Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

indirizzi web sospetti

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

indirizzi web sospetti

Messaggioda eugenio19911 » sab nov 27, 2010 9:35 pm

ragazzi problema c'è una voce che esaminando con HijackThis risulta sospetta:
O17 - HKLM\System\CCS\Services\Tcpip\..\{BAC0E6A7-3C13-4DDE-AC23-5A9C63B88900}: NameServer = 156.154.70.25,156.154.71.25.
il resto del log risulta pulito
sapete se gli indirizzi sono puliti e se c'è un modo capire da dove provengono e cosa fanno questi server?
intanto ho avviato una scansione completa con malwarebytes
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: indirizzi web sospetti

Messaggioda Sabbb » sab nov 27, 2010 9:41 pm

Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: indirizzi web sospetti

Messaggioda eugenio19911 » sab nov 27, 2010 9:46 pm

NEUSTAR??? e che ci fa un organizzazione statunitense che si occupa di relazioni sociali e media con il mio pc?
[uhm] non appartiene alla black list ma ho la sensazione di "malware in circolazione"
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm


Re: indirizzi web sospetti

Messaggioda FDAC » sab nov 27, 2010 9:52 pm

Ciao.
Per sentirti più sicuro:
posta il log di HJT tramite il Tag MEMO del forum; riscontri particolari problemi con il PC? :)
Avatar utente
FDAC
Rompiballe
Rompiballe
 
Messaggi: 750
Iscritto il: dom set 05, 2010 1:00 pm

Re: indirizzi web sospetti

Messaggioda eugenio19911 » sab nov 27, 2010 9:57 pm

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:30:09, on 27/11/2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files (x86)\IObit\Advanced SystemCare 3\AWC.exe
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Users\IoMe Mi\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\PROGRA~2\Yzshadow\YzShadow.exe
C:\PROGRA~2\VIRTUA~1\VIRTUA~1.EXE
C:\PROGRA~2\VIRTUA~1\modules\WinList.exe
C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files (x86)\uTorrent\uTorrent.exe
C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe
C:\Program Files (x86)\IncrediMail\bin\IMApp.exe
C:\Users\IoMe Mi\Desktop\HijackThis.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files (x86)\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [sllaunch] C:\Windows\SysWOW64\sllaunch.exe
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Mega Manager] C:\Program Files (x86)\Megaupload\Mega Manager\MegaManager.exe /Tray
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O4 - Startup: Dropbox.lnk = IoMe Mi\AppData\Roaming\Dropbox\bin\Dropbox.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{BAC0E6A7-3C13-4DDE-AC23-5A9C63B88900}: NameServer = 156.154.70.25,156.154.71.25
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Emsisoft Anti-Malware 5.0 - Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files (x86)\Emsisoft Anti-Malware\a2service.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Comodo Online Storage Service (COSService.exe) - Unknown owner - C:\Program Files\COMODO\COMODO BackUp\COSService.exe
O23 - Service: CSIScanner - Prevx - C:\Program Files\Prevx\prevx.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Samsung UPD Service - Unknown owner - C:\Windows\System32\SUPDSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: Winstep Xtreme Service - Unknown owner - C:\Program.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 7744 bytes

di anormale c'è prevex safe online che ogni tanto si apre da solo e dice lo stato del pc è pulito
ricordo che ho il trasformer pack quindi delle voci anche se risultano sconosciute sono pulite
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: indirizzi web sospetti

Messaggioda Sabbb » sab nov 27, 2010 9:59 pm

eugenio19911 ha scritto:NEUSTAR??? e che ci fa un organizzazione statunitense ........
Mi capita anche a me.Talvolta la connessione dataci dal provider passa per mezzo mondo:incredibile,ma vero.In ogni caso posta un log come suggerito da fdac. OT.@fdacc. Nientedimeno che per aprire il blocco note, all'utente dall'altra parte ,a momenti gli facevi aprire il dos. (Start,esegui ecc [:D] ) Edit:mentre scrivevo hai postato il log [^] :
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: indirizzi web sospetti

Messaggioda FDAC » sab nov 27, 2010 10:06 pm

Vorrei fare più chiarezza.
Scarica ed installa Malwarebytes' Anti-Malware Free Version: http://www.malwarebytes.org
● alla richiesta di aggiornamento delle definizioni consenti l'aggiornamento
● clicca sul tasto scansiona ed esegui una scansione completa
● se vengono rilevate infezioni, eliminale
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare
Utilizza il TAG MEMO del forum per allegarlo
Avatar utente
FDAC
Rompiballe
Rompiballe
 
Messaggi: 750
Iscritto il: dom set 05, 2010 1:00 pm

Re: indirizzi web sospetti

Messaggioda eugenio19911 » sab nov 27, 2010 10:16 pm

però fino a pochi giorni fa ciò non c'era...
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: indirizzi web sospetti

Messaggioda Sabbb » sab nov 27, 2010 10:17 pm

Sicuro?
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: indirizzi web sospetti

Messaggioda eugenio19911 » sab nov 27, 2010 10:18 pm

FDAC ha scritto:Vorrei fare più chiarezza.
Scarica ed installa Malwarebytes' Anti-Malware Free Version: http://www.malwarebytes.org
● alla richiesta di aggiornamento delle definizioni consenti l'aggiornamento
● clicca sul tasto scansiona ed esegui una scansione completa
● se vengono rilevate infezioni, eliminale
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare
Utilizza il TAG MEMO del forum per allegarlo

malwarebytes è già in scansione penso che fra una decina di minuti dovrei avere il risultato
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: indirizzi web sospetti

Messaggioda eugenio19911 » sab nov 27, 2010 10:20 pm

Sabbb ha scritto:Sicuro?

si infatti il log vecchio di HijackThis che risaliva ad una settimana fa non conteneva quella voce, però ho fatto un errore ho sovrascritto il log vecchio e adesso non posso più verificare le eventuali modifiche.
Ultima modifica di eugenio19911 il sab nov 27, 2010 10:21 pm, modificato 1 volta in totale.
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: indirizzi web sospetti

Messaggioda Sabbb » sab nov 27, 2010 10:21 pm

@fdac: C:\PROGRA~2\VIRTUA~1\VIRTUA~1.EXE ,questa non è da fixare? e anche queste? :O4 - Startup: Dropbox.lnk = IoMe Mi\AppData\Roaming\Dropbox\bin\Dropbox.exe. C:\Users\IoMe Mi\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\PROGRA~2\Yzshadow\YzShadow.exe
C:\PROGRA~2\VIRTUA~1\VIRTUA~1.EXE .Poi hai un sacco di programmi antimalware:Superantispyware,che ti parte in esecuzione automatica,Prevx lo stesso,emilsoft, Ad-Aware e il tuo antivirus. (gli ho dato un occhiata al volo)
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: indirizzi web sospetti

Messaggioda eugenio19911 » sab nov 27, 2010 10:24 pm

Sabbb ha scritto:@fdac: C:\PROGRA~2\VIRTUA~1\VIRTUA~1.EXE ,questa non è da fixare? e anche questa? :O4 - Startup: Dropbox.lnk = IoMe Mi\AppData\Roaming\Dropbox\bin\Dropbox.exe.Poi hai un sacco di programmi antimalware:Superantispyware,che ti parte in esecuzione automatica,Prevx lo stesso,emilsoft, Ad-Aware e il tuo antivirus. (gli ho dato un occhiata al volo)

dici che possono creare problemi?
per ora questi programmi insieme lavorano egregiamente e non mi posso lamentare (escluso quest'ultimo scherzo)
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: indirizzi web sospetti

Messaggioda Sabbb » sab nov 27, 2010 10:27 pm

Se ne ero sicurissimo avrei detto fixa senza problemi,ma aspetta .
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: indirizzi web sospetti

Messaggioda eugenio19911 » sab nov 27, 2010 11:14 pm

http://www.virustotal.com/url-scan/repo ... 1290892306
questo perlomeno sembra sicuro sto attendendo la scansione con malwarebytes.
anche se facendo scansionare alcuni siti presi da malwaredomainlist e analizzati su virus total non mi è capitato di riscontrare siti pericolosi [boh]
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: indirizzi web sospetti

Messaggioda eugenio19911 » sab nov 27, 2010 11:24 pm

la scansione di malwarebytes si prolunga, riprovo domani pomeriggio buona serata
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: indirizzi web sospetti

Messaggioda hashcat » dom nov 28, 2010 10:00 am

eugenio19911 ha scritto:http://www.virustotal.com/url-scan/report.html?id=5484117ce78a9fab8c1378dd197eba74-1290892306
questo perlomeno sembra sicuro sto attendendo la scansione con malwarebytes.
anche se facendo scansionare alcuni siti presi da malwaredomainlist e analizzati su virus total non mi è capitato di riscontrare siti pericolosi [boh]

Questo indirizzo ip è pulito:
http://www.ipvoid.com/scan/156.154.71.25
Informazioni aggiuntive:
http://whois.domaintools.com/156.154.71.25
Si riferisce al prodotto ultradns di Neustar, ma già in un altro topic avevamo scoperto che si riferiva ai secure dns di Comodo:
Link topic
Immagine esplicativa:
Immagine
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: indirizzi web sospetti

Messaggioda FDAC » dom nov 28, 2010 10:09 am

Ciao Sabato.
C:\PROGRA~2\VIRTUA~1\VIRTUA~1.EXE ,questa non è da fixare?
si, penso di si. Per questo aspettavo l'esito della scansione con Malwarebytes.

O4 - Startup: Dropbox.lnk = IoMe Mi\AppData\Roaming\Dropbox\bin\Dropbox.exe. C:\Users\IoMe Mi\AppData\Roaming\Dropbox\bin\Dropbox.exe
Queste no. Dropbox è un programma di condivisione e organizzazione di files e cartelle, richiesto o meno dall'utente all'avvio. Questo dovrà dircelo Eugenio.

Poi hai un sacco di programmi antimalware:Superantispyware,che ti parte in esecuzione automatica,Prevx lo stesso,emilsoft, Ad-Aware e il tuo antivirus. (gli ho dato un occhiata al volo)
Si infatti.

Eugenio, disinstalla:
Ad-Aware
SUPERAntiSpyware
Emsisoft Anti-Malware 5.0
Prevx

Aspetto il Log di Hijackthis.
Avatar utente
FDAC
Rompiballe
Rompiballe
 
Messaggi: 750
Iscritto il: dom set 05, 2010 1:00 pm

Re: indirizzi web sospetti

Messaggioda Sabbb » dom nov 28, 2010 11:42 am

[;)] [;)]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: indirizzi web sospetti

Messaggioda hashcat » dom nov 28, 2010 12:11 pm

FDAC ha scritto:Eugenio, disinstalla:
Ad-Aware
SUPERAntiSpyware
Emsisoft Anti-Malware 5.0
Prevx

Aspetto il Log di Hijackthis.

Ad-Aware e SUPERAntispyware li può disintallare tranquillamente ma se vuole mantenere un po' di sicurezza aggiuntiva Prevx e Emsisoft Anti-Malware 5.0 se li può tranquillamente tenere.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Bing [Bot] e 1 ospite

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising