PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: bravesentry; è un virus ?

Altre pagine della discussione:




kech
Senior Senior
kech
Senior Senior
kech
Senior
Senior

Avatar generico


Iscritto dal : 04/Gennaio/2006
Da: Italy
Status: Offline
Posts: 465
Riporta il testo di: kech Rispondibullet Topic: Post n° 69.042 - Postato: 24/Maggio/2007 alle 15:03


Ok. non ripristino niente...L'antivirus dovrebbe averli eliminati...Come ti ho giá scritto tispedirei 3 file in formato doc con la descrizione dei virus ma non so come fare ad allegare i file oppure su qualche indirizzo e-mail....
Ho ricevuto il bravesentry facendo una ricerca su Google in alcuni siti per recuperare un programma di tabelle millesimali per condomini........



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 69.048 - Postato: 24/Maggio/2007 alle 15:51


Per prima cosa, perchè non proviamo ad usare SmitfraudFix.exe, scarica il programma da questo link... , appena scaricato fai  ripartire in modalità provvisoria (premi F8 alla partenza del SO), appena aperto windows in modalità provvisoria, porta il programmino sul desktop, chiudi tutto il chiudibile (finestre, applicazioni...),
facci doppio clic sopra in modo da eseguirlo, ti apparirà una prima finestra, premi un tasto per andare nella seconda finestra con il menù, inserisci 2 (dove ti chiede Enter your choice...) e premi invio, in questo modo inizierà la pulizia del disco, dopo di che ti chiederà se intendi pulire il registro (do you want to clean the registry?) tu inserisci y e premi invio.
Dopo aver concluso le operazioni, di dirà che il computer dovrà essere riavviato, premi la barra spaziatrice e dopo 15 secondi il computer sarà riavviato.
A questo punto facciamo tutti i controlli del caso, scansione antivirus, scansione con hijackthis (scaricabile da questo link) della quale è opportuno che tu inserisca il log nel post (bravesentry provvede a scaricare e installare vari malware...) per inserire il log, apri con blocco note il file .log creato dopo la scansione, copia il contenuto e incollalo nel post. Dopo fatto ciò fai un'ulteriore ricerca dei files e chiavi di registro che ti ho indicato...
E speriamo che tutto sia apposto.
Ciao.



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 69.053 - Postato: 24/Maggio/2007 alle 18:01


Ho visionato i files con la descrizione dei trojan..., precisamente (antivirus AVG):
- Trojan Horse Generic4.PG  (nei files di ripristino configurazione);
- Trojan Horse Generic3.QIJ (nei files di ripristino configurazone);
- Trojan Horse Downloader.Generic4.RBK (nei temporanei di internet);
Per i primi due se disattivi il ripristino di configurazione di sistema (...come ti ho già indicato), li dovresti eliminare, il terzo penso che l'antivirus lo abbia eliminato. Comunque, segui giò che ti ho indicato nel post precedente.





SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 69.058 - Postato: 24/Maggio/2007 alle 20:48


Se cerchi  più info riguardo SmitfraudFix.exe puoi visitare questa pagina: link...



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



kech
Senior Senior
kech
Senior Senior
kech
Senior
Senior

Avatar generico


Iscritto dal : 04/Gennaio/2006
Da: Italy
Status: Offline
Posts: 465
Riporta il testo di: kech Rispondibullet Topic: Post n° 69.063 - Postato: 25/Maggio/2007 alle 08:51


LOLOk....ho fatto tutto quello che mi hai suggerito a parte l'installazione di smitfraudfix...disattivato ripristino....Sembra tutto ok...Adesso faccio ancora una scansione con l'antivirus...
Non ti ho detto che il mio PC é in rete ed é controllato da un antivirus TREND MICRO ; come mai non mi ha bloccato il "bravesentry"????
 
Ti ringrazio della tua disponibilitá...



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 69.064 - Postato: 25/Maggio/2007 alle 12:42


Figurati, è stato un piacere...
Gli antivirus, purtroppo, non sono infallibili...
i motivi per cui un malware riesce a passare sono molteplici
e in testa a tutti vi è la compressione del codice maligno...
il quale, una volta passato, viene poi decompresso utilizzando
script vari (tipo script in VB Script, ...direttamente riconosciuto da
IE...), il tutto viene di solito aggravato dal fatto che è abitudine
navigare con account in modalità amministratore... e il gioco è
fatto...
Nel tuo caso (bravesentry), si limitava a trasmettere informazioni
riguardo il tuo pc e a scaricare dal web altri malware (trojan, spyware...),
...comunque, per quanto considerata una minaccia media (a dire il vero
di scarso “successo”), c'era da stare attenti...
Ciao.



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,070 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni