Autore Topic: Segnalazione Problema Su Home Page Ready64  (Letto 4964 volte)

sys58255

  • Utente
  • **
  • Post: 183
Segnalazione Problema Su Home Page Ready64
« il: 22 Febbraio 2012, 08:06:08 »
 Buongiorno, stamattina aprendo la home page di ready64 dopo alcuni secondi sono stato dirottato su un link erotico e il norton ha rilevato questo:





 

tsm_carmine

  • Redazione
  • Utente
  • ****
  • Post: 519
  • Gioco Preferito: Krakout
Segnalazione Problema Su Home Page Ready64
« Risposta #1 il: 22 Febbraio 2012, 15:12:08 »
 Non credo sia un problema di Ready64. Il tuo antivirus ha rilevato un tentativo di accesso ad una pagina contenente un falso antivirus (come spiegato qui), ma a quanto pare si è lasciato sfuggire il malware che ha materialmente fatto tale tentativo.

Dai un'occhiata qui:

Windows XP cleaning procedure

Vista & Windows 7 cleaning procedure
Riusciremo a costruire un mondo dove più nessuno osi pronunciare le parole... "lettore floppy"?

sys58255

  • Utente
  • **
  • Post: 183
Segnalazione Problema Su Home Page Ready64
« Risposta #2 il: 22 Febbraio 2012, 22:08:31 »
 Grazie TSM, disattivando l'AV mi reinderizza a questa pagina





e poi invita ad aprire/salvare un setup.exe di oltre 2mb che sarà il trojan vero e proprio.

4e1541

  • Utente
  • **
  • Post: 206
  • Gioco Preferito: nessuno in particolare
Segnalazione Problema Su Home Page Ready64
« Risposta #3 il: 23 Febbraio 2012, 13:38:01 »
 @sys58255: quel redirect mi "puzza" di rootkit. Ce ne sono molti che s'installano fra il S.O. e l'interfaccia di rete, reindirizzando il traffico su siti dal quale scaricano altro malware. I normali antivirus non rilevano il rootkit, ma le altre "minacce" che tentano di scaricare....

Se hai winxp, ti consiglio di far "girare" COMBOFIX (installa anche la console di ripristino quando richiesto, perche' da essa puoi anche richiamare FIXBOOT e FIXMBR che di solito eliminano anche generici rootkit che non vengono rilevati).

Se hai altri S.O windows, prova con GMER. In ogni caso effettuando il boot dal cd di recovery per vista/win7 puoi sempre "rasare" eventuali rootkit sempre con gli stessi comandi (FIXBOOt, FIXMBR).

ciao

pokeprint

  • Neo-iscritto
  • *
  • Post: 22
  • Gioco Preferito: denarius
Segnalazione Problema Su Home Page Ready64
« Risposta #4 il: 24 Febbraio 2012, 21:11:08 »
 stessa cosa pure per me, la cosa curiosa è che uso mac

Oge

  • Utente
  • **
  • Post: 239
Segnalazione Problema Su Home Page Ready64
« Risposta #5 il: 25 Febbraio 2012, 15:42:46 »
 Confermo, uno script sulle statische in JS dovrebbe essere la causa. Ho messo l'it fra parentesi per evitare click involontari.

http://www.ready64(.it)/statistiche/php-stats.js.php


Saluti,
Oge

eregil

  • Administrator
  • Utente
  • *****
  • Post: 714
  • Gioco Preferito: Impossible Mission
Segnalazione Problema Su Home Page Ready64
« Risposta #6 il: 25 Febbraio 2012, 17:04:28 »
 Oge, lo script che dici tu è pulito (nel momento in cui scrivo). Siamo al corrente del fatto che il sito è stato di recente sotto attacco, perciò purtroppo alcuni visitatori possono effettivamente aver ricevuto del malware visitando ready64 nell'ultima settimana. L'esatta entità del problema è ancora allo studio, ma ad ogni modo ci stiamo attivando per adottare delle contromisure; a chi avesse riscontrato delle anomalie raccomanderei di cancellare la cache del proprio browser ed effettuare una scansione antivirus.
 
Non rispondo a richieste private, di qualunque genere esse siano.
Per domande tecniche leggete le FAQ e usate l'apposito forum.
Per questioni amministrative contattate lo staff tramite il form Contatti sul sito.

sys58255

  • Utente
  • **
  • Post: 183
Segnalazione Problema Su Home Page Ready64
« Risposta #7 il: 26 Febbraio 2012, 12:07:04 »
 Adesso è ok

sys58255

  • Utente
  • **
  • Post: 183
Segnalazione Problema Su Home Page Ready64
« Risposta #8 il: 29 Febbraio 2012, 08:06:01 »
 Istantanea alle 08:00 del 29/02/2012 (sempre sulla home di Ready64)