Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Computer infettato con Sirefef

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Computer infettato con Sirefef

Messaggioda palmerstoneroad » mer feb 20, 2013 8:03 pm

Ciao a tutti,
credo di aver beccato un virus, spero possiate aiutarmi a eliminarlo.

Il virus è il seguente (me lo segnala Google Chrome mrentr eprovo ad aprire pagine con connessione https): Sirefef.gen!C

Chi può aiutarmi?

Grazie
Avatar utente
palmerstoneroad
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: gio mag 17, 2007 11:46 pm

Re: Computer infettato con Sirefef

Messaggioda crazy.cat » mer feb 20, 2013 8:11 pm

Sembra che sia anche una brutta bestiolina
http://support.google.com/chrome/bin/an ... er=2886511
occhio a non inserire password.

Fai una scansione con Hijackthis e malwarebytes e posta i loro log che ne risultano.
Prima di rimuovere qualcosa con malwarebytes aspetta un attimo perché sembra che il virus attacchi parecchi file importanti.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: R: Computer infettato con Sirefef

Messaggioda hashcat » mer feb 20, 2013 10:46 pm

Sirefef = Rootkit ZeroAccess

Consiglio di fare pulizia con TDSSKiller.

TDSSKiller:

  1. Scarica TDSSKiller da qui
  2. Estrailo dall'archivio ZIP compresso
  3. Rinominalo in modo casuale
  4. Esegui TDSSKiller e clicca su "Change Parameters"
  5. Seleziona tutte le caselle
  6. Riavvia come richiesto lo strumento
  7. Effettua una scansione cliccando su Start Scan
  8. Al termine della scansione verrà mostrata una schermata con i rilevamenti
  9. Seleziona l'opzione "Cure" per i rilevamenti "malicious" e l'opzione "Skip" per quelli "Suspicious"
  10. Clicca su Next/Continue per applicare le azioni
  11. Per portare a termine la disinfezione TDSSKiller potrebbe richiedere un riavvio del computer
  12. Al termine della procedura posta il log di TDSSKiller che si trova in C:\

[^]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm


Re: Computer infettato con Sirefef

Messaggioda The Walking Dead » mer feb 20, 2013 11:12 pm

Avatar utente
The Walking Dead
Bronze Member
Bronze Member
 
Messaggi: 538
Iscritto il: dom ago 26, 2012 2:55 pm

Re: Computer infettato con Sirefef

Messaggioda palmerstoneroad » ven feb 22, 2013 11:40 pm

Ciao sto usando TDSSKiller,

ha creato 2 file di log. Quello più corposo conta 231910 caratteri ben oltre i 60mila consentiti. Posso allegarlo in qualche modo o devo dividerlo in più post?

grazie per il supporto
Avatar utente
palmerstoneroad
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: gio mag 17, 2007 11:46 pm

Re: R: Computer infettato con Sirefef

Messaggioda hashcat » sab feb 23, 2013 9:13 am

Utilizza Ubuntu Pastebin:

Nella casella "Poster" inserisci il tuo nome utente, in quella "Content" incolli il log e clicchi su "Paste". A questo punto copi dalla barra degli indirizzi il link per raggiungere la pagina e lo inserisci nel tuo prossimo messaggio.

[^]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Computer infettato con Sirefef

Messaggioda palmerstoneroad » dom feb 24, 2013 2:55 pm

ciao,

ecco il link: http://paste.ubuntu.com/5561640/

grazie ancora per le indicazioni chiare e precise e per il supporto
Avatar utente
palmerstoneroad
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: gio mag 17, 2007 11:46 pm

Re: Computer infettato con Sirefef

Messaggioda hashcat » dom feb 24, 2013 4:45 pm

TDSSKiller sembra aver lavorato bene rimuovendo la minaccia. Posta un log aggiornato di TDSSKiller.

Effettua una scansione con HitmanPro:

  1. Scarica HitmanPro da QUI ed eseguilo
  2. Avvia una scansione completa
  3. Se al termine della stessa vengono rilevate minacce, attiva la licenza di prova e rimuovile
  4. Salva il log e postalo sul forum

Quindi effettua un controllo con Malwarebytes Anti-Malware, aggiornarlo ed effettua una scansione completa. Al termine delle scansione rimuovi le eventuali minacce rilevate e salva un file di log che inserirai nel tuo prossimo messaggio.

Infine posta un log di SecurityCheck.


P.S.: Per postare i log corti, che non eccedono il limite dei caratteri, utilizza il TAG MEMO

[^]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Computer infettato con Sirefef

Messaggioda Uomo_Senza_Sonno » lun feb 25, 2013 12:58 am

Per puro scrupolo meglio fare un controllo anche con HxD, delle volte non sia rimasta qualche parte di codice in qualche settore.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Computer infettato con Sirefef

Messaggioda winman » mer mag 15, 2013 7:19 pm

Uè ragassi, ero loggato con dei caratteri strani su ebay sia su firefox che chrome , grazie a tdsskiller sono riuscito a risolvere il problema ! [:)]
Proibizionismo e censura non fanno parte di una società libera
digito ergo sum : la proiezione dell' io intellettuale sulla tasteria !
Avatar utente
winman
Silver Member
Silver Member
 
Messaggi: 1398
Iscritto il: gio mar 31, 2005 5:23 pm
Località: pisa


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 7 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising