Visualizza Versione Completa : Virus nel forum
Mi sono appena collegato al forum e al momento di digitare la password per accedere mi è arrivata una "minaccia " che l'antivirus ha prontamente respinto.
Non sarà che in questo forum abbiamo qualche idiota che si diverte a mandare virus agli altri utenti, io di informatica non ne capisco nulla, ma per un hacker cretino il mandare virus è il divertimento più bello e demenziale che vi sia.
nicolacsl
22-12-2011, 22:55
Non sono certo al 100% che sia venuto dal forum,ma me lo sono beccato venerdì sera.....
mach patrol
22-12-2011, 22:58
forse non c'entra nulla ma ogni volta che apro la pagina del forum devo immettere il nome utente e la password.. non me lo fa piu' in automatico..
utente disattivato 10
23-12-2011, 00:33
io non ho riscontrato nessuno dei vostri problemi con Avira Free 2012
io non ho riscontrato nessuno dei vostri problemi con Avira Free 2012
idem....
Pure io ogni volta che voglio accedere devo dare nome utente e password altrimenti non entro.
poveri utenti winzoz... :smile(186):
ISdell'88
23-12-2011, 12:06
Mi sono appena collegato al forum e al momento di digitare la password per accedere mi è arrivata una "minaccia " che l'antivirus ha prontamente respinto.
Idem pochi secondi fa. Sono sempre connesso col sito ma un cavallo di troia è apparso quando mi sono collegato. Bloccato da Avast.
Utente Disattivato 4
23-12-2011, 12:18
Io ieri ho aperto il forum del BYCI presso un conoscente occasionale e ha impallato il computer.
E' uscito un messaggio della GdF che diceva che si stava eseguendo una cosa illegale e se si voleva sbloccare bisognava pagare una multa di 100€ da mandare non so dove.
Per uscirne abbiamo dovuto spegnere il computer che poi si è riavviato in recovery.
Un tecnico in assistenza remota ha poi eliminato un plug in che si era intrufolato nel sistema.
Avevo pensato a una coincidenza ma ora che leggo.........
Io ieri ho aperto il forum del BYCI presso un conoscente occasionale e ha impallato il computer.
E' uscito un messaggio della GdF che diceva che si stava eseguendo una cosa illegale e se si voleva sbloccare bisognava pagare una multa di 100€ da mandare non so dove.
Per uscirne abbiamo dovuto spegnere il computer che poi si è riavviato in recovery.
Un tecnico in assistenza remota ha poi eliminato un plug in che si era intrufolato nel sistema.
Avevo pensato a una coincidenza ma ora che leggo.........
E' successo pure a me:mad::mad::mad:
Spero che chi di dovere si metta all'opera per fermare questo cretino:mad::mad:
batmobile
23-12-2011, 13:18
Io non rilevo nlla da 5 pc diversi, tutti con antivirus diversi..
Boh...:confused:Ho cmq avvisato Dema:ok:
nicolacsl
23-12-2011, 14:51
Io ieri ho aperto il forum del BYCI presso un conoscente occasionale e ha impallato il computer.
E' uscito un messaggio della GdF che diceva che si stava eseguendo una cosa illegale e se si voleva sbloccare bisognava pagare una multa di 100€ da mandare non so dove.
Per uscirne abbiamo dovuto spegnere il computer che poi si è riavviato in recovery.
Un tecnico in assistenza remota ha poi eliminato un plug in che si era intrufolato nel sistema.
Avevo pensato a una coincidenza ma ora che leggo.........
Ho dovuto fare uguale :sob:
Utente Disattivato 4
23-12-2011, 15:02
Io non rilevo nlla da 5 pc diversi, tutti con antivirus diversi..
Boh...:confused:Ho cmq avvisato Dema:ok:
E' successo da quello della ///M5 sta roba, l'ho invitato a seguirci e zac..... :D :D
Non è stato il massimo come presentazione :D :D
Io uso AVG e nessun problema per ora.......
..... mi sto toccando le pelotas, sgrat sgrat.....
Da me tutto ok. Ero tentato di andare a leggere della M5...ma il caso ha voluto che non ci sia entrato e, forse, mi son salvato :rolleyes:
Utente Disattivato 4
23-12-2011, 16:00
Da me tutto ok. Ero tentato di andare a leggere della M5...ma il caso ha voluto che non ci sia entrato e, forse, mi son salvato :rolleyes:
Non è legato al topic ///M5, i problemi si manifestano durante il login.
Non è legato al topic ///M5, i problemi si manifestano durante il login.
Ah, ho capito. Comunque io non ho problemi ;)
ragno nero
23-12-2011, 18:17
Uso il Mac ma nessun tipo di problema nemmeno con Windows.
Mi sono appena collegato al forum e al momento di digitare la password per accedere mi è arrivata una "minaccia " che l'antivirus ha prontamente respinto.
Non sarà che in questo forum abbiamo qualche idiota che si diverte a mandare virus agli altri utenti, io di informatica non ne capisco nulla, ma per un hacker cretino il mandare virus è il divertimento più bello e demenziale che vi sia.
Che tipo di minaccia ti ha segnalato l'antivirus?
forse non c'entra nulla ma ogni volta che apro la pagina del forum devo immettere il nome utente e la password.. non me lo fa piu' in automatico..
Dovresti controllare le impostazioni di navigazione del tuo browser.
riccardo
23-12-2011, 18:25
http://www.tgsoft.it/italy/news_archivio.asp?id=463
È possibile rimuovere manulmente il virus con i seguenti passi:
Cancellare il file: %user%\Menu Avvio\Programmi\Esecuzione automatica\wpbt0.dll.lnk
Cancellare il file: %user%\IMPOSTAZIONI LOCALI\TEMP\WPBT0.DLL
Per le altre varianti del Trojan.Win32.FakeGdF:
Cancellare il file: %user%\Menu Avvio\Programmi\Esecuzione automatica\0.[numero casuale].exe.lnk
Cancellate il file: %user%\IMPOSTAZIONI LOCALI\TEMP\0.[numero casuale].exe
dove %user% :
c:\documents and settings\<nome utente> per Windows 2000/Xp e Server 2003
c:\users\<nome utente> per Windows Vista/7 e Server 2008
(http://www.tgsoft.it/italy/news_archivio.asp?id=463)
Utente Disattivato 4
23-12-2011, 18:41
http://www.tgsoft.it/italy/news_archivio.asp?id=463
È possibile rimuovere manulmente il virus con i seguenti passi:
Cancellare il file: %user%\Menu Avvio\Programmi\Esecuzione automatica\wpbt0.dll.lnk
Cancellare il file: %user%\IMPOSTAZIONI LOCALI\TEMP\WPBT0.DLL
Per le altre varianti del Trojan.Win32.FakeGdF:
Cancellare il file: %user%\Menu Avvio\Programmi\Esecuzione automatica\0.[numero casuale].exe.lnk
Cancellate il file: %user%\IMPOSTAZIONI LOCALI\TEMP\0.[numero casuale].exe
dove %user% :
c:\documents and settings\<nome utente> per Windows 2000/Xp e Server 2003
c:\users\<nome utente> per Windows Vista/7 e Server 2008
(http://www.tgsoft.it/italy/news_archivio.asp?id=463)
Si si è proprio questo che ha impestato il computer del tipo :D
Ma che relazione c'è tra il BYCI e quel virus? E' questo che non capisco :rolleyes:
duemilaciesse
23-12-2011, 19:20
Successo anche a me un'ora fa all'apertura del computer.
Sono ritornato a configurazione 19.12. e riaperto.
Forse risolto facendo scansione con Avira Control
sankunen
23-12-2011, 21:54
per chi volesse dormire sonni tranquilli segnalo la convenzione:
http://www.byci.it/forum/showthread.php?11037-Speciale-Promozione-Antivirus-VIPRE-per-i-soci-BYCI&highlight=vipre :D
a me non e' successo niente:ok:
batmobile
23-12-2011, 22:16
Quoto per la convenzione, prodotto spettacolare.
Cmq a me con 6 pc diversi no problem, e con 4 diversi antivirus..
Vi posso assicurare che non arriva dal forum,che per altro gira su sistema linux e quindi non può essere affetto da questo particolare trojan che è specifico per Windows. Il fatto che si manifesti quando viene richiesto un login è dovuto al fatto che questi trojan spesso cercano di "rubare" le password; sono già sul pc e si attivano,facendo scattare l'antivirus.
Sent from my LG-E900 using Board Express
Aggiungo che un modo di navigare sicuro,meglio di qualsiasi antivirus,è quello di avere un pc sempre aggiornato,con Windows update,per esempio e non utilizzare mai un account amministratore per navigare: usate un account "utente limitato" ;-)
Sent from my LG-E900 using Board Express
batmobile
23-12-2011, 22:51
Aggiungo che un modo di navigare sicuro,meglio di qualsiasi antivirus,è quello di avere un pc sempre aggiornato,con Windows update,per esempio e non utilizzare mai un account amministratore per navigare: usate un account "utente limitato" ;-)
Sent from my LG-E900 using Board Express
Ci fai una spiegazione di questo?:)
barone rosso
23-12-2011, 23:27
Idem pochi secondi fa. Sono sempre connesso col sito ma un cavallo di troia è apparso quando mi sono collegato. Bloccato da Avast.
A me è successo lo stesso, un'ora fa.
barone rosso
23-12-2011, 23:38
A me è successo lo stesso, un'ora fa.
Ho fatto scansione con Avast, e sembra risolto.
riccardo
24-12-2011, 00:13
in effetti è il virus del momento...aggiornate gli av e non date colpa al forum;)
Aggiungo che un modo di navigare sicuro,meglio di qualsiasi antivirus,è quello di avere un pc sempre aggiornato,con Windows update,per esempio e non utilizzare mai un account amministratore per navigare: usate un account "utente limitato" ;-)
in effetti è il virus del momento...aggiornate gli av e non date colpa al forum;)
:ok:
Come dice Riccardo, avere le cose aggiornate (sistema operativo, av..) e' la difesa migliore..
Un'altra cosa che consiglio sempre e' di evitare di usare sempre i permessi massimi quando si usa il computer normalmente.
Penso Microsoft sbagli da sempre, permettendo di poter "fare tutto" con l'account predefinito: diciamo che la percepita "insicurezza" di Windows rispetto ad altri SO sia dovuto a questo, piu' che a differenze fondamentali.
Se sul nostro PC facciamo 2 utenti, uno "Amministratore" per quando serve (installare programmi, cambiare impostazioni di sistema..) e un'altro per tutti i giorni, di tipo "Utente standard" o "Limitato", e usiamo questo per navigare, diventa quasi impossibile che i virus si installino. Unito all'antivirus e' uno stratagemma infallibile.
Sono collegato da un altro computer e le minacce compaiono ad ogni apertura di finestra ma sono bloccate dall'antivirus...:(
questa è pubblicità occulta per l'antivirus!! :D
ma nessuno ha mac qui dentro?
Bmw E34M50
25-12-2011, 17:55
Io ho appena eseguito la scansione con antivirus Vipre appena aggiornato!mi ha trovato questi 2 virus:
-Trojan.Win32.Generic!BT
-Trojan-Dropper.SmartShop.2
Classificati come rischio Alto.Ho fatto la pulizia e sembra ok!non penso che vengano dal forum!boh!
:?:
simone72
26-12-2011, 11:18
questa è pubblicità occulta per l'antivirus!! :D
ma nessuno ha mac qui dentro?
Io :D
Difatti nessun problema. :ok:
Sono collegato da un altro computer e le minacce compaiono ad ogni apertura di finestra ma sono bloccate dall'antivirus...:(
Vuol dire che il computer e' infetto :ok:
questa è pubblicità occulta per l'antivirus!! :D
ma nessuno ha mac qui dentro?
Io :D
Difatti nessun problema. :ok:
Occhio ragazzi che avere il Mac non vuol dire essere al sicuro, nonostante quello che sostiene Apple...
(Questo virus ovvio che non e' un problema essendo virus Windows, ma ne esistono anche per Mac).
Consiglio anche a voi di dotarvi di antivirus, i sistemi Mac sono il prossimo "grosso target" per i virus writer...
Io ho appena eseguito la scansione con antivirus Vipre appena aggiornato!mi ha trovato questi 2 virus:
-Trojan.Win32.Generic!BT
-Trojan-Dropper.SmartShop.2
Classificati come rischio Alto.Ho fatto la pulizia e sembra ok!non penso che vengano dal forum!boh!
:?:
Direi che e' escluso che vengano dal forum...
Usi bittorrent?
patone86
26-12-2011, 13:25
poveri utenti winzoz... :smile(186):
:rolleyes:;):D:smile(186):
patone86
26-12-2011, 13:27
Occhio ragazzi che avere il Mac non vuol dire essere al sicuro, nonostante quello che sostiene Apple...
(Questo virus ovvio che non e' un problema essendo virus Windows, ma ne esistono anche per Mac).
Consiglio anche a voi di dotarvi di antivirus, i sistemi Mac sono il prossimo "grosso target" per i virus writer...
il mac ha già un antivirus incorporato alla creazione, difatti spesso quando si fa l'aggiornamento, scarica anche i nuovi pacchetti sulla sicurezza:ok:
e poi, un virus mac contro 10.000 virus win :D
il mac ha già un antivirus incorporato alla creazione, difatti spesso quando si fa l'aggiornamento, scarica anche i nuovi pacchetti sulla sicurezza:ok:
e poi, un virus mac contro 10.000 virus win :D
Per favore non facciamo disinformazione: i pacchetti di sicurezza sono una cosa, l'antivirus e' un altra.
Tutti i sistemi operativi hanno aggiornamenti di sicurezza: di qui il mio primo consiglio, seguendo quello di riccardo: mantenete il SO aggiornato, quale esso sia (Windows, OSX, Linux).
E il mio avviso era proprio per prevenire questa "falsa" sicurezza degli utenti Apple: oggi va bene perche' i virus per mac sono 1 su 100, ma il vento sta rapidamente cambiando (i virus writer vanno verso il SO che ha piu' "clienti": come tutti, cercano il massimo ritorno).
Per questo suggerisco a tutti gli utenti Apple di dotarsi comunque di un buon antivirus, visto che ne esistono anche per la loro piattaforma.
Fine OT
riccardo
26-12-2011, 18:27
Quoto quello che dice Dema e anzi...prevedo un futuro duro anche per Mac...attenzione anche agli Android: quest'anno e' stato l'anno del maleware su questo OS!!!
ragno nero
26-12-2011, 18:43
Per i sistemi operativi Windows sto usando da qualche anno Avira e ogni tanto mi faccio una scansione con Spybot, per Mac uso VirusBarrier Plus.
sankunen
26-12-2011, 22:04
Quoto quello che dice Dema e anzi...prevedo un futuro duro anche per Mac...attenzione anche agli Android: quest'anno e' stato l'anno del maleware su questo OS!!!
www.vipremobile.com
antivirus x android GRATIS:-)
riccardo
27-12-2011, 09:37
Antivirus e aggiornamenti windows update attivato + personal firewall sono la soluzione migliore. Il discorso "account" amministrativo è sicuramente un accorgimento in più (vista e seven "ragionano" già in questa modalità di default). Su XP è possibile farlo con 3 click del mouse anche se, comunque, molti virus lanciano un *exe che richiama una *dll nelo user profile dell'utente....ergo:non c'è amministratore/utente che tenga...questi "maledetti" partono e basta...:mad::mad::mad:
LeMansLegend
27-12-2011, 16:47
Leggo solo ora ma circa una settimana fa anche il mio portatile, dopo il solito collegamento, è stato infestato da virus potenti e nonostante Avast e Firewall, danneggiato in modo serio.
Ora è da un riparatore ma penso che verrà rottamato.:mad:
alpineweiss
28-12-2011, 18:39
mai avuto problemi su 6 pc da cui mi connetto ;)
con avast come antivirus su tutti
e tranne uno con cui mi connetto con chrome uso sempre explorer
extwingo
29-12-2011, 20:18
per chi da windows credo sia la soluzione migliore (http://www.afrotechmods.com/submitted/antivirus.jpg) :ok:
:D
alpineweiss
30-12-2011, 00:19
rettifico, oggi su tutti i computer mi rileva un tipo di infezione html:frame -inf
ISdell'88
30-12-2011, 00:42
rettifico, oggi su tutti i computer mi rileva un tipo di infezione html:frame -infIdem, da questa mattina.
alpineweiss
30-12-2011, 00:45
integro: mi blocca anche tutto il pannello dei comandi(grassetto, sottolineato ecc ecc) e non mi inserisce le faccine se clicco su quelle di destra
nicolacsl
30-12-2011, 09:00
integro: mi blocca anche tutto il pannello dei comandi(grassetto, sottolineato ecc ecc) e non mi inserisce le faccine se clicco su quelle di destra
Ieri non riuscivo nemmeno io ad inserire le faccine di destra,e mentre scrivevo spariva il cursore o si inseriva in mezzo alle parole già scritte....Ma di pc me ne intendo meno di niente e non saprei a cosa attribuire la causa.Ora stà funzionando bene
ISdell'88
30-12-2011, 09:56
La storia continua anche oggi. Il malware del forum Byci non dà tregua sui miei pc e temo danni ai miei dati. Non ho tempo di smanettare e di installare altri antivirus. Mi auguro di non avere problemi al pc della casa di villeggiatura dove mi recherò domani.Arrivederci a quando tutto andrà a norma e Buon Anno a tutti.
Buon Anno!! (Speriamo...:sob::sob:)
alpineweiss
30-12-2011, 16:08
integro bis: non mi manda a capo
ISdell'88
30-12-2011, 18:11
Mi son voluto togliere lo sfizio di fare una controprova e ho installato un altro antivirus. Di male in peggio. Questo forum, per me, è a rischio e me ne rammarico, pare che non interessi a nessuno un'anomalia così evidente e non limitata esclusivamente alla mia modesta persona. Sempre reperibile per sms, telefono, Facebook e mail personale ad attendere buone novelle. Buon anno.
Utente Disattivato 4
30-12-2011, 18:32
Io con AVG Free, Win7 aggiornato e IE non ho alcun problema!
Ma come già detto ho piantato il computer di un'altro tendando di accedervi.
Quindi è palese che qualcosa che non va c'è!!!
Ma io purtroppo non so cosa farci :rolleyes:
ISdell'88
30-12-2011, 18:47
Loris, stessa tua configurazione, salvo XP invece di W.7. Se di utilità è una roba così
duemilaciesse
30-12-2011, 21:35
Confermo Flatsix77,ad ogni apertura di argomento AGV allerta minacce.Io ho installati : AGV , AVAST e AVIRA , per le diverse caratteristiche di ognuno. Anche a me non consente di postare le faccine.
ragno nero
30-12-2011, 21:56
Confermo Flatsix77,ad ogni apertura di argomento AGV allerta minacce.Io ho installati : AGV , AVAST e AVIRA , per le diverse caratteristiche di ognuno. Anche a me non consente di postare le faccine.
Avere più antivirus installati contemporaneamente non aumenta la capacità di protezione anzi...
Se sapete il nome del virus che via ha "infestato" il computer provate a "debellarlo" con un tool di rimozione.
utente disattivato 10
30-12-2011, 23:42
io sono scioccato, non ho nessuna disfunzione e da come spiegava Lorenzo pare impossibile.
che sia qualcosa di postato che crea intoppi?
Bmw E34M50
31-12-2011, 01:08
Zero problemi,a me sta andando benissimo! :)
ISdell'88
31-12-2011, 03:10
Avere più antivirus installati contemporaneamente non aumenta la capacità di protezione anzi... Se sapete il nome del virus che via ha "infestato" il computer provate a "debellarlo" con un tool di rimozione.Ah saperlo... Attiverò uno specialista. Una battuta con le valigie in mano. Gli antivirus, Avast e AVG nel mio caso, non hanno lavorato contemporaneamente. Ognuno di essi ha una sua espressività nel segnalare e fino ad ora bloccare le minacce. Certo che navigare il forum, mentre ad esempio si parla di BC2, con finestre, vocine e campanelli ad ogni movimento di mouse, non è agevole. Tutto il resto del mio mondo internet è immune. Deluso da AVG ho reinstallato Avast, stessa musica. Al mare ho Antivir, vedremo. E solo ora, ma è il meno, mi accorgo che le faccine non si attivano. Tutto ciò viene da parte mia con intenti costruttivi, incoraggio il webmaster o chi per lui a brindare stasera con i miei più fervidi auguri e poi a porre rimedio per quanto nelle sue capacità e competenze a una disfunzione poco democratica.
simone72
31-12-2011, 08:38
Anche Carlo viene bloccato dall'antivirus appena prova ad entrare nel forum, e solo in questo forum, il nostro che utilizza la stessa piattaforma non crea nessun problema, siamo sicuri sia un problema di pc e non di forum?
extwingo
31-12-2011, 09:08
Buongiorno a tutti :)
incuriosito da questo fatto ho provato ad usare i pc che ci sono in casa che son tutti con windows 7 sono tutti senza antivirus particolari
hanno solo microsoft security essentials,
ho fatto la connessione in tutti e funziona alla grande, perché non lo provate ??
P.S
questo programma è compatibile anche con XP
ISdell'88
31-12-2011, 09:57
Bravo Extwingo, tutto a posto. Ti sono debitore :ok::)
Sono via e non posso guardate (sono sul cell e non mi dice nulla,ovvio). Ma ripeto che il forum è su server linux,non ci sono alert da vbulletin, quindi è altamente improbabile che sia colpa del forum!
Sent from my LG-E900 using Board Express
batmobile
31-12-2011, 15:57
Mi son voluto togliere lo sfizio di fare una controprova e ho installato un altro antivirus. Di male in peggio. Questo forum, per me, è a rischio e me ne rammarico, pare che non interessi a nessuno un'anomalia così evidente e non limitata esclusivamente alla mia modesta persona. Sempre reperibile per sms, telefono, Facebook e mail personale ad attendere buone novelle. Buon anno.
Purtroppo io non so come intervenire, e peraltro non ho nessun problema.
A volte il forum ti fa evidenziare il problema che hai in macchina, speriamo siq questo, o che Dema trovi il busillis:ok:
drifting-doctor
31-12-2011, 16:07
Anche avast rompe in continuazione ho xp e avast appunto come antivirus cosa devo fare?
Non ditemi di mettere la coperta al pc come aveva fatto una conoscente di mia mamma ...
ragno nero
31-12-2011, 16:33
Anche avast rompe in continuazione ho xp e avast appunto come antivirus cosa devo fare?
Non ditemi di mettere la coperta al pc come aveva fatto una conoscente di mia mamma ...
Segui il consiglio di Marco: microsoft security essentials, la coperta no anche perche ai computer piace il freddo. :D
Anche avast rompe in continuazione ho xp e avast appunto come antivirus cosa devo fare?
Non ditemi di mettere la coperta al pc come aveva fatto una conoscente di mia mamma ...
ma proprio tu che non sai come curare un virus:?::confused: :D:D:D
ragno nero
31-12-2011, 16:53
ma proprio tu che non sai come curare un virus:?::confused: :D:D:D
Si ma nel suo campo se non si trova subito una cura, per evitare il proliferare di certe patologie si ricorre all'abbattimento. :D
riccardo
31-12-2011, 17:05
Ciao a tutti, penso si stia facendo un po' di allarmismo e si stia accusando il "forum" sbagliato. Da una mia prima analisi nessun virus è presente nel forum ed evitiamo, please, accuse mosse su basi non tecniche.
Probabilmente chi accusa problemi è stato contagiato da qualche sito "civetta", dispositivi mobili infetti (usb key, dongle, cd, dvd, hd etc.) ed, essendo infetto, è altamente probabile che tutte le volte che vengono scatenate richieste http si inneschino questi virus latenti sul p.c. o rilevamenti di infezione da parte di av evoluti che riescono ad identificare ma non a rimuovere il virus.
Aggiornate gli AV, seguite la procedura precedentemente postata dal sottoscritto e AUGURI A TUTTI!!!:ok:
ISdell'88
31-12-2011, 17:42
Purtroppo io non so come intervenire, e peraltro non ho nessun problema.
A volte il forum ti fa evidenziare il problema che hai in macchina, speriamo siq questo, o che Dema trovi il busillis:ok:
Grazie al suggerimento di Extwingo è andato tutto a posto.
Qui al mare ho Avira. No problems.
Auguri Ale, auguri a tutti!
Grazie Riccardo. Anche dalle mie analisi i file del vbulletin risultano originali e senza modifiche. In via cautelativa faro altri controlli. Però non posso che confermare le parole di Riccardo: si sta facendo allarmismo inutile,puntando il dito contro quella che è la fonte meno probabile di problemi: un sito,quello del forum, che non ha contenuto attivo lato client: niente activex, flash, Java o simili. Non dico che è impossibile (nulla lo è in questo campo) ma è come dare la colpa all'acqua se ti si allaga la casa. Forse sono i tubi,e l'acqua solo la conseguenza?
batmobile
01-01-2012, 13:52
Vi riporto un consiglio dato da un security manager di una importante azienda:
questo è uno dei link di uno dei più potenti antivirus al mondo e
potresti provare
"Kaspersky Virus Removal Tool"
http://www.kaspersky.com/virus-removal-tools
Questa è una scansione on line di Symantec:
http://security.symantec.com/sscv6/home.asp?langid=ie&venid=sym&plfid=23&pkj=RNIXPWFYJOKMFIDPMSV
Il problema è che avete il virus nel pc, preso chissà dove, e aprire indirizzi web lo eccitano... il forum non centra..:ok:
Questo è un tool di rimozione dei virus più popolari del momento:
http://www.mcafee.com/apps/free-tools/termsofuse.aspx?url=/us/downloads/free-
tools/stinger.aspx
clicca su download, scarica e lancia il programma.
nicolacsl
01-01-2012, 14:23
Ragazzi non andate troppo sui porno.....:D:D
utente disattivato 10
01-01-2012, 14:44
Ragazzi non andate troppo sui porno.....:D:D
il mio preservativo non si è mai bucato per fortuna :D
Mi son voluto togliere lo sfizio di fare una controprova e ho installato un altro antivirus. Di male in peggio. Questo forum, per me, è a rischio e me ne rammarico, pare che non interessi a nessuno un'anomalia così evidente e non limitata esclusivamente alla mia modesta persona. Sempre reperibile per sms, telefono, Facebook e mail personale ad attendere buone novelle. Buon anno.
Che non interessi a nessuno mi sembra un'affermazione ingiusta, viste le ore e i post spesi ;) non giudichiamo il lavoro (volontario) degli altri, grazie.
Il problema e' proprio che NON e' evidente: capita ad alcuni, solo con certi AV, e chissa' che altro...
Confermo Flatsix77,ad ogni apertura di argomento AGV allerta minacce.Io ho installati : AGV , AVAST e AVIRA , per le diverse caratteristiche di ognuno. Anche a me non consente di postare le faccine.
Avere più antivirus installati contemporaneamente non aumenta la capacità di protezione anzi...
Se sapete il nome del virus che via ha "infestato" il computer provate a "debellarlo" con un tool di rimozione.
Esatto: avere piu' AV fa solo male, spesso vanno in conflitto l'uno con l'altro.
io sono scioccato, non ho nessuna disfunzione e da come spiegava Lorenzo pare impossibile.
che sia qualcosa di postato che crea intoppi?
E' venuto in mente anche a me, e ho svuotato la cache delle firme, bloccando l'uso dei link nelle stesse. Magari qualcuno in firma aveva messo qualcosa di malvagio...
a una disfunzione poco democratica.
???
Ragazzi non andate troppo sui porno.....:D:D
Non posso che quotare!
A quanti hanno problemi posso solo dare un ultimo consiglio: svuotate la cache del browser, poi ricaricate il forum. Gli AV danno ancora allarmi?
Leggo solo ora ma circa una settimana fa anche il mio portatile, dopo il solito collegamento, è stato infestato da virus potenti e nonostante Avast e Firewall, danneggiato in modo serio.
Ora è da un riparatore ma penso che verrà rottamato.:mad:
I "virus potenti" non possono di certo venire dal forum ;)
Il massimo che puo' accadere/accade agli altri e' che la navigazione venga bloccata, dando un messaggio di errore.
integro: mi blocca anche tutto il pannello dei comandi(grassetto, sottolineato ecc ecc) e non mi inserisce le faccine se clicco su quelle di destra
Quella e' colpa dell'antivirus, che pensa ci sia un virus e blocca i comandi.
Questo mi fa venire un'altra idea: che alcuni AV troppo aggressivi riconoscano codice del forum come "malizioso". Provo a disattivare le estensioni che abbiamo (tapatalk, antispam, ecc.) e vediamo...
Dimenticavo!
Molto importante!
Prima di fare esperimenti con antivirus ecc... svuotate la cache del browser!
E cancellate i cookie!
sankunen
02-01-2012, 10:19
ragazzi i virus non possono essere nel forum ma sono nei vostri singoli PC, come gia' detto da altri.
Consiglio vivamente a tutti quelli che usano piu' di un motore antivirus contemporaneamente di usarne soltanto uno e disinstallare tutti gli altri.
Non a caso gli antivirus seri hanno un tool di rimozione automatica di tutti gli altri antivirus gia' installati.
In ogni modo, visto che lavoro in questo settore, vi segnalo una cosa che forse vi puo' far riflettere:
OGNI MINUTO NEL MONDO VENGONO FUORI 141 NUOVI MALWARE, OVVERO MEDIAMENTE 203.000 NUOVE MINACCE OGNI GIORNO.
Questo significa che, anche avendo aggiornate tutte le signature, non e' possibile avere una protezione al 100%. Questo peggiora sensibilmente laddove si utilizzino sistemi gratuiti che non hanno tecnologie di protezione cosiddette zero day, ovvero in tempo reale. Non significa che si aggiornano prima degli altri (che puo' anche succedere) ma che hanno delle tecnologie in grado di individuare e bloccare una minaccia prima che questa venga censita nelle signature.
Nel mio caso, usiamo una tecnologia che simula in tutto e per tutto il PC (ovvero una mini macchina virtuale) sulla quale facciamo girare ogni file che arriva sul PC e a seconda di cosa fa viene bloccato o meno (senza nessun impatto sulle prestazioni del PC).
5957
Vi voglio dare un'altra informazione che di solito condivido con i nostri partner (e rimangono basiti loro che sono del settore!):
Una botnet è una rete di computer (PC Zombie) collegati ad internet che fanno parte di un insieme di computer controllato da un'unica entità, il botmaster. Ciò può essere causato da falle nella sicurezza o mancanza di attenzione da parte dell'utente e dell'amministratore di sistema, per cui i computer vengono infettati da virus informatici o trojan i quali consentono ai loro creatori di controllare il sistema da remoto. Tecnicamente l'hacker, che di solito si trova in un paese tipo inculonia, e' in grado di risvegliare il vostro PC che e' sotto il suo controllo senza che ve ne siate accorti, e compiere azioni illegali di ogni genere facendo comparire il vostro PC (quindi voi) come responsabili del reato informatico. Spesso viene usato questo sistema anche per inviare attacchi contemporaneamente ad un unico server per mandarlo in bambola.
Roma è al quinto posto nella classifica mondiale delle città con più ‘PC zombie’. Milano 25esima, Cagliari 75esima.
Ma i tristi primati non finiscono qui. Secondo il monitoraggio, a fine 2010 l’Italia era al quarto posto nella classifica dei paesi con il più alto numero di ‘PC zombie’ e con un’escalation vertiginosa è passata dal sesto al quarto posto delle classifiche sui paesi col maggior numero di attività informatiche malevole.
Se pensate che sia sempre e comunque sensato continuare ad usare prodotti gratuiti continuate pure... E' come mandare la vostra M3 a olio di colza, funziona ma quando prima o poi un pistone vi esce dal cofano vi piangete addosso.
E per chiudere in bellezza vi dico cosa si puo' comprare e a quanto su Internet:
o € 1000 – € 5000: Programma Trojan in grado di rubare informazioni sui conti on line
o € 500: Numero di carta di credito con PIN
o € 150: Numero di Patente di guida
o € 7 - € 25: Numero della carta di credito con codice di sicurezza e data di scadenza
o € 7: Accesso ad un account Paypal con relativa password
ISdell'88
02-01-2012, 10:38
Sono fuori sede e con connessione limitata e non posso dilungarmi. Posso solo dire che in ormai 15 anni di uso e navigazione del pc non mi era capitato MAI nulla pur con antivirus free sempre. Sarà stata una coincidenza sfigata, lungi da me il colpevolizzare ora chicchessia, ma si può ben comprendere la mia preoccupata sorpresa per qualcosa che non mi era mai successa. A Torino comunque porterò i pc da un addetto ai lavori per un tagliando anche se li ho già messi a posto, come già sopra ben detto.
Essendo un utente Apple di solito me ne strabatto di virus o cose simili ma in questo istante ho fatto l'accesso al forum dal portatile della mia compagna , un normale pc e ad ogni pagina che apro, sia discussione o risposta a discussione , l'antivirus Avast di questo pc mi avverte che è stata bloccata una minaccia , la scritta che appare con vari campanellini è questa :
Dettagli dell'infezione
URL:http://www.byci.it/forum/mobiquo/tapatal...
Processo:file://C:\Users\Utente\AppData\Local\Goo...
Infezione:html:Iframe-inf
Avvisa i tuoi amici di non visitare questo s
Io di computer non me ne intendo ma mi è sembrato duopo avvertire di questo .:rolleyes:
Questo è la spiegazione secondo loro :
Rispetto al passato, quando le email erano il metodo chiave per la diffusione dei virus, le ricerche del nostro Virus Lab mostrano che oltre l'80% del malware adesso si diffonde via internet. Solo l'1% proviene da siti sospetti - il resto si diffonde via siti legittimi che sono stati hackerati.
Ripeto quanto scritto sopra , a chi se ne intende la soluzione , io torno a visitare il forum dal mio vecchio e fedele Imac :o
alpineweiss
03-01-2012, 11:38
oggi è sparito tutto, forse con un aggiornamento dell'antivirus mi segnava alcune cose del forum come virus e con un successivo aggiornamento hanno corretto
oggi è sparito tutto, forse con un aggiornamento dell'antivirus mi segnava alcune cose del forum come virus e con un successivo aggiornamento hanno corretto
:ok: puo' essere...
Oppure davvero qualcuno aveva in firma qualcosa di maligno.
Oppure era tapatalk... Ora lo riattivo, vediamo :)
barone rosso
03-01-2012, 14:55
Oggi è sparito tutto anche a me. Anch'io ho aggiornato l'antivirus. Mi sembra di essere tornato a vivere ! Speriamo duri. Per non sbagliare ho fatto un bel back up di tutto. Ora dovrò recuperare il tempo perduto, non facile in questi giorni. Nel frattempo, Buon Anno a tutti. :)
batmobile
03-01-2012, 18:03
Come previsto dai tecnici, erano gli antivirus:ok:
Utente Disattivato 4
03-01-2012, 18:42
Come previsto dai tecnici, erano gli antivirus:ok:
Non è liquidabile così, l'aggiornamento antivirus ha risolto il problema perchè adesso lo riconosce ma non ne era la causa!
Come si spiega altrimenti il messaggio della presunta GdF che chiedeva soldi e bloccava il PC?
E questo vi posso garantire che si è intrufolato aprendo il forum durante il login dal computer di un conoscente.
I miei sistemi, sempre tenuti aggiornati, non hanno mai ceduto e la navigazione è sempre stata regolare.
Non sarebbe la prima volta che il sito viene attaccato, tempo fa avevo segnalato al presidente un banner islamico comparso nella home page.
batmobile
03-01-2012, 18:45
Non è liquidabile così, l'aggiornamento antivirus ha risolto il problema perchè adesso lo riconosce ma non ne era la causa!
Come si spiega altrimenti il messaggio della presunta GdF che chiedeva soldi e bloccava il PC?
E questo vi posso garantire che si è intrufolato aprendo il forum durante il login dal computer di un conoscente.
I miei sistemi, sempre tenuti aggiornati, non hanno mai ceduto e la navigazione è sempre stata regolare.
Non sarebbe la prima volta che il sito viene attaccato, tempo fa avevo segnalato al presidente un banner islamico comparso nella home page.
Loris, ma questa volta 2 tecnici di alto livello scansionando con strumenti professionali tutto non hanno trovato NULLA e il problema è limitato a 2 o 3 antivirus, oltre che a qualche episodio sporadico..
Utente Disattivato 4
03-01-2012, 19:02
Loris, ma questa volta 2 tecnici di alto livello scansionando con strumenti professionali tutto non hanno trovato NULLA e il problema è limitato a 2 o 3 antivirus, oltre che a qualche episodio sporadico..
Va bene non è colpa del sito ma manco dell'antivirus che, una volta aggiornato, è stato "istruito" su cosa cercare per risolvere il problema.
Altro discorso per quelli che ne hanno 2 in conflitto.
Probabilmente è stata una coincidenza il manifestarsi del virus con l'apertura del forum...
drifting-doctor
03-01-2012, 19:54
neanche a me avast segnala più niente,però ora mi è apparso un piccolo banner di tapatalk che prima non avevo mai visto,che fosse quello?
riccardo
03-01-2012, 23:05
A) Il famigerato virus GDF (che ovviamente non è il nome tecnico che vi risparmio) è apparso ad inzio Dicembre e solo verso il 20 Dicembre McAfee ha aggiornato le firme e neanche il controllo euristico è riuscito ad individuarlo...Considero anche il virus molto "stupido" nel senso che non è un worm (non si autopropaga) e neanche un trojan come da tanti definito....è un qualcosa che si annida in 2 dll sulla macchina e che richiede soldi al malcapitato inviando dati in Russia.
Ora, secondo voi, perchè esistono gli AV a pagamento e quelli gratuiti? La velocità di reazione è tutto ed è un valore fondamentale per dimostrare la bontà o meno di un AV. Mi ricordo un po' di tempo fa quando un noto AV free, per una firma errata, ha iniziato a cancellare file di sistema nella "root" di windows ...file che inficiavana l'avvio di windows...non vi dico i conoscenti che hanno fatto squillare il mio telefono....:mad:
Quindi, per la GDF penso di aver detto tutto...soluzione: acquistate AV "seri" a pagamento.
B) Sempre in tema di firme di qualche noto AV free che riconosce a "membro di segugio", penso che riconoscessero qualcosa all'interno di sessioni http totalmente lecite ma, ovviamente, il problema non era riconducibile al forum ma all'antivirus stesso. Io sia con McAfee, Norton, Kaspersky, Sophos non ho rilevato nulla e neanche analizzando il traffico con proxy http e AV attivi...ergo: non c'era nulla e si è fatto falso allarmismo e criticato senza nessuna base tecnica. (punto)
Spero di aver chiarito, in terminologia capibile e non tecnica, quanto accaduto e che le polemiche finiscano "asap".:ok:
riccardo
03-01-2012, 23:23
Dimenticavo i consigli pro futuro:
- Antivirus a pagamento e aggiornamento firme quotidiano
- Windows update sempre attivo
- Firewall o di windows o di qualche vendor "a pagamento" che filtri in maniera decente magari con controlli IDS/IPS attivi
Utente Disattivato 4
04-01-2012, 09:28
A) Il famigerato virus GDF (che ovviamente non è il nome tecnico che vi risparmio) è apparso ad inzio Dicembre e solo verso il 20 Dicembre McAfee ha aggiornato le firme e neanche il controllo euristico è riuscito ad individuarlo...Considero anche il virus molto "stupido" nel senso che non è un worm (non si autopropaga) e neanche un trojan come da tanti definito....è un qualcosa che si annida in 2 dll sulla macchina e che richiede soldi al malcapitato inviando dati in Russia.
Ora, secondo voi, perchè esistono gli AV a pagamento e quelli gratuiti? La velocità di reazione è tutto ed è un valore fondamentale per dimostrare la bontà o meno di un AV. Mi ricordo un po' di tempo fa quando un noto AV free, per una firma errata, ha iniziato a cancellare file di sistema nella "root" di windows ...file che inficiavana l'avvio di windows...non vi dico i conoscenti che hanno fatto squillare il mio telefono....:mad:
Quindi, per la GDF penso di aver detto tutto...soluzione: acquistate AV "seri" a pagamento.
B) Sempre in tema di firme di qualche noto AV free che riconosce a "membro di segugio", penso che riconoscessero qualcosa all'interno di sessioni http totalmente lecite ma, ovviamente, il problema non era riconducibile al forum ma all'antivirus stesso. Io sia con McAfee, Norton, Kaspersky, Sophos non ho rilevato nulla e neanche analizzando il traffico con proxy http e AV attivi...ergo: non c'era nulla e si è fatto falso allarmismo e criticato senza nessuna base tecnica. (punto)
Spero di aver chiarito, in terminologia capibile e non tecnica, quanto accaduto e che le polemiche finiscano "asap".:ok:
Nessuna polemica solo si cerca di capire cosa succede, verso gli altri portali non vi erano anomalia quindi era dovereoso mettere in guardia chi di dovere qui sul BYCI.
Per me si tratta di collaborazione tra utenti e non di polemiche.
barone rosso
04-01-2012, 09:40
Riccardo, grazie per le tue spiegazioni, chiare ed esaurienti anche per un "apprendista" come me. Seguirò i tuoi consigli. Un solo quesito : questo virus GDF, che peraltro non ha mandato messaggi sul mio computer, può essere comunque latente? Mi dispiacerebbe che in qualche modo i miei soldi finissero in Russia, anche se non so come potrebbe accadere. Avast non segnala virus, Kaspersky nemmeno, solo Stinger segnala (master boot record 1, possibility infected 0, boot sector 2, possibility infected 0). Di cosa si tratta? Mi devo preoccupare ? Scusa se approfitto della tua cortesia e grazie.
riccardo
04-01-2012, 10:44
Ciao Barone, figurati siamo qui per collaborare tutti...sia su auto, su p.c. che qualsiasi altra cosa. IL virus GDF chiede soldi attraverso l'invio telematico "spontaneo" di denaro (...geniale....). Puoi vedere le istruzione per la rimozione anche qui:
http://www.gat.gdf.it/
C (http://www.gat.gdf.it/)iao cari
Ric
Non è liquidabile così, l'aggiornamento antivirus ha risolto il problema perchè adesso lo riconosce ma non ne era la causa!
Come si spiega altrimenti il messaggio della presunta GdF che chiedeva soldi e bloccava il PC?
E questo vi posso garantire che si è intrufolato aprendo il forum durante il login dal computer di un conoscente.
I miei sistemi, sempre tenuti aggiornati, non hanno mai ceduto e la navigazione è sempre stata regolare.
Non sarebbe la prima volta che il sito viene attaccato, tempo fa avevo segnalato al presidente un banner islamico comparso nella home page.
Va bene non è colpa del sito ma manco dell'antivirus che, una volta aggiornato, è stato "istruito" su cosa cercare per risolvere il problema.
Altro discorso per quelli che ne hanno 2 in conflitto.
Probabilmente è stata una coincidenza il manifestarsi del virus con l'apertura del forum...
Ciao Loris,
Come ha spiegato ottimamente Riccardo, ci sono 2 tipi (forse di piu'...) di virus di cui si sta parlando qui. Uno e' quello segnalato da te (GDF) che e' un virus per PC Windows, ed e' impossibile venga dal forum, che non contiene nessun file di quel tipo (dll).
Il secondo, che molti lamentavano, e' tra l'altro una segnalazione non di virus sul PC (non un virus su file, insomma), ma di un "sospetto traffico web" (infatti appariva solo navigando).
Questo con tutta probabilita' era dovuto alla super-sensibiliata' di alcuni antivirus: i casi di falsi positivi esistono! Ancora di piu' per questo tipo di analisi (ti traffico di rete, invece che di analisi di files) che si basa molto su euristiche. Un aggiornamento dei file AV, piu' l'aggiornamento del tapatalk (che era probabilmente la causa di "irritazione" per l'AV) ha fatto sparire la segnalazione. :ok:
Per precauzione ho controllato tutti i files sul server, cambiato la password, ecc. Hackeraggi non ne risultano, perche' nessun file sul server era "compromesso". Questo oltre ai controlli gia' fatti da Riccardo con strumenti professionali.
Nessuna polemica solo si cerca di capire cosa succede, verso gli altri portali non vi erano anomalia quindi era dovereoso mettere in guardia chi di dovere qui sul BYCI.
Per me si tratta di collaborazione tra utenti e non di polemiche.
Mettere in guardia bene, ottimo. Fare informazione anche. Pero' c'e' stato molto allarmismo, per una cosa che alla fine si e' rivelata un niente. Questo ha fatto spendere molte ore a me ed altri per controlli (doverosi, si capisce...) e risposte a volte poco ascoltate, ma, piu' grave, ha portato molti utenti meno "sgamati" a preoccuparsi per nulla: in alcuni casi si e' puntato il dito contro il forum come "la causa" senza chiedersi se lo fosse davvero.
In fondo pero' megli cosi' che il contrario ;)
alpineweiss
04-01-2012, 19:20
io come mio solito riporto solo cosa mi dice l'antivirus e tutti gli effetti pratici :)
rossolancia
06-06-2013, 14:00
Anch'io ho avuto un po' tutti i problemi degli altri.
Un paio di considerazioni:
- i sistemi della Microsoft, tutti nessuno escluso, come giustamente detto, sono presi di mira in ogni momento da nuovi virus e simili, tanto che viene quasi il sospetto che sia la stessa Microsoft a buttar fuori ogni giorno nuovi bachi per rendere il pc lento e ingestibile.
- Se si fa l'aggiornamento (quindi se si ha una copia legale del so) si ottiene di solito che il pc riprende a funzionare, ma ogni volta sempre più lentamente, fino a che veramente puoi accendere il pc e andarti a fare un caffè aspettando che compaia la schermata principale e abbia finito di caricarsi tutto.
- Ci sono vere e proprie scuole legali di pirateria informatica in molti paesi dell'est europa, quindi perchè andiamo ad aprire link sconosciuti (intendo link con indirizzo non visibile)? Idem certe mail, se sappiamo benissimo che sono di sconosciuti, perchè le apriamo lo stesso?
- clonare la pagina iniziale di un qualsiasi sito internet, anche quello della vostra banca, è relativamente facile: prima di immettere nick e pass, facciamo attenzione all'indirizzo reale scritto in alto, nella barra.... se c'è ad esempio ".ro" (quasi) di sicuro c'è la truffa. Quello che mi ha salvato in più casi è l'italiano approssimativo che mi ha messo in all'erta.
- quando veniamo estratti a sorte come vincitori di un tablet o di un iphone, quali millesimi utenti, non crediamoci, sono tutte truffe. Ben che vada ciucciano i tuoi indirizzi mail, ma di solito lasciano sempre un qualche segno nella memoria. Cliccare su "OK" molte volte vuol dire far entrare appunto quei programmini che ti possono comandare il pc da remoto (anzi, se non dobbiamo usare noi il nostro pc da remoto, evitiamo di installare la relativa applicazione al momento di installare il so, o eliminiamola).
- viene anche il sospetto che siano proprio le case produttrici degli av a mettere in giro certi virus e worm: questo seguendo le leggendarie teorie del complotto, secondo cui ad esempio sono le stesse case farmaceutiche a diffondere certi virus per poter vendere il vaccino... non è vero, però quasi ci credo...
- ogni due tre anni conviene in ogni caso formattare l'hard disk e reinserire il so, anche per eliminare file inutili che rallentano. Conviene quindi fare una copia di backup dei dati (che cmq conviene tenere in copia in un hd esterno) ovviamente prima di collegarsi ad internet. E prima di collegarsi bisogna avere già dentro nel pc una copia dell'antivirus: poichè si scaricano da internet, è un po' un cane che si morde la coda, perchè non appena ti colleghi hai già il virus dentro. Far scaricare i file da un altro pc?
rossolancia
06-06-2013, 14:07
Dimenticavo: anche mio padre si è beccato il virus della gdf. Ha telefonato in gdf e gli hanno rispoto che è un virus, che loro non c'entrano, che doveva telefonare alla polizia posta. Contattati, hanno risposto che non hanno tempo per andarci dietro...
Vabbè, su internet ci sono dei consigli validi su come risolvere. Volevo solo avvisare che ultimamente il virus si è evoluto e non è semplice concellarlo. Ho passato una mattinata intera a cancellare file dal registro di sistema e poi a controllare con due antivirus se era rimasto qualcosa...
Knight Rider
06-06-2013, 16:40
grazie delle informazioni rossolancia :ok:
Powered by vBulletin® Version 4.2.3 Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.