam.txt
Secondo te questa robaccia é stata trasmessa a tutta la mia mailing list?
E nel qual caso cosa mi consigli di fare?
Cmq ho già avvertito i due clienti che mi hanno inviato questa stessa e-mail, dicendo loro di stare attenti e controllare il loro pc.
come sempre, grazie per l'aiuto |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 01 Giu 2014 20:57 Oggetto: |
|
|
ciao nel mentre ho cerato di farti avere più informazioni possibili seguendo la guida veloce bdoriano:
OTL:
OTL.Txt
Extras.Txt
GMER:
GMER.txt
SystemScan:
SUSPECTFILEreport.txt
Controllare le chiavi di registro:MANCA explorer.exe
iexplore.exe (C'è ma quando lo apri non mostra valori)iexplore.exe
usernit C:\Windows\system32\userinit.exe,
DDS:
DDS.txt
Attach.txt
Hijackthis:
hijackthis.log
spero di aver fatto tutto secondo le istruzioni. come sempre grazie per la pazienza |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Giu 2014 20:59 Oggetto: |
|
|
Citazione: | spero di aver fatto tutto secondo le istruzioni. |
Non sono le istruzioni che ho dato.
Visto che tutti i programmi che hai scaricato non sono serviti a niente, li puoi benissimo disinstallare.
Poi fai una pulizia con CCleaner.
Il pc a mio avviso non ha infezioni attive. |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 02 Giu 2014 22:05 Oggetto: |
|
|
Ho seguito la guida veloce di Bdoriano non per fare di testa mia, ma perchè ero molto preoccupata dal momento che temevo che questa robaccia potesse trasmettersi a tutta la mia mailing-list, e poi perchè il pc mi serve per lavoro.
E' anche logico che in un week-end festivo tu avessi meglio da fare che non stare dietro a me.
Faccio subito la pulizia che mi hai consigliato.
grazie. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Giu 2014 18:30 Oggetto: |
|
|
Citazione: | E' anche logico che in un week-end festivo tu avessi meglio da fare che non stare dietro a me. |
In ogni caso, se riscontri ancora problemi, dimmelo, che vediamo di risolverli. |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 17 Giu 2014 01:58 Oggetto: |
|
|
ciao, per un po' è andato tutto bene ho provato a fare una scansione con malware bytes e ha trovato i soliti due oggetti nocivi, spostati in quarantena, eliminati, riavviato il pc, altra scansione e di nuovo trovati i due oggetti nocivi:
malwarebytes.txt
terza scansione trovati ancora...non riesce a eliminarli
scansione otl:
OTL.Txt
Extras.Txt
riavviato, altra scansione mbam, lo trova sempre nella fase euristica, spostati in quarantena, eliminati, riavviato pc.
il pc non mi da problemi, a parte l'apertura di qualche finestra di pubblicità, trovo solo strano non riuscire ad eliminare questi 2 oggetti, grazie per la pazienza |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 17 Giu 2014 18:20 Oggetto: |
|
|
Ciao.
Prova un Ripristino di Chrome:
link |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 17 Giu 2014 19:46 Oggetto: |
|
|
Ciao R16! Ho fatto il ripristino di chrome come da tue indicazioni. Ora cosa mi consigli di fare? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 17 Giu 2014 19:49 Oggetto: |
|
|
Prova a fare la scansione con Malwarebytes e dimmi se rileva ancora quelle voci.
Vorrei vedere il il log. (se le rileva) |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 17 Giu 2014 21:14 Oggetto: |
|
|
Mbam no ha rilevato nulla!!!! Che sia la volta buona? Sperem...
Se succede qualcos'altro di strano ti scoccerò ancora...
Grazie mille R16! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 17 Giu 2014 21:54 Oggetto: |
|
|
Citazione: | Se succede qualcos'altro di strano ti scoccerò ancora... |
Ok. |
|
Top |
|
 |
|