Little help

Qui si parla di tutto ma non di armi

Little help

Messaggioda Pyno&dyno » gio dic 01, 14:52:18

Dal mio PC non riesco più a collegarmi a Facebook perchè mi appare una pagina iniziale chiaramente farlocca che chiede dei dati della carta di credito.Chiaramente deve essere qualche tipo di virus o roba del genere, l'antivirus però non riesce a trovarlo. Avete un'idea di come eliminare il problema?
Dal PC di casa riesco a collegarmi tranquillamente senza problemi
Because they said I couldn't have it
Avatar utente
Pyno&dyno
VERY SHOOTER-coppa argento
VERY SHOOTER-coppa argento
 
Messaggi: 11679
Iscritto il: mer ago 26, 11:23:00
Località: East Polentonia
Has thanked: 8 times
Been thanked: 1 time
Medals: 4
Imperatore (1) UITS (1) Coppa_3 (1) Sostenitore (1)

Re: Little help

Messaggioda juan galvez » gio dic 01, 16:01:07

boh.

non sarei neanche sicuro di poterti aiutare se avessi il pc davanti.

comunque:

elimina TUTTI i cookies, cronologie, password salvate, file temporanei. magari fallo fare a questo programma http://www.piriform.com/ccleaner/download

fai fare una scansione approfondita all'antivirus

verifica le impostazioni del browser.

altra cosa:
te lo fa con tutti i browser?
o solo con quello che usi abitualmente?
ho visto tanta grappa che voi umani ...
Avatar utente
juan galvez
Quarto Livello
Quarto Livello
 
Messaggi: 452
Iscritto il: mar set 22, 14:39:35
Località: Vicenza
Has thanked: 0 time
Been thanked: 1 time

Re: Little help

Messaggioda Pyno&dyno » gio dic 01, 16:15:39

Lo fa sia con Mozilla che con Explorer
Because they said I couldn't have it
Avatar utente
Pyno&dyno
VERY SHOOTER-coppa argento
VERY SHOOTER-coppa argento
 
Messaggi: 11679
Iscritto il: mer ago 26, 11:23:00
Località: East Polentonia
Has thanked: 8 times
Been thanked: 1 time
Medals: 4
Imperatore (1) UITS (1) Coppa_3 (1) Sostenitore (1)

Re: Little help

Messaggioda Blackrifle » gio dic 01, 21:55:28

Format c:
Sono il Signor Wolf... Risolvo problemi......

"Non creadiamo a tutto quello che ci dicono....."
Avatar utente
Blackrifle
BEST SUPPORTER-coppa bronzo
BEST SUPPORTER-coppa bronzo
 
Messaggi: 6873
Iscritto il: gio mag 27, 21:01:05
Località: Garda lake
Has thanked: 0 time
Been thanked: 3 times
Medals: 1
Principe (1)

Re: Little help

Messaggioda Pyno&dyno » gio dic 01, 22:37:04

Blackrifle ha scritto:Format c:
:?: :?: :?: :?: :?:
Because they said I couldn't have it
Avatar utente
Pyno&dyno
VERY SHOOTER-coppa argento
VERY SHOOTER-coppa argento
 
Messaggi: 11679
Iscritto il: mer ago 26, 11:23:00
Località: East Polentonia
Has thanked: 8 times
Been thanked: 1 time
Medals: 4
Imperatore (1) UITS (1) Coppa_3 (1) Sostenitore (1)

Re: Little help

Messaggioda NdK » gio dic 01, 22:46:11

Deve essere un troyan di cui ho sentito parlare oggi e che è stato attivo tra il 15 ed il 26.
In pratica l'attacco iniziale passa molto facilmente inosservato (convincendoti ad aprire www.{firefox|opera|explorer}-updates.org che poi ti installa .net 2.0 ed una vecchia versione di java... niente che insospettisca gli AV). Vengono anche sostituiti i DNS, quindi tutto ciò che cerchi loro possono intercettarlo ed eventualmente sostituirlo.
Poi ti compare l'avviso di un'app per poter aggiornare la tua pagina su FB senza stare ad aprire il browser. Ma comunque a questo punto il tup PC oramai non è più tuo, ma controllato da remoto...

Comunque la soluzione più affidabile è appunto la formattazione e la reinstallazione.
Meglio essere folle per proprio conto che saggio con le opinioni altrui.

Immagine

"La prima e più grande sicura nella pistola d'ordinanza è quella del dito, collegato al cervello!" (M.Zanette)
Avatar utente
NdK
SPECIAL MEMBER
SPECIAL MEMBER
 
Messaggi: 4475
Iscritto il: ven ago 21, 09:39:33
Località: Vergato (BO)
Has thanked: 4 times
Been thanked: 4 times
Medals: 4
FISAT (1) Re (1) UITS (1) Sostenitore (1)

Re: Little help

Messaggioda G962 » ven dic 02, 12:51:29

Formattone stile Hiroshima. Non si può sbagliare. Drastico ma sicuramente efficace!
Peace through superior FALpower
Avatar utente
G962
SPECIAL MEMBER
SPECIAL MEMBER
 
Messaggi: 2802
Iscritto il: lun set 21, 20:38:18
Località: Cernusco sul Naviglio
Has thanked: 0 time
Been thanked: 1 time
Medals: 2
UITS (1) Sostenitore (1)

Re: Little help

Messaggioda mimmo002 » ven dic 02, 15:02:16

e possibile che sia il cervellone informatico che usi come nuovo avatar ?
......................................
C'E' IL SOGNO E C'E' LA REALTA'
--------------------------------------
"i miseri non amano la verità e la conoscenza che li svegli"
-------------------------------------
Non è la salute che va difesa a costo della Libertà,
è la Libertà che va difesa a costo della salute.
Avatar utente
mimmo002
I'M A REAL ITALIANSHOOTER-coppa oro
I'M A REAL ITALIANSHOOTER-coppa oro
 
Messaggi: 15582
Iscritto il: gio mag 12, 15:09:10
Località: Palmi
Has thanked: 2 times
Been thanked: 4 times
Medals: 5
UITS (1) Principe (1) Coppa_3 (1) Sostenitore (1) Mail IS (1)

Re: Little help

Messaggioda juan galvez » ven dic 02, 17:34:30

NdK ha scritto:Comunque la soluzione più affidabile è appunto la formattazione e la reinstallazione.


vero.

ma provare prima con una via di mezzo?

qualche disco di boot con antivirus, oppure smontare l'hd e disinfettarlo come slave o su un box esterno da un'altro pc (sperando di non infettare anche quello :mrgreen: )

oppure scaricare un antivirus su un USB pen e metterci anche il database aggiornato dei virus

se uno ha un sacco di roba installata io proverei prima così.

mal che vada a buttar giù tutto fa sempre tempo
ho visto tanta grappa che voi umani ...
Avatar utente
juan galvez
Quarto Livello
Quarto Livello
 
Messaggi: 452
Iscritto il: mar set 22, 14:39:35
Località: Vicenza
Has thanked: 0 time
Been thanked: 1 time

Re: Little help

Messaggioda Pyno&dyno » ven dic 02, 17:57:44

Per non saper nè leggere nè scrivere,ho portato il PC in ditta e ci hanno pensato gli specialisti :mrgreen:
Because they said I couldn't have it
Avatar utente
Pyno&dyno
VERY SHOOTER-coppa argento
VERY SHOOTER-coppa argento
 
Messaggi: 11679
Iscritto il: mer ago 26, 11:23:00
Località: East Polentonia
Has thanked: 8 times
Been thanked: 1 time
Medals: 4
Imperatore (1) UITS (1) Coppa_3 (1) Sostenitore (1)

Re: Little help

Messaggioda NdK » ven dic 02, 19:29:57

Il problema è che tanti "specialisti" credono di aver eliminato la causa quando hanno semplicemente eliminato i virus... Che però sono solo l'effetto.
Gli antivirus hanno bisogno di un certo tempo per aggiornarsi, e questo attacco è stato condotto magistralmente, con un'organizzazione che fa sospettare che dietro ci sia qualcosa di più di qualche geek foruncoloso.
Io fortunatamente non uso quasi mai win, ma in un caso del genere procederei ad un backup dei soli dati (tramite boot da CD con Linux), formattazione e reinstallazione.
Gli eseguibili si recuperano dai CD di installazione o si riscaricano dai siti ufficiali.
E comunque un appliance di monitoraggio della rete (con SNORT o simili, ma anche solo che tenga traccia delle connessioni effettuate) non farebbe male, almeno per un po'. Ma ci vuole poi chi sia in grado di analizzare i risultati (per es. notare che le richieste DNS non vanno più al proprio provider ma da un altro).
Meglio essere folle per proprio conto che saggio con le opinioni altrui.

Immagine

"La prima e più grande sicura nella pistola d'ordinanza è quella del dito, collegato al cervello!" (M.Zanette)
Avatar utente
NdK
SPECIAL MEMBER
SPECIAL MEMBER
 
Messaggi: 4475
Iscritto il: ven ago 21, 09:39:33
Località: Vergato (BO)
Has thanked: 4 times
Been thanked: 4 times
Medals: 4
FISAT (1) Re (1) UITS (1) Sostenitore (1)

Re: Little help

Messaggioda faxbat » ven dic 02, 21:12:47

Mah lo hanno sistemato??? Senza formattare? Se ci sono riusciti, mille complimenti!
Se avessi dovuto farlo io dai "consigli" di chi sa...sopra mi sembra di leggere arabo, mi sarei affidato ad un tecnico, pagando naturalmente.
"Se non hai una spada, vendi il tuo mantello e comprane una"
( Luca, 22-36 )
Avatar utente
faxbat
SPECIAL MEMBER
SPECIAL MEMBER
 
Messaggi: 4212
Iscritto il: sab ago 22, 10:35:32
Località: Emilia Romagna
Has thanked: 9 times
Been thanked: 3 times
Medals: 3
UITS (1) Principe (1) Sostenitore (1)

Re: Little help

Messaggioda Pyno&dyno » ven dic 02, 21:36:16

Non mi chiedere come hanno fatto, ma dato che si occupano della rete aziendale e di tutti i notebook presumo che ci capiscano
Because they said I couldn't have it
Avatar utente
Pyno&dyno
VERY SHOOTER-coppa argento
VERY SHOOTER-coppa argento
 
Messaggi: 11679
Iscritto il: mer ago 26, 11:23:00
Località: East Polentonia
Has thanked: 8 times
Been thanked: 1 time
Medals: 4
Imperatore (1) UITS (1) Coppa_3 (1) Sostenitore (1)

Re: Little help

Messaggioda NdK » ven dic 02, 21:38:49

Fax, non ti preoccupare... Quando il mio collega ha iniziato a descrivere il tipo di attacco, forse il 5% di una platea di tecnici è riuscito a seguirlo. Qui ho cercato di semplificare, ma anche alcuni tecnici con una discreta preparazione nell'analisi di questi "incidenti" hanno reputato il sistema "innocuo" una volta rimossi i virus, salvo poi non capire come mai continuasse ad infettarsi...
Meglio essere folle per proprio conto che saggio con le opinioni altrui.

Immagine

"La prima e più grande sicura nella pistola d'ordinanza è quella del dito, collegato al cervello!" (M.Zanette)
Avatar utente
NdK
SPECIAL MEMBER
SPECIAL MEMBER
 
Messaggi: 4475
Iscritto il: ven ago 21, 09:39:33
Località: Vergato (BO)
Has thanked: 4 times
Been thanked: 4 times
Medals: 4
FISAT (1) Re (1) UITS (1) Sostenitore (1)

Re: Little help

Messaggioda faxbat » ven dic 02, 21:46:14

Pyno&dyno ha scritto:Non mi chiedere come hanno fatto, ma dato che si occupano della rete aziendale e di tutti i notebook presumo che ci capiscano

Pyno, io ho risolto da tempo usando per prima cosa un buon antivirus e firewall, poi stando attento a non tirarmi dentro porcherie, ed infine ( puo' sempre capitare il guaio e rimanere a piedi!) faccio ogni tanto il cosidetto backup, e...per finire ho la ruota di scorta....un portatile decente. Ma non mi parlare di win/boot/snort/dns/etc....per me e' come se uno mi parlasse أنا لا أفهم اللغة العربية ، وصولجان :paura:
"Se non hai una spada, vendi il tuo mantello e comprane una"
( Luca, 22-36 )
Avatar utente
faxbat
SPECIAL MEMBER
SPECIAL MEMBER
 
Messaggi: 4212
Iscritto il: sab ago 22, 10:35:32
Località: Emilia Romagna
Has thanked: 9 times
Been thanked: 3 times
Medals: 3
UITS (1) Principe (1) Sostenitore (1)

Re: Little help

Messaggioda Pyno&dyno » ven dic 02, 22:09:14

Io sono costretto ad usare l'antivirus "aziendale" kaspersky
Because they said I couldn't have it
Avatar utente
Pyno&dyno
VERY SHOOTER-coppa argento
VERY SHOOTER-coppa argento
 
Messaggi: 11679
Iscritto il: mer ago 26, 11:23:00
Località: East Polentonia
Has thanked: 8 times
Been thanked: 1 time
Medals: 4
Imperatore (1) UITS (1) Coppa_3 (1) Sostenitore (1)

Re: Little help

Messaggioda faxbat » sab dic 03, 14:19:29

Pyno&dyno ha scritto:Io sono costretto ad usare l'antivirus "aziendale" kaspersky

Il kaspersky e' ritenuto un buon antivirus, ma come dice ndk se non e' arrivato l'aggiornamento, il verme passa e fa il buco.
E' una lotta senza quartiere che non ha mai fine.
"Se non hai una spada, vendi il tuo mantello e comprane una"
( Luca, 22-36 )
Avatar utente
faxbat
SPECIAL MEMBER
SPECIAL MEMBER
 
Messaggi: 4212
Iscritto il: sab ago 22, 10:35:32
Località: Emilia Romagna
Has thanked: 9 times
Been thanked: 3 times
Medals: 3
UITS (1) Principe (1) Sostenitore (1)

Re: Little help

Messaggioda radioamerica » dom dic 04, 19:49:57

Ma i virus Trojan non sono diventati virus Escort ?.....boh...... :mrgreen:
Comunista è qualcuno che legge Marx e Lenin. Anticomunista è qualcuno che li capisce.
Avatar utente
radioamerica
VERY SHOOTER-coppa argento
VERY SHOOTER-coppa argento
 
Messaggi: 10091
Iscritto il: sab ago 22, 00:08:35
Località: zona conegliano
Has thanked: 13 times
Been thanked: 0 time
Medals: 8
Imperatore (1) UITS (1) Coppa_2 (1) Coppa_3 (1) Sostenitore (3)
Mail IS (1)

Re: Little help

Messaggioda Blackrifle » dom dic 04, 21:56:17

Lo sono sempre stati.....
Sono il Signor Wolf... Risolvo problemi......

"Non creadiamo a tutto quello che ci dicono....."
Avatar utente
Blackrifle
BEST SUPPORTER-coppa bronzo
BEST SUPPORTER-coppa bronzo
 
Messaggi: 6873
Iscritto il: gio mag 27, 21:01:05
Località: Garda lake
Has thanked: 0 time
Been thanked: 3 times
Medals: 1
Principe (1)

Re: Little help

Messaggioda Calico » lun dic 05, 18:02:04

Una bella macchina virtuale con dentro ubuntu! Apri la connessione, poi parte ubuntu da dentro windows, navighi col firefox vero e non quello farlocco per winzozzo: né antivirus né firewall! Non prendi virus neppure se vai apposta sui siti di trojan, slave, americane o come le preferici :D
Pentitevi!!!
Avatar utente
Calico
BEST SUPPORTER-coppa bronzo
BEST SUPPORTER-coppa bronzo
 
Messaggi: 9505
Iscritto il: mer feb 03, 12:50:17
Località: Toscana centrale - confine Maremma
Has thanked: 7 times
Been thanked: 4 times
Medals: 3
UITS (1) Coppa_3 (1) Sostenitore (1)

Re: Little help

Messaggioda NdK » lun dic 05, 22:40:23

Io preferisco fare a rovescio: Linux "fuori" con win "relegato" nella VM. Se devo fare operazioni pericolose faccio un bello snapshot del disco virtuale e quando ho finito faccio un rollback. Come creare l'immagine del sistema, ma ci vogliono pochi secondi.
Meglio essere folle per proprio conto che saggio con le opinioni altrui.

Immagine

"La prima e più grande sicura nella pistola d'ordinanza è quella del dito, collegato al cervello!" (M.Zanette)
Avatar utente
NdK
SPECIAL MEMBER
SPECIAL MEMBER
 
Messaggi: 4475
Iscritto il: ven ago 21, 09:39:33
Località: Vergato (BO)
Has thanked: 4 times
Been thanked: 4 times
Medals: 4
FISAT (1) Re (1) UITS (1) Sostenitore (1)

Re: Little help

Messaggioda Calico » mar dic 06, 16:47:16

Ma "a te ti riesce" XXDD
Pentitevi!!!
Avatar utente
Calico
BEST SUPPORTER-coppa bronzo
BEST SUPPORTER-coppa bronzo
 
Messaggi: 9505
Iscritto il: mer feb 03, 12:50:17
Località: Toscana centrale - confine Maremma
Has thanked: 7 times
Been thanked: 4 times
Medals: 3
UITS (1) Coppa_3 (1) Sostenitore (1)


Torna a IL SALOTTO DI Italianshooters.org-The living room of Italianshooters.org

Chi c’è in linea

Visitano il forum: Nessuno e 106 ospiti

cron