Precedente :: Successivo |
Autore |
Messaggio |
Danielix71 Mortale devoto

Registrato: 29/04/11 09:05 Messaggi: 13
|
Inviato: 29 Apr 2011 09:27 Oggetto: virus che carica pagine in cronologia |
|
|
Ciao a tutti, vi spiego il mio problema:
giorni fa sono incappato in un malware che mi ha nascosto le icone sul desktop compresi tutti i documenti e i programmi.
Sono riuscito a far ricomparire il tutto grazie ad un programmino che ho trovato cercando su google la soluzione del mio problema, ed ho eliminato il malware con Mbam e Spybot search e destroy.
Ora il computer mi funziona, anche se noto tre inconvenienti:
1) Nella cronologia esplorazione di IE mi ritrovo pagine web mai visitate e che non ho mai visualizzato.
2) Ogni tanto mi spuntano messaggi di errori di script di IE relativi ai siti web che poi mi ritrovo in cronologia esplorazione.
3) Se mi collego a facebook od ad un forum che prevede la log in mi ritrovo in log out dopo qualche minuto se non subito e devo rifare la procedura di log in.
Sto impazzendo, non riesco a trovare la causa del problema, tutte le scansioni antivirus e antimalware sono nulle, cosa mi consigliate di fare?? |
|
Top |
|
 |
Luko Dio maturo


Registrato: 07/05/09 12:35 Messaggi: 1001
|
Inviato: 29 Apr 2011 11:37 Oggetto: Re: virus che carica pagine in cronologia |
|
|
Ciao Danielix71
Benvenuto nell' Olimpo
Sposto il tuo 3D in Pronto Soccorso Virus.
Facciamo un controllo
N.B: Esegui queste procedure una alla volta seguendo questo ordine
|
|
Top |
|
 |
Danielix71 Mortale devoto

Registrato: 29/04/11 09:05 Messaggi: 13
|
Inviato: 29 Apr 2011 19:30 Oggetto: Re: virus che carica pagine in cronologia |
|
|
Grazie per l'aiuto, vi allego i files che mi avete chiesto:
link
link
link
link
link
Perchè i link non funzionano??
edit by staff: sistemati i links  |
|
Top |
|
 |
Luko Dio maturo


Registrato: 07/05/09 12:35 Messaggi: 1001
|
Inviato: 30 Apr 2011 22:22 Oggetto: Re: virus che carica pagine in cronologia |
|
|
C'è un po' di lavoro da fare (aggiornare programmi, rimuovere alcune cose...), ma infezioni non ne vedo...
Fai una scansione con Bitdefender Online e posta il log al solito modo
N.B: Devi utilizzare I.E. per effettuare la scansione.
Che siti appaiono nella cronologia?
Il punto tre può dipendere anche dalla connessione, se "cadi" spesso potresti essere disconnesso da alcuni servizi (vedi msn, skype, alcuni forum...)
Puoi postare le vecchie scansioni che avevi fatto, o almeno dirci come hai risolto il problema?
P.S: I.E. fa palesemente schifo, prova a cambiare abitudini scaricando Firefox 4.0 (stabile, estremamente personalizzabile, molto sicuro. Forse un po' troppo pesante.) oppure Google Chrome (leggero, molto veloce. Purtroppo poco personalizzabile). L' interfaccia grafica dei due browser è molto simile per quanto riguarda la navigazione. |
|
Top |
|
 |
Danielix71 Mortale devoto

Registrato: 29/04/11 09:05 Messaggi: 13
|
Inviato: 01 Mag 2011 17:13 Oggetto: |
|
|
Ho fatto la scansione con Bitdefender ONline, ecco il file:
http://www.freefilehosting.net/scanbitdefender
i siti che appaiono più frequentemente in cronologia sono:
www.findbrass.org
www.searchnecessary.org
www.finduptight.com
http://newslinker.info/search
La connessione ad internet c'è sempre, io mi scollego solo dal log-in di facebook o di un forum (come questo), per quanto riguarda altri servizi uso msn, e questo non da nessun problema.
posto altre scansioni che ho fatto nei giorni precedenti:
http://www.freefilehosting.net/a2scan110427-183819
http://www.freefilehosting.net/cureitfiltrato
Il problema fino ad ora è sempre lo stesso, però mi sembra che la scansione di bitdefender qualcosa abbia evidenziato.
Una cosa strana che ho notato è che ogni volta che clicco su "Alice ti aiuta", l'help software del mio provider, mi dice sempre che nel mio computer sono cambiati i parametri della connessione e mi invita a ripristinarli cliccando su un tasto.
Spero di essere stato chiaro ed esaustivo nell'esporre il mio problema.
Grazie per l'aiuto. |
|
Top |
|
 |
Luko Dio maturo


Registrato: 07/05/09 12:35 Messaggi: 1001
|
Inviato: 01 Mag 2011 18:04 Oggetto: |
|
|
Si, ha trovato ed eliminato molte cose in quarantena e... delle backdoor?
mbam avrebbe dovuto rilevarle...
Utilizza Combofix e posta un log.
P.S: Hai interrotto Dr.Web prima che terminasse la scansione, comunque si è limitato a cancellare la quarantena di avira e ne ha eliminato uno vagante.
Emsisoft Anti-Malware lo hai utilizzato senza la scansione euristica e non ha trovato nulla. |
|
Top |
|
 |
Danielix71 Mortale devoto

Registrato: 29/04/11 09:05 Messaggi: 13
|
Inviato: 02 Mag 2011 09:36 Oggetto: |
|
|
Gentilissimo amico, ti ringrazio dell'aiuto che mi stai dando!!
Ora sono al lavoro e sto leggendo il tuo messaggio (il computer infetto è a casa), da premettere che non sono un grande esperto di informatica, leggo qualcosina e cerco di tenermi aggiornato.
In merito ai tuoi quesiti, Doctor Web l'ho interrotto perchè aveva avviato automaticamente la scansione rapida e l'ho subito stoppato per avviare quella completa.
Per quanto riguarda la scansione euristica di Emsisoft, scusa la mia ignoranza ma non so manco cosa vuol dire.
Non so perchè mbam non rilevi le backdoors, quello è un mistero, comunque a mente fredda sto pensando di recuperare (se è possibile) il log della scansione che ho effettuato nel momento che mi sono liberato della rogue che mi ha infettato il computer, dovrebbe essere disponibile nella partizione log del programma o sbaglio?
Mi consigli di usare Combofix, non è un pò pericoloso??
Ho letto che magari c'è il rischio che cancelli qualche file sbagliato compromettendo la stabilità del computer, è un mio errato timore?
(magari prima eseguo un bel back up di tutti i documenti)
Ho intenzione in seguito di utilizzare Firefox, ma installando la versione 8 di IE non c'è la possibilità che magari tutto si aggiusti?? Ho letto che nell'installazione di IE8 viene a rilevare e rimuovere malware ed altri virus e installa anche elementi di protezione.
Comunque la mia impressione è che quando accedo su IE è come se si aprano due sessioni di navigazione: una quello che vedo io e un'altra a me invisibile che si carica in cronologia, facendo sfasare i normali parametri di configurazione di accesso ad internet, in questo caso non ci dovrebbe essere una chiave infetta di IE???
Grazie ancora per la tua gentilezza. |
|
Top |
|
 |
Luko Dio maturo


Registrato: 07/05/09 12:35 Messaggi: 1001
|
Inviato: 02 Mag 2011 15:00 Oggetto: |
|
|
Citazione: | dovrebbe essere disponibile nella partizione log del programma o sbaglio? |
Si, cliccando log dal menù principale di mbam.
La tua paura su combofix è giustificata (hai un computer HP o Packard Bell? Se si non utilizzarlo), ma secondo me è il caso di utilizzarlo.
Possiamo trovare altre soluzioni ma sono più lunghe e non offrono lo stesso risultato.
Comunque, creare un backup non è un' idea malvagia, anzi
Citazione: | Ho intenzione in seguito di utilizzare Firefox, ma installando la versione 8 di IE non c'è la possibilità che magari tutto si aggiusti? |
Magari si "aggiusta" anche (nel senso che questo tipo di virus, che non riusciamo nemmeno a trovare, non intacchi IE8), ma è statisticamente impossibile, e comunque dobbiamo trovarlo e rimuoverlo.
IE è un browser schifoso che, a mio parere, la gente usa solo per abitudine. è insicuro, l' interfaccia è scomodissima, non è stabile, non è personalizzabile [...] e finchè lo userai sarai più soggetto a problemi. Passa a FF
Citazione: | Ho letto che nell'installazione di IE8 viene a rilevare e rimuovere malware ed altri virus e installa anche elementi di protezione. |
Che io sappia l' installazione di IE8 non installa un antivirus nè fa una scansione del computer. Gli aggiornamenti della sicurezza sono limitati ad IE (che tanto fa schifo comunque).
Citazione: | in questo caso non ci dovrebbe essere una chiave infetta di IE? |
Fammi controllare meglio il log
La cosa strana è che non sono i classici siti su cui si viene dirottati in caso di infezione...
Figurati, mi piace dare una mano
Fammi sapere se decidi di utilizzare combofix o no. |
|
Top |
|
 |
Danielix71 Mortale devoto

Registrato: 29/04/11 09:05 Messaggi: 13
|
Inviato: 02 Mag 2011 15:30 Oggetto: |
|
|
Ti invio i log che ho trovato su mbam, sono relativi ai due giorni in cui il computer era infettato:
http://www.freefilehosting.net/mbam-log-2011-04-2401-17-42
http://www.freefilehosting.net/mbam-log-2011-04-2301-37-39
Per quanto riguarda Combofix, ho un computer HP, se si può evitare è meglio se no, per favore, dammi qualche giorno per salvare i dati più importanti, anche perchè il computer lo usa anche mia moglie e devo aspettare che anche lei salvi i suoi files.
Ti ringrazo sempre per l'aiuto!! |
|
Top |
|
 |
Luko Dio maturo


Registrato: 07/05/09 12:35 Messaggi: 1001
|
Inviato: 02 Mag 2011 17:12 Oggetto: |
|
|
I dati salvali comunque per sicurezza (tutti dovrebbero avere una copia di backup).
Dato che hai un pc HP non rischio con combofix, comunque ho notato qualcosa analizzando meglio i log che ci hai dato, dammi un po' di tempo. |
|
Top |
|
 |
Danielix71 Mortale devoto

Registrato: 29/04/11 09:05 Messaggi: 13
|
Inviato: 02 Mag 2011 18:46 Oggetto: |
|
|
Luko ha scritto: | I dati salvali comunque per sicurezza (tutti dovrebbero avere una copia di backup).
Dato che hai un pc HP non rischio con combofix, comunque ho notato qualcosa analizzando meglio i log che ci hai dato, dammi un po' di tempo. |
D'accordo, aspetto tue notizie, sempre grazie per l'aiuto che mi stai dando. |
|
Top |
|
 |
Danielix71 Mortale devoto

Registrato: 29/04/11 09:05 Messaggi: 13
|
Inviato: 03 Mag 2011 08:54 Oggetto: |
|
|
Scusa la mia ignoranza, ma non converrebbe fare un'altra scansione con bit defender on line e vedere il risultato??
E' l'unico programma che ha evidenziato qualcosa e se non ho capito male qualcosina l'ha eliminata.
Una cosa strana che ho notato è che ad ogni accensione del computer viene automaticamente messa la spunta sul completamento automatico dei moduli a cui ci si arriva cliccando su proprietà di IE con il tasto dx del mouse e si segue questo percorso: Contenuto e poi clicco su Impostazioni di Completamento automatico.
Anche se tolgo la spunta su "Riempimento moduli", questa riappare ad ogni riaccensione del computer e mi evidenzia le username che sono state utilizzate quando voglio fare la login in un forum. Questo è normale??
Un'ultima domanda, devo disattivare la funzione rispristino di sistema?
Ciao e ancora grazie per la tua pazienza!! |
|
Top |
|
 |
Luko Dio maturo


Registrato: 07/05/09 12:35 Messaggi: 1001
|
Inviato: 03 Mag 2011 15:21 Oggetto: |
|
|
Danielix71 ha scritto: | Scusa la mia ignoranza, ma non converrebbe fare un'altra scansione con bit defender on line e vedere il risultato?? |
Se vuoi puoi farla ma è superflua (ma non dannosa).
Citazione: | Questo è normale?? |
Affatto.
Citazione: | Un'ultima domanda, devo disattivare la funzione rispristino di sistema? |
Non è necessario.
In OTL incolla sotto Custom Scans/Fixes questo:
Citazione: | :OTL
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found
IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-1390067357-839522115-1801674531-1003\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\S-1-5-21-1390067357-839522115-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O3 - HKU\S-1-5-21-1390067357-839522115-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found
O4 - Startup: C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\McAfee Security Scan Plus.lnk = File not found
:Commands
[purity]
[resethosts]
[emptytemp]
[EMPTYFLASH]
[CLEARALLRESTOREPOINTS]
|
Se il computer non dovesse riavviarsi automaticamente riavvialo tu e posta i log che verrà generato.
Disinstalla Java e scarica la nuova versione.
Disinstalla Adobe Flash Player ed Installa la nuova versione
Posta un nuovo log di OTL (e di Bitdefender se intendi fare quella scansione) |
|
Top |
|
 |
Danielix71 Mortale devoto

Registrato: 29/04/11 09:05 Messaggi: 13
|
Inviato: 03 Mag 2011 15:55 Oggetto: |
|
|
Dopo che ho copiato quei files in OTL dove devo cliccare???
Non ho Java, devo installarlo?
Mentre aspettavo la tua risposta ho voluto fare una scansione con il Kaspersky tool removal 2010 che mi ha consigliato un amico, qualcosa ha trovato, ecco il risultato:
link
Nonostante tutto il problema è rimasto
Dimmi per piacere cosa devo fare in base a OTL e Java, oppure non basta? |
|
Top |
|
 |
Luko Dio maturo


Registrato: 07/05/09 12:35 Messaggi: 1001
|
Inviato: 03 Mag 2011 22:56 Oggetto: |
|
|
Sono felicissimo che Kaspersky abbia trovato e rimosso qualcosa, ma ti consiglio di non fare scansioni a caso e di avere pazienza.
Si deve avere criterio altrimenti ti avrei indirizzato qui e ti avrei invitato a fare tutte le scansioni dei 3D segnalati come importanti
Installa Java e posta un altro log di OTL, vediamo se è cambiato qualcosa. |
|
Top |
|
 |
Danielix71 Mortale devoto

Registrato: 29/04/11 09:05 Messaggi: 13
|
Inviato: 04 Mag 2011 09:07 Oggetto: |
|
|
Luko ha scritto: | Sono felicissimo che Kaspersky abbia trovato e rimosso qualcosa, ma ti consiglio di non fare scansioni a caso e di avere pazienza.
Si deve avere criterio altrimenti ti avrei indirizzato qui e ti avrei invitato a fare tutte le scansioni dei 3D segnalati come importanti
Installa Java e posta un altro log di OTL, vediamo se è cambiato qualcosa. |
Purtroppo è successo l'irreparabile, ieri pomeriggio dopo la scansione con Kapersky ho fatto la solita scansione con Mbam che mi ha rilevato un virus che ho rimosso e ora non riesco più a riavviare il computer, temo che ho cancellato qualche file di sistema che era attaccato al virus (sono proprio stupido!!).
Ci rinuncio, porto il computer dal rivenditore che è anche un buon tecnico e lo faccio sistemare, mi dispiace del tempo che ti ho fatto perdere, sono stato troppo avventato, se mi dovesse accadere di nuovo sarò più riflessivo.
Ancora grazie per la tua pazienza nei miei confronti.
Ciao!! |
|
Top |
|
 |
Luko Dio maturo


Registrato: 07/05/09 12:35 Messaggi: 1001
|
Inviato: 04 Mag 2011 14:19 Oggetto: |
|
|
Guarda che possiamo recuperarlo, ti ricordi il nome del file eliminato?
"Non si accende" in che senso? (fin dove arriva?)
Mi spiace per quel che è successo
La prossima volta ascolta chi ti da una mano
P.S: Tranquillo, al 99.9% i dati saranno facilissimi da recuperare, puoi farlo anche tu, scaricati una distro live di Linux e procedi al recupero, se necessiti di assistenza contattami o scrivi nell' apposito forum. |
|
Top |
|
 |
Danielix71 Mortale devoto

Registrato: 29/04/11 09:05 Messaggi: 13
|
Inviato: 05 Mag 2011 08:27 Oggetto: |
|
|
Luko ha scritto: | Guarda che possiamo recuperarlo, ti ricordi il nome del file eliminato?
"Non si accende" in che senso? (fin dove arriva?)
Mi spiace per quel che è successo
La prossima volta ascolta chi ti da una mano
P.S: Tranquillo, al 99.9% i dati saranno facilissimi da recuperare, puoi farlo anche tu, scaricati una distro live di Linux e procedi al recupero, se necessiti di assistenza contattami o scrivi nell' apposito forum. |
Ti ringrazio per la tua squisita cortesia, il computer l'ho già portato dal tecnico, anche se prima l'ho fatto vedere ad un amico che ne capisce. Abbiamo inserito un copia di Windows XP per farrlo riavviare e magari caricare il file o i file che gli mancano ma ad un certo punto si fermava sulla maschera blu di errore e non andava più avanti.
Riconosco di essemi fatto prendere dalla frenesia e dall'ansia di levarmi di mezzo sto maledetto virus che mi ha fatto stressare non poco, non so manco perchè, forse perchè credevo che eliminarlo era più facile di quanto pensassi, questo mi servirà di lezione.
Ti saluto e ti ringrazio ancora noltissimo. |
|
Top |
|
 |
|