Condividi:        

Virus Video che si autospedisce a tutti nominativi Rubrica

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Virus Video che si autospedisce a tutti nominativi Rubrica

Postdi landyl » 07/12/05 12:32

Ciao
mi sono preso probabilmente un virus anche se Norton aggiornato ed Ad-Aware non rilevano nulla, ma si autospedisce a tutti i nominativi presenti nella mia rubrica.

Le e-mail inviate in automatico non hanno allegati, ma all'interno c'è un testo che ti invita ad andare a vedere un link che sembra destinato ad un sito di VIDEO, infatti l'oggetto delle e-mail cambia e varia da: VIDEO GATTI oppure FANTOZZI E' TORNATO, ecc...

Avete ricevuto anche voi e-mail del genere?
Come posso eliminare il virus dal computer?
landyl
Utente Senior
 
Post: 164
Iscritto il: 12/01/05 13:55

Sponsor
 

Postdi landyl » 07/12/05 13:59

Non è del tutto vero che Norton non mi trova nulla, per la precisione mi segnala questo Nome file advert.dll Nome minaccia Adware.Aureate azione Programmi pubblicitari trovato
Il problema che mi segnala di averlo trovato, ma non si puo ne eliminare ne mettere in quarantena...

Non so se sia comunque la causa del mio problema dell'invio della posta in automatico!!
landyl
Utente Senior
 
Post: 164
Iscritto il: 12/01/05 13:55

Postdi landyl » 07/12/05 14:01

Aggiungo questo, Norton segnala questa pagina in riferimento al "virus" trovato, cosa devo fare?
http://securityresponse.symantec.com/av ... dware.html
landyl
Utente Senior
 
Post: 164
Iscritto il: 12/01/05 13:55

Postdi landyl » 07/12/05 14:41

Un'altra segnalazione di questo virus l'ho avuta da un amico, all'interno della mail contiene un messaggio ingannevolw che manda ad un link che inizia con

http://www.freefunnyvideos.commmmm

Ho alterato l'indirizzo per evitare che qualcuno per sbaglio gli clicca sopra.

A questo punto le indicazioni su quello che mi è capitato e che vorrei capirci di piu e risolvere ci sono tutte.

Grazie aspetto informazioni
landyl
Utente Senior
 
Post: 164
Iscritto il: 12/01/05 13:55

Postdi Luke57 » 08/12/05 15:09

Prova a fare una scansione con un altro antispyware tipo a2 o ewido
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Postdi dany » 08/12/05 20:58

Da ns. news
http://www.pc-facile.com/news/strano_minispam_virale/

se guardi nei commenti sembra che Kaspersky lo rilevi, ma non saprei se lo elimina, hai percaso XP?
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Postdi Dylan666 » 09/12/05 02:56

1) firewall alzati

2) log di hijackthis
http://www.pc-facile.com/guida_hijackthis_t148946/
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi Dylan666 » 09/12/05 02:59

NB: con firewall alzati intendo il togliere la possibilità al programma di posta di accedere a internet a autorizzarlo di volta in volta a mano solo quando lo si usa.

PS: non sempre le segnalazioni altrui circa i virus spediti dalla propria casella sono veri:
http://www.pc-facile.com/forum/viewtopi ... rus#164580
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi Luke9792005 » 09/12/05 03:36

Ciao.

Anche il Norton permette di controllare le attività di controllo e-mail (worm-stopper o qualcosa del genere), segnalandoti i messaggi di contenuto identico inviati a più di una volta ed i messaggi inviati ai contatti presenti nella tua rubrica.

Hai provato ad elevare questi parametri?

Ciao
Luke9792005
Guide Writer
 
Post: 1454
Iscritto il: 31/08/05 15:10

Postdi landyl » 12/12/05 09:05

Si rispondo a chi mi chiedeva se possedevo XP

Cmq ho eliminato tutti i nominativi dalla rubrica, lasciandone solo uno per verificare se arrivano altre e-mail contaggiate ma per ora sembra che sia stata una spedizione una-tantum!!!

Avete altre notizie su questo "virus"???
landyl
Utente Senior
 
Post: 164
Iscritto il: 12/01/05 13:55

Postdi Dylan666 » 12/12/05 15:35

Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi landyl » 12/12/05 17:36

Cosa sarebbe un LOG? :roll:
landyl
Utente Senior
 
Post: 164
Iscritto il: 12/01/05 13:55

Postdi Dylan666 » 12/12/05 22:29

nella guida c'è spiegato come crearlo, così lo vedi direttamente
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi landyl » 14/12/05 16:32

Esattamente una settimana si è rifatto vivo (pensavo che avesse fatto solo quella comparizione), rispedendo le e-mail ai numeri in rubrica, modificando l'indirizzo internet da visitare, che corrisponde a quello indicato nel messaggio http://www.pc-facile.com/forum/viewtopic.php?t=40108

In Norton continua a non rilevarlo, ma evidentemente c'è ancora.
landyl
Utente Senior
 
Post: 164
Iscritto il: 12/01/05 13:55

Postdi Dylan666 » 14/12/05 16:57

Io sto ancora aspettando il log...
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi landyl » 14/12/05 17:10

Dylan
ho letto un po quello che devo fare per mandarti il log, ma installare quel programma puo causare danni?
Sai, ci lavoro con questo PC per cui non vorrei fare ulteriori danni!!!
landyl
Utente Senior
 
Post: 164
Iscritto il: 12/01/05 13:55

Postdi Dylan666 » 14/12/05 17:16

La creazione del log di per se NON causa danni.
L'eliminazioni di voci ragionata insieme sul forum NON causa danni.
L'estrazione del programma in una cartella in modo che crei il backup automatico di tutto quello che viene rimosso per poterlo ripristinare in ogni momento dà la sicurezza assoluta di NON correre alcun rischio.

PS: ma se con quel PC ci lavori come mai lo usi per andartene a vedere filmati per la rete :D
Per lo svago si dovrebbe sempre usare uno user SEPARATO da quello usato per lavoro e SENZA i privilegi di amministratore ;)
Avatar utente
Dylan666
Moderatore
 
Post: 40118
Iscritto il: 18/11/03 16:46

Postdi landyl » 14/12/05 17:25

Ma Dylan,
il fatto è che io non vado affatto a vedere nessun filmato!!!
Sono rimasto fregato senza nemmeno beneficiare di non so che filmato!!!

Credevo fosse una Mail di lavoro!!!! Sembrava veritiera!!!
:cry: ho poi capito subito appena aperta che era rischiosa, ma era troppo tardi!!! :evil:

Provero ad installare quel programma!!!!
landyl
Utente Senior
 
Post: 164
Iscritto il: 12/01/05 13:55

Log HiJackThis

Postdi Flanker73 » 26/12/05 19:06

Ciao Dylan.

Ho lo stesso problema di Landyl. Sono riuscito a stoppare il virus con a
Codice: Seleziona tutto
<sup>2</sup>
, almeno non partono più le fake mail. Solo che non riesco a debellarlo... posto di seguito il mio log di HiJackThis, fammi sapere se becchi il worm o almeno il nome del virus. Ciao e grazie!!

Codice: Seleziona tutto
<hr>



Logfile of HijackThis v1.99.1
Scan saved at 18.52.54, on 26/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Arcade\PCMService.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\acer\epm\epm-dm.exe
C:\Programmi\Launch Manager\QtZgAcer.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\a-squared\a2guard.exe
C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Feanor\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: GoogleTracker - {4BC9A7AC-2329-49D0-B07F-5FE484029DC2} - C:\WINDOWS\system32\gtrack.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O2 - BHO: IE Agent - {CC56A1F3-9B83-45FF-8CB6-D58959492F0F} - C:\WINDOWS\system32\kaboom.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Programmi\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [IEAgent update check] C:\WINDOWS\system32\iewatch.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [a-squared] "C:\Programmi\a-squared\a2guard.exe"
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe

[/b]
Flanker73
Newbie
 
Post: 2
Iscritto il: 26/12/05 18:55

Postdi Luke57 » 26/12/05 19:59

Ciao, metti l’eseguibile di hijackthis in una cartella permanente del disco fisso, tipo C\HJT, in modo da poter fare il backup in caso di errori.
Chiudi il browser e le applicazioni, disconnesso da internet, apri hijackthis, clicchi su "do a system scan only", cerchi e metti il segno di spunta alle seguenti voci:
O2 - BHO: GoogleTracker - {4BC9A7AC-2329-49D0-B07F-5FE484029DC2} - C:\WINDOWS\system32\gtrack.dll
O2 - BHO: IE Agent - {CC56A1F3-9B83-45FF-8CB6-D58959492F0F} - C:\WINDOWS\system32\kaboom.dll
O4 - HKLM\..\Run: [IEAgent update check] C:\WINDOWS\system32\iewatch.exe
clicchi "fix checked"
Dalla modalità provvisoria, rendi visibili da esplora risorse i file e le cartelle nascoste (strumenti> Opzioni Cartella > Visualizzazione, metti la spunta a “Visualizza file e cartelle nascoste”), poi
cerchi ed elimini ( se ci sono sempre) i seguenti file:
C:\WINDOWS\system32\gtrack.dll
C:\WINDOWS\system32\kaboom.dll
C:\WINDOWS\system32\iewatch.exe
Cancella tutti i file temporanei di windows (temp e tmp), i cookies e i file temporanei di internet explorer, svuota il cestino, scansiona poi con antivirus aggiornato. Posta nuovo log.
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Prossimo

Torna a Sicurezza e Privacy


Topic correlati a "Virus Video che si autospedisce a tutti nominativi Rubrica":


Chi c’è in linea

Visitano il forum: Nessuno e 36 ospiti