Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
VIRUS ADULTCAMERAS.inf
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
pippo76
Mortale adepto
Mortale adepto


Registrato: 20/03/15 16:31
Messaggi: 32

MessaggioInviato: 20 Mar 2015 16:41    Oggetto: VIRUS ADULTCAMERAS.inf Rispondi citando

Buongiorno a tutti... sono qui a scrivere perchè anche io sono stato colpito dall'ormai famosissimo "Adults camera".

E' un mese che viene avanti-indietro un mio amico tecnico che riesce a levarmi tutto; poi, dopo qualche giorno il problema ritorna (sembra che il virus sia dormiente da qualche parte e appaia di volta in volta).

Ha provato di tutto: cambio DNS, formattazione, super antivirus ma NULLA, il virus non se ne va...

Avrei bisogno di una mano perchè sto impazzendo: sono sotto tesi e non riesco a far nulla!!! Se qualcuno mi potesse aiutare gliene sarei molto grato. Grazie!

PS: per chi avesse la pazienza di seguirmi dico che già che non sono bravo (direi negato) e dovrei essere guidato passo per passo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Mar 2015 18:55    Oggetto: Rispondi citando

Ciao e benvenuto.
Citazione:
PS: per chi avesse la pazienza di seguirmi dico che già che non sono bravo (direi negato) e dovrei essere guidato passo per passo

Non ti preoccupare, nessuno nasce "imparato", l'importante è che tu legga bene le indicazioni, e che le esegui alla lettera. Wink

Posta la marca e il modello del tuo router o modem.

Poi:
Start e digita CMD nel campo di ricerca.
Compare l'icona del Prompt dei comandi.
Clicca con il tasto destro sopra l'icona e scegli "Esegui come Amministratore".
Si apre una schermata nera.
Digita nslookup e clicca Invio
Posta qui le scritte del risultato.

Poi mi serve questa scansione:

Scarica SystemLook:
link (per S.O a 32 bit)
link (per S.O a 64 bit)
Doppio clic su SystemLook.exe per avviarlo
Copia il seguente codice nella schermata principale

Codice:
:filefind
*adult*
*adultcameras*

:folderfind
*adult*
*adultcameras*

:regfind
adult
adultcameras



Clicca Look e aspetta il log che si aprirà sul desktop.
Postalo qui.

Per ultimo:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log richiesti.

Per postare i log segui queste indicazioni:

Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
pippo76
Mortale adepto
Mortale adepto


Registrato: 20/03/15 16:31
Messaggi: 32

MessaggioInviato: 20 Mar 2015 23:31    Oggetto: Rispondi citando

marca-modello router: KRAUN KR.KQ Ver. 1.0.0

Per quanto riguarda il prompt dei comandi, cliccando tasto dx non mi viene "esegui come amministratore". Ho scritto lo stesso "nslookup" e mi viene:

Server predefinito: Unknown
Adress: 91.194.254.105

Per ora ho fatto solo questo perchè non so se va bene. Se mi dai il via libera faccio (provo Very Happy ) a fare il resto.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Mar 2015 13:30    Oggetto: Rispondi citando

Ciao.
Il router è infetto, da un indirizzo IP ucraino. (91.194.254.105 )
Questo è il motivo delle pagine porno, o pubblicitarie che ti compaiono.
Per prima cosa, devi per forza entrare nel router, cambiare alcuni parametri e aggiornare il firmware.

Per entrare nel router, digita questo numero nella barra degli indirizzi e clicca Invio:
192.168.1.1
Dovrai immettere la password per entrare nel router.

Quando sei entrato nel router cerca la pagina riferita ai DNS.
Per trovarla, dovresti cliccare sul tab "impostazioni DHCP".

Devi modificare i DNS eliminando queste cifre: 91.194.254.105 li sostituisci con i DNS di Google. (8.8.8.8 come primario e 8.8.4.4 come secondario)

Altra cosa molto importante è cambiare le password d'accesso al router.
Comunque, per darti un'idea più precisa ti posto questo link:

link
Clicca in alto su "Access Management" .
Devi configurare il router esattamente come descritto nel link.

Quando lo hai configurato,ricorda (è molto importante) di salvare le modifiche, cliccando sul pulsante SAVE.

N.B:
Se c'è un passaggio che non ti è chiaro, ti fermi e chiedi spiegazioni.

Fatto questo, continua con le indicazioni che ho postato.
Top
Profilo Invia messaggio privato
pippo76
Mortale adepto
Mortale adepto


Registrato: 20/03/15 16:31
Messaggi: 32

MessaggioInviato: 21 Mar 2015 15:32    Oggetto: Rispondi citando

Ciao, ti ringrazio prima di tutto per la disponibilità. Ho 2 problemi, e ti fermo Smile :

1) non so cosa scrivere nel nome utente al link "192...." (mentre la password è quella di accesso ad internet giusto?)

2) il link che mi hai mandato è uno screenshot del router Kraun, non c'è la spiegazione di come fare per configurare il router

Grazie ancora!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Mar 2015 15:57    Oggetto: Rispondi citando

Citazione:
non so cosa scrivere nel nome utente al link "192...." (mentre la password è quella di accesso ad internet giusto?)

In pratica non hai immesso una password privata quando hai acquistato il router vero?
Nel libretto delle istruzioni del router, dovresti trovarla la password di defaul per entrare nel router.

Oppure prova così:
In nome utente scrivi Admin
In Password scrivi Password
Clicca Invio.

Se non funziona prova così:
In nome utente scrivi admin (in minuscolo)
In Password scrivi admin (in minuscolo)
Clicca Invio.

Citazione:
il link che mi hai mandato è uno screenshot del router Kraun, non c'è la spiegazione di come fare per configurare il router

Non devi configurare tutto il router.
Devi solo configurare quella pagina esattamente come scritto nel screenshot.
Top
Profilo Invia messaggio privato
pippo76
Mortale adepto
Mortale adepto


Registrato: 20/03/15 16:31
Messaggi: 32

MessaggioInviato: 21 Mar 2015 16:57    Oggetto: Rispondi citando

Entrato.

allora, se non sbaglio devo:

1) andare su "interface setup-Lan", mettere 8.8.8.8 primario, 8.8.4.4 secondario, poi save

2) andare su "access management" e fare esattamente come nel link:
- ACL activated
- Active Yes
- tutto zero
- ALL
- LAN
- 1 YES tutto zero ALL LAN
poi save

3) non so cambiare la password. devo andare su "maintenance" e deciderne una??? Se si lo faccio e poi "save"

Va bene?? scusami sono duro Sad
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Mar 2015 19:00    Oggetto: Rispondi citando

Citazione:
Va bene?? scusami sono duro

Sì, tutto giusto.
E non farti problemi; ci sono persone più "dure" di te. Wink

Citazione:
devo andare su "maintenance" e deciderne una???

Esatto.
Fai attenzione a ricordarla, perchè se la dimentichi poi devi resettare il router con il rischio di dover fare, una configurazione completa.

Appena puoi, continua con le altre indicazioni che ho postato.
Forse ci sarà da sistemare la scheda di rete.
Posta i log richiesti.
Top
Profilo Invia messaggio privato
pippo76
Mortale adepto
Mortale adepto


Registrato: 20/03/15 16:31
Messaggi: 32

MessaggioInviato: 21 Mar 2015 22:50    Oggetto: Rispondi citando

grazie infinite della pazienza....!!!

ormai faccio domani che non sono a casa... il prossimo messaggio spero di postarti tutto il richiesto senza ulteriori dubbi o errori Very Happy
Top
Profilo Invia messaggio privato
pippo76
Mortale adepto
Mortale adepto


Registrato: 20/03/15 16:31
Messaggi: 32

MessaggioInviato: 22 Mar 2015 21:04    Oggetto: Rispondi citando

SystemLook.txt

questa è la scansione con sistem look
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Mar 2015 21:16    Oggetto: Rispondi citando

Ok.
Il log non presenta problemi di Adultcameras.
Appena puoi posta il log di OTL.

Poi fai questo test per vedere se il router risulta vulnerabile:
link
Clicca su "Test" e aspetta il risultato, che ti dirà se il router è vulnerabile oppure è sicuro.
Scrivilo qui.
Top
Profilo Invia messaggio privato
pippo76
Mortale adepto
Mortale adepto


Registrato: 20/03/15 16:31
Messaggi: 32

MessaggioInviato: 22 Mar 2015 22:01    Oggetto: Rispondi citando

http://wikisend.com/download/644374/OTL.Txt

http://wikisend.com/download/496016/Extras.Txt

Ecco gli altri 2.

Ho cambiato anche le cose sul router... penso di aver fatto tutto bene Smile
Top
Profilo Invia messaggio privato
pippo76
Mortale adepto
Mortale adepto


Registrato: 20/03/15 16:31
Messaggi: 32

MessaggioInviato: 22 Mar 2015 22:02    Oggetto: Rispondi citando

scusate ho sbagliato post!!!
Top
Profilo Invia messaggio privato
pippo76
Mortale adepto
Mortale adepto


Registrato: 20/03/15 16:31
Messaggi: 32

MessaggioInviato: 22 Mar 2015 22:07    Oggetto: Rispondi citando

OTL.Txt

Extras.Txt
Top
Profilo Invia messaggio privato
pippo76
Mortale adepto
Mortale adepto


Registrato: 20/03/15 16:31
Messaggi: 32

MessaggioInviato: 22 Mar 2015 22:14    Oggetto: Rispondi citando

arrivata la risposta:

"Address is probably not vulnerable"

Allora che c...o è??? a me veniva adults fino a 3 giorni fa, ora ha smesso ma la zolfa è sempre la stessa: pagine porno, pagine in cirillico, pubblicità in ogni dove!!! E' sempre più "cattiva"! mi da la sensazione che tra poco non mi riuscirà aprire nemmeno una pagina!
dimenticavo, tra i reindirizzamenti c'è anche "adultyum"
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Mar 2015 22:33    Oggetto: Rispondi citando

Scarica questo file .reg sul desktop:

link

Fai doppio clic dhcp.reg e rispondi alle richieste.

Dovresti ricevere un messaggio di successo.

Se non compare significa che qualcosa è andato storto.

Riavvia il pc. (è importante)

Elimina dhcp.reg dopo l'uso.

Poi:
Scarica Adwcleaner sul desktop:
link
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc... siano chiusi)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Cleaning"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Testa il pc.


L'ultima modifica di R16 il 22 Mar 2015 22:41, modificato 2 volte
Top
Profilo Invia messaggio privato
pippo76
Mortale adepto
Mortale adepto


Registrato: 20/03/15 16:31
Messaggi: 32

MessaggioInviato: 22 Mar 2015 22:37    Oggetto: Rispondi citando

non me lo fa scaricare. mi dice "potrebbe contenere virus o spyware"
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Mar 2015 22:40    Oggetto: Rispondi citando

Devi cliccare su nella finestra di dialogo.
Poi esegui le altre indicazioni che ho postato in seguito.
Top
Profilo Invia messaggio privato
pippo76
Mortale adepto
Mortale adepto


Registrato: 20/03/15 16:31
Messaggi: 32

MessaggioInviato: 22 Mar 2015 23:07    Oggetto: Rispondi citando

.txt]AdwCleaner[S0].txt

ora testo il computer... Smile
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Mar 2015 23:11    Oggetto: Rispondi

Fai questo controllo:
Doppio clic su SystemLook per avviarlo.
Copia il seguente codice nella schermata principale

Codice:
:filefind
*adult*
*adultcameras*
*adultyum*

:folderfind
*adult*
*adultcameras*
*adultyum*

:regfind
adult
adultcameras
adultyum   


Clicca Look e aspetta il log che si aprirà sul desktop.
Postalo qui.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi