Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

problema con infezione win32:malware-gen Opzioni
monsee
Inviato: Tuesday, August 31, 2010 10:13:12 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
patatinafragolina ha scritto:
per quanto riguarda quello detto da kyron ciè di cambiare tutte le password del pc perchè il mio pc ormai è un pc zombie cosa posso fare? è pericoloso? monsee che mi dici?
help

Se vuoi poter stare più tranquilla, puoi anche fare una scansione con PrevX (che è un programma che si basa essenzialmente sull'euristica e non sulle definizioni). Clicca sul nome (è un link che ti conduce ad una paginetta Web per saperne un po' di più). Se la scansione darà esito felice, ne sarem tutti quanti ben lieti. E, se così non fosse, vedremo cosa fare.
Si tratta di un programma a pagamento, che non rimuove tutto quel che trova. Effettua la scansione in Modalità Provvisoria.
Per rimuovere le eventuali voci che non possono essere rimosse bisogna eseguire la procedura manuale, prendendo nota del percorso dove sono localizzate le infezioni.
Per ottenere il LOG di PrevX cliccare su options-Save a Log File.
kyron
Inviato: Tuesday, August 31, 2010 10:49:18 PM
Rank: AiutAmico

Iscritto dal : 12/28/2009
Posts: 234
Commenta:
Se vuoi poter stare più tranquilla, puoi anche fare una scansione con PrevX
Forse mi sono spiegato male. (o non si vuol capire)
Indipendentemente dal risultato che darà PrevX, le password, devono essere cambiate.
Il cracker ha già ottenuto il suo scopo, che era quello di "visitare" i dati personali di quel computer.
Non gli interessa se "il mezzo" con cui ha raggiunto il suo scopo, sia stato eliminato, o no.
Quello che gli interessava sapere,(password con cui si fa il login,e soprattutto se si usa servizi di banking online) lo sà già.
Quindi, è inutile fare scansioni, se prima non si cambiano le password.
Per quello che mi riguarda, finchè si fanno scansioni, il cracker, potrebbe usare i dati personali dell'utente.
In parole povere, è come chiudere la stalla, dopo che i buoi sono scappati.
sabbb
Inviato: Tuesday, August 31, 2010 10:52:38 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Dico che quanto detto da kiron non è da scartare ,anzi.Può sembrare paranoia,ma io le cambierei, visto il tipo di malware da cui è stata attaccata.
logic
Inviato: Tuesday, August 31, 2010 11:08:24 PM

Rank: AiutAmico

Iscritto dal : 2/25/2010
Posts: 1,008
Comunque sia vi state tutti confondendo su Prevx. Questo succede quando non si conoscono i SW da utilizzare in casi come questi.

E' Prevx CSI free che trova il malware e non è detto che l' eventuale malware lo deve eliminare Prevx 3 a pagamento ammesso che sia veramente una botnet.

kyron
Inviato: Tuesday, August 31, 2010 11:19:10 PM
Rank: AiutAmico

Iscritto dal : 12/28/2009
Posts: 234
logic ha scritto:
Questo succede quando non si conoscono i SW da utilizzare in casi come questi.

No.
Questo succede, quando non si sanno leggere i log.
sabbb
Inviato: Tuesday, August 31, 2010 11:27:42 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
kiron:bravo è chi ti capisce.Prima dai un suggerimento che può essere anche buono,e dopo ri-cominci di nuovo a riattaccar brighe.Mah. ..
logic
Inviato: Tuesday, August 31, 2010 11:39:08 PM

Rank: AiutAmico

Iscritto dal : 2/25/2010
Posts: 1,008
kyron ha scritto:
logic ha scritto:
Questo succede quando non si conoscono i SW da utilizzare in casi come questi.

No.
Questo succede, quando non si sanno leggere i log.


Facciamo un chiarimento. Non ho letto il log ma mi sono permesso di suggerire Prevx CSI free per scovare, se è vero che c'è quel botnet.
Ho detto che non si conoscono i SW giusti per questi casi perchè nessuno ha letto CSI. CSI non è a pagamento e non ho detto che rimuove i malware.

Siccome in questo pollaio cantano in troppi vado fuori dalle palle così state meglio senza più vedere la mia faccia(nik).
Amici cari, un forum così, scusatemi se lo dico, faccio a meno di frequentarlo. E' il più orribile tra quelli che ho frequentato.

thepiratebay
Inviato: Tuesday, August 31, 2010 11:53:52 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
la prox lo difenda qualcunaltro un sitema con programmi illegali!!! Not talking

jerusalem
Inviato: Wednesday, September 01, 2010 10:05:01 AM

Rank: AiutAmico

Iscritto dal : 7/7/2010
Posts: 66
@monsee dice: Per ottenere il LOG di PrevX cliccare su options-Save a Log File.

Monsee ma cosa cavolo dici. Non continuare ad arrampicarti sugli specchi. Prevx, che poi sarebbe il CSI, non è Hijackthis.

@monsee dice: Se vuoi poter stare più tranquilla, puoi anche fare una scansione con PrevX

1° non da devi indirizzare sul forum "ilsoftware.it" ma su www.prevx.com e farle scaricare "Prevx CSI".
2° vuoi farla stare più tranquilla ?? Evita di dirle cavolate.

Signori, questa è la realtà di aiutamici.






P.S. complimenti, ce l'avete messa tutta per far andare via anche logic. Alla faccia degli aiutamici.
monsee
Inviato: Wednesday, September 01, 2010 12:26:49 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
patatinafragolina ha scritto:
per quanto riguarda quello detto da kyron ciè di cambiare tutte le password del pc perchè il mio pc ormai è un pc zombie cosa posso fare? è pericoloso? monsee che mi dici?

Io non ritengo affatto che, al momento, il tuo PC sia da considerarsi un "PC-zombie".
Né penso che, al momento, sia ancora infetto dal backdoor succitato (che è pericoloso, ma non "ineliminabile" e Malwarebytes' AntiMalware -come ha mostrato in vari altri casi- sa come eliminarlo). Peraltro, se ancora ci fosse, sapremmo (si tratta di un procedimento noto) anche eliminarlo "a mano". Qui di seguito, ti riporto il procedimento (in inglese, ma di facile comprensione):
procedimento di rimozione manuale di "Backdoor.Bot" ha scritto:
To remove Backdoor.Bot, you must first stop any Backdoor.Bot processes that are running in your computer's memory. To stop all Backdoor.Bot processes, press CTRL+ALT+DELETE to open the Windows Task Manager. Click on the "Processes" tab, search for Backdoor.Bot, then right-click it and select "End Process" key.

To delete Backdoor.Bot registry keys, open the Windows Registry Editor by clicking on the Windows "Start" button and selecting "Run." Type "regedit" into the box and click "OK." Once the Registry Editor is open, search for the registry key "HKEY_LOCAL_MACHINE\Software\Backdoor.Bot." Right-click this registry key and select "Delete."

Finally, to completely get rid of Backdoor.Bot, you must manually remove other Backdoor.Bot files. These Backdoor.Bot files can be in the form of EXE, DLL, LSP, TOOLBAR, BROWSER HIJACK, and/or BROWSER PLUGIN. For example, Backdoor.Bot might create a file like
%PROGRAM_FILES%\Backdoor.Bot\Backdoor.Bot.exe. Locate and remove these files.

Come ben vedi, se davvero l'avessi, ti apparirebbe anche fra i Processi del TaskManager (per cui, ti sarebbe -guardando fra i suddetti Processi- facilmente visibile anche "ad occhio"). Ma io propendo -visti i completi successi che Malwarebytes' AntiMalware ha conseguito in altri casi contro questo backdoor- per l'opinione che questo backdoor, sul computer tuo, non stia operando più.
Di conseguenza, dunque, ritengo che il tuo NON sia un "PC-zombie". Non mi spaventerei, dunque, se fossi al posto tuo.

In quanto al "cambiare tutte le password"...
Qui, il discorso è un po' più ampio e articolato di quello concernente l'occasione attuale.
Difatti, è buona norma cambiar le proprie password dopo un po' di tempo, sostituendole con altre -se possibili- anche migliori.
Questo, per una elementare norma di prudenza che vale anche quando il proprio PC non sia mai stato infettato da alcun backdoor.
Una password migliore -ovviamente- è una password che appaia più difficile da individuare ad eventuale cracker.

Ma c'è da sottolineare che un Sistema Operativo che non sia pienamente "regolare" o che contenga anche software "crackati" è un Sistema Operativo sempre esposto al rischio che qualche malintenzionato possa -approfittando delle sue falle e delle sue inevitabili debolezze- entrarci dentro e spiare.
Usare un simile Sistema Operativo per cose delicate come -ad esempio- il fare Home Banking è cosa NON precisamente saggia, anzi molto azzardata, che espone in ogni caso a grandi rischi.
Laddove si desidere un Sistema Operativo sicuro, col quale poter fare anche operazioni private e delicate (com'è l'Home Banking) è, innanzitutto, indispensabile avere un Sistema Operativo forte, stabile e sicuro (e pienamente in regola con quel che impongono le leggi, ovviamente). Col che, ritorna in primo piano la questione che -nel caso specifico- sarebbe forse un'ottima idea considerar se non è il caso di installare un Sistema Operativo Linux (che, da invidiare a Windows, non ha davvero niente), il quale risponderebbe appieno a tutte le esigenze poste e, inoltre, sarebbe praticamente "immune ai virus".
sabbb
Inviato: Wednesday, September 01, 2010 12:33:32 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Quasi immuneDrool (non si sa per quanto ancora però d'oh! )
monsee
Inviato: Wednesday, September 01, 2010 12:40:58 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
sabbb ha scritto:
Quasi immuneDrool (non si sa per quanto ancora però d'oh! )

La verità, com'è ben noto, è che in ambiente Linux i virus sono impotenti (perché non trovan niente cui appigliarsi per attivarsi a dovere).
Non è che il virus non possa entrare in Linux: è che, se ci entra, resta "congelato", senza poter far danni, e "surgelato" rimane finche qualche accidente non lo trasporta dentro a un ambiente Windows...
Comunque, Linux dispone di valide difese (firewall, antivirus, antispyware e antirootkit) giacché è spesso in contatto con Windows.
Insomma, a conti fatti, per fare "operazioni sicure" non c'è nessun possibile paragone fra Windows e Linux (ma c'è da dire che anche il Mac è resistente ai virus e, dunque, valido).
sabbb
Inviato: Wednesday, September 01, 2010 12:57:45 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
monsee ha detto:La verità, com'è ben noto, è che in ambiente Linux i virus sono impotenti (perché non trovan niente cui appigliarsi per attivarsi a dovere) Si ,quelli per Windows sono impotenti(exe,ecc) ,ma non quelli creati apposta per OS Unix.MAc è resistente anche lui,ma anche lui non è "immune" .Per il paragone tra Linux e Windows e operazioni sicure hai detto bene,ma come dicevo:non si sa per quanto ancora..Chi vivrà vedrà (non è che io ci goda se anche Linux e derivati vengano presi di mira,ma che stanno nascendo malware per Linux e Mac è un dato di fatto ) ..Pura e semplice osservazioneDrool Anxious
alsos
Inviato: Wednesday, September 01, 2010 1:02:03 PM

Rank: AiutAmico

Iscritto dal : 3/1/2009
Posts: 325
Sabbb, la differenza fondamentale tra Windows e Linux è questa: in Windows il virus si installa da solo, in Linux dovresti dargli il permesso esplicito per farlo.
patatinafragolina
Inviato: Wednesday, September 01, 2010 1:40:38 PM
Rank: AiutAmico

Iscritto dal : 8/30/2010
Posts: 50
la scansione con prevx non ha trovato nulla.
il file Backdoor.Bot non c'è nei processi , ne nel registro.

a.roselli
Inviato: Wednesday, September 01, 2010 1:50:09 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,055
Ciao patatinafragolina, che bel nick :o)

provare e riprovare ad eliminare un problema è ottimo, si impara sempre qualcosa, e se non sei ancora stanca continua pure

altrimenti la soluzione finale a tutti i problemi presenti e futuri lo puoi risolvere reinstallando il sistema, i programmi che utilizzi, scaricare gli aggiornamentri e impostare la connessione a internet

quando il computer è rimesso a nuovo e pronto per lavorare, ti fai una copia di riserva di tutto con Acronis

http://software.aiutamici.com/software?ID=80274

dal momento che hai fatto una copia, la prossima volta che ti becchi un virus o che il sistema sembra non funzionare, in dieci minuti, al massimo un paio d'ore (dipende dalla quantità dei dati), puoi ripristinare il sistema cosi come era al momento che hai fatto la copia, devi solo inserire un CD, collegtare il disco esterno e dare OK, non dovrai fare altro.

Se ti diverti per il momento continua a cercare di rimuovere il virus, ma quanto prima riparti da zero e mettiti al sicuro con la copia di sistema.




alfonso_aiutamici@hotmail.it

patatinafragolina
Inviato: Wednesday, September 01, 2010 2:07:57 PM
Rank: AiutAmico

Iscritto dal : 8/30/2010
Posts: 50
Grazie a.roselli e complimenti per il sito aiutamici mi è stato molto di aiuto.

Per quanto detto da te credo di non essere cosi esperta da riuscire a formattare o a fare una copia di riserva.

Poi vorrei chiedere anche a te di dare un'occhiata al log hijack da me postato precedentemente per avere un consiglio visto che nel forum sta scritto che il log deve essere controllato o da te o da altri nickname che non ho mai incontrato per strada.

Grazie mille
monsee
Inviato: Wednesday, September 01, 2010 2:22:36 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
patatinafragolina ha scritto:
la scansione con prevx non ha trovato nulla.
il file Backdoor.Bot non c'è nei processi , ne nel registro.


Il che conferma che NON hai un "PC-zombie". Meglio così, non ti pare?

In quanto al resto: se mai avessi voglia di far l'esperienza di avere un Sistema Operativo Linux oppure anche soltanto di avere la possibilità di ripristinare il tuo Windows "perfettamente pulito" ogniqualvolta vuoi, come t'ha suggerito Alfonso, sappi che noi, se tu lo vuoi, ti aiuteremo -nell'una cosa come nell'altra- più che volentieri.

Per la richiesta a Alfonso di analizzarti il LOG: stai pur sicura che Alfonso -com'è nel suo stile- non solamente ti analizzerà il LOG, ma si rileggerà, post dopo post, l'intera discussione (perché le cose, lui, cerca di farle sempre bene, come van fatte). E ti risponderà. Solo, abbia la pazienza di aspettar la sua risposta un pochettino: non perché lui sia lento, ma perché son tante le altre incombenze cui deve far fronte.
Ma sono certo che la sua risposta non si farà poi troppo attendere.
Infine: quoto la sua opinione: ti sei scelta un bel nick!
usb00
Inviato: Wednesday, September 01, 2010 2:25:51 PM
Rank: Member

Iscritto dal : 9/1/2010
Posts: 24
Patatina, per formattare NON serve essere dei geni dell'informatica:
io ci riesco :)

Segui questa guida, pazientemente redatta da Alfonso.
patatinafragolina
Inviato: Wednesday, September 01, 2010 2:33:52 PM
Rank: AiutAmico

Iscritto dal : 8/30/2010
Posts: 50
Ho attivato il firewall Outpost 2009 consigliatomi da Monsee... molto semplice direi.
avrei una domanda.
Ora che ho installato questo firewall devo disintallare il firewall di windows che stava gia nel pc? Se si come fare?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.