PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio RISOLTO!

Topic: [RISOLTO] VIRUS live messenger...ho provato di tutt

(Topic Chiuso Topic Chiuso)




kalot
Principiante Principiante
kalot
Principiante Principiante
kalot
Principiante
Principiante

Avatar generico


Iscritto dal : 13/Maggio/2009
Status: Offline
Posts: 16
bullet Topic: Post n° 89.215 - Postato: 14/Maggio/2009 alle 00:47


salve a tutti,

Innanzitutto volevo ringraziarvi per l'aiuto che offrite. Ho avuto in passato l'occasione di frequentare questo sito con risultati ottimi. Ho imparato molto e ho evitato parecchi problemi. Oggi torno torno da voi, sperando che possiate aiutarmi di nuovo.

Ho innavertitamente aperto un messaggio proveniente da un amico. A quanto pare e` un virus  abbastanza diffuso. Si tratta di qule messaggio "sei tu in qulle foto" o qualcosa di simile...addirittura, non capendo come mai le "foto" non apparivano ho cliccato due o tre volte su link...furbo mi direte.

Insomma, le ho provate tutte. Antivirus (mcafee e avgfree) + scansioni online con kaspersky e un altro che non ricordo. Spyware (spybot, adaware, malaware e un altro che non ricordo). Vari fix per msn che ho trovato online. Dopo ricerche durate giorni ho provato dei sistemi cosi detti manuali, ma non c'e` stato niente da fare. Addirittura ho formattato il mio computer; dopo due giorni un amico mi ha scritto dicendomi che ero ancora infettato...

Non so piu cosa fare, mi hanno parlato di virus nella ram o nel bios e via ammetto che pur non capendoci niente, la cosa mi fa paura.

Comunque sia, vi mando un log di hijackthis magar voi esperti trovate qualcosa di strano.

Mi pare di aver fatto tutto il necessario prima di postare il log...almeno spero


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:44:08, on 13/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal

***  Log editato.. nessuna voce infetta ***

GRAZIE!!!


Modificato da prgn - 25/Maggio/2009 alle 16:06


kalot
Principiante Principiante
kalot
Principiante Principiante
kalot
Principiante
Principiante

Avatar generico


Iscritto dal : 13/Maggio/2009
Status: Offline
Posts: 16
bullet Topic: Post n° 89.252 - Postato: 15/Maggio/2009 alle 13:26


up...nessuno puo darmi una mano?

ho rifatto delle scansioni e pulizie varie e non trovo niente. Mi sono accorto che il log che ho postato e` stato fatto in modalita normale...suppongo lo dovessi fare in 'safe mode'.

********************************
log editato... va bene quello precedente
********************************


grazie!




Modificato da prgn - 15/Maggio/2009 alle 15:03


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
bullet Topic: Post n° 89.255 - Postato: 15/Maggio/2009 alle 15:01


Ciao benvenuto sul forum!
Elimino il secondo log perchè è inutile... va bene il primo... (hijackthis va benissimo
in modalità normale... l'antivirus invece spesso va meglio in modalità provvisoria)
Mi sembra strano che questo malware che hai preso non sia stato eliminato
con la formattazione... Sicuro che gli amici non si siano sbagliati?
Per "resistere" alla formattazione si sarebbe dovuto annidare nel mbr del disco...
Dacci più indizi... se potessi esser più preciso sul tipo di email che ti arriva...
Quali sono stati gli oggetti della tua ricerca... le procedure che hai trovato..
ed applicato per la rimozione... ecc. ecc.
Se tutto manca e non si riesce a risalire potresti provare a farmi girare
l'email infetta da qualche tuo amico che lo riceve da te...
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



kalot
Principiante Principiante
kalot
Principiante Principiante
kalot
Principiante
Principiante

Avatar generico


Iscritto dal : 13/Maggio/2009
Status: Offline
Posts: 16
bullet Topic: Post n° 89.256 - Postato: 15/Maggio/2009 alle 15:33


Ciao prgn,

i miei amici non si sbagliano, ricevo tutti giorni messaggi da parte loro dicendomi, in maniera molto cortese, che ho rotto le scatole :D.

Non si tratta di mail ma di messaggi (con link esterni) che vengono spediti automaticamente dal mio account Windows Live Messenger ai miei conatti.

Inoltre, mi hanno fatto notare che ogni tanto e` apparso il solito messaggio "Claudio ha effettuato l'accesso" ma in realta` dormivo, stavo in universita` o altro. Comunque sia, in quel preciso momento, non figuro online nella lista dei contatti dei miei amici.

Per quanto riguarda le ricerche, scansioni e pulizie varie le ho provate tutte:

Tools appositi per messenger


MSNfix --> non trova niente
SDfix--> non riesco a farlo partire

Antivirus

McAfee
Kaspersky online
Kaspersky 2009
Avg free

Sempre in modalita provvisoria e con un solo AV installato alla volta + system restore disattivato

Spyware

SPybot
Adaware
malawarebytes

anche qui tutto in modalita provvisoria e con il 'system restore' disattivato

Pulizia varie

ccleaner
regseeker

Ricerche online


su google ho cercato in svariati modi, sono due settimane che cerco, non saprei dirti quali procedure ho trovato in particolare se non quelle descritte sopra.

Appena posso vedo di chiedere ai miei contatt di darmi i link esatti che ricevono su messenger, adesso non li rocordo.

Sciaus



kalot
Principiante Principiante
kalot
Principiante Principiante
kalot
Principiante
Principiante

Avatar generico


Iscritto dal : 13/Maggio/2009
Status: Offline
Posts: 16
bullet Topic: Post n° 89.264 - Postato: 15/Maggio/2009 alle 23:33


piccolo aggiornamento...

mentre chattavo, messenger si scllegato da solo senza che io faccia niente. Inoltre, mi e` apparso un messaggio dicendomi che mi ero collegato su un'altro msn il quale non compatibile con la versione che ho io. Mi sarei dovuto scollegare da quel msn per potermi poi riconnetere.

Ovviamente io non ho fatto nulla di tutto cio` quindi suppongo sia collegato al virus

Ciao


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
bullet Topic: Post n° 89.277 - Postato: 16/Maggio/2009 alle 17:10


Scusa.. ho letto di fretta e non avevo capito si tratta i uno dei tanti
virus che si auto inviano tramite messenger.
Il fatto è individuare che tipo di software è colpevole  di questo...
Hai detto che ti hanno riferito che ti sei connesso anche quando stavi dormendo...
ma suppongo che il pc fosse accesso... perchè altrimenti significherebbe che
non si tratta del tuo pc... (comunque sarebbe opportuno tu cambiassi password
per messenger...) Purtroppo servirebbero più info..
Proviamo prima con qualche tool e poi magari iniziamo a far altre scansioni
se non si trova nulla..

http://www.infospyware.com/antimalware/msncleaner.htm

Prova con msncleaner.
Ciao



Modificato da prgn - 16/Maggio/2009 alle 17:11



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



kalot
Principiante Principiante
kalot
Principiante Principiante
kalot
Principiante
Principiante

Avatar generico


Iscritto dal : 13/Maggio/2009
Status: Offline
Posts: 16
bullet Topic: Post n° 89.283 - Postato: 16/Maggio/2009 alle 17:50


msncleaner non trova niente. Ho cambiato password e installato un versione precedente (la 8.5 invece della 2009). Ho chiesto ai miei contatti di tenermi al corrente se gli arrivano altri messaggi 'strani'.

ciao


kalot
Principiante Principiante
kalot
Principiante Principiante
kalot
Principiante
Principiante

Avatar generico


Iscritto dal : 13/Maggio/2009
Status: Offline
Posts: 16
bullet Topic: Post n° 89.462 - Postato: 21/Maggio/2009 alle 12:20


piccolo aggiornamento..

dopo aver cambiato password e installato la versione 8.5 di messenger i miei contatti non ricevono piu messaggi/virus. Spero che il problema sia risolto definitivamente.

grazie per l'aiuto!!


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
bullet Topic: Post n° 89.463 - Postato: 21/Maggio/2009 alle 12:28


va bene... lascio aperto per un paio di giorni se caso mai ci siano aggiornamenti...
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...







Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,274 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni