Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

una prova per l'antivirus

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: una prova per l'antivirus

Messaggioda sampei.nihira » sab gen 08, 2011 6:43 pm

Ale2695 ha scritto:
sampei.nihira ha scritto:Ale leggo solo ora che hai infettato il pc.
Già che ci sei mi proveresti come si comporta,e se efficace o no, Norton Power Eraser ?

Proviamo, perché ho IE distrutto (nonostante Malwarebytes abbia rimosso un sacco di roba) e Combofix non ne vuole sapere di avviarsi


Verifica eventuali FP,quindi occhio,grazie per la prova. [^] [;)]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: una prova per l'antivirus

Messaggioda Berga95 » sab gen 08, 2011 6:51 pm

Ale non sa che pesci pigliare D: Sto tentando di dargli una mano.. ma inutilmente [:D]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: una prova per l'antivirus

Messaggioda Ale2695 » sab gen 08, 2011 6:53 pm

Boh, tutto il resto va, Norton non ha rilevato nulla, ma IE lo apro e si chiude da solo...
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara


Re: una prova per l'antivirus

Messaggioda Ale2695 » sab gen 08, 2011 7:01 pm

Allora, facciamo una piccola analisi del virus.

Durante l'installazione, che avviene come un qualsiasi altro programma, questo file tenta di connettersi ad internet:
Immagine

Una volta installato, il programma principale parte e si posiziona in avvio automatico. Se si prova ad avviare Internet Explorer, Comodo rileva subito la minaccia e avvisa:
Immagine

Se si lascia passare, IE si avvia ma va in crash:

Immagine


Google Chrome è totalmente immune invece.
Il LOG di Malwarebytes è molto utile per capire l'entità dell'infezione:

Malwarebytes' Anti-Malware 1.50.1.1100
http://www.malwarebytes.org

Versione database: 5482

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

08/01/2011 17.55.47
mbam-log-2011-01-08 (17-55-43).txt

Tipo di scansione: Scansione veloce
Elementi esaminati: 130469
Tempo trascorso: 5 minuti, 29 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 1
File infetti: 5

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
c:\programmi\relevantknowledge (Spyware.MarketScore) -> No action taken.

File infetti:
c:\Documents and Settings\Alessandro\Impostazioni locali\Temp\CSM5D.tmp (Adware.RelevantKnowledge) -> No action taken.
c:\documents and settings\alessandro\impostazioni locali\Temp\is-8AFCE.tmp\rkinstall.exe (Adware.RelevantKnowledge) -> No action taken.
c:\documents and settings\alessandro\impostazioni locali\Temp\is-8AFCE.tmp\rkverify.exe (Adware.RelevantKnowledge) -> No action taken.
c:\programmi\relevantknowledge\rlservice.exe (Spyware.MarketScore) -> No action taken.
c:\programmi\relevantknowledge\rlvknlg.exe (Spyware.MarketScore) -> No action taken.

Con la rimozione dei files infetti, l'infezione sembra finita, rimangono semplicemente le voci del programma e dell'adware in Installazione Applicazioni, ma disinstallandoli tutto torna a posto. Unica cosa: IE si rifiuta di funzionare, si chiude ad ogni avvio. Una seconda scansione di Malwarebyes e una con il tool di Norton non rilevano nulla. Combofix però non vuole partire, e da quest'errore:
Immagine
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: una prova per l'antivirus

Messaggioda Berga95 » sab gen 08, 2011 7:07 pm

E con questo post anche Ale2695 entra nella gilda degli sterminatori dei virus [applauso+]
Bravo, adesso trova come rimettere a posto IE [rotolo]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: una prova per l'antivirus

Messaggioda sampei.nihira » sab gen 08, 2011 7:11 pm

Prova a scaricare/lanciare uno dei tanti ripristinatori di I.E. tanto sei in fase di prove. [^]

Ed adesso ciao la pizza mi attende,buon proseguo di serata. [ciao] [ciao]
Ultima modifica di sampei.nihira il sab gen 08, 2011 7:13 pm, modificato 1 volta in totale.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: una prova per l'antivirus

Messaggioda Ale2695 » sab gen 08, 2011 7:13 pm

sampei.nihira ha scritto:Prova a scaricare/lanciare uno dei tanti ripristinatori di I.E. tanto sei in fase di prove. [^]

IEFix non risolve nulla, vediamo se trovo altro
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: una prova per l'antivirus

Messaggioda farbix89 » sab gen 08, 2011 7:23 pm

Provato ad avviare IE senza componenti aggiuntivi?

Immagine
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: una prova per l'antivirus

Messaggioda Ale2695 » sab gen 08, 2011 7:24 pm

Inutile, stessa cosa.
Ora lo sto reinstallando, vediamo...
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: una prova per l'antivirus

Messaggioda Ale2695 » sab gen 08, 2011 7:36 pm

Ale2695 ha scritto:Inutile, stessa cosa.
Ora lo sto reinstallando, vediamo...

Del tutto inutile: anche dopo la reinstallazione, non funziona
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: una prova per l'antivirus

Messaggioda farbix89 » sab gen 08, 2011 9:35 pm

è fondamentale riattivarlo?Penso di no [:D]

Anzi,ti ha fatto un favore [rotolo]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: una prova per l'antivirus

Messaggioda Ale2695 » sab gen 08, 2011 9:39 pm

farbix89 ha scritto:è fondamentale riattivarlo?Penso di no [:D]

Anzi,ti ha fatto un favore [rotolo]

Lo volevo riattivare solo per aiutare chi è stato infettato dal virus, quel SO è un sistema da macero, può anche non andare più, a me non importa, mi tengo il mio bell'Ubuntu (sul fisso, sul portatile ho Mint) [std] [bleh]
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: una prova per l'antivirus

Messaggioda LULU » sab gen 08, 2011 10:18 pm

Dai.....non arrabbiarti se non ci fosse windows non ci si potrebbe divertire e rompersi la testa con i virus e tutto ciò che ne consegue.....linux non ti fa smanettare e scervellare cosi..... [;)]
Avatar utente
LULU
 

Re: una prova per l'antivirus

Messaggioda Sabbb » sab gen 08, 2011 10:28 pm

Ale2695 ha scritto:Allora, facciamo una piccola analisi del virus. ....................
Con la rimozione dei files infetti, l'infezione sembra finita, rimangono semplicemente le voci del programma e dell'adware in Installazione Applicazioni, ma disinstallandoli tutto torna a posto
leggendo tutto il resto

[mandibol] [mandibol] [mandibol]
altro che tutto a posto.
Lo dico sempre:la rimozione del malware sarà pure fattibile,ma DOPO, chi ci assicura quanti e quali file sono stati compromessi-manomessi?
[ciao]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: una prova per l'antivirus

Messaggioda Ale2695 » dom gen 09, 2011 11:47 am

Sabbb ha scritto:
Ale2695 ha scritto:Allora, facciamo una piccola analisi del virus. ....................
Con la rimozione dei files infetti, l'infezione sembra finita, rimangono semplicemente le voci del programma e dell'adware in Installazione Applicazioni, ma disinstallandoli tutto torna a posto
leggendo tutto il resto

[mandibol] [mandibol] [mandibol]
altro che tutto a posto.
Lo dico sempre:la rimozione del malware sarà pure fattibile,ma DOPO, chi ci assicura quanti e quali file sono stati compromessi-manomessi?
[ciao]

Infatti io intendevo che dal punto di vista dell'infezione, tutto torna a posto e l'infezione è debellata, però sembra che vengano corrotti dei file di IE che ne impediscono il normale funzionamento. Gli altri programmi non presentano altri problemi, neppure quelli legati a filo diretto col browser (tipo Windows Live Messenger)
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: una prova per l'antivirus

Messaggioda developerwinme » dom gen 09, 2011 12:28 pm

Provato con sfc?

Se non ottieni alcun miglioramento potresti provare a vedere come è settata l'impostazione descritta in questo articolo: http://www.MegaLab.it/5823/disattivare- ... explorer-8

Facci sapere come va a finire [;)]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: una prova per l'antivirus

Messaggioda Ale2695 » dom gen 09, 2011 2:12 pm

developerwinme ha scritto:Provato con sfc?

Se non ottieni alcun miglioramento potresti provare a vedere come è settata l'impostazione descritta in questo articolo: http://www.MegaLab.it/5823/disattivare- ... explorer-8

Facci sapere come va a finire [;)]

Ok, appena passo su Windows provo e ti faccio sapere, [grazie]
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: una prova per l'antivirus

Messaggioda LULU » mer gen 26, 2011 9:31 am

Magari ale se hai tempo potresti farti un giro qui, scaricare la versione 6.5 in italiano, ammesso che l'antivirus te lo consenta

Immagine

Uploaded with ImageShack.us
e provare ad installarlo per vedere cosa succede, visti i risultati di vt, che ne dici ? [:)]
Avatar utente
LULU
 

Re: una prova per l'antivirus

Messaggioda crazy.cat » mer gen 26, 2011 9:49 am

LULU ha scritto:Magari ale se hai tempo potresti farti un giro qui, scaricare la versione 6.5 in italiano, ammesso che l'antivirus te lo consenta [memo]Immagine

E' un programma pup ritenuto potenzialmente pericoloso solo per quello viene bloccato.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising