PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: aiuto scudo rosso con croce bianca

Altre pagine della discussione:




zeronol
Principiante Principiante
zeronol
Principiante Principiante
zeronol
Principiante
Principiante

Avatar generico


Iscritto dal : 04/Ottobre/2007
Da: Italy
Status: Offline
Posts: 46
Riporta il testo di: zeronol Rispondibullet Topic: Post n° 80.024 - Postato: 11/Marzo/2008 alle 09:16


Salve ragazzi, da qualche giorno noto sul mio pc un'icona che rappresenta uno scudo rosso con una croce bianca con questa dicitura: Antispyware installation          Centro protezione ha trovato un tentativo di attacco al tuo pc. Avvia la scansione ora per assicurare il tuo pc da attacchi tramite internet al tuo computer.
Ho eseguito una scansione tramite avg ma noto che ignora questo processo e l'icona non può essere rimossa, ovviamente cliccando sopra mi conduce alla schermata di acquisto prodotto Cry cosa faccio?? Grazie di cuore 


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 80.025 - Postato: 11/Marzo/2008 alle 09:31


Ciao... inizia a leggere questa discussione...

REGOLA : LEGGERE Prima di postare un LOG

Non installare nulla
... fai anche la scansione con un anti spyware/adware aggiornato...
e posta il log di hijackthis...
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



zeronol
Principiante Principiante
zeronol
Principiante Principiante
zeronol
Principiante
Principiante

Avatar generico


Iscritto dal : 04/Ottobre/2007
Da: Italy
Status: Offline
Posts: 46
Riporta il testo di: zeronol Rispondibullet Topic: Post n° 80.028 - Postato: 11/Marzo/2008 alle 11:44


ho installato ad-aware 2007 e ewido-anti-spyware e lo scudo rosso è sparito però in alto a sinistra appare ancora un triangolo giallo con punto esclamativo e frase centro di protezione ha trovato un tentativo di attacco al tuo computer ..........avvia la scansione...........e mi porta alla schermata di acquisto prodotto anti-spyware, poi ogni tanto appare da AVG la scritta Treath detected. cosa può significare?


zeronol
Principiante Principiante
zeronol
Principiante Principiante
zeronol
Principiante
Principiante

Avatar generico


Iscritto dal : 04/Ottobre/2007
Da: Italy
Status: Offline
Posts: 46
Riporta il testo di: zeronol Rispondibullet Topic: Post n° 80.030 - Postato: 11/Marzo/2008 alle 12:36


Noooooooooooooooo Cry è comparso di nuovo lo scudo rosso e stavolta mi dice: attenzione! Trojan. virus . z.32. exe trovato  e bloccato dall'antispyware!         Raccomandiamo di avviare una scansione totale ora per rilevare altre possibili minacce!


zeronol
Principiante Principiante
zeronol
Principiante Principiante
zeronol
Principiante
Principiante

Avatar generico


Iscritto dal : 04/Ottobre/2007
Da: Italy
Status: Offline
Posts: 46
Riporta il testo di: zeronol Rispondibullet Topic: Post n° 80.032 - Postato: 11/Marzo/2008 alle 13:15


vi prego aiutatemi non so come risolvere questo problema


zeronol
Principiante Principiante
zeronol
Principiante Principiante
zeronol
Principiante
Principiante

Avatar generico


Iscritto dal : 04/Ottobre/2007
Da: Italy
Status: Offline
Posts: 46
Riporta il testo di: zeronol Rispondibullet Topic: Post n° 80.033 - Postato: 11/Marzo/2008 alle 13:32



prgn è forse questo?Shocked
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.28.14, on 11/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:

C:\WINDOWS\proagent32.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage

O1 - Hosts: 124.236.244.210 movies.freemoviepro.com

O2 - BHO: MouseGest - {112AB43D-32C4-3B21-53BA-13A46743BC34} - C:\WINDOWS\system32\mouseges.dll

O2 - BHO: Web Mon - {7428F943-BC4F-4A39-3B43-AB433C523B34} - C:\WINDOWS\system32\WebMon.dll (file missing)

O4 - HKLM\..\Run: [Disk Knight] C:\WINDOWS\Knight.exe

O4 - HKCU\..\Run: [rundll32] C:\WINDOWS\proagent32.exe

O15 - Trusted Zone: *.doginhispen.com

O15 - Trusted Zone: *.whataboutadog.com


prgn è forse questo?
*************************************
Editato il log... ho lasciato le voci interessanti...





Modificato da prgn - 21/Marzo/2008 alle 19:10


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 80.047 - Postato: 11/Marzo/2008 alle 19:34


In pratica... il log è pieno di indicazioni...
ed in pratica... anche le penne e hdd... o unità esterne... tipo schede
di memorie... ecc.ecc. che hai collegato al pc in questione... sono infette...
quindi... non inserire questi supporti in altri pc... oppure altri supporti in questo...
ci sono più malware attivi sul tuo pc in questo momento...
Peso sia opportuno fare più indagini... in modo da vedere come muoversi...
Scarica questo programma...:

http://www.suspectfile.com/systemscan

disconnetti il pc da internet... disattiva momentaneamente l'antivirus...
(che potrebbe bloccarti systemscan..) ed avvia la scansione...
al termine della scansione... verrà prodotto un log... (che non puoi incollare
nel post... in quanto è molto grande...) allora... è conveniente... servirsi
di un sito che ci permette di fare l'upload del file... (in pratica lo mandi al
sito...) e ci da un link per accedere al file... (dopo aver fatto l'upload...
il sito restituisce un link... che puoi inserire, incollare, in un post... e tramite
di esso è possibile accedere al file in questione...)
Il log di Systemscan si chiama report.txt e viene creato nella cartella c:\suspectfile.
Il sito che puoi usare... è www.sendmefile.com

Inoltre... vai al seguente sito... www.virustotal.com/it/ ed invia i seguenti
file:

C:\WINDOWS\system32\mouseges.dll
C:\WINDOWS\proagent32.exe
C:\WINDOWS\Knight.exe

I file... naturalmente... li devi mandare a virustotal... uno alla volta... e dopo
che il sito lo ha analizzato... ti copi tutto il risultato... ed incolli in un post
cosa ti ha rilevato...

Quando fai una scansione... indica sempre quello che ti ha trovato...
nome file... percorso... e nome malware rilevato......

Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



zeronol
Principiante Principiante
zeronol
Principiante Principiante
zeronol
Principiante
Principiante

Avatar generico


Iscritto dal : 04/Ottobre/2007
Da: Italy
Status: Offline
Posts: 46
Riporta il testo di: zeronol Rispondibullet Topic: Post n° 80.064 - Postato: 12/Marzo/2008 alle 10:42


Ecco il report, fra poco vi inserirò gli altri dati:

http://www.sendmefile.com/00615901





zeronol
Principiante Principiante
zeronol
Principiante Principiante
zeronol
Principiante
Principiante

Avatar generico


Iscritto dal : 04/Ottobre/2007
Da: Italy
Status: Offline
Posts: 46
Riporta il testo di: zeronol Rispondibullet Topic: Post n° 80.066 - Postato: 12/Marzo/2008 alle 11:06


Ecco il report, fra poco vi inserirò gli altri dati:

http://www.sendmefile.com/00615901

C:\WINDOWS\system32\mouseges.dll 
File MacroAntivirus.exe ricevuto il 2008.03.12 09:40:30 (CET)
Stato corrente: finito
Risultato: 6/32 (18.75%)

Antivirus     Versione     Ultimo aggiornamento     Risultato

AntiVir          7.6.0.73      2008.03.12                      TR/MacroAV.A.2
eSafe           7.0.15.0      2008.03.09                      suspicious Trojan/Worm
Ikarus          T3.1.1.20    2008.03.12                      Trojan-Spy.Finanz.J
Kaspersky    7.0.0.125    2008.03.12                      Heur.Trojan.Generic
Prevx1          V2              2008.03.12                      Heuristic: Suspicious
                                                                               File With Outbound
                                                                               Communications
Webwasher-Gateway     2008.03.11                      Trojan.MacroAV.A.2

File size: 122528 bytes
MD5: 4b29a27bf405041f33cec7b2faace6cc
SHA1: 02cb63ddad58002a738e9198708037c61a7f7210
PEiD: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers: UPX
packers: UPX
packers: PE_Patch.UPX, UPX, PE_Patch.UPX, UPX
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=7AA9D67CA09080F4D

C:\WINDOWS\proagent32.exe
C:\WINDOWS\Knight.exe


***************************************
Ho editato il post lasciando solo le voci importanti


Modificato da prgn - 12/Marzo/2008 alle 15:57


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 80.073 - Postato: 12/Marzo/2008 alle 15:57


Ciao... senti... ho notato... da un esame sommario del report... che c'è
una cosa... che potrebbe esser sintomo di un contagio da linkoptimizer
(gromozon) potrebbe essere anche qualcosa di vecchio... ed è rimasta
questa traccia... comunque... inserisci anche l'analisi degli altri 2 files...
ed io intanto cerco di trovare il tempo di controllare meglio il report...
Ciao... 



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,094 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni