Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

virus found JS/Psyme

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Messaggioda x_X_Daniel_X_x » mer mag 07, 2008 7:46 pm

ste_95 ha scritto:Il log è pulito. Quando AVG segnala il malware, fai analizzare il file infetto su www.virustotal.com per stabilire se è realmente infetto.

Ok [^]
Ma...
In quel log,premettendo che io non ne capisco molto però,questi file hanno una diversa descrizione dagli altri:

C:\Programmi\Nero\PhotoShow 5\data\Xtras\nero_photoshow_deluxe_5_setup.exe/data0017 Infected: not-a-virus:AdTool.Win32.MyWebSearch.bm skipped

C:\Programmi\Nero\PhotoShow 5\data\Xtras\nero_photoshow_deluxe_5_setup.exe NSIS: infected - 1 skipped

C:\Programmi\Nero\PhotoShow 5\data\Xtras\nero_photoshow_express_5_setup.exe/data0017 Infected: not-a-virus:AdTool.Win32.MyWebSearch.bm skipped

C:\Programmi\Nero\PhotoShow 5\data\Xtras\nero_photoshow_express_5_setup.exe NSIS: infected - 1 skipped

Sicuro che siano ok vero? [8)]
Avatar utente
x_X_Daniel_X_x
Neo Iscritto
Neo Iscritto
 
Messaggi: 21
Iscritto il: mar mag 06, 2008 9:40 am

Messaggioda ste_95 » mer mag 07, 2008 7:49 pm

Sono due file di Nero infetti da un adware diffuso, o rinunci a Nero o ti tieni anche l'adware...
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda x_X_Daniel_X_x » mer mag 07, 2008 7:52 pm

Beh...
Non è relativo all'intero programma ma solo al photoshow5 o sbaglio?
Avatar utente
x_X_Daniel_X_x
Neo Iscritto
Neo Iscritto
 
Messaggi: 21
Iscritto il: mar mag 06, 2008 9:40 am


Messaggioda ste_95 » mer mag 07, 2008 7:55 pm

Sì, ma non è comunque quello il tuo problema.

Puoi eseguire nuovamente entrambi i passaggi di GMER?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda x_X_Daniel_X_x » mer mag 07, 2008 8:42 pm

ste_95 ha scritto:Sì, ma non è comunque quello il tuo problema.

Puoi eseguire nuovamente entrambi i passaggi di GMER?


1° passaggio: http://www.freefilehosting.net/download/3h091

2° passaggio: http://www.freefilehosting.net/download/3h092
Avatar utente
x_X_Daniel_X_x
Neo Iscritto
Neo Iscritto
 
Messaggi: 21
Iscritto il: mar mag 06, 2008 9:40 am

Messaggioda ste_95 » mer mag 07, 2008 8:47 pm

i log sono puliti.

Ribadisco:
Quando AVG segnala il malware, fai analizzare il file infetto su www.virustotal.com per stabilire se è realmente infetto.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda x_X_Daniel_X_x » gio mag 08, 2008 2:32 pm

Fatto ma dopo L'upload appare una pagina che dice così:

Codice: Seleziona tutto
0 bytes size received / Se ha recibido un archivo vacio
Avatar utente
x_X_Daniel_X_x
Neo Iscritto
Neo Iscritto
 
Messaggi: 21
Iscritto il: mar mag 06, 2008 9:40 am

Messaggioda ste_95 » ven mag 09, 2008 8:27 pm

Vedi se riesci a comprimerlo, caricarlo su www.freefilehosting.net e mandarmi il link per il download in privato.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda x_X_Daniel_X_x » sab mag 10, 2008 2:28 pm

Ma come faccio a comprimerlo? [boh]
Si trova nella cartella dei file temporanei di internet...
E poi ho notato che l'infezione non è sempre la stessa
Ma ad ogni scansione il file varia.
Avatar utente
x_X_Daniel_X_x
Neo Iscritto
Neo Iscritto
 
Messaggi: 21
Iscritto il: mar mag 06, 2008 9:40 am

Messaggioda ste_95 » sab mag 10, 2008 3:07 pm

Riesci ad aprirlo con il blocco note? Se sì, riesci a copiare qui il testo che vi è dentro?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda x_X_Daniel_X_x » sab mag 10, 2008 3:12 pm

ste_95 ha scritto:Riesci ad aprirlo con il blocco note? Se sì, riesci a copiare qui il testo che vi è dentro?


Eh mi dispiace...Ma non so nemmeno com entrarci in quella cartella... :S
Avatar utente
x_X_Daniel_X_x
Neo Iscritto
Neo Iscritto
 
Messaggi: 21
Iscritto il: mar mag 06, 2008 9:40 am

Messaggioda ste_95 » sab mag 10, 2008 3:18 pm

Secondo me è un falso positivo di AVG, non hai problemi con il computer, giusto?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda x_X_Daniel_X_x » sab mag 10, 2008 3:20 pm

ste_95 ha scritto:Secondo me è un falso positivo di AVG, non hai problemi con il computer, giusto?


beh apparte queste finestre di pubblicità di siti porno e scommesse...Il pc va bene.
E' solo che mi rompe utilizzare internet con tutte ste finestre [nonono]
Avatar utente
x_X_Daniel_X_x
Neo Iscritto
Neo Iscritto
 
Messaggi: 21
Iscritto il: mar mag 06, 2008 9:40 am

Messaggioda ste_95 » sab mag 10, 2008 3:21 pm

Scarica ComboFix ed esegui una scansione, le istruzioni le trovi in fondo a questo articolo.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda x_X_Daniel_X_x » sab mag 10, 2008 3:23 pm

Mi dice che l'applicazione non è valida !
Avatar utente
x_X_Daniel_X_x
Neo Iscritto
Neo Iscritto
 
Messaggi: 21
Iscritto il: mar mag 06, 2008 9:40 am

Messaggioda ste_95 » sab mag 10, 2008 3:25 pm

Prova a riscaricarlo, eventualmente da questo link:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda x_X_Daniel_X_x » dom mag 11, 2008 3:52 pm

Ecco il log di combofix
http://www.freefilehosting.net/download/3h4f4
Adesso faccio una scansione con AVG per vedere se il problema si è risolto.
Avatar utente
x_X_Daniel_X_x
Neo Iscritto
Neo Iscritto
 
Messaggi: 21
Iscritto il: mar mag 06, 2008 9:40 am

Messaggioda ste_95 » dom mag 11, 2008 3:54 pm

Vedi appunto se AVG rileva ancora il malware, altre cose nel log non se ne vedono. [^]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda x_X_Daniel_X_x » dom mag 11, 2008 10:18 pm

Fantastico ! [applauso+]
Il Virus non c'è più!
Adesso dopo la scansione risulta solo questo un tipo di file "Hosts"
sito in C:\WINDOWS\system32\drivers\etc\hosts.
Risultato: Change.
Dal test non risulta essere un problema ma solo una modifica ai registri di sistema per quanto ne so io...O sbaglio?
Avatar utente
x_X_Daniel_X_x
Neo Iscritto
Neo Iscritto
 
Messaggi: 21
Iscritto il: mar mag 06, 2008 9:40 am

Messaggioda ste_95 » lun mag 12, 2008 6:04 am

Change vuol dire che è stato modificato, ma non è infetto [;)]

Quindi.... Problema risolto..?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising