Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
nuova finestra
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 19:05
Messaggi: 111

MessaggioInviato: 11 Ott 2008 21:10    Oggetto: nuova finestra Rispondi citando

E' già 4 volte che mentre navigo si apre un nuova finestra su questo indirizzo "h**p://antivirus-scanner-online.com/scan.php?campaign=5068381&landid=1&bs=1" Devo preoccuparmi?
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 17:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 11 Ott 2008 23:11    Oggetto: Rispondi citando

che antivirus e altri programmi antimalware hai?
Ti hanno segnalato qualcosa?

La finestra che ti si apre ti propone di scaricare un antivirus? Non farlo, potrebbe essere un malware (programma maligno).


Iniziamo con un po' di pulizie e controlli generici:
  • Esegui in questo ordine le seguenti operazioni:
  • Metti uno alla volta su wikisend i vari log che hai attenuto dai programmi
    • MBAM
    • HiJackThis
    e segnati i link che wikisend ti darà per ognuno.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta i link ai log che hai messo su wikisend
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Ott 2008 06:50    Oggetto: Re: h**p://antivirus-scanner-online.com/scan.php?campaign=50 Rispondi citando

navy27 ha scritto:
E' già 4 volte che mentre navigo si apre un nuova finestra su questo indirizzo "h**p://antivirus-scanner-online.com/scan.php?campaign=5068381&landid=1&bs=1" Devo preoccuparmi?

Direi proprio di si, trattasi di un Rogue antivirus (finto antivirus). Razz
Comincia a fare i passaggi indicati da Chemicalbit. Wink
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 19:05
Messaggi: 111

MessaggioInviato: 12 Ott 2008 23:28    Oggetto: Rispondi citando

Salve ragazzi di seguito i link dove sono i log

http://wikisend.com/download/593504/mbam-log-2008-10-12 (23-58-04).txt

mbam-log-2008-10-12 (23-58-04).txt

http://wikisend.com/download/561536/hijackthis log 20081012.txt

hijackthis log 20081012.txt

Cosa devo fare ora?
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 19:05
Messaggi: 111

MessaggioInviato: 14 Ott 2008 06:37    Oggetto: Rispondi citando

Question Help me Exclamation
Mi lasciate così?
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 17:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 14 Ott 2008 09:01    Oggetto: Rispondi citando

MBAM ha rimosso qualcosa.

Attendi Bdoriano o qualcun altro che ti consigli quali altri controlli fare (Combofix?)


p.s.-1: tu avevi scaricato qualcosa dalla finestra che ti si apriva?

p.s.-2: che antivirus e programmi simili haiisntallato sul PC adesso?
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 19:05
Messaggi: 111

MessaggioInviato: 14 Ott 2008 22:31    Oggetto: Rispondi citando

Ho chiuso immediatamente la finestra e non ho scaricato nulla.
Come antivirus ho il Norton 360

Il problema continua ancora. Attendo fiducioso.

Grazie per l'aiuto.
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 19:05
Messaggi: 111

MessaggioInviato: 19 Ott 2008 14:52    Oggetto: Rispondi citando

Confused Non avendo più avuto notizie ho provato a seguire l'ultimo suggerimento prcedendo con combofix di seguito i log postati

http://forum.zeusnews.com/link/37832
combofix_log_19102008.txt

http://forum.zeusnews.com/link/37833
hijackthis_log_191008.txt

Resto in attesa di istruzioni sperando di nn aver fatto guai Rolling Eyes
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Ott 2008 16:48    Oggetto: Rispondi citando

No, guai non ne hai fatti.

Fai quest'altra operazione:
Citazione:
scarica ed installa la versione Free di SuperAntispyware:
clicca qui per il download
e la configuri come ho spiegato ad una altra utente in questa discussione
esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato


PS: Norton quando ti scade? Sarà il caso di cambiarlo con qualcosa di più perfomante ed efficiente. Wink
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 19:05
Messaggi: 111

MessaggioInviato: 19 Ott 2008 19:45    Oggetto: Rispondi citando

Eseguito. Ha trovato 4 tracking cookies (vedi log)
http://forum.zeusnews.com/link/37855
SUPERAntiSpyware_Log_101908.txt


L'antivirus mi scade tra 20gg, hai consigli in merito?
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 19:05
Messaggi: 111

MessaggioInviato: 19 Ott 2008 22:17    Oggetto: Rispondi citando

Ho girato nuovamente SuperAntuSpyware ed ha trovato altri 4 problemi

Di seguito il log

SUPERAntiSpyware Scan Log http://www.superantispyware.com

Generated 10/19/2008 at 08:35 PM
Application Version : 4.21.1004
Core Rules Database Version : 3602
Trace Rules Database Version: 1588
Scan type : Quick Scan
Total Scan Time : 00:24:38
Memory items scanned : 625
Memory threats detected : 0
Registry items scanned : 457
Registry threats detected : 0
File items scanned : 24300
File threats detected : 4

Adware.Tracking Cookie
C:\Documents and Settings\Antonello\Cookies\antonello@imrworldwide[2].txt
C:\Documents and Settings\Antonello\Cookies\antonello@doubleclick[2].txt
C:\Documents and Settings\Antonello\Cookies\antonello@atdmt[3].txt
C:\Documents and Settings\Antonello\Cookies\antonello@adv.alice[1].txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Ott 2008 07:38    Oggetto: Rispondi citando

Sono solo cookies, nulla di grave. Wink

Una curiosità: la finestra che ti si apre, appare sempre con lo stesso sito oppure appare a casaccio? Think

Per l'antivirus,
  1. Scarica Antivir
  2. Disinstalla Norton usando il relativo programma indicato qui
  3. Installa AntiVir.
    Guida alla configurazione in formato Word.
    Guida alla configurazione in formato OpenOffice
  4. Esegui una scansione completa con il nuovo Antivirus e posta il log generato.
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 19:05
Messaggi: 111

MessaggioInviato: 20 Ott 2008 18:52    Oggetto: Rispondi citando

Ora apre su questo sito: http://adtds.adnewgeneration.com/in.cgi?23
ma explorer da un messaggio di errore come se non ci fosse connessione.

Procedo con le operazioni indicate.
Top
Profilo Invia messaggio privato
Alessio_Pagi
Comune mortale
Comune mortale


Registrato: 20/10/08 19:15
Messaggi: 3

MessaggioInviato: 20 Ott 2008 19:18    Oggetto: Rispondi citando

Scusa te l'intromissione.
Io ho il medesimo problema ma nessun antivirus mi trova nulla.
Cmq è una cosa casuale non accade tutti i giorni.
Per curiosità...tu per caso navighi spesso nel portale di virgilio (che ormai dovrebbe essere alice)? a me capita solo quando sono su quella pagina...
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 19:05
Messaggi: 111

MessaggioInviato: 20 Ott 2008 19:23    Oggetto: Rispondi citando

Virgilio è impostato come la mia home page non sono certo che capiti li ed in particolare non so se questo è da collegarsi al problema del finto antivirus o sono due cose diverse
Top
Profilo Invia messaggio privato
Alessio_Pagi
Comune mortale
Comune mortale


Registrato: 20/10/08 19:15
Messaggi: 3

MessaggioInviato: 20 Ott 2008 19:25    Oggetto: Rispondi citando

Anche io ce l'avevo impostato come home page!!! Da quando ho messo un altro sito non mi appaiono più quegli avvisi!!
Cmq tu non hai installato l'antivirus secondo me perchè quando ti appare la finta pagina di scansione e una pagina web di explorer vero??? In altre parole, ti si apre un programma o la finta pagina dell'antivirus appare dentro explorer?

Forse è stato hackerato il sito di virgilio e si viene reindirizzati sulla pagina del finto antivirus....
Il reindirizzamento inoltre è casuale xkè non avviene ogni volta che vai su virgilio ma solo alcune volte...
La mia è un ipotesi...però casualemnte sia io che te avevamo la pagina di virgilio impostata e io da quando l'ho tolta non ho più il reindirizzamento...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Ott 2008 20:25    Oggetto: Rispondi citando

Ciao Alessio_Pagi e benvenuto, Ciao

mi state facendo venire un dubbio, perché anche a un mio conoscente esce lo stesso messaggio quando apre (o lascia) il sito di Virgilio... Think

Dovrò fare dei test con una macchina virtuale... appena posso... Rolling Eyes

@Alessio_Pagi:
Nel frattempo, se vuoi verificare il tuo pc, puoi aprire una nuova discussione in questa sezione del forum. Wink

PS: se vuoi, puoi presentarti qui
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 19:05
Messaggi: 111

MessaggioInviato: 20 Ott 2008 20:27    Oggetto: Rispondi citando

Di seguito il log di AVIRA
http://wikisend.com/download/931696/AVSCAN_20081020.txt

Thanks Wink
Top
Profilo Invia messaggio privato
Alessio_Pagi
Comune mortale
Comune mortale


Registrato: 20/10/08 19:15
Messaggi: 3

MessaggioInviato: 20 Ott 2008 20:31    Oggetto: Rispondi citando

bdoriano ha scritto:
Ciao Alessio_Pagi e benvenuto, Ciao

mi state facendo venire un dubbio, perché anche a un mio conoscente esce lo stesso messaggio quando apre (o lascia) il sito di Virgilio... Think

Dovrò fare dei test con una macchina virtuale... appena posso... Rolling Eyes

@Alessio_Pagi:
Nel frattempo, se vuoi verificare il tuo pc, puoi aprire una nuova discussione in questa sezione del forum. Wink

PS: se vuoi, puoi presentarti qui


Grazie del benvenuto!
Ora no ho più problemi da quando ho tolto la pagina di virgilio!
Spero di essere stato utile....la casistica è ristretta però è davvero molto strano!
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 19:05
Messaggi: 111

MessaggioInviato: 20 Ott 2008 22:02    Oggetto: Rispondi

Eccomi di nuovo! Very Happy

C'è un fatto nuovo, quando spengo il computer si blocca la procedura di arresto indicando che il programma "ccSvcHst" non può essere chiuso.

Che significa?

Thanks
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi