Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Apertura pagine indesiderate
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
sheva76
Comune mortale
Comune mortale


Registrato: 30/04/09 17:19
Messaggi: 4

MessaggioInviato: 30 Apr 2009 17:39    Oggetto: Apertura pagine indesiderate Rispondi citando

Qualche giorno fa avira mi ha rilevato un virus.








Da allora nonostante abbia usato i vari mbam, combofix SuperAntiSpyware ecc. sembra non sia riuscito a risolvere il problema. Ovvero l'apertura rara di pagine pubblicitarie tipo abcjmp.com edmunds new cars ecc.

Posto i vari log. Magari riuscite ad aiutarmi.

mbam.txt

SUPERAntiSpyware Scan Log - 04-30-2009 - 15-45-41.log

ComboFix.txt

30_04_2009_16_34_report_systemscan.zip

hijackthis.log




P.S. Ho segutio la procedura postata da bdoriano a questo link http://forum.zeusnews.com/viewtopic.php?t=41633&postdays=0&postorder=asc&start=10 partendo da ccleaner fino a systemscan.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 30 Apr 2009 18:23    Oggetto: Rispondi citando

Ciao sheva76 e benvenuto, Ciao

MBAM trova dei files infetti in un backup di ComboFix.
SuperAntiSpyware ha rilevato un paio di voci infette.
Nel log di ComboFix vedo diverse voci sospette:
Swarmcast
mlb-nexdef-autobahn.exe

Inoltre, hai qualche periferica USB (chiavetta o HD esterno) infetta, dobbiamo disabilitarne l'avvio automatico all'inserimento per controllarle.
Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione:
Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI

PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato Wink

Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.
Inserisci le tue chiavette e fai un check delle stesse con il tuo antivirus.

Nel frattempo, controllo il log di SystemScan. Read
Top
Profilo Invia messaggio privato
sheva76
Comune mortale
Comune mortale


Registrato: 30/04/09 17:19
Messaggi: 4

MessaggioInviato: 30 Apr 2009 18:49    Oggetto: Rispondi citando

Ciao.

Grazie per la celerità.

Swarmcast è il plugin di abbonamento allo streaming sul sito ufficiale nba.

mlb-nexdef-autobahn.exe è quello relativo al sito mlb.com. sono abbonato ad entrambi.

Per quanto riguarda le chiavette penso che sia dipeso da qualche amico a cui ho prestato il portatile. Probabilmente non sono mie. Ma dal log si evince che nel pc ne sia stata inserita qualcuna infetta o è una supposizione ?

Ah il log di hthis è ok ?

Ciao Wink
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 30 Apr 2009 21:12    Oggetto: Rispondi citando

sheva76 ha scritto:
Swarmcast è il plugin di abbonamento allo streaming sul sito ufficiale nba.

mlb-nexdef-autobahn.exe è quello relativo al sito mlb.com. sono abbonato ad entrambi.

Sono servizi che non conosco, per questo mi hanno insospettito. Razz
sheva76 ha scritto:
Per quanto riguarda le chiavette penso che sia dipeso da qualche amico a cui ho prestato il portatile. Probabilmente non sono mie. Ma dal log si evince che nel pc ne sia stata inserita qualcuna infetta o è una supposizione ?

Dal log di Combofix: Wink
Citazione:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{63a7d6c2-2845-11dd-bed6-0019b94d505e}]
\Shell\AutoRun\command - .\run\autorun.exe
\Shell\open\Command - .\run\autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fda7e796-eb11-11dd-81c4-0019b94d505e}]
\Shell\AutoRun\command - F:\
\Shell\open\Command - rundll32.exe .\desktop.dll,InstallM

Nel log di SystemScan, ci sono rimasugli di una precedente infezione e niente più.
sheva76 ha scritto:
Ah il log di hthis è ok ?

Ci sono alcune voci da rimuovere ma, prima, ti conviene aggiornare i seguenti programmi:

Se vuoi, puoi installare la nuova versione di AVIRA AntiVir 9. Wink

Una volta fatti gli aggiornamenti, posta un log aggiornato di HijackThis.
Top
Profilo Invia messaggio privato
sheva76
Comune mortale
Comune mortale


Registrato: 30/04/09 17:19
Messaggi: 4

MessaggioInviato: 30 Apr 2009 22:38    Oggetto: Rispondi citando

Adobe l'ho sostituito con pdf-xchange. 7-zip l'ho disinstallato e basta perchè non lo usavo da tempo. Avira l'ho aggiornato proprio oggi con il nuovo uscito in italiano.

Tra l'altro ho notato che il problema di reindirizzamento sulle suddette pagine si verifica sporadicamente quando faccio ricerche su google e clicco sui link dei risultati ottenuti. Leggendo in giro ho letto di un virus chiamato "google redirect". Non è che possa trattarsi di quello ?

Ecco il log aggornato hijackthis.log


Ah un'ultima cosa. Ogni volta che ho usato combofix mi ha dato sempre avviso che l'antivir guard era attivo. Nonostante abbia persino disinstallato il programma visti i vani tentativi di disabilitare il guard. E' un bug di combofix?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Mag 2009 12:15    Oggetto: Rispondi citando

Ciao sheva76, Ciao

Scusa se ti rispondo solo ora, ma sto completando un lavoretto da consegnare a un cliente.

Per il problema di combofix con Avira non so dirti... indagherò appena mi sarà possibile.

Per la reinstallazione di AntiVir, qui trovi un'ottima guida stesa a quattro mani con l'amico Riverside. CinCin

Vedo di dare un'occhiata all'ultimo log che hai postato. Razz
Top
Profilo Invia messaggio privato
sheva76
Comune mortale
Comune mortale


Registrato: 30/04/09 17:19
Messaggi: 4

MessaggioInviato: 03 Mag 2009 13:23    Oggetto: Rispondi

Si ok grazie mille. Perchè, nonostante tutte le procedure effettuate, il problema, anche se sporadico, rimane. Come detto, vengo reindirizzato quando clicco sui risultati di ricerca di google.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi