PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: aiuto con avast

Altre pagine della discussione:




lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 57.931 - Postato: 25/Luglio/2006 alle 16:51


No,da te non compare niente in rosso,ti ho messo in rosso la chiave dove dovevi arrivare


lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 57.935 - Postato: 25/Luglio/2006 alle 17:03


Ok quella chiave mi sembra leggittima
Riesci ad eliminarei i files in verde?avast segnala ancora qualcosa?
Per piacere,riprova ad usare gmer dalla modalità provvisoria ciao


lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 57.937 - Postato: 25/Luglio/2006 alle 17:10


come tagliate?potresti gentilmente fare degli screenshot?grazie

Per avviare in provvisoria
Start>riavvia
Dopo le prime scritte premi in continuazione il tasto F8,attendi pochi instanti e uscirà un menù,dal menù scegli "Avvia in modalità provvisoria"
Per piacere loggati come Administrator e non con il tuo account ed entra in windows,una volta dentro, prova ad eliminare quei files,magari ripeti questa operazione

Segue del testo riportato...


Windows XP segnala i file CRITTOGRAFATI di colore VERDE !!! se il file incriminato è verde, allora si deve cambiare le autorizzazioni del file.
Selezionare il file con il tasto destro e clickare su PROPRIETA', qui' selezionare su PROTEZIONE.
Adesso clickare su AVANZATE e dopo su PROPRIETARIO, quì selezionare account di ADMINISTRATORS
e fare OK (o applica) e dopo ancora OK fino ad uscire dalle PROPRIETA'.
Adesso rientrare su PROPRIETA', PROTEZIONE e dopo su AVANZATE, clickare su AGGIUNGI da AUTORIZZAZIONI
e aggiungere l'account di ADMINISTRATOR, dopo selezionare da CONSENTI "CONTROLLO COMPLETO"
e fare OK per uscire.
Adesso clickare su PROPRIETA' del file e togliere i flags di "SOLO LETTURA" e NASCOSTO.
Ora potete cancellare il file.

Fine testo riportato...



Modificato da lucas


lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 57.942 - Postato: 25/Luglio/2006 alle 17:28


OK,io sono qui ancora una 20 di minuti,poi devo andare
Felice che hai risolto vedi se avast ti da ancora avvisi,ciao


lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 57.946 - Postato: 25/Luglio/2006 alle 17:43


no porca tr**a non le dovevi rimuovere vedi se puoi ripristinarle,quelle erano blu no verdi come si chiamano?ciao


lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 57.948 - Postato: 25/Luglio/2006 alle 17:49


ok ripristinali

ciao


lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 57.950 - Postato: 25/Luglio/2006 alle 17:55


ti riporto la scheda tecnica

Segue del testo riportato...


Dall'ultima settimana di maggio 2006 vengono segnalati con frequenza alcuni malware con caratteristiche di rootkit. E' possibile, quindi, che questi malware siano circolante già dal mese di aprile 2006. La loro peculiarità riguarda la capacità di rendersi invisibile nel computer infetto e questo rende la loro intercettazione e rimozione molto complessa.

 

Questi rootkit sono stati riscontrati in computer che erano già stati precedentemente infettati da altri malware, come il BHO.LinkOptimizer, Trojan. Win32 Agent.AAZ, e altre nuove varianti. 

In queste ultime settimane nei rootkit incriminati si è notata un'evoluzione, contraddistinta dal passaggio dell'utilizzo di ADS (Alternate Data Stream) collegati alle cartelle,  all'uso di file con nomi non permessi (come com, lpt, aux, nul), concomitanti con la diffusione di nuove varianti di Trojan collegati ai rootkit citati.

 

L'infezione è dovuta al sito Gromozon, il quale scarica un'immagine pic.tiff con l'exploit-WMF, che andrà ad infettare il computer con i trojan citati.

Si invita ad installare la patch Microsoft dal link: http://www.microsoft.com/technet/security/bulletin/MS06-001. mspx

 

I sintomi dell'infezione sono principalmente rallentamenti del computers, e in alcuni casi blocco di alcune applicazioni ad esempio autocad).

In un caso è stato riscontrato il riavvio del computer con il seguente messaggio:

 

Il sistema sta per essere arrestato. Salvare tutto il lavoro in corso e chiudere la sessione.

Tutte le modifiche non salvate andranno perse. L'arresto è stato iniziato da NT AUTHORITY\SYSTEM

 

Il processo di sistema "C:\Windows\SYSTEM32\SERVICES.EXE è terminato in modo non previsto codice di stato -1073741819.

Il sistema sarà chiuso e riavviato.


Nel caso che il computer sia stato infettato dal trojan che crea il file c:\windows\temp\[random]1.exe (nome casuale con terminazione in 1.exe) e/o da BHO.LinkOptimizer.D, allora è  molto probabile che sia infetto anche dal rootkit.

 

Il malware è costituito dai più file, o meglio da più trojan:
1) c:\windows\temp\[random]1.exe
2) \\?\c:\windows\[nome file non permesso: com, lpt] oppure c:\:[adsstream]  (Rootkit)
3) servizio con nome casuale (creato da un nuovo utente), che esegue un file crittografato da c:\programmi o c:\programmi\file comuni\system o c:\programmi\file comuni\Microsoft Shared

 

Molti utenti infetti, sono stati in grado di rimuovere i trojan segnalati dal proprio antivirus o quelli più facilmente riconoscibili (come il c:\windows\temp\[random]1.exe), ma sono ancora ignari che nel loro computer sia presente un'ulteriore malware ospite con tecnologia rootkit.

 

Fine testo riportato...




lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 57.968 - Postato: 26/Luglio/2006 alle 14:27


Ciao,è successo che molto probabilmente hai scaricato qualche programma maligno,oppure hai visitato siti poco raccomandati che hanno scaricato file maligni,cosa hai rischiato?difficile dirlo,ti posso solo dire che io al tuo posto avrei formattato,purtroppo per le infezioni da rootkit non ci sono ancora metodi di rimozione sicuri al 100%,i rootkit sono programmati per rendersi invisibili all'utente,ciao


lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 58.000 - Postato: 27/Luglio/2006 alle 14:15


Non so che dirti,sicuramente qualche rischio l'hai corso

Ciao


lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 58.031 - Postato: 28/Luglio/2006 alle 13:42


Fnu non era una connessione ma un account utente creato dal malware,si, per quanto riguarda le caratteristiche del malware poteva fare ciò e anche di più,se non vuoi preoccuparti salva le cose + importanti e formatta,come ti ho detto per i rootkit non ci sono metodi di rimozioni efficaci al 100% ciao


Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,082 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni