Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
virus attraverso l'email 2
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ananas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 28/09/07 14:29
Messaggi: 154

MessaggioInviato: 07 Ago 2009 14:02    Oggetto: Rispondi citando

Ecco il log di avira:
log avira.txt

Stamattina dall'account di mia sorella sono state inviate altre mail ai suoi contatti. Questo prima della procedura di fixaggio delle voci di HJT.

Basta
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 07 Ago 2009 19:09    Oggetto: Rispondi citando

Dobbiamo eseguire un controllo più approfondito...

Fai la scansione con Systemscan e posta il log generato come
indicato quì
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 07 Ago 2009 23:55    Oggetto: Rispondi citando

Esegui il controllo suggerito da Sante anche se ho l'impressione che non ci svelerà nulla di particolare.
Quell'account di posta è compromesso e, forse non dipende neppure da tua sorella ma, dalla pessima abitudine di certi contatti, di inviare mail di massa, senza avere l'accortezza di utilizzare, in fase di invio, il CC o il CCN.
Top
Profilo Invia messaggio privato
ananas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 28/09/07 14:29
Messaggi: 154

MessaggioInviato: 08 Ago 2009 15:18    Oggetto: Rispondi citando

Fatto, ecco il log:

08_08_2009_15_07_report.zip

Nel caso in cui non sia risultato niente, cosa consigliate di fare?
Dopo ieri mattina non si è più ripresentato il problema, almeno per ora.
è, in ogni caso, meglio creare un account ex novo, magari con un altro client di posta elettronica?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 08 Ago 2009 20:37    Oggetto: Rispondi citando

Dal log non risulta niente di anormale....La responsabile potrebbe essere una delle toolbar installate. Noi consigliamo sempre di disinstallarle.
ananas ha scritto:

Dopo ieri mattina non si è più ripresentato il problema, almeno per ora.
è, in ogni caso, meglio creare un account ex novo, magari con un altro client di posta elettronica?

Penso che sarebbe una soluzione solo temporanea, se non si mettono in atto alcuni accorgimenti.
In ogni caso, dai un'occhiata a questa guida. Non è proprio recente, però evidentemente, qualche volta il problema ritorna attuale.-
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 09 Ago 2009 00:21    Oggetto: Rispondi citando

Diciamo che con un paio di accorgimenti mirati, il problema è risolvibile.
Ora possiamo proseguire con il resto?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 09 Ago 2009 11:04    Oggetto: Rispondi citando

Proseguite pure....
Top
Profilo Invia messaggio privato
ananas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 28/09/07 14:29
Messaggi: 154

MessaggioInviato: 09 Ago 2009 14:17    Oggetto: Rispondi citando

che tipo di accorgimenti?
Top
Profilo Invia messaggio privato
ananas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 28/09/07 14:29
Messaggi: 154

MessaggioInviato: 09 Ago 2009 14:32    Oggetto: Rispondi citando

Sante62 ha scritto:
Dal log non risulta niente di anormale....La responsabile potrebbe essere una delle toolbar installate. Noi consigliamo sempre di disinstallarle.


in effetti abbiamo già eseguito questa operazione quando Riverside ci ha indicato le voci fa fixare in hjt.
Da allora non si è più ripresentato il problema.
Potremmo avere effettivamente risolto?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 09 Ago 2009 19:27    Oggetto: Rispondi citando

ananas ha scritto:
Da allora non si è più ripresentato il problema.
Potremmo avere effettivamente risolto?

Bene, aspettiamo un paio di giorni: se il problema dello SPAM si ripropone, avvisa qui.

Intanto disinstalla anche ComboFix in questa maniera:
● Start
● Esegui
● nella casella di dlialogo copia ed incolla questo comando: combofix /u
● in Disco Locale C:\ elimina, se presente, questa cartella: QooBox
● rimuovi la cartella che avevi creato sul Desktop
● elimina tutti i log salvati

ed allega un ultimo log di Hijackthis.
Top
Profilo Invia messaggio privato
ananas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 28/09/07 14:29
Messaggi: 154

MessaggioInviato: 10 Ago 2009 12:10    Oggetto: Rispondi citando

Abbiamo cancellato la cartella Qoobox e tutti i logs salvati....però per quanto riguarda ccombofix/ u con la funzione esegui, nel momento in cui digitiamo il nome, ci risulta non presente, anche se in C:\ si trova la cartella denominata Combo-fix...possiamo cancellarla direttamente da C:\ o è essenziale eseguire la procedura?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 10 Ago 2009 13:16    Oggetto: Rispondi citando

ananas ha scritto:
Abbiamo cancellato la cartella Qoobox ...... però per quanto riguarda ccombofix/ u con la funzione esegui, nel momento in cui digitiamo il nome, ci risulta non presente, anche se in C:\ si trova la cartella denominata Combo-fix .......possiamo cancellarla direttamente da C:\ o è essenziale eseguire la procedura?

Ana Brick wall infatti io non ti avevo detto di cancellare prima la cartella Qoobox e dopo eseguire il comando ma, l'esatto contrario martellato
Ormai, cancella la cartella in C:\ e fine della questione.

Ancora problemi con la posta?
Top
Profilo Invia messaggio privato
ananas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 28/09/07 14:29
Messaggi: 154

MessaggioInviato: 10 Ago 2009 14:16    Oggetto: Rispondi citando

No aspetta, mi sono spiegata male: il problema con combofix si è presentato prima che cancellassimo la cartella Qoobox, (abbiamo provato svariate volte), ci diceva che non trovava il file dal comando esegui.
Poi abbiamo deciso di proseguire e intanto che cercavamo la cartella Qoobox ci siamo imbattute nella cartella combofix occasionalmente.
In ogni modo frittata fatta.

Con la posta tutto ok: è da 3 giorni che non si è più ripresentato il problema!!
Top
Profilo Invia messaggio privato
ananas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 28/09/07 14:29
Messaggi: 154

MessaggioInviato: 10 Ago 2009 15:39    Oggetto: Rispondi citando

ecco il log hjt:
hijackthis.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 10 Ago 2009 20:53    Oggetto: Rispondi citando

Bene, direi che questa rogna e risolta Wink
Di a tua sorella di non aprire mai email di persone che non conosce, di non accettare mai richieste per Messenger da chi non conosce e di non cliccare mai su link proposti attraverso messenger.
Top
Profilo Invia messaggio privato
lorenaino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/02/09 11:44
Messaggi: 147
Residenza: Sasso Marconi

MessaggioInviato: 11 Ago 2009 09:01    Oggetto: Rispondi citando

ananas ha scritto:
Abbiamo cancellato la cartella Qoobox e tutti i logs salvati....però per quanto riguarda ccombofix/ u con la funzione esegui, nel momento in cui digitiamo il nome, ci risulta non presente, anche se in C:\ si trova la cartella denominata Combo-fix...possiamo cancellarla direttamente da C:\ o è essenziale eseguire la procedura?


Forse ho capito perchè ti diceva "non presente" hai digitato combofix/ u invece il comando giusto era combofix /u
Wink Ciao
Top
Profilo Invia messaggio privato
ananas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 28/09/07 14:29
Messaggi: 154

MessaggioInviato: 11 Ago 2009 11:29    Oggetto: Rispondi citando

Ok, riferirò!!
Grazie Riverside!!


lorenaino ha scritto:
Forse ho capito perchè ti diceva "non presente" hai digitato combofix/ u invece il comando giusto era combofix /u
Wink Ciao


Combofix /u è stata la prima formula che abbiamo digitato, ma non ha funzionato. Da questa ne abbiamo provate altre che non hanno dato il risultato sperato!!
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 11 Ago 2009 21:39    Oggetto: Rispondi citando

ananas ha scritto:
Combofix /u è stata la prima formula che abbiamo digitato, ma non ha funzionato. Da questa ne abbiamo provate altre che non hanno dato il risultato sperato!!

Oramai lascia stare: hai eliminato le cartelle?.
Top
Profilo Invia messaggio privato
ananas
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 28/09/07 14:29
Messaggi: 154

MessaggioInviato: 12 Ago 2009 00:05    Oggetto: Rispondi citando

si, abbiamo eliminato le cartelle e ti ho già postato il log di hjt......grazie di tutto....
tutto ok per quanto riguarda la posta... Very Happy
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 12 Ago 2009 00:28    Oggetto: Rispondi

ananas ha scritto:
tutto ok per quanto riguarda la posta... Very Happy

Eh lo so Wink avete fatto un ottimo lavoro, quindi complimenti ad entrambe Fiore
Ora, se vuoi, possiamo dare una occhiata al tuo computer.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4  Successivo
Pagina 2 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi