Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2012
    Messaggi
    29

    come rilevare eventuale trojan?

    Salve a tutti,
    mi è arrivata una mail truffa della DHL (archiviata come spam), in cui mi si diceva che a causa di un errore il pacco che mi doveva arrivare (era vero, cioè attendevo veramente un pacco) era stato portato all'ufficio postale. C'era un link in cui diceva di cliccare e stampare la ricevuta per l'ufficio postale, io in maniera scema l ho fatto e mi mandava su una pagina in cui però diceva che il file non era stato trovato! Non ho installato assolutamente nulla! Però volevo sapere come faccio a vedere se ho preso però un trojan: come lo vedo? Che programmi usare? Ho avira antivir come antivirus.
    Grazie

  2. #2
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,660
    che sia segnata coma spam non significa nulla, sono solo dei filtri meccanici

    non conosco e procedure di DHL ma se ne sentono di tutte quindi, una consegna all'ufficio postale, non mi meraviglia

    che il link indichi un file inesistente è quasi una garanzia che la mai è vera
    purtroppo quei gestionali qualche bug ce l'hanno.
    l'indirizzo reale è credibile? inizia con https?

    hai dato la tua mail per raggiungerti?
    cosa ti fa pensare che ci sia un trojan nel pc?

    scansiona con avira, malwarebyte, activescan di panda...

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Ciao,
    è senza dubbio una mail di phishing.

    Si tratta di un URL che, quasi sempre, reindirizza verso il download di un file d'archivio, generalmente un .rar
    All'interno dell'archivio è presente un file con doppia estensione, dove la seconda (non visibile) rappresenta la vera estensione del file di tipo eseguibile

    nomearchivio.doc___________________________.exe
    nomearchivio.xml___________________________.scr
    nomearchivio.gif____________________________.pif

    .....

    Un consiglio, settate la visualizzazione dei file in modo che si veda sempre la loro estensione, anche in questo modo si possono evitare infezioni

    ==

    Riguardo il tuo caso credo che Avira abbia all'interno del suo db le impronte virali di questo malware, sicuramente almeno quelle generiche.
    Il malware, se la memoria non m'inganna, è il Zbot aka Bredo...

    esegui comunque una scansione con Malwarebytes come ti ha consigliato @Vincent.Zeno



    [edit]
    dimenticavo la cosa più ovvia
    apri Avira e vedi sia nella sua quarantena che all'interno degli eventi, se è stato bloccato lo trovi lì
    ==
    Visita il mio blog SuspectFile.com
    ==

  4. #4
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,660
    Originariamente inviato da amvinfe
    è senza dubbio una mail di phishing.
    e io che cercavo di tranquillizzarlo

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da Vincent.Zeno
    e io che cercavo di tranquillizzarlo
    credo comunque possa stare tranquillo, fortunatamente Avira è un ottimo software


    [OT]
    involontariamente ho cliccato su "modifica" e non su "quota"... è l'età che avanza



    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2012
    Messaggi
    29
    Originariamente inviato da amvinfe
    Ciao,
    è senza dubbio una mail di phishing.
    E' sicuro una mail di phishing, anche perchè mi sono informato in rete e anche il sito della DHL (quello vero) diceva che c'erano queste truffe da parte di siti che si spacciavano per DHL, dicendo sempre la stessa cosa in un italiano pessimo. State attenti sono farse!

    Si tratta di un URL che, quasi sempre, reindirizza verso il download di un file d'archivio, generalmente un .rar
    All'interno dell'archivio è presente un file con doppia estensione, dove la seconda (non visibile) rappresenta la vera estensione del file di tipo eseguibile

    nomearchivio.doc___________________________.exe
    nomearchivio.xml___________________________.scr
    nomearchivio.gif____________________________.pif

    .....
    Grazie per la risposta! Cmq il link mi indirizzava verso una pagina non trovata, ma non c'era assolutamente nulla da installare nè alcun allegato con estensione .exe o .zip


    Un consiglio, settate la visualizzazione dei file in modo che si veda sempre la loro estensione, anche in questo modo si possono evitare infezioni

    ==

    Riguardo il tuo caso credo che Avira abbia all'interno del suo db le impronte virali di questo malware, sicuramente almeno quelle generiche.
    Il malware, se la memoria non m'inganna, è il Zbot aka Bredo...

    esegui comunque una scansione con Malwarebytes come ti ha consigliato @Vincent.Zeno

    Ho scansionato con Malwarebytes e non ha trovato assolutamente nulla!!!
    Posso stare tranquillo allora?


    [edit]
    dimenticavo la cosa più ovvia
    apri Avira e vedi sia nella sua quarantena che all'interno degli eventi, se è stato bloccato lo trovi lì
    Neanche su Avira c'è nulla!

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    scarica sul desktop
    http://www.suspectfile.com/systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file. Vai su www.wikisend.com carica il file con estensione .zip, scrivi, nella tua prossima risposta l'URL per poterlo scaricare.

    Ricordati d'effettuare la scansione senza connessione attiva.

    NB:
    ricordati di disattivare l'antivirus prima di scaricare il programma e prima d'effettuare la scansione e di riattivarlo prima di riconnetterti ad internet.
    ==
    Visita il mio blog SuspectFile.com
    ==

  8. #8
    Utente di HTML.it
    Registrato dal
    Oct 2012
    Messaggi
    29
    Ho fatto come mi hai detto: qui il report

    http://wikisend.com/download/372122/..._09_report.zip

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ciao,
    nel report non vedo valori collegati a malware, gli unici valori che mi lasciano perplesso sono quelli collegati al programma Pandora.TV ==> KMPlayer

    Esegui una scansione COMPLETA con Malwarebytes, al termine apri la cartella relativa i log. Copia/incolla il suo contenuto.
    ==
    Visita il mio blog SuspectFile.com
    ==

  10. #10
    Utente di HTML.it
    Registrato dal
    Oct 2012
    Messaggi
    29
    Ok!! L'avevo già fatto e non aveva rilevato nulla di che:

    Malwarebytes Anti-Malware 1.70.0.1100
    www.malwarebytes.org

    Versione database: v2013.01.28.09

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Serva :: SERVA-PC [amministratore]

    28/01/2013 21:00:52
    mbam-log-2013-01-28 (21-00-52).txt

    Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|)
    Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
    Opzioni di scansione disattivate: P2P
    Elementi esaminati: 762334
    Tempo impiegato: 2 ore, 48 minuti, 33 secondi

    Processi rilevati in memoria: 0
    (non sono stati rilevati elementi nocivi)

    Moduli di memoria rilevati: 0
    (non sono stati rilevati elementi nocivi)

    Chiavi di registro rilevate: 0
    (non sono stati rilevati elementi nocivi)

    Valori di registro rilevati: 0
    (non sono stati rilevati elementi nocivi)

    Voci rilevate nei dati di registro: 0
    (non sono stati rilevati elementi nocivi)

    Cartelle rilevate: 0
    (non sono stati rilevati elementi nocivi)

    File rilevati: 0
    (non sono stati rilevati elementi nocivi)

    (fine)

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.