Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Problemi connessione internet: virus?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Problemi connessione internet: virus?

Messaggioda valerioz » dom apr 13, 2008 5:56 pm

Ciao a tutti,
da qualche giorno ho problemi a connettermi in internet con il mio portatile. Premetto che non è un problema di linea in quanto con un altro computer e stesso modem, la cosa non succede.
Ho notato nella task bar alcuni processi che sembrerebbero sospetti, e per sicurezza (visto che non me ne intendo molto) vi inoltro il log di Hijack in modo che qualcuno possa capire se ho effettivamente qualche cosa strana nel computer...

Vi ringrazio da subito

Valerio
Avatar utente
valerioz
Aficionado
Aficionado
 
Messaggi: 28
Iscritto il: lun set 11, 2006 12:01 pm

Messaggioda ste_95 » dom apr 13, 2008 6:14 pm

La prossima volta segui queste regole per postare il log.

In Hijackthis seleziona queste voci e premi Fix Checked in basso:

O4 - HKLM\..\Run: [MDM Rock 4] C:\WINDOWS\system32\stzbtokuu.exe

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\stzbtokuu.exe


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda valerioz » lun apr 14, 2008 10:23 am

Ciao,
ho fatto quello che mi hai detto, ecco il log di avenger:



[color=blue]//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 2)
Mon Apr 14 10:55:51 2008

10:55:51: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File "c:\windows\system32\stzbtokuu.exe" deleted successfully.

Completed script processing.

*******************

Finished!
Terminate.[/color]

Rifacendo poi lo scan con Hijack, si presenta un'altro processo chiamato "ewooanbwa.exe" che si attiva quando tento di connettermi a internet, facendomi saltare la connessione.
Deduco che sia lo stesso virus che ha creato un nuovo file...

Ti do il link per poter vedere il nuovo log di Hijack : http://www.sendspace.com/file/dxe73c


Ciao, Valerio
Avatar utente
valerioz
Aficionado
Aficionado
 
Messaggi: 28
Iscritto il: lun set 11, 2006 12:01 pm


Messaggioda ste_95 » lun apr 14, 2008 1:31 pm

Ci dev'essere qualcosa che lo ricrea, da connesso a Internet, segui questi passaggi:

Scarica GMER, poi segui i seguenti passaggi:

--- 1° passaggio ---
Avviamo gmer
clicchiamo su > > >
Clicchiamo su Autostart
mettiamo il segno di spunta a Show All
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.

--- 2° passaggio ---
Sempre nel programma appena scaricato (gmer),
clicchiamo su Rootkit
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda valerioz » gio apr 17, 2008 3:47 pm

Caio,
ecco i due log di GMER che mi hai chiesto:

[url="http://www.freefilehosting.net/files/3ffl3"]gmer-log1-autostart.txt[/url]

[url="http://www.freefilehosting.net/files/3ffl5"]gmer-log2-rootkit1.txt[/url]

grazie 1000!
valerio
Avatar utente
valerioz
Aficionado
Aficionado
 
Messaggi: 28
Iscritto il: lun set 11, 2006 12:01 pm

Messaggioda ste_95 » gio apr 17, 2008 3:51 pm

Esegui la scansione on-line estesa con Kaspersky come descritto qui e postane il log seguendo queste indicazioni.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda valerioz » gio apr 17, 2008 6:34 pm

E' proprio qui il problema, non riesco a connettermi a internet, appena tento la connessione prima va lentissima, poi salta e vedo che il processo sospetto comincia a lavorare...

Che faccio? [cry+]
Avatar utente
valerioz
Aficionado
Aficionado
 
Messaggi: 28
Iscritto il: lun set 11, 2006 12:01 pm

Messaggioda ste_95 » gio apr 17, 2008 7:26 pm

Crea il MegaLabCD e fai il boot da quello all'avvio. Dopo che lo hai avviato apri il menù Start -> Programmi -> Antivirus -> Avira Antivir.

Scansiona con Antivir tutto il computer, e vedi se trovi malware.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda valerioz » dom apr 20, 2008 4:52 pm

Ciao,
ho un problema con la creazione del CD MegaLab: utilizzando PE builder e andando nei plugin, non è possibile attivare gli antivirus e altri plugin della lista in quanto quando tento di attivarli compare un messaggio di errore tipo file inesistente...

Non ne uscirò maiiii

[cry+]
Avatar utente
valerioz
Aficionado
Aficionado
 
Messaggi: 28
Iscritto il: lun set 11, 2006 12:01 pm

Messaggioda crazy.cat » dom apr 20, 2008 5:09 pm

Prima scaricati gli aggiornamenti del antivirus con get_update.cmd e poi li abiliti.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda valerioz » gio apr 24, 2008 6:10 pm

Ciao,
sono riuscito a fare la scansione con kaspersky on line, vi giro il report in modo che possiate spiegarmi cosa fare... da quel che ho capito dovrei utilizzare avenger e inserire lo script per eliminare i files infetti e le voci di registro sospette.... ma cosa fare esattamente? [uhm]

http://www.sendspace.com/file/jgq1xf

Grazie
Valerio
Avatar utente
valerioz
Aficionado
Aficionado
 
Messaggi: 28
Iscritto il: lun set 11, 2006 12:01 pm

Messaggioda ste_95 » gio apr 24, 2008 6:17 pm

Installa la trial di Kaspersky ed elimina quello che rileva, eliminare 300+ file a mano è un suicidio!
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda valerioz » ven apr 25, 2008 1:53 pm

Ok, fatto!
ho rifatto il log con hijack e sembrerebbe non esserci più nulla, spero... te lo invio per sicurezza.
Su molti files non è stato possibile togliere il virus ma ho dovuto eliminarli.

http://www.sendspace.com/file/qmtrd8

Avevo un Backdoor rbot e un Worm allaple.a

Ora vedo in questi giorni se va tutto bene!

Scusate se ho rotto un po' ma visto che l'ultima volta per errore ho cancellato un file di sistema e ho dovuto riformattare tutto, non volevo incappare nella stessa ca...ta [:)]

grazie!!!
Valerio
Avatar utente
valerioz
Aficionado
Aficionado
 
Messaggi: 28
Iscritto il: lun set 11, 2006 12:01 pm

Messaggioda ste_95 » sab apr 26, 2008 10:45 am

Il log è pulito, se non riscontri più problemi, dovresti essere a posto. [:)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda valerioz » dom apr 27, 2008 5:50 pm

Grazie 10000000000!!!!

[applauso+]
Avatar utente
valerioz
Aficionado
Aficionado
 
Messaggi: 28
Iscritto il: lun set 11, 2006 12:01 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 25 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising