Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

virus che vuole rubare dati carta credito su Ebay

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

virus che vuole rubare dati carta credito su Ebay

Messaggioda trittico69 » sab dic 29, 2012 11:01 am

oggi mi sono collegato a Ebay per eseguire un acquisto.. inserisco nome utente e password e PRIMA ANCORA che venga aperta la mia pagina personale del mio profilo, mi appare una finestra con i dati della mia carta di credito da inserire (nr carta, data scadenza, codice di 3 cifre e)...ovviamente non l'ho inserita perché mi ha insospettito...faccio delle scansioni con vari antivirus e spyware malware ma non mi trova nulla...se invece apro ebay con googlecrom non mi succede...come faccio a toglierlo?grazie! windows xp sp3
Avatar utente
trittico69
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: ven dic 28, 2012 9:56 am

Re: virus

Messaggioda crazy.cat » sab dic 29, 2012 11:04 am

Stiamo parlando di Internet explorer come browser?
Non è che sia attiva la funzione di completamento automatico per cui hai memorizzato i dati inseriti e adesso te li ripropone?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: virus

Messaggioda trittico69 » sab dic 29, 2012 11:21 am

collegandomi con altro pc con I.E. non me lo chiede....
Avatar utente
trittico69
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: ven dic 28, 2012 9:56 am


Re: virus

Messaggioda crazy.cat » sab dic 29, 2012 11:26 am

trittico69 ha scritto:collegandomi con altro pc con I.E. non me lo chiede....

Perché li non li avrai memorizzati.
Vai su strumenti - opzioni internet - contenuto - completamento automatico/impostazioni e elimina la cronologia.
Chiudi il browser e poi riprovi a tornare su quel sito.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: virus

Messaggioda trittico69 » sab dic 29, 2012 11:44 am

ok stasera provo..ma non credo sia quello perché ebay non ha motivo di chiedere i dati della carta di credito...comunque èper favore puoi guardare qui
http://www.digitalangel.it/2012/07/atte ... i-credito/
è la stessa cosa che succede a me ma il virus(se di virus si tratta) evidentemente ha cambiato nome.
Avatar utente
trittico69
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: ven dic 28, 2012 9:56 am

Re: virus

Messaggioda crazy.cat » sab dic 29, 2012 12:24 pm

trittico69 ha scritto:.comunque èper favore puoi guardare qui
http://www.digitalangel.it/2012/07/atte ... i-credito/
è la stessa cosa che succede a me ma il virus(se di virus si tratta) evidentemente ha cambiato nome.

non lo conoscevo, segui le istruzioni che ha lasciato e verifica che non ci sia qualcosa di strano in esecuzione.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: virus

Messaggioda trittico69 » sab dic 29, 2012 12:31 pm

già fatto...nulla...hai altri suggerimenti?
Avatar utente
trittico69
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: ven dic 28, 2012 9:56 am

Re: virus

Messaggioda crazy.cat » sab dic 29, 2012 12:56 pm

nel momento in cui hai quella finestra aperta prova a fare una scansione con hijackthis http://www.MegaLab.it/2286/pagina-inizi ... hijackthis e posta il log che esce.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: virus

Messaggioda trittico69 » sab dic 29, 2012 7:01 pm

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19.00.25, on 29/12/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\Motorola\MotoHelper\MotoHelperService.exe
C:\Programmi\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Motorola\MotoHelper\MotoHelperAgent.exe
C:\Programmi\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe
C:\Programmi\Acronis\TrueImageHome\TimounterMonitor.exe
C:\WINDOWS\vVX6000.exe
C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\Real\RealPlayer\update\realsched.exe
C:\Programmi\SweetIM\Messenger\SweetIM.exe
C:\Programmi\SweetIM\Communicator\SweetPacksUpdateManager.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\MemoRex\MemoRex.exe
C:\Programmi\PHD\3G HSDPA Wireless Modem MD-@\WirelessCard.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000.00000&barid={ACDEF39D-4F4C-11E2-98C1-0040D07D0688}
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Complitly - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Documents and Settings\domenico\Dati applicazioni\Complitly\Complitly.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Dati applicazioni\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: BHO_PROJECT - {7C74FF88-1A7D-406E-B94B-7DD8ABCC9DCC} - C:\Programmi\OApps\bho.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SweetPacks Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MemoREX] "C:\Programmi\MemoRex\MemoRexStart.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programmi\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programmi\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Programmi\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX6000] C:\WINDOWS\vVX6000.exe
O4 - HKLM\..\Run: [NokiaMServer] C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer /watchfiles startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [PlusService] C:\Programmi\Messenger Plus! Live\PlusService.exe
O4 - HKLM\..\Run: [IR_SERVER] C:\PROGRA~1\Realtek\REALTE~1\IR_SERVER.exe
O4 - HKLM\..\Run: [SweetIM] C:\Programmi\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Sweetpacks Communicator] C:\Programmi\SweetIM\Communicator\SweetPacksUpdateManager.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Exqyo] "C:\Documents and Settings\domenico\Dati applicazioni\Ufvui\opun.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1B84271-3502-42B1-91B5-F6F528EC3B88}: NameServer = 62.13.173.92 62.13.173.93
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: MotoHelper Service (MotoHelper) - Unknown owner - C:\Programmi\Motorola\MotoHelper\MotoHelperService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Programmi\Skype\Updater\Updater.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 8497 bytes
Ultima modifica di Andy94 il sab dic 29, 2012 9:42 pm, modificato 1 volta in totale.
Motivazione: Inserito tag MEMO
Avatar utente
trittico69
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: ven dic 28, 2012 9:56 am

Re: virus

Messaggioda crazy.cat » dom dic 30, 2012 5:08 am

Direi che questo non è niente di buono. Cancella pure questo file.
O4 - HKCU\..\Run: [Exqyo] "C:\Documents and Settings\domenico\Dati applicazioni\Ufvui\opun.exe"
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: virus che vuole rubare dati carta credito su Ebay

Messaggioda trittico69 » dom dic 30, 2012 9:03 am

facendo cerca opun mi escono due file uno si trova nel percorso da te indicato ma mi dice che la data ultima modifica è 02/08/2011 mentre l'altro file 'opun.exe-057dcf52.pf mi dice che si trova in c/windows/perfetch con data ultima modifica 26/12/2012 data in cui ha iniziato ad aprirmi quella finestra di ebay che chiede la carta di credito...devo cancellarli tutte due? e poi mi spieghi il fatto dlle date ultima modifica perché sono cosi distanti tra di loro?
Avatar utente
trittico69
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: ven dic 28, 2012 9:56 am

Re: virus che vuole rubare dati carta credito su Ebay

Messaggioda crazy.cat » dom dic 30, 2012 9:09 am

O è residente nel tuo pc da tempo, e si è "svegliato" solo ora, o è una data falsa.
Ho trovato dei virus con data 2016, non è un problema per lo taroccare una data.
Puoi cancellarli tutti e due i file, il virus è solo il primo.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: virus che vuole rubare dati carta credito su Ebay

Messaggioda trittico69 » dom dic 30, 2012 10:34 pm

ok fatto tutto a posto...grazie!
Avatar utente
trittico69
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: ven dic 28, 2012 9:56 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising