Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Infezioni malware? Leggete qui

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Infezioni malware? Leggete qui

Messaggioda [Claudio] » mar ago 13, 2013 8:54 pm

Un esempio che può essere utile per capire il perché del "ragionamento" che ho fatto fino a ora in questa discussione: leggere qui.
Avatar utente
[Claudio]
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: ven feb 06, 2009 11:16 pm

Re: Infezioni malware? Leggete qui

Messaggioda The Walking Dead » mer ago 14, 2013 12:28 pm

Comunque rag, credo sia giusto precisare che chi avesse una sua metodologia di intervento in caso di infezione e preferisse aiutare gli utenti con quella, può benissimo farlo.
Cioè se l'utente xxx preferisse far usare un software non qui menzionato o seguire altre linee di intervento va benissimo, queste poche righe servivano solo a dare un input a quegli utenti che si ritrovano a chiedere aiuto ma materialmente non ne ricevono.
Avatar utente
The Walking Dead
Bronze Member
Bronze Member
 
Messaggi: 538
Iscritto il: dom ago 26, 2012 2:55 pm

Re: Infezioni malware? Leggete qui

Messaggioda [Claudio] » mer ago 14, 2013 1:18 pm

Semplifichiamo la cosa, @Dead.

A) Scaricare AdwCleaner: da questa pagina.
Avviare il programma, cliccare sul tasto “Search”, attendere il termine della scansione e poi cliccare sul tasto “Elimina”.
Salvare il report che verrà prodotto dopo la eliminazione.

B) Scaricare HitmanPro: da questa pagina (scegliere la versione per la piattaforma in uso – 32 Bit o 64 Bit).
1) attivare la licenza (Impostazioni - scheda "Licenza") ed eseguire la scansione.
2) al termine eliminare tutto ciò che verrà rilevato.
Salvare il report che verrà prodotto.

C) Scaricare Malwarebytes: da questa pagina.
Una volta installato:
1) impostare la “Scansione completa” ed eseguire la scansione.
2) al termine eliminare tutto ciò che verrà rilevato.
Salvare il report che verrà prodotto.

D) Scaricare Hijackthis: da questa pagina.
Una volta installato:
1) Computer / disco locale C: / Programmi (oppure Programmi x86);
2) aprire la cartella Hijackthis contenuta nella cartella TrendMicro;
3) tasto destro del mouse sulla icona e scegliere “Esegui come amministratore”;
4) cliccare sul tasto “Do a system scan and save a logfile”;
Salvare il report che verrà prodotto.

PER ALLEGARE I REPORT: caricare i report salvati su Wikisend e pubblicare il forumlink che verrà proposto per ognuno.

Procedura da eseguire nell'ordine proposto.
Avatar utente
[Claudio]
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: ven feb 06, 2009 11:16 pm


Re: Infezioni malware? Leggete qui

Messaggioda Hironori » mer ago 14, 2013 1:54 pm

penso che vada bene e che risolva molte richieste di aiuto

è esagerato consigliare il simil hjit di emsisoft ?
Avatar utente
Hironori
Aficionado
Aficionado
 
Messaggi: 149
Iscritto il: ven set 26, 2008 4:33 pm

Re: Infezioni malware? Leggete qui

Messaggioda John Holmes » mer ago 14, 2013 3:58 pm

[Claudio] ha scritto:B) Scaricare HitmanPro: da questa pagina (scegliere la versione per la piattaforma in uso – 32 Bit o 64 Bit).
1) attivare la licenza (Impostazioni - scheda "Licenza") ed eseguire la scansione.


perché attivare la licenza prima della scansione? se non trova niente me la brucio [:p] [nonono] [fischio]

per il resto yyy per la buona iniziativa anche se qui siamo (siete) rimasti in pochi [crylol]
Una Vita per il Cinema, Una vita per la Moto...
Avatar utente
John Holmes
Aficionado
Aficionado
 
Messaggi: 35
Iscritto il: mer apr 18, 2012 11:46 am

Re: Infezioni malware? Leggete qui

Messaggioda [Claudio] » mer ago 14, 2013 4:18 pm

Hironori ha scritto:è esagerato consigliare il simil hjit di emsisoft ?

No, ma la versione di Hijackthis proposta per il download è la 2.0.5 Beta che, rispetto alla precedente, con sistemi x64 è più precisa.

John Holmes ha scritto:perché attivare la licenza prima della scansione? se non trova niente me la brucio

Ottima osservazione, ma partiamo dal presupposto che chi chiede assistenza sappia a priori di aver contratto un malware.
per il resto yyy per la buona iniziativa anche se qui siamo (siete) rimasti in pochi [crylol]

Speriamo pochi .... ma buoni ..... fino a quando questo forum ........ resterà online [fischio]

Comunque, rovesciamo le cose (ovvero, cambiamo l'ordine di esecuzione), cosi si potrebbe preservare la licenza 30 gg di HitmanPro
(se dal report si evidenziano problemi, si fa attivare la licenza, rieseguire la scansione e rimuovere il malware); quindi:

A) Scaricare AdwCleaner: da questa pagina.
Avviare il programma, cliccare sul tasto “Search”, attendere il termine della scansione e poi cliccare sul tasto “Elimina”.
Salvare il report che verrà prodotto dopo la eliminazione.

B) Scaricare Malwarebytes: da questa pagina.
Una volta installato:
1) impostare la “Scansione completa” ed eseguire la scansione.
2) al termine eliminare tutto ciò che verrà rilevato.
Salvare il report che verrà prodotto.

C) Scaricare HitmanPro: da questa pagina (scegliere la versione per la piattaforma in uso – 32 Bit o 64 Bit).
1) senza modificare le impostazioni di default, eseguire la scansione.
Salvare il report che verrà prodotto.

D) Scaricare Hijackthis: da questa pagina.
Una volta installato:
1) Computer / disco locale C: / Programmi (oppure Programmi x86);
2) aprire la cartella Hijackthis contenuta nella cartella TrendMicro;
3) tasto destro del mouse sulla icona e scegliere “Esegui come amministratore”;
4) cliccare sul tasto “Do a system scan and save a logfile”;
Salvare il report che verrà prodotto.

PER ALLEGARE I REPORT: caricare i report salvati su Wikisend e pubblicare il forumlink che verrà proposto per ognuno.

Procedura da eseguire nell'ordine proposto.
Avatar utente
[Claudio]
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: ven feb 06, 2009 11:16 pm

Re: Infezioni malware? Leggete qui

Messaggioda The Walking Dead » mer ago 14, 2013 7:36 pm

Rag i punti 1-2-3-5 di questa guida li lasciamo nella nuova?
Avatar utente
The Walking Dead
Bronze Member
Bronze Member
 
Messaggi: 538
Iscritto il: dom ago 26, 2012 2:55 pm

Re: Infezioni malware? Leggete qui

Messaggioda [Claudio] » mer ago 14, 2013 10:05 pm

The Walking Dead ha scritto:Rag i punti 1-2-3-5 di questa guida li lasciamo nella nuova?

Di quale guida @Dead?
E poi aspetta, sto valutando se inserire (o meno) anche TdsKiller (giusto per "coprire" anche eventuali rootkit).
Domani vedo e nel caso aggiungo.
Avatar utente
[Claudio]
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: ven feb 06, 2009 11:16 pm

Re: Infezioni malware? Leggete qui

Messaggioda The Walking Dead » mer ago 14, 2013 11:30 pm

[Claudio] ha scritto:
The Walking Dead ha scritto:Rag i punti 1-2-3-5 di questa guida li lasciamo nella nuova?

Di quale guida @Dead?
E poi aspetta, sto valutando se inserire (o meno) anche TdsKiller (giusto per "coprire" anche eventuali rootkit).
Domani vedo e nel caso aggiungo.

Cla guarda il primo post di questa discussione [:D]
Trovi elencati diversi punti (dall'uno al cinque).

Nella nuova guida che stiamo creando quale volete confermare e quale eleminare?
Per esempio di Virus Total facciamo cenno? [:)]
Avatar utente
The Walking Dead
Bronze Member
Bronze Member
 
Messaggi: 538
Iscritto il: dom ago 26, 2012 2:55 pm

Re: Infezioni malware? Leggete qui

Messaggioda [Claudio] » gio ago 15, 2013 12:07 am

The Walking Dead ha scritto:Nella nuova guida che stiamo creando quale volete confermare e quale eleminare? Per esempio di Virus Total facciamo cenno? [:)]

[cry] non avevo capito.
No @Dead, suggerisco di evitare tutto ciò che porta al "fai da te" (analisi online di Hijackthis, Virustotal, ecc.); mettiamo giù una breve Guida di prima assistenza che l'utente può eseguire e stop (la parola d'ordine è "semplice & facile").
(Poi l'utente scelga su quale forum far analizzare i diversi report (qui, su HU, altrove o dove preferisce, fa lo stesso).
Avatar utente
[Claudio]
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: ven feb 06, 2009 11:16 pm

Re: Infezioni malware? Leggete qui

Messaggioda The Walking Dead » gio ago 15, 2013 1:30 am

Io direi di fare la cosa più semplice.
Buttiamo giù questa guida e poi la linkiamo all'occorrenza, e vediamo i risultati.
Se c'è qualcosa che non ci soddisfa, correggiamo in corsa.
Avatar utente
The Walking Dead
Bronze Member
Bronze Member
 
Messaggi: 538
Iscritto il: dom ago 26, 2012 2:55 pm

Re: Infezioni malware? Leggete qui

Messaggioda [Claudio] » ven ago 16, 2013 8:57 am

Segnalazione al volo, per quanto riguarda Hijackthis ho apportato una modifica:

Scaricare Hijackthis: da questa pagina.
Una volta installato:
1) tasto destro del mouse sulla icona e scegli “Esegui come amministratore”;
2) clicca sul tasto “Do a system scan and save a logfile”;
Salvare il report che verrà prodotto.

Ora viene scaricata la versione 2.0.5 portable; se qualcuno vuole fare una prova ..... [^]

Se siete d'accordo, potremmo inserire (oltretutto è portable) anche un antirootkit; direi Kaspersky TDSSKiller
(Fate sapere ed aggiungo le indicazioni necessarie).
Avatar utente
[Claudio]
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: ven feb 06, 2009 11:16 pm

Re: Infezioni malware? Leggete qui

Messaggioda [Claudio] » ven ago 16, 2013 9:15 am

[Claudio] ha scritto:Se siete d'accordo, potremmo inserire (oltretutto è portable) anche un antirootkit; (Fate sapere ed aggiungo le indicazioni necessarie).

Che, alla fine si riduce a questo:

Scaricare Kaspersky TDSSKiller: Kaspersky TDSSKiller
1) tasto destro del mouse sulla icona e scegliere “Esegui come Amministratore”;
2) cliccare sulla voce “Change Parametrers” e nella sezione "Additional Options" mettere il segno di spunta a entrambe le voci e conferma con OK;
3) avviare la scansione (Start Scan);
4) allegare il Report (reperibile in Disco Locale (C:), che verrà prodotto.

Se decidiamo di inserirlo, nell'ordine di esecuzione diventa il primo tool da far girare, quindi (tre su 5 portable):

A) Kaspersky TDSSKiller;
B) AdwCleaner;
C) Malwarebytes;
D) HitmanPro;
E) Hijackthis.
Avatar utente
[Claudio]
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: ven feb 06, 2009 11:16 pm

Re: Infezioni malware? Leggete qui

Messaggioda Hironori » ven ago 16, 2013 10:16 am

mi era sfuggita la beta hijt... sono contento che lo continuino a sviluppare
in ritardissimo , buon ferragosto ( sono già al lavoro )


meno male, tutto questo sole mare e quant' altro mi ammazza [:p]
Avatar utente
Hironori
Aficionado
Aficionado
 
Messaggi: 149
Iscritto il: ven set 26, 2008 4:33 pm

Re: Infezioni malware? Leggete qui

Messaggioda pieroferrari » ven ago 16, 2013 10:32 am

Ciao a tutti, sono nuovo di MegaLab, ho letto cdon cura i post precedenti. Da ieri ho il pc infettato da Trojan Sirefef . Mi sono documentato su internet, ho fatto il possibile, ma ancora si riattiva ad ogni accensione.
Ho usato AdAware , poi ho installato Malwarebytes e pulito il Trojan, installato Microsoft Security Essentials e pulito, usato TDSSkiller di karspersky e pulito i root .
Ma al riavvio in modalità provvisoria funzona e in modalità normale ci mette molto tempo ad inizializzare e poi inizia a creare un file C:/avengers.txt che cresce a dismisura fino a riempire tutto l'HD.
Ho usato anche Cobofix ieri, fatto partire da modalità provvisoria, ma al termine nella fase di scrittura del log si è bloccato, e ho forzato l'uscita (ho faticato a rifarlo partire).
Avete qualche altro suggerimento ?
Avatar utente
pieroferrari
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: ven ago 16, 2013 9:40 am

Re: Infezioni malware? Leggete qui

Messaggioda Hironori » ven ago 16, 2013 12:44 pm

pieroferrari ha scritto:Ciao a tutti, sono nuovo di MegaLab, ho letto cdon cura i post precedenti. Da ieri ho il pc infettato da Trojan Sirefef . Mi sono documentato su internet, ho fatto il possibile, ma ancora si riattiva ad ogni accensione.
Ho usato AdAware , poi ho installato Malwarebytes e pulito il Trojan, installato Microsoft Security Essentials e pulito, usato TDSSkiller di karspersky e pulito i root .
Ma al riavvio in modalità provvisoria funzona e in modalità normale ci mette molto tempo ad inizializzare e poi inizia a creare un file C:/avengers.txt che cresce a dismisura fino a riempire tutto l'HD.
Ho usato anche Cobofix ieri, fatto partire da modalità provvisoria, ma al termine nella fase di scrittura del log si è bloccato, e ho forzato l'uscita (ho faticato a rifarlo partire).
Avete qualche altro suggerimento ?


Apri una nuova discussione e magari linka i log di tdss e combofix
Avatar utente
Hironori
Aficionado
Aficionado
 
Messaggi: 149
Iscritto il: ven set 26, 2008 4:33 pm

Re: Infezioni malware? Leggete qui

Messaggioda [Claudio] » ven ago 16, 2013 1:10 pm

pieroferrari ha scritto:Ciao a tutti, sono nuovo di MegaLab, ho letto cdon cura i post precedenti. Da ieri ho il pc infettato da Trojan Sirefef .

Ciao e benvenuto.
Per la rimozione di Sirefef segui questa guida.
Comunque, come ti e stato suggerito, apri una nuova discussione; salva tutti i report che verranno proposti dai software che utilizzerai (quelli della guida), caricali su Wikisend e pubblica (nella nuova discussione) il forumlink che verrà proposto per ognuno.
Avatar utente
[Claudio]
Senior Member
Senior Member
 
Messaggi: 307
Iscritto il: ven feb 06, 2009 11:16 pm

Re: Infezioni malware? Leggete qui

Messaggioda pieroferrari » ven ago 16, 2013 2:18 pm

Ciao, grazie per le indicazioni, rifaccio la procedura e aqpro una discussione, credo che l'argomento Sirefef sia interessante, soprattutto se si riesce a venirne fuori.
Il problema della pubblicazione dei log è che il virus è sul PC fisso, che ho scollegato dalla rete e da internet, mentre sono on line col pc portatile, e devo trasferire i file manualmente con chiavetta, ma si puo' fare.
Appena termina Combofix copio i log e li pubblico.
Avatar utente
pieroferrari
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: ven ago 16, 2013 9:40 am

Re: Infezioni malware? Leggete qui

Messaggioda pieroferrari » ven ago 16, 2013 3:08 pm

Avatar utente
pieroferrari
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: ven ago 16, 2013 9:40 am

Re: Infezioni malware? Leggete qui

Messaggioda pieroferrari » ven ago 16, 2013 3:09 pm

Avatar utente
pieroferrari
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: ven ago 16, 2013 9:40 am

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising