Problemone Virussone

Pagina 1 di 2 1 2 ultimo
Visualizzazione dei risultati da 1 a 10 su 19
  1. #1
    tebibyte L'avatar di Gig
    Registrato
    Jan 2001
    Località
    Firenze
    Età
    44
    Messaggi
    2,338

    Predefinito Problemone Virussone

    Aiuto, gente! Ho una filiale con un sacco di computer infettati da un malware che non riesco ad identificare!

    In pratica, "blocca" l'accesso ai vari siti dei produttori di antivirus, facendo risultare negative le ricerche dns (ad esempio ping bitdefender.com risponde "host sconosciuto", mentre i siti "normali" tipo Virgilio li trova e visualizza senza problemi ). Se si utilizza nslookup, li risolve, ma dagli altri programmi, no... Non ci si accede né con IE, né con Firefox...

    Ho provato anche a forzargli manualmente l'associazione dell'Ip del server nel file hosts., ma non funziona! Il malware è subdolo!

    Ho tentato inutilmente di individuarlo e rimuoverlo con l'Officescan TrendMicro (e pure con il loro programma "una tantum" Sysclean), e con Spybot S&D... niente da fare!

    Comincio ad essere un po' sul disperato...
    Avete idea di quale virus/spyware si possa trattare?

  2. #2
    Super Moderatore L'avatar di AirJ
    Registrato
    Oct 2004
    Località
    Roma
    Età
    64
    Messaggi
    7,844

    Predefinito

    Io farei un tentativo con:

    SUPERAntiSpyware.com - AntiAdware, AntiSpyware, AntiMalware!

    o con:
    VirIT eXplorer Pro Anti-Virus - Security Software - Anti worm, trojan, backdoor e dialer

    Il primo e' freeware, il secondo no ma lo puoi scaricare e usare per 30gg in prova.
    Di solito con questi due riesco sempre a risolvere.

  3. #3
    Moderatore L'avatar di italian soldier
    Registrato
    Jan 2006
    Località
    Bergamo
    Età
    44
    Messaggi
    7,414

    Predefinito

    E mi raccomando disabilitare il systemrestore e fare le scansioni in modalità provvisoria. Controlla che nei servizi non ci sia un processo che abbia un nome strano nella colonna connessione.

    Il futuro, di nuovo ignoto, scorre verso di noi, e io lo affronto per la prima volta con un senso di speranza, perché se un robot, un Terminator, può capire il valore della vita umana, forse potremo capirlo anche noi.

  4. #4
    Moderatore L'avatar di betaxp86
    Registrato
    May 2003
    Località
    Genova, Italy
    Età
    38
    Messaggi
    10,196

    Predefinito

    Proverei con le scansioni off line, prova questo http://www.nexthardware.com/forum/si...k-utility.html visto che è di casa...
    betaxp86


  5. #5
    - Sardus inside - L'avatar di parsifal
    Registrato
    Sep 1999
    Età
    58
    Messaggi
    2,899

    Predefinito

    Altro tools che mi ha salvato più volte dai pasticci nei pc di amici è ComboFix, non manca mai nella mia penna USB.

    mens sana in corpore sardo - SARDU's developper -

  6. #6
    tebibyte L'avatar di Gig
    Registrato
    Jan 2001
    Località
    Firenze
    Età
    44
    Messaggi
    2,338

    Predefinito

    Per ora ho passato VirIT e non rileva nulla; SuperAntiSpyware invece non riesce a scaricare gli aggiornamenti delle definizioni...

    Ma Combofix che cosa fa?

  7. #7
    - Sardus inside - L'avatar di parsifal
    Registrato
    Sep 1999
    Età
    58
    Messaggi
    2,899

    Predefinito

    ComboFix è un tools stand alone. riavvii la macchina in modalità provisoria e lo lanci. Fa tutto da solo, non fa domande, dopo un backup della configurazione, blocca lo schermo..si riavvia....sistema tutto...al riavvio trovi un log con quello che ha trovato. Ho sistemato macchine che non avviavano da quanto erano infette. Distrugge soprattutto i rootkits.

    mens sana in corpore sardo - SARDU's developper -

  8. #8
    tebibyte L'avatar di Gig
    Registrato
    Jan 2001
    Località
    Firenze
    Età
    44
    Messaggi
    2,338

    Predefinito

    Provato Combofix su uno dei computer. Ha fatto delle modifiche, ed ora quando si tenta di andare su uno dei siti di un'antivirus, non lo trova comunque, ma ora viene impossibile visualizzare la pagina, invece che andare sulla ricerca di Windows live search...

  9. #9
    - Sardus inside - L'avatar di parsifal
    Registrato
    Sep 1999
    Età
    58
    Messaggi
    2,899

    Predefinito

    ComboFix ha rilevato e disinfettato la macchina?
    Cosa intendi con "quando si tenta di andare su uno dei siti di un'antivirus" che non va col browser?
    Se si hai controllato il file hosts? (guarda qui i files di gestione hosts). Hai controllato che il virus non abbia inserito i siti degli antivirus nei "siti con restrizioni?"
    Prima di lanciare in modalità provvisoria ComboFix avevi tolto la macchina dalla rete locale?

    mens sana in corpore sardo - SARDU's developper -

  10. #10
    tebibyte L'avatar di Gig
    Registrato
    Jan 2001
    Località
    Firenze
    Età
    44
    Messaggi
    2,338

    Predefinito

    Il file hosts è la prima cosa che ho controllato, visto il tipo di comportamento...

    Provi ad aprire un sito tipo bitdefender.com o symantec.com ed il pc si comporta come se non lo risolvesse il dns: il ping dice host sconosciuto, IE e FF ti mandano sulla ricerca di Windows Live Search (come se tu avessi "cercato" bitdefender.com nel motore di ricerca, ed ovviamente cliccando sui risultati torni sempre lì) oppure ti dicono "impossibile trovare il server"...

Pagina 1 di 2 1 2 ultimo

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Discussioni simili

  1. Problemone!!!!
    By cuppino83 in forum -= Schede video e acceleratori =-
    Risposte: 4
    Ultimo messaggio: 07-12-2006, 13:25
  2. Problemone
    By The Matrix86 in forum -= Periferiche di memorizzazione =-
    Risposte: 3
    Ultimo messaggio: 14-07-2003, 08:14
  3. problemone!!!!!!!!!!!!!
    By parsifal in forum -= Internet/Reti e Sicurezza =-
    Risposte: 5
    Ultimo messaggio: 07-09-2002, 14:58
  4. Problemone KX7
    By fvbarc in forum -= Hardware generico =-
    Risposte: 21
    Ultimo messaggio: 15-06-2002, 19:20

Tags

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022