NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Variante Virus "antivirus XP 2008"
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

shang
Advanced Member

Città: Roma


4879 Messaggi


Inserito il - 23/08/2008 : 13:12:16  Mostra Profilo
analizza con virus total questo

C:\Programmi\O2\Programma\O2 Broadband\O2 Broadband.exe
Torna all'inizio della Pagina

frankgoodheart
Junior Member



53 Messaggi

Inserito il - 23/08/2008 : 13:25:39  Mostra Profilo
Scusa, non ti ho detto che io vivo in irlanda, e O2 Broadband
é la mia connessione, che è fatta con un dispositivo portatile USB
simile a quelli che adesso sta pubblicizzando la Vodafone in Italia.
O2 broadband.exe é l'eseguibile per lanciare il client di connessione.

Cmq facendo varie ricerche nel pc ho scoperto che Spybot prima di morire
aveva trovato un file "a.exe" appartenente a "Smitfraud" ,
ho cercato su internet ed i sintomi corrispondono perfettamente...


Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 23/08/2008 : 13:28:21  Mostra Profilo
Citazione:
Scusa, non ti ho detto che io vivo in irlanda, e O2 Broadband
é la mia connessione, che è fatta con un dispositivo portatile USB


ah scusa non lo sapevo a volte e' visto anche come malware....e quale testamento ti ha lasciato spybot?
Torna all'inizio della Pagina

frankgoodheart
Junior Member



53 Messaggi

Inserito il - 23/08/2008 : 13:39:09  Mostra Profilo
Spybot l'ho disinstallato, perchè volevo installare la versione 1.6 ed avevo la 1.4.
adesso non no nessuna delle 2 perche la versione 1.6 non si installa, non riuscendo a contattare
il server.
Tuttavia SmitfraudCgp.zip si trova in C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Recovery



Torna all'inizio della Pagina

frankgoodheart
Junior Member



53 Messaggi

Inserito il - 23/08/2008 : 14:59:14  Mostra Profilo
Nessun consiglio a proposito di sto smitfraud??
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 23/08/2008 : 15:48:01  Mostra Profilo
Citazione:
Cmq facendo varie ricerche nel pc ho scoperto che Spybot prima di morire
aveva trovato un file "a.exe" appartenente a "Smitfraud" ,
ho cercato su internet ed i sintomi corrispondono perfettamente...


ma questo a.exe ora dove si trova? nel log non appare niente

edit


ascolta fai una scansione con kaspersky online, vedi di riuscirci anche se all'inizio non te la fa fare riprova

vai qui > htt*://[www].kaspersky[.com]/virusscanner

1. Clicca su Kaspersky Online Scanner
2. Clicca su Accept
3. Partirà un Update
4. Vai nella colonna di sinistra dov'è scritto Scan e scegli my computer
5. Al termine della scansione in fondo a destra trovi la voce View Scan Report. Cliccaci sopra e poi clicca su Save "Save Report As" e salvalo sul desktop.
Per la scansione è richiesta l'installazione del java.

Modificato da - shang in data 23/08/2008 15:59:51
Torna all'inizio della Pagina

frankgoodheart
Junior Member



53 Messaggi

Inserito il - 23/08/2008 : 16:44:52  Mostra Profilo
il file "a.exe+" si trova ora in un file zip creato da Spybot in recovery.
il file zip si chiama SmitfraudGlp.zip.

Non riesco ad accedere alla pagina di kaspersky, così come non riesco a scaricare molti tools che si trovano in pagine che hanno a che fare con gli antivirus, credo che il virus le riconosca e me le blocchi, perche su altre pagine va.

Alcuni programmi me li sto facendo passare da un amico tramite msn.
Cosa posso fare in alternativa a Kaspersky??
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 23/08/2008 : 16:51:12  Mostra Profilo
scarica ftp://ftp.drweb[.com]/pub/drweb/cureit/launch.exe

appena finita la scansione preliminare, fai quella completa e controlla cosa elimina(annotalo)
Torna all'inizio della Pagina

frankgoodheart
Junior Member



53 Messaggi

Inserito il - 23/08/2008 : 17:06:04  Mostra Profilo
lo stavo gia facendo perchè ho visto che lo consigliavi in un altro post.

DR WEB ha eliminato il file tdssserv.sys in c:/windows/system32/drivers
rilevando BackDoor.Tdss.3

poi ha trovato come pericolosi, ma sappiamo che non lo sono,
Combofix e Smitfraudfix che avevo scaricato ieri, e li ha solo spostati.

Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 23/08/2008 : 17:11:25  Mostra Profilo
Citazione:
poi ha trovato come pericolosi, ma sappiamo che non lo sono,
Combofix e Smitfraudfix che avevo scaricato ieri, e li ha solo spostati.



si parecchi antivirus scambiano per minacce quelle che in realta' non lo sono...dr web e' un ''astuto'' ricercatore di minacce
Torna all'inizio della Pagina

frankgoodheart
Junior Member



53 Messaggi

Inserito il - 23/08/2008 : 17:29:39  Mostra Profilo
ok, quindi ora??
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 23/08/2008 : 17:43:35  Mostra Profilo
Citazione:
ok, quindi ora??


ha trovato altro dr web?

controlla con virus total il file SmitfraudGlp.zip. da te indicato
Torna all'inizio della Pagina

frankgoodheart
Junior Member



53 Messaggi

Inserito il - 23/08/2008 : 18:05:04  Mostra Profilo
File SmitfraudCgp.zip ricevuto il 2008.08.23 17:57:42 (CET)
Stato corrente: Carico ... in coda attesa scansione finito
Risultato: 3/36 (8.34%)

Fortinet 3.14.0.0 2008.08.23 PossibleThreat
NOD32v2 3382 2008.08.23 error - password-protected file
Sunbelt 3.1.1575.1 2008.08.23 <Encrypted Archive>


........
ho trovato proprio la voce "smitfraud" nel registro di sistema,associata ad alcuni files.
l'ho cancellati
ed adesso per esempio la pagina di kaspersky mi si apre...

Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 23/08/2008 : 18:24:36  Mostra Profilo
Citazione:
ho trovato proprio la voce "smitfraud" nel registro di sistema,associata ad alcuni files.
l'ho cancellati
ed adesso per esempio la pagina di kaspersky mi si apre.


sai dirmi i nomi dei files associati?
Torna all'inizio della Pagina

frankgoodheart
Junior Member



53 Messaggi

Inserito il - 24/08/2008 : 00:42:25  Mostra Profilo
Si, i files erano questi 2 :

intmon.exe e msmsgs.exe

dopo averli eliminati direttamente tramite regedit,
dopo aver fatto pulizia con ccleaner, funziona tutto su internet,
funziona spybot, funziona l'antivirus.


C'è però l'ultimo inconveniente, che ho scoperto in serata:
Quando ho riavviato ed installato avast, dalle scansioni
sono uscite un pò di altre schifezzelle....
Una volta che ho pulito tutto, però,
mi accorgo che masterizzatore e lettore non sono piu visibili.
A quanto pare sono andati persi i seguenti drivers :
GEARAspiWDM.sys e
PXHelp20.sys

Come posso fare per recuperarli??
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000