Precedente :: Successivo |
Autore |
Messaggio |
pippo76 Mortale adepto

Registrato: 20/03/15 16:31 Messaggi: 32
|
Inviato: 20 Mar 2015 16:41 Oggetto: VIRUS ADULTCAMERAS.inf |
|
|
Buongiorno a tutti... sono qui a scrivere perchè anche io sono stato colpito dall'ormai famosissimo "Adults camera".
E' un mese che viene avanti-indietro un mio amico tecnico che riesce a levarmi tutto; poi, dopo qualche giorno il problema ritorna (sembra che il virus sia dormiente da qualche parte e appaia di volta in volta).
Ha provato di tutto: cambio DNS, formattazione, super antivirus ma NULLA, il virus non se ne va...
Avrei bisogno di una mano perchè sto impazzendo: sono sotto tesi e non riesco a far nulla!!! Se qualcuno mi potesse aiutare gliene sarei molto grato. Grazie!
PS: per chi avesse la pazienza di seguirmi dico che già che non sono bravo (direi negato) e dovrei essere guidato passo per passo |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Mar 2015 18:55 Oggetto: |
|
|
Ciao e benvenuto.
Citazione: | PS: per chi avesse la pazienza di seguirmi dico che già che non sono bravo (direi negato) e dovrei essere guidato passo per passo |
Non ti preoccupare, nessuno nasce "imparato", l'importante è che tu legga bene le indicazioni, e che le esegui alla lettera.
Posta la marca e il modello del tuo router o modem.
Poi:
Start e digita CMD nel campo di ricerca.
Compare l'icona del Prompt dei comandi.
Clicca con il tasto destro sopra l'icona e scegli "Esegui come Amministratore".
Si apre una schermata nera.
Digita nslookup e clicca Invio
Posta qui le scritte del risultato.
Poi mi serve questa scansione:
Scarica SystemLook:
link (per S.O a 32 bit)
link (per S.O a 64 bit)
Doppio clic su SystemLook.exe per avviarlo
Copia il seguente codice nella schermata principale
Codice: | :filefind
*adult*
*adultcameras*
:folderfind
*adult*
*adultcameras*
:regfind
adult
adultcameras |
Clicca Look e aspetta il log che si aprirà sul desktop.
Postalo qui.
Per ultimo:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log richiesti.
Per postare i log segui queste indicazioni:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. |
|
Top |
|
 |
pippo76 Mortale adepto

Registrato: 20/03/15 16:31 Messaggi: 32
|
Inviato: 20 Mar 2015 23:31 Oggetto: |
|
|
marca-modello router: KRAUN KR.KQ Ver. 1.0.0
Per quanto riguarda il prompt dei comandi, cliccando tasto dx non mi viene "esegui come amministratore". Ho scritto lo stesso "nslookup" e mi viene:
Server predefinito: Unknown
Adress: 91.194.254.105
Per ora ho fatto solo questo perchè non so se va bene. Se mi dai il via libera faccio (provo ) a fare il resto. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Mar 2015 13:30 Oggetto: |
|
|
Ciao.
Il router è infetto, da un indirizzo IP ucraino. (91.194.254.105 )
Questo è il motivo delle pagine porno, o pubblicitarie che ti compaiono.
Per prima cosa, devi per forza entrare nel router, cambiare alcuni parametri e aggiornare il firmware.
Per entrare nel router, digita questo numero nella barra degli indirizzi e clicca Invio:
192.168.1.1
Dovrai immettere la password per entrare nel router.
Quando sei entrato nel router cerca la pagina riferita ai DNS.
Per trovarla, dovresti cliccare sul tab "impostazioni DHCP".
Devi modificare i DNS eliminando queste cifre: 91.194.254.105 li sostituisci con i DNS di Google. (8.8.8.8 come primario e 8.8.4.4 come secondario)
Altra cosa molto importante è cambiare le password d'accesso al router.
Comunque, per darti un'idea più precisa ti posto questo link:
link
Clicca in alto su "Access Management" .
Devi configurare il router esattamente come descritto nel link.
Quando lo hai configurato,ricorda (è molto importante) di salvare le modifiche, cliccando sul pulsante SAVE.
N.B:
Se c'è un passaggio che non ti è chiaro, ti fermi e chiedi spiegazioni.
Fatto questo, continua con le indicazioni che ho postato. |
|
Top |
|
 |
pippo76 Mortale adepto

Registrato: 20/03/15 16:31 Messaggi: 32
|
Inviato: 21 Mar 2015 15:32 Oggetto: |
|
|
Ciao, ti ringrazio prima di tutto per la disponibilità. Ho 2 problemi, e ti fermo :
1) non so cosa scrivere nel nome utente al link "192...." (mentre la password è quella di accesso ad internet giusto?)
2) il link che mi hai mandato è uno screenshot del router Kraun, non c'è la spiegazione di come fare per configurare il router
Grazie ancora! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Mar 2015 15:57 Oggetto: |
|
|
Citazione: | non so cosa scrivere nel nome utente al link "192...." (mentre la password è quella di accesso ad internet giusto?) |
In pratica non hai immesso una password privata quando hai acquistato il router vero?
Nel libretto delle istruzioni del router, dovresti trovarla la password di defaul per entrare nel router.
Oppure prova così:
In nome utente scrivi Admin
In Password scrivi Password
Clicca Invio.
Se non funziona prova così:
In nome utente scrivi admin (in minuscolo)
In Password scrivi admin (in minuscolo)
Clicca Invio.
Citazione: | il link che mi hai mandato è uno screenshot del router Kraun, non c'è la spiegazione di come fare per configurare il router |
Non devi configurare tutto il router.
Devi solo configurare quella pagina esattamente come scritto nel screenshot. |
|
Top |
|
 |
pippo76 Mortale adepto

Registrato: 20/03/15 16:31 Messaggi: 32
|
Inviato: 21 Mar 2015 16:57 Oggetto: |
|
|
Entrato.
allora, se non sbaglio devo:
1) andare su "interface setup-Lan", mettere 8.8.8.8 primario, 8.8.4.4 secondario, poi save
2) andare su "access management" e fare esattamente come nel link:
- ACL activated
- Active Yes
- tutto zero
- ALL
- LAN
- 1 YES tutto zero ALL LAN
poi save
3) non so cambiare la password. devo andare su "maintenance" e deciderne una??? Se si lo faccio e poi "save"
Va bene?? scusami sono duro  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Mar 2015 19:00 Oggetto: |
|
|
Citazione: | Va bene?? scusami sono duro |
Sì, tutto giusto.
E non farti problemi; ci sono persone più "dure" di te.
Citazione: | devo andare su "maintenance" e deciderne una??? |
Esatto.
Fai attenzione a ricordarla, perchè se la dimentichi poi devi resettare il router con il rischio di dover fare, una configurazione completa.
Appena puoi, continua con le altre indicazioni che ho postato.
Forse ci sarà da sistemare la scheda di rete.
Posta i log richiesti. |
|
Top |
|
 |
pippo76 Mortale adepto

Registrato: 20/03/15 16:31 Messaggi: 32
|
Inviato: 21 Mar 2015 22:50 Oggetto: |
|
|
grazie infinite della pazienza....!!!
ormai faccio domani che non sono a casa... il prossimo messaggio spero di postarti tutto il richiesto senza ulteriori dubbi o errori  |
|
Top |
|
 |
pippo76 Mortale adepto

Registrato: 20/03/15 16:31 Messaggi: 32
|
Inviato: 22 Mar 2015 21:04 Oggetto: |
|
|
SystemLook.txt
questa è la scansione con sistem look |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Mar 2015 21:16 Oggetto: |
|
|
Ok.
Il log non presenta problemi di Adultcameras.
Appena puoi posta il log di OTL.
Poi fai questo test per vedere se il router risulta vulnerabile:
link
Clicca su "Test" e aspetta il risultato, che ti dirà se il router è vulnerabile oppure è sicuro.
Scrivilo qui. |
|
Top |
|
 |
pippo76 Mortale adepto

Registrato: 20/03/15 16:31 Messaggi: 32
|
Inviato: 22 Mar 2015 22:01 Oggetto: |
|
|
http://wikisend.com/download/644374/OTL.Txt
http://wikisend.com/download/496016/Extras.Txt
Ecco gli altri 2.
Ho cambiato anche le cose sul router... penso di aver fatto tutto bene  |
|
Top |
|
 |
pippo76 Mortale adepto

Registrato: 20/03/15 16:31 Messaggi: 32
|
Inviato: 22 Mar 2015 22:02 Oggetto: |
|
|
scusate ho sbagliato post!!! |
|
Top |
|
 |
pippo76 Mortale adepto

Registrato: 20/03/15 16:31 Messaggi: 32
|
|
Top |
|
 |
pippo76 Mortale adepto

Registrato: 20/03/15 16:31 Messaggi: 32
|
Inviato: 22 Mar 2015 22:14 Oggetto: |
|
|
arrivata la risposta:
"Address is probably not vulnerable"
Allora che c...o è??? a me veniva adults fino a 3 giorni fa, ora ha smesso ma la zolfa è sempre la stessa: pagine porno, pagine in cirillico, pubblicità in ogni dove!!! E' sempre più "cattiva"! mi da la sensazione che tra poco non mi riuscirà aprire nemmeno una pagina!
dimenticavo, tra i reindirizzamenti c'è anche "adultyum" |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Mar 2015 22:33 Oggetto: |
|
|
Scarica questo file .reg sul desktop:
link
Fai doppio clic dhcp.reg e rispondi Sì alle richieste.
Dovresti ricevere un messaggio di successo.
Se non compare significa che qualcosa è andato storto.
Riavvia il pc. (è importante)
Elimina dhcp.reg dopo l'uso.
Poi:
Scarica Adwcleaner sul desktop:
link
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc... siano chiusi)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Cleaning"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Testa il pc.
L'ultima modifica di R16 il 22 Mar 2015 22:41, modificato 2 volte |
|
Top |
|
 |
pippo76 Mortale adepto

Registrato: 20/03/15 16:31 Messaggi: 32
|
Inviato: 22 Mar 2015 22:37 Oggetto: |
|
|
non me lo fa scaricare. mi dice "potrebbe contenere virus o spyware" |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Mar 2015 22:40 Oggetto: |
|
|
Devi cliccare su Sì nella finestra di dialogo.
Poi esegui le altre indicazioni che ho postato in seguito. |
|
Top |
|
 |
pippo76 Mortale adepto

Registrato: 20/03/15 16:31 Messaggi: 32
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Mar 2015 23:11 Oggetto: |
|
|
Fai questo controllo:
Doppio clic su SystemLook per avviarlo.
Copia il seguente codice nella schermata principale
Codice: | :filefind
*adult*
*adultcameras*
*adultyum*
:folderfind
*adult*
*adultcameras*
*adultyum*
:regfind
adult
adultcameras
adultyum |
Clicca Look e aspetta il log che si aprirà sul desktop.
Postalo qui. |
|
Top |
|
 |
|