Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Controllo come da richiesta

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Controllo come da richiesta

Messaggioda devicepenguin » ven feb 08, 2013 12:54 am

Da qui viewtopic.php?f=16464&t=80560&p=648020#p648020 ecco i risultati ..
MI ha dato unn solo log,ma se necessario rifaccio il tutto .

PS. Io ho eseguito quel file..(Trojan.Zbot) come mai non mi ha colpito (se non ha colpito)



Link a Log http://wikisend.com/download/578716/OTL.Txt


Ah Visto che ci sono...perché OA mi dice >>>

Immagine
[boh]
Avatar utente
devicepenguin
Bronze Member
Bronze Member
 
Messaggi: 564
Iscritto il: mer lug 11, 2012 4:26 pm

Re: Controllo come da richiesta

Messaggioda hashcat » ven feb 08, 2013 5:46 pm

Non vedo tracce di infezione: mancano le cartelle con nomi pseudocasuali generate in %Temp% ed %AppData% così come le relative voci nel registro di sistema.

Ipotesi: forse la sandbox di Comodo ha impedito la corretta esecuzione della minaccia oppure, cosa più probabile, hai eseguito il file senza rinominarlo in .exe

[bleh]

Per la seconda richiesta, non saprei, devo dire che il modulo Anti-Keylogger di Online Armor è piuttosto efficiente e sensibile, probabilmente l'avviso è causato dalla funzionalità legittima del software che (forse) prova a leggere gli appunti di sistema o ad interagire con la tastiera.

Comodo demanda molte delle operazioni di controllo / restrizione alla sandbox (se attiva) riducendo notevolmente il numero di avvisi, purtroppo ciò non è sempre la scelta migliore perché l'utilizzo di questo modulo, diminuisce anche la granularità del controllo e (potenzialmente) diminuisce l'efficacia dello stesso.

P.S.: Il dominio che la minaccia cerca di contattare per inviare i dati rubati, ricevere aggiornamenti e svolgere operazioni sul sistema infetto non sembra essere attivo.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Controllo come da richiesta

Messaggioda devicepenguin » ven feb 08, 2013 8:24 pm

Ok..
PS.Non ho attiva la sandbox di Comodo .

Per il rilevamento (dopo che ho fatto un restore immagine OS e disisntallato Comodo mettendo su OA) Anti-Keylogger di Online Armor, vedo che ricevo lo stesso avviso anche per il Mobile Pertner (di Wind) e altri programmi.

Levami una curiosità,ma come mai eseguendo quel file non vedevo nessuna immagine ...e facendo la scansioni incrociate (Malwarebytes ecc) risultava il sistema pulito,mentre se mandavo il file su VTotal ,mi veniva riconosciuto come malware?

Insomma , il file è infetto ma eseguendolo sul mio computer , quest'ultimo risulta pulito [uhm]

Dici che è inutile fare un restore (un altro [:D] )immagine compreso dll'mbr?
Avatar utente
devicepenguin
Bronze Member
Bronze Member
 
Messaggi: 564
Iscritto il: mer lug 11, 2012 4:26 pm


Re: Controllo come da richiesta

Messaggioda hashcat » ven feb 08, 2013 9:19 pm

devicepenguin ha scritto:Levami una curiosità,ma come mai eseguendo quel file non vedevo nessuna immagine ...e facendo la scansioni incrociate (Malwarebytes ecc) risultava il sistema pulito,mentre se mandavo il file su VTotal ,mi veniva riconosciuto come malware?

Insomma , il file è infetto ma eseguendolo sul mio computer , quest'ultimo risulta pulito [uhm]

Avevi rinominato il file in .exe ? Se si, non saprei. Domani ci rifletto su.

[uhm]

devicepenguin ha scritto:Dici che è inutile fare un restore (un altro [:D] )immagine compreso dll'mbr?

Si (è inutile), questo famiglia di minacce non tocca il MBR.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Controllo come da richiesta

Messaggioda devicepenguin » ven feb 08, 2013 10:47 pm

Ok..
No,non avevo rinominato il file: scaricato+ decompresso (con la 'solita' password) e fatto doppio click (si è aperto il visualizzatore immagini di Windows,ma non vedevo un bel niente [uhm]
Avatar utente
devicepenguin
Bronze Member
Bronze Member
 
Messaggi: 564
Iscritto il: mer lug 11, 2012 4:26 pm

Re: Controllo come da richiesta

Messaggioda hashcat » ven feb 08, 2013 11:05 pm

devicepenguin ha scritto:Ok..
No,non avevo rinominato il file: scaricato+ decompresso (con la 'solita' password) e fatto doppio click (si è aperto il visualizzatore immagini di Windows,ma non vedevo un bel niente [uhm]

Allora puoi stare tranquillo, se non viene rinominato in eseguile è innocuo (in particolare se il sistema operativo è aggiornato).

[^]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Controllo come da richiesta

Messaggioda devicepenguin » ven feb 08, 2013 11:07 pm

Well. Soddisfatto [^] [brindisi]
Avatar utente
devicepenguin
Bronze Member
Bronze Member
 
Messaggi: 564
Iscritto il: mer lug 11, 2012 4:26 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising