Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Virus worm bllog.com

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Virus worm bllog.com

Messaggioda rolcia2 » gio dic 10, 2009 3:52 pm

Salve mi e' arrivata una scritta del genere su msn tipo questa foto :D http://pichello.com/photo.php?=xxxxxxxx ... otmail.com dove per xxx rimane il mio nome utente su msn,cliccandolo mi ha chiesto di aprire un'exe che mi ha infettato il pc con il nome foto jpeg poi www.myspace.com.exe ,non ce verso di togliero,ho provato con combofix scanspyware adaware e ccleaner ma senza successo,allora quando si attiva questo worm si propaga ai miei contatti che3 tra l'altro lo vedo in backgroun che li manda poi mi disconnette da internet e poi mi rende impossibile a inviare messaggi o riceverli da msn,monto un'avast pro.Mi ha cambiato la pagina iniziale da goggle a www.bllog.com io continuo a ricambiarla ma niente tra l'altro lo fixata con hjiackthis.Alternative? Grazie.
Avatar utente
rolcia2
Aficionado
Aficionado
 
Messaggi: 35
Iscritto il: dom feb 03, 2008 10:13 am

Re: Virus worm bllog.com

Messaggioda gioia271965 » gio dic 10, 2009 3:56 pm

rolcia2 ha scritto:Salve mi e' arrivata una scritta del genere su msn tipo questa foto :D http://pichello.com/photo.php?=xxxxxxxx ... otmail.com dove per xxx rimane il mio nome utente su msn,cliccandolo mi ha chiesto di aprire un'exe che mi ha infettato il pc con il nome foto jpeg poi http://www.myspace.com.exe ,non ce verso di togliero,ho provato con combofix scanspyware adaware e ccleaner ma senza successo,allora quando si attiva questo worm si propaga ai miei contatti che3 tra l'altro lo vedo in backgroun che li manda poi mi disconnette da internet e poi mi rende impossibile a inviare messaggi o riceverli da msn,monto un'avast pro.Mi ha cambiato la pagina iniziale da goggle a http://www.bllog.com io continuo a ricambiarla ma niente tra l'altro lo fixata con hjiackthis.Alternative? Grazie.

Hai provato MSN Cleaner? Scaricabile da qui:
http://msncleaner.softonic.it/
"Nulla di finito, nemmeno l'intero mondo, può soddisfare l'animo umano che sente il bisogno dell'eterno"
Avatar utente
gioia271965
Silver Member
Silver Member
 
Messaggi: 1422
Iscritto il: ven ott 24, 2008 9:40 am
Località: Taranto

Re: Virus worm bllog.com

Messaggioda rolcia2 » gio dic 10, 2009 5:31 pm

Gia fatto sia con msncleaner che con elibagla ma nulla.
Avatar utente
rolcia2
Aficionado
Aficionado
 
Messaggi: 35
Iscritto il: dom feb 03, 2008 10:13 am


Re: Virus worm bllog.com

Messaggioda crazy.cat » gio dic 10, 2009 6:03 pm

Fai una scansione con questo programma
http://www.MegaLab.it/2894/kaspersky-virus-removal-tool
e se non risolvi posta poi il log di combofix.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Virus worm bllog.com

Messaggioda rolcia2 » gio dic 10, 2009 8:10 pm

Grazie ora provo,comunque su un'altro pc mi dice che avast ha rilevato un virus su g:\autorun.inf ed e' un virus worm tipo vps malware,porcaccia miseria mi sta infettando tutti i pc.
Avatar utente
rolcia2
Aficionado
Aficionado
 
Messaggi: 35
Iscritto il: dom feb 03, 2008 10:13 am

Re: Virus worm bllog.com

Messaggioda gioia271965 » ven dic 11, 2009 7:31 am

rolcia2 ha scritto:Grazie ora provo,comunque su un'altro pc mi dice che avast ha rilevato un virus su g:\autorun.inf ed e' un virus worm tipo vps malware,porcaccia miseria mi sta infettando tutti i pc.

Ma si tratta di una pendrive che ti sta infettando?
"Nulla di finito, nemmeno l'intero mondo, può soddisfare l'animo umano che sente il bisogno dell'eterno"
Avatar utente
gioia271965
Silver Member
Silver Member
 
Messaggi: 1422
Iscritto il: ven ott 24, 2008 9:40 am
Località: Taranto

Re: Virus worm bllog.com

Messaggioda rolcia2 » ven dic 11, 2009 7:57 am

Grazie crazy risolto il problema su entrambi i pc,il problema era in system32 il file rndll infettato un trojan,ti allego il post di kasper. Si Gioia a volte la pendrive mi da autorun.inf infettato sai il problema? Grazie.

Autoscan: completed 8 minutes ago (events: 10, objects: 4833, time: 00.24.14)
10/12/2009 21.23.50 Task started
10/12/2009 21.39.43 Detected: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.39.43 Untreated: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe Postponed
10/12/2009 21.46.17 Detected: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.46.17 Untreated: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe Postponed
10/12/2009 21.47.37 Detected: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.48.04 Detected: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.48.09 Disinfected: Trojan.Win32.Buzus.csrv HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Firevall Administrating
10/12/2009 21.48.28 Cannot be backed up: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.48.29 Task completed
Disinfect active threats: completed 4 minutes ago (events: 5, objects: 4714, time: 00.04.26)
10/12/2009 21.48.03 Task started
10/12/2009 21.48.04 Detected: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.48.57 Will be deleted on system restart: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.49.15 Detected: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.52.29 Task completed
Avatar utente
rolcia2
Aficionado
Aficionado
 
Messaggi: 35
Iscritto il: dom feb 03, 2008 10:13 am

Re: Virus worm bllog.com

Messaggioda crazy.cat » ven dic 11, 2009 8:44 am

Per proteggere le penne usb dagli autorun infetti
http://www.MegaLab.it/4100/ninja-proteg ... emoria-usb
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Virus worm bllog.com

Messaggioda gioia271965 » ven dic 11, 2009 4:38 pm

rolcia2 ha scritto:Grazie crazy risolto il problema su entrambi i pc,il problema era in system32 il file rndll infettato un trojan,ti allego il post di kasper. Si Gioia a volte la pendrive mi da autorun.inf infettato sai il problema? Grazie.

Autoscan: completed 8 minutes ago (events: 10, objects: 4833, time: 00.24.14)
10/12/2009 21.23.50 Task started
10/12/2009 21.39.43 Detected: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.39.43 Untreated: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe Postponed
10/12/2009 21.46.17 Detected: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.46.17 Untreated: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe Postponed
10/12/2009 21.47.37 Detected: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.48.04 Detected: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.48.09 Disinfected: Trojan.Win32.Buzus.csrv HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Firevall Administrating
10/12/2009 21.48.28 Cannot be backed up: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.48.29 Task completed
Disinfect active threats: completed 4 minutes ago (events: 5, objects: 4714, time: 00.04.26)
10/12/2009 21.48.03 Task started
10/12/2009 21.48.04 Detected: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.48.57 Will be deleted on system restart: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.49.15 Detected: Trojan.Win32.Buzus.csrv C:\WINDOWS\rndll.exe
10/12/2009 21.52.29 Task completed

Per la pendrive infetta dovresti usare il tool Ninja pendrive ideato per rimuovere e proteggere definitivamente le usb.
Lo trovi, nell'ultima versione, a questo indirizzo:
http://www.notrace.it/news/2009-02-24/n ... nfetta.htm
Fai partire il programma prima di inserire una qualsiasi chiavetta (soprattutto se non è tua). Nell'icona che trovi in basso a destra metti il segno di spunta sulla voce "disabilita l'autoplay". Dopo di che inserisci la tua chiavetta. Partirà una specie di conto alla rovescia che altro non è che il servizio di immunizzazione che esegue il programma creando anche una cartella nella pendrive stessa da non cancellare e che ti protegge praticamente per sempre da ogni tipo di infezione. [:)]
Un altro consiglio: disabilita l'autoplay dal tuo pc su ogni periferica usb. I pericoli spesso nascono anche da lì.
"Nulla di finito, nemmeno l'intero mondo, può soddisfare l'animo umano che sente il bisogno dell'eterno"
Avatar utente
gioia271965
Silver Member
Silver Member
 
Messaggi: 1422
Iscritto il: ven ott 24, 2008 9:40 am
Località: Taranto

Re: Virus worm bllog.com

Messaggioda msereno » ven dic 11, 2009 7:14 pm

Salve, anche a me è arrivato da msn lo stesso link di gioia271965 e rolcia2.Quello che non ricordavo era di averlo aperto. Il dubbio mi è venuto leggendo questo Forum. Infatti inserendo nella USB un qualsiasi cavo di cell oppure un mp4, avasta impazziva evidenziando continuamente che c'era un virus in g:\autorun.inf e non è mai stato possibile toglierlo o eliminarlo finchè il cavo era attaccato. Tolto tutto, una scansione approfondita di tutti i dischi, non rilevavano nulla di particolare. Seguendo quanto voi riportavate, ho provveduto a scaricare NINJA 1.6 e seguendo le vostre indicazioni ho provveduto a inserire una chiavetta. Non è successo nulla se non una maschera che non riesco più a togliere . Si legge: Windows-Disco non presente e all'interno della maschera leggo: exception Processing Message c0000013 Parameters 75b1bf9c 4 75b1cf9c 75b1bf9c. Ho tre opzioni, annulla, riprova e continua. In nessuno dei tre casi mi permette di non veder più questa maschera. Come la tolgo con annulla, riappare immediatamente.
Potete aiutarmi?

Grazie
Avatar utente
msereno
Neo Iscritto
Neo Iscritto
 
Messaggi: 2
Iscritto il: ven dic 11, 2009 6:47 pm

Re: Virus worm bllog.com

Messaggioda rolcia2 » sab dic 12, 2009 9:02 am

Grazie a tutti.
Avatar utente
rolcia2
Aficionado
Aficionado
 
Messaggi: 35
Iscritto il: dom feb 03, 2008 10:13 am

Re: Virus worm bllog.com

Messaggioda gioia271965 » sab dic 12, 2009 10:24 am

rolcia2 ha scritto:Grazie a tutti.

Il tool segnalato serve principalmente ad evitare infezioni nelle pen drive, preservandole da problemi di codici dannosi. Il fatto che nella tua usb non abbia funzionato a dovere mi fa pensare solo che, evidentemente, l'infezione è più "grave" di quanto sembra. Posso dirti solo una cosa: Ninja Pendrive è un programma più che ottimo che uso ormai da molto tempo con successo. Per cui ti consiglio di usarlo sempre. Per la tua usb se proprio non ne vieni a capo ti consiglio di formattarla. Alle volte è la strada migliore....
"Nulla di finito, nemmeno l'intero mondo, può soddisfare l'animo umano che sente il bisogno dell'eterno"
Avatar utente
gioia271965
Silver Member
Silver Member
 
Messaggi: 1422
Iscritto il: ven ott 24, 2008 9:40 am
Località: Taranto

Re: Virus worm bllog.com

Messaggioda msereno » mar dic 15, 2009 4:48 pm

Ti ringrazio per la risposta. Questa sera comunque voglio provare anche collegando i cell. cosi verifico se anche con questi Ninja funziona o no.

Ciao
Avatar utente
msereno
Neo Iscritto
Neo Iscritto
 
Messaggi: 2
Iscritto il: ven dic 11, 2009 6:47 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising