| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| agatina Eroe
 
  
 
 Registrato: 29/05/07 12:44
 Messaggi: 50
 
 
 | 
			
				|  Inviato: 03 Lug 2007 12:27    Oggetto: vogliono carpirmi le password |   |  
				| 
 |  
				| su uno dei miei due pc, tentando di accedere al sito della mia banca e poi ai dettagli del mio c/c, vengo reindirizzato a un sito in cui mi si chiedono le password dispositive, "per maggior sicurezza", mentre sull'altro va tutto ok. come faccio a debellare 'sta cosa? grazie mille
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 03 Lug 2007 12:55    Oggetto: |   |  
				| 
 |  
				| Magari qualche informazione in più?   Guarda qui.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 03 Lug 2007 14:15    Oggetto: |   |  
				| 
 |  
				| La tua banca che dice? |  | 
	
		| Top |  | 
	
		|  | 
	
		| agatina Eroe
 
  
 
 Registrato: 29/05/07 12:44
 Messaggi: 50
 
 
 | 
			
				|  Inviato: 03 Lug 2007 14:29    Oggetto: |   |  
				| 
 |  
				| scusate, pensavo fosse un feonomeno abbastanza comune. la banca mette in allerta su fenomeni di questo tipo. lavoro su windows xp e ho norton. ho fatto una scansione con spybot e ad-aware, ma la cosa si ripete. la videata che si ripropone è questa https://privati.internetbanking.bancaintesa.it/siteminderagent/forms/login.fcc.
 mentre nell'altro pc accedo normalmente all'area riservata di consultazione senza dover digitare la psw dispositiva.
 boh
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 03 Lug 2007 15:55    Oggetto: |   |  
				| 
 |  
				| 404 Page not Found? 	  | agatina ha scritto: |  	  | la videata che si ripropone è questa https://privati.internetbanking.bancaintesa.it/siteminderagent/forms/login.fcc.
 
 | 
   
 potrebbe essere DNS Changer (o qualsiasi altra cosa)
 se non ci fornisci i logs richiesti, c'è poco che possiamo fare...
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| agatina Eroe
 
  
 
 Registrato: 29/05/07 12:44
 Messaggi: 50
 
 
 | 
			
				|  Inviato: 03 Lug 2007 20:56    Oggetto: |   |  
				| 
 |  
				| questo e' il logo hijack: 
 Logfile of HijackThis v1.99.1
 Scan saved at 20.47.08, on 03/07/2007
 Platform: Windows XP  (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programmi\Ahead\InCD\InCDsrv.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
 C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
 C:\Programmi\File comuni\Symantec Shared\ccApp.exe
 C:\Programmi\iTunes\iTunesHelper.exe
 C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe
 C:\Programmi\a-squared Anti-Dialer\a2adguard.exe
 C:\Programmi\QuickTime\qttask.exe
 C:\WINDOWS\System32\ctfmon.exe
 C:\Programmi\Messenger\msmsgs.exe
 C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
 C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
 C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
 C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\a-squared Anti-Dialer\a2service.exe
 C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
 C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 C:\Programmi\iPod\bin\iPodService.exe
 C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
 C:\WINDOWS\System32\wuauclt.exe
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\Documents and Settings\elenina\Impostazioni locali\Temp\Directory temporanea 1 per hijackthis_199.zip\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
 O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
 O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
 O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
 O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
 O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
 O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\Trust\Trust MD3100 USB ADSL MODEM\CnxDslTb.exe"
 O4 - HKLM\..\Run: [a-squared Anti-Dialer] "C:\Programmi\a-squared Anti-Dialer\a2adguard.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
 O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
 O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
 O15 - Trusted Zone: *.p0rt2.com
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{04876BEA-311F-42B6-9DFD-0A07F07B835B}: NameServer = 193.12.150.2 212.247.152.2
 O17 - HKLM\System\CS1\Services\Tcpip\..\{04876BEA-311F-42B6-9DFD-0A07F07B835B}: NameServer = 193.12.150.2 212.247.152.2
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O23 - Service: a-squared Anti-Dialer Service (a2AntiDialer) - Emsi Software GmbH - C:\Programmi\a-squared Anti-Dialer\a2service.exe
 O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
 O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\ccPwdSvc.exe
 O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
 O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
 O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programmi\Norton Internet Security\comHost.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmi\Ahead\InCD\InCDsrv.exe
 O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
 O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
 O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
 O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Console\NSCSRVCE.EXE
 O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
 O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
 O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
 O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 03 Lug 2007 21:15    Oggetto: |   |  
				| 
 |  
				| Con hijackthis fixa questa voce: 
  	  | Citazione: |  	  | O15 - Trusted Zone: *.p0rt2.com | 
 Sembra il rimasuglio di un dialer.
 
 Scarica e installa il service pack 2 prima possibile, mi raccomando!!!
 
 Appena puoi, fai queste operazioni.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| agatina Eroe
 
  
 
 Registrato: 29/05/07 12:44
 Messaggi: 50
 
 
 | 
			
				|  Inviato: 04 Lug 2007 00:13    Oggetto: |   |  
				| 
 |  
				| appena ho scaricato gmer norton mi ha avvisato di un tal trojan anserin(?) cmq questo e' il log
 http://www.freefilehosting.net/download/MjM3Nzkx
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 04 Lug 2007 07:42    Oggetto: |   |  
				| 
 |  
				| Manca il secondo log: 
  	  | Citazione: |  	  | Sempre nel programma appena scaricato (gmer), clicca su Rootkit
 clicca su Scan
 al termine della scansione, clicca su Copy
 Apri il blocco note e premi CTRL+V (oppure clicca su Modifica e poi su Incolla).
 Salva il file e caricalo su http://www.freefilehosting.net
 Posta qui il link che ti viene assegnato.
 | 
 
 Comincia a scaricare questo e scompattalo in una sua cartella non temporanea e non sul desktop.
 
 Avvia AVENGER
 Clicca su input script manually
 Clicca sulla lente d'ingrandimento
 Inserisci queste righe:
 
  	  | Citazione: |  	  | Files to delete: C:\WINDOWS\csrs.exe
 
 Registry values to delete:
 HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run | 5T19I3B27A
 | 
 Clicca su Done
 Clicca sul semaforo
 Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
 Al termine dell'operazione, posta qui il risultato.
 
 PS: hai installato l'SP2 di Windows XP?
  
 L'ultima modifica di bdoriano il 04 Lug 2007 07:45, modificato 1 volta
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 04 Lug 2007 07:44    Oggetto: |   |  
				| 
 |  
				|  	  | agatina ha scritto: |  	  | appena ho scaricato gmer norton mi ha avvisato di un tal trojan anserin(?) | 
 
  posta anche il log di Norton.  |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |