Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
virus che carica pagine in cronologia
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Danielix71
Mortale devoto
Mortale devoto


Registrato: 29/04/11 09:05
Messaggi: 13

MessaggioInviato: 29 Apr 2011 09:27    Oggetto: virus che carica pagine in cronologia Rispondi citando

Ciao a tutti, vi spiego il mio problema:
giorni fa sono incappato in un malware che mi ha nascosto le icone sul desktop compresi tutti i documenti e i programmi.
Sono riuscito a far ricomparire il tutto grazie ad un programmino che ho trovato cercando su google la soluzione del mio problema, ed ho eliminato il malware con Mbam e Spybot search e destroy.
Ora il computer mi funziona, anche se noto tre inconvenienti:

1) Nella cronologia esplorazione di IE mi ritrovo pagine web mai visitate e che non ho mai visualizzato.

2) Ogni tanto mi spuntano messaggi di errori di script di IE relativi ai siti web che poi mi ritrovo in cronologia esplorazione.

3) Se mi collego a facebook od ad un forum che prevede la log in mi ritrovo in log out dopo qualche minuto se non subito e devo rifare la procedura di log in.

Sto impazzendo, non riesco a trovare la causa del problema, tutte le scansioni antivirus e antimalware sono nulle, cosa mi consigliate di fare??
Top
Profilo Invia messaggio privato
Luko
Dio maturo
Dio maturo


Registrato: 07/05/09 12:35
Messaggi: 1001

MessaggioInviato: 29 Apr 2011 11:37    Oggetto: Re: virus che carica pagine in cronologia Rispondi citando

Ciao Danielix71 Ciao
Benvenuto nell' Olimpo Very Happy
Sposto il tuo 3D in Pronto Soccorso Virus.

Facciamo un controllo Smile

N.B: Esegui queste procedure una alla volta seguendo questo ordine
Top
Profilo Invia messaggio privato MSN
Danielix71
Mortale devoto
Mortale devoto


Registrato: 29/04/11 09:05
Messaggi: 13

MessaggioInviato: 29 Apr 2011 19:30    Oggetto: Re: virus che carica pagine in cronologia Rispondi citando

Grazie per l'aiuto, vi allego i files che mi avete chiesto:

link

link

link

link

link

Perchè i link non funzionano?? Crying or Very sad

edit by staff: sistemati i links Wink
Top
Profilo Invia messaggio privato
Luko
Dio maturo
Dio maturo


Registrato: 07/05/09 12:35
Messaggi: 1001

MessaggioInviato: 30 Apr 2011 22:22    Oggetto: Re: virus che carica pagine in cronologia Rispondi citando

C'è un po' di lavoro da fare (aggiornare programmi, rimuovere alcune cose...), ma infezioni non ne vedo...

Fai una scansione con Bitdefender Online e posta il log al solito modo Smile
N.B: Devi utilizzare I.E. per effettuare la scansione.

Che siti appaiono nella cronologia?
Il punto tre può dipendere anche dalla connessione, se "cadi" spesso potresti essere disconnesso da alcuni servizi (vedi msn, skype, alcuni forum...)

Puoi postare le vecchie scansioni che avevi fatto, o almeno dirci come hai risolto il problema?

P.S: I.E. fa palesemente schifo, prova a cambiare abitudini scaricando Firefox 4.0 (stabile, estremamente personalizzabile, molto sicuro. Forse un po' troppo pesante.) oppure Google Chrome (leggero, molto veloce. Purtroppo poco personalizzabile). L' interfaccia grafica dei due browser è molto simile per quanto riguarda la navigazione.
Top
Profilo Invia messaggio privato MSN
Danielix71
Mortale devoto
Mortale devoto


Registrato: 29/04/11 09:05
Messaggi: 13

MessaggioInviato: 01 Mag 2011 17:13    Oggetto: Rispondi citando

Ho fatto la scansione con Bitdefender ONline, ecco il file:

http://www.freefilehosting.net/scanbitdefender

i siti che appaiono più frequentemente in cronologia sono:

www.findbrass.org
www.searchnecessary.org
www.finduptight.com
http://newslinker.info/search

La connessione ad internet c'è sempre, io mi scollego solo dal log-in di facebook o di un forum (come questo), per quanto riguarda altri servizi uso msn, e questo non da nessun problema.

posto altre scansioni che ho fatto nei giorni precedenti:

http://www.freefilehosting.net/a2scan110427-183819

http://www.freefilehosting.net/cureitfiltrato

Il problema fino ad ora è sempre lo stesso, però mi sembra che la scansione di bitdefender qualcosa abbia evidenziato.

Una cosa strana che ho notato è che ogni volta che clicco su "Alice ti aiuta", l'help software del mio provider, mi dice sempre che nel mio computer sono cambiati i parametri della connessione e mi invita a ripristinarli cliccando su un tasto.

Spero di essere stato chiaro ed esaustivo nell'esporre il mio problema.
Grazie per l'aiuto.
Top
Profilo Invia messaggio privato
Luko
Dio maturo
Dio maturo


Registrato: 07/05/09 12:35
Messaggi: 1001

MessaggioInviato: 01 Mag 2011 18:04    Oggetto: Rispondi citando

Si, ha trovato ed eliminato molte cose in quarantena e... delle backdoor?
mbam avrebbe dovuto rilevarle... Confused

Utilizza Combofix e posta un log.

P.S: Hai interrotto Dr.Web prima che terminasse la scansione, comunque si è limitato a cancellare la quarantena di avira e ne ha eliminato uno vagante.
Emsisoft Anti-Malware lo hai utilizzato senza la scansione euristica e non ha trovato nulla.
Top
Profilo Invia messaggio privato MSN
Danielix71
Mortale devoto
Mortale devoto


Registrato: 29/04/11 09:05
Messaggi: 13

MessaggioInviato: 02 Mag 2011 09:36    Oggetto: Rispondi citando

Gentilissimo amico, ti ringrazio dell'aiuto che mi stai dando!!

Ora sono al lavoro e sto leggendo il tuo messaggio (il computer infetto è a casa), da premettere che non sono un grande esperto di informatica, leggo qualcosina e cerco di tenermi aggiornato.

In merito ai tuoi quesiti, Doctor Web l'ho interrotto perchè aveva avviato automaticamente la scansione rapida e l'ho subito stoppato per avviare quella completa.

Per quanto riguarda la scansione euristica di Emsisoft, scusa la mia ignoranza ma non so manco cosa vuol dire.

Non so perchè mbam non rilevi le backdoors, quello è un mistero, comunque a mente fredda sto pensando di recuperare (se è possibile) il log della scansione che ho effettuato nel momento che mi sono liberato della rogue che mi ha infettato il computer, dovrebbe essere disponibile nella partizione log del programma o sbaglio?

Mi consigli di usare Combofix, non è un pò pericoloso??
Ho letto che magari c'è il rischio che cancelli qualche file sbagliato compromettendo la stabilità del computer, è un mio errato timore?
(magari prima eseguo un bel back up di tutti i documenti)

Ho intenzione in seguito di utilizzare Firefox, ma installando la versione 8 di IE non c'è la possibilità che magari tutto si aggiusti?? Ho letto che nell'installazione di IE8 viene a rilevare e rimuovere malware ed altri virus e installa anche elementi di protezione.

Comunque la mia impressione è che quando accedo su IE è come se si aprano due sessioni di navigazione: una quello che vedo io e un'altra a me invisibile che si carica in cronologia, facendo sfasare i normali parametri di configurazione di accesso ad internet, in questo caso non ci dovrebbe essere una chiave infetta di IE???

Grazie ancora per la tua gentilezza.
Top
Profilo Invia messaggio privato
Luko
Dio maturo
Dio maturo


Registrato: 07/05/09 12:35
Messaggi: 1001

MessaggioInviato: 02 Mag 2011 15:00    Oggetto: Rispondi citando

Citazione:
dovrebbe essere disponibile nella partizione log del programma o sbaglio?

Si, cliccando log dal menù principale di mbam.

La tua paura su combofix è giustificata (hai un computer HP o Packard Bell? Se si non utilizzarlo), ma secondo me è il caso di utilizzarlo.
Possiamo trovare altre soluzioni ma sono più lunghe e non offrono lo stesso risultato.
Comunque, creare un backup non è un' idea malvagia, anzi Very Happy

Citazione:
Ho intenzione in seguito di utilizzare Firefox, ma installando la versione 8 di IE non c'è la possibilità che magari tutto si aggiusti?

Magari si "aggiusta" anche (nel senso che questo tipo di virus, che non riusciamo nemmeno a trovare, non intacchi IE8), ma è statisticamente impossibile, e comunque dobbiamo trovarlo e rimuoverlo.
IE è un browser schifoso che, a mio parere, la gente usa solo per abitudine. è insicuro, l' interfaccia è scomodissima, non è stabile, non è personalizzabile [...] e finchè lo userai sarai più soggetto a problemi. Passa a FF Wink

Citazione:
Ho letto che nell'installazione di IE8 viene a rilevare e rimuovere malware ed altri virus e installa anche elementi di protezione.

Che io sappia l' installazione di IE8 non installa un antivirus nè fa una scansione del computer. Gli aggiornamenti della sicurezza sono limitati ad IE (che tanto fa schifo comunque).


Citazione:
in questo caso non ci dovrebbe essere una chiave infetta di IE?

Confused Fammi controllare meglio il log
La cosa strana è che non sono i classici siti su cui si viene dirottati in caso di infezione...


Figurati, mi piace dare una mano Smile
Fammi sapere se decidi di utilizzare combofix o no.
Top
Profilo Invia messaggio privato MSN
Danielix71
Mortale devoto
Mortale devoto


Registrato: 29/04/11 09:05
Messaggi: 13

MessaggioInviato: 02 Mag 2011 15:30    Oggetto: Rispondi citando

Ti invio i log che ho trovato su mbam, sono relativi ai due giorni in cui il computer era infettato:

http://www.freefilehosting.net/mbam-log-2011-04-2401-17-42

http://www.freefilehosting.net/mbam-log-2011-04-2301-37-39

Per quanto riguarda Combofix, ho un computer HP, se si può evitare è meglio se no, per favore, dammi qualche giorno per salvare i dati più importanti, anche perchè il computer lo usa anche mia moglie e devo aspettare che anche lei salvi i suoi files.

Ti ringrazo sempre per l'aiuto!!
Top
Profilo Invia messaggio privato
Luko
Dio maturo
Dio maturo


Registrato: 07/05/09 12:35
Messaggi: 1001

MessaggioInviato: 02 Mag 2011 17:12    Oggetto: Rispondi citando

I dati salvali comunque per sicurezza (tutti dovrebbero avere una copia di backup).
Dato che hai un pc HP non rischio con combofix, comunque ho notato qualcosa analizzando meglio i log che ci hai dato, dammi un po' di tempo.
Top
Profilo Invia messaggio privato MSN
Danielix71
Mortale devoto
Mortale devoto


Registrato: 29/04/11 09:05
Messaggi: 13

MessaggioInviato: 02 Mag 2011 18:46    Oggetto: Rispondi citando

Luko ha scritto:
I dati salvali comunque per sicurezza (tutti dovrebbero avere una copia di backup).
Dato che hai un pc HP non rischio con combofix, comunque ho notato qualcosa analizzando meglio i log che ci hai dato, dammi un po' di tempo.

D'accordo, aspetto tue notizie, sempre grazie per l'aiuto che mi stai dando.
Top
Profilo Invia messaggio privato
Danielix71
Mortale devoto
Mortale devoto


Registrato: 29/04/11 09:05
Messaggi: 13

MessaggioInviato: 03 Mag 2011 08:54    Oggetto: Rispondi citando

Scusa la mia ignoranza, ma non converrebbe fare un'altra scansione con bit defender on line e vedere il risultato??
E' l'unico programma che ha evidenziato qualcosa e se non ho capito male qualcosina l'ha eliminata.

Una cosa strana che ho notato è che ad ogni accensione del computer viene automaticamente messa la spunta sul completamento automatico dei moduli a cui ci si arriva cliccando su proprietà di IE con il tasto dx del mouse e si segue questo percorso: Contenuto e poi clicco su Impostazioni di Completamento automatico.
Anche se tolgo la spunta su "Riempimento moduli", questa riappare ad ogni riaccensione del computer e mi evidenzia le username che sono state utilizzate quando voglio fare la login in un forum. Questo è normale??

Un'ultima domanda, devo disattivare la funzione rispristino di sistema?

Ciao e ancora grazie per la tua pazienza!!
Top
Profilo Invia messaggio privato
Luko
Dio maturo
Dio maturo


Registrato: 07/05/09 12:35
Messaggi: 1001

MessaggioInviato: 03 Mag 2011 15:21    Oggetto: Rispondi citando

Danielix71 ha scritto:
Scusa la mia ignoranza, ma non converrebbe fare un'altra scansione con bit defender on line e vedere il risultato??

Se vuoi puoi farla ma è superflua (ma non dannosa).

Citazione:
Questo è normale??

Affatto.

Citazione:
Un'ultima domanda, devo disattivare la funzione rispristino di sistema?

Non è necessario.

In OTL incolla sotto Custom Scans/Fixes questo:

Citazione:
:OTL
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found
IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-1390067357-839522115-1801674531-1003\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\S-1-5-21-1390067357-839522115-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O3 - HKU\S-1-5-21-1390067357-839522115-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found
O4 - Startup: C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\McAfee Security Scan Plus.lnk = File not found

:Commands
[purity]
[resethosts]
[emptytemp]
[EMPTYFLASH]
[CLEARALLRESTOREPOINTS]

Se il computer non dovesse riavviarsi automaticamente riavvialo tu e posta i log che verrà generato.

Disinstalla Java e scarica la nuova versione.
Disinstalla Adobe Flash Player ed Installa la nuova versione

Posta un nuovo log di OTL (e di Bitdefender se intendi fare quella scansione)
Top
Profilo Invia messaggio privato MSN
Danielix71
Mortale devoto
Mortale devoto


Registrato: 29/04/11 09:05
Messaggi: 13

MessaggioInviato: 03 Mag 2011 15:55    Oggetto: Rispondi citando

Dopo che ho copiato quei files in OTL dove devo cliccare???

Non ho Java, devo installarlo?

Mentre aspettavo la tua risposta ho voluto fare una scansione con il Kaspersky tool removal 2010 che mi ha consigliato un amico, qualcosa ha trovato, ecco il risultato:

link
Nonostante tutto il problema è rimasto Crying or Very sad

Dimmi per piacere cosa devo fare in base a OTL e Java, oppure non basta?
Top
Profilo Invia messaggio privato
Luko
Dio maturo
Dio maturo


Registrato: 07/05/09 12:35
Messaggi: 1001

MessaggioInviato: 03 Mag 2011 22:56    Oggetto: Rispondi citando

Sono felicissimo che Kaspersky abbia trovato e rimosso qualcosa, ma ti consiglio di non fare scansioni a caso e di avere pazienza. Very Happy
Si deve avere criterio altrimenti ti avrei indirizzato qui e ti avrei invitato a fare tutte le scansioni dei 3D segnalati come importanti Wink

Installa Java e posta un altro log di OTL, vediamo se è cambiato qualcosa.
Top
Profilo Invia messaggio privato MSN
Danielix71
Mortale devoto
Mortale devoto


Registrato: 29/04/11 09:05
Messaggi: 13

MessaggioInviato: 04 Mag 2011 09:07    Oggetto: Rispondi citando

Luko ha scritto:
Sono felicissimo che Kaspersky abbia trovato e rimosso qualcosa, ma ti consiglio di non fare scansioni a caso e di avere pazienza. Very Happy
Si deve avere criterio altrimenti ti avrei indirizzato qui e ti avrei invitato a fare tutte le scansioni dei 3D segnalati come importanti Wink

Installa Java e posta un altro log di OTL, vediamo se è cambiato qualcosa.


Purtroppo è successo l'irreparabile, ieri pomeriggio dopo la scansione con Kapersky ho fatto la solita scansione con Mbam che mi ha rilevato un virus che ho rimosso e ora non riesco più a riavviare il computer, temo che ho cancellato qualche file di sistema che era attaccato al virus (sono proprio stupido!!).
Ci rinuncio, porto il computer dal rivenditore che è anche un buon tecnico e lo faccio sistemare, mi dispiace del tempo che ti ho fatto perdere, sono stato troppo avventato, se mi dovesse accadere di nuovo sarò più riflessivo.
Ancora grazie per la tua pazienza nei miei confronti.
Ciao!!
Top
Profilo Invia messaggio privato
Luko
Dio maturo
Dio maturo


Registrato: 07/05/09 12:35
Messaggi: 1001

MessaggioInviato: 04 Mag 2011 14:19    Oggetto: Rispondi citando

Guarda che possiamo recuperarlo, ti ricordi il nome del file eliminato?
"Non si accende" in che senso? (fin dove arriva?)

Mi spiace per quel che è successo Sad
La prossima volta ascolta chi ti da una mano Wink

P.S: Tranquillo, al 99.9% i dati saranno facilissimi da recuperare, puoi farlo anche tu, scaricati una distro live di Linux e procedi al recupero, se necessiti di assistenza contattami o scrivi nell' apposito forum.
Top
Profilo Invia messaggio privato MSN
Danielix71
Mortale devoto
Mortale devoto


Registrato: 29/04/11 09:05
Messaggi: 13

MessaggioInviato: 05 Mag 2011 08:27    Oggetto: Rispondi

Luko ha scritto:
Guarda che possiamo recuperarlo, ti ricordi il nome del file eliminato?
"Non si accende" in che senso? (fin dove arriva?)

Mi spiace per quel che è successo Sad
La prossima volta ascolta chi ti da una mano Wink

P.S: Tranquillo, al 99.9% i dati saranno facilissimi da recuperare, puoi farlo anche tu, scaricati una distro live di Linux e procedi al recupero, se necessiti di assistenza contattami o scrivi nell' apposito forum.


Ti ringrazio per la tua squisita cortesia, il computer l'ho già portato dal tecnico, anche se prima l'ho fatto vedere ad un amico che ne capisce. Abbiamo inserito un copia di Windows XP per farrlo riavviare e magari caricare il file o i file che gli mancano ma ad un certo punto si fermava sulla maschera blu di errore e non andava più avanti.
Riconosco di essemi fatto prendere dalla frenesia e dall'ansia di levarmi di mezzo sto maledetto virus che mi ha fatto stressare non poco, non so manco perchè, forse perchè credevo che eliminarlo era più facile di quanto pensassi, questo mi servirà di lezione.
Ti saluto e ti ringrazio ancora noltissimo.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi