www.qvo6.com hijacker

Se Windows genera un errore, hai un problema di virus o vuoi discutere/segnalare l'uscita della nuova versione di un software per la piattaforma Microsoft, questa è la sezione giusta.
Regole del forum
Rispondi
Avatar utente
Al3x
Amministratore
Amministratore
Messaggi: 4542
Iscritto il: mer mag 01, 2013 12:59 pm
Località: http://127.0.0.1

www.qvo6.com hijacker

Messaggio da Al3x »

Vi risulta che questo spyware imposti un proxy con questi valori

Codice: Seleziona tutto

address: localhost
port:21320
è una porta che di solito viene utilizzata da phpMyAdmin :?
I :amore Sasha
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: www.qvo6.com hijacker

Messaggio da System » mar giu 04, 2013 11:46 am


Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12479
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: www.qvo6.com hijacker

Messaggio da crazy.cat »

Nessuno sembra parlarne, ma con le 1000 varianti che ci saranno tutto è possibile
http://www.pcrisk.com/removal-guides/71 ... rect-virus
http://malwaretips.com/blogs/remove-qvo6-virus/
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
Avatar utente
Al3x
Amministratore
Amministratore
Messaggi: 4542
Iscritto il: mer mag 01, 2013 12:59 pm
Località: http://127.0.0.1

Re: www.qvo6.com hijacker

Messaggio da Al3x »

la versione che ho trovato non veniva rimossa con la disinstallazione del software con cui era in bundle (browserprotect). Mi ha ripulito per bene solo ADWCleaner, MBAM non lo ha neanche rilevato.

Inizialmente ho cercato nel registro le chiavi contenenti la stringa qvo6.com e dopo averle rimosse, il PC ha smesso di navigare (colpa del proxy) quindi desumo che quella variante faccia in qualche modo ricorso a questa tecnica (proxying)
I :amore Sasha
Avatar utente
Emanuele
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 141
Iscritto il: sab mag 11, 2013 10:33 am

Re: www.qvo6.com hijacker

Messaggio da Emanuele »

Ho ripulito il PC di mio fratello una settimana fa da quella schifezza... piazza roba ovunque... il registro aveva decine di voci e persino i collegamenti di Firefox e IE si era scomodato a cambiare impostandoli per andare sulla loro homepage :evil: ... però questa nel file host non l'ho controllata... domani do un'occhiata

PS
ma poi Avast e MBAM non lo vedono minimamente? le scansioni erano pulite ... bah
Opera mi stai diludendo... vuoi che muoro?
Avatar utente
Al3x
Amministratore
Amministratore
Messaggi: 4542
Iscritto il: mer mag 01, 2013 12:59 pm
Località: http://127.0.0.1

Re: www.qvo6.com hijacker

Messaggio da Al3x »

Emanuele ha scritto:.. piazza roba ovunque... il registro aveva decine di voci e persino i collegamenti di Firefox e IE si era scomodato a cambiare impostandoli per andare sulla loro homepage
nella postazione da me esaminata era presente anche Chrome e come per gli altri browser, tantissime voci di registro erano state modificate
Emanuele ha scritto: ma poi Avast e MBAM non lo vedono minimamente? le scansioni erano pulite ... bah
in quel PC c'era McAfee :evil: ed è inutile dire che non lo ha rilevato, MBAM l'ho installato io nel tentativo di far pulizia ma anche con questo risultato nullo.
ADWCleaner ha invece colto nel segno ed ha generato un log in cui era presente l'elenco delle chiavi di registro alterate e che manualmente il find del regedit non aveva trovato
I :amore Sasha
Avatar utente
The Doctor
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1947
Iscritto il: mer mag 01, 2013 3:46 pm
Località: Firenze
Contatta:

Re: R: www.qvo6.com hijacker

Messaggio da The Doctor »

Se non ricordo male, aggiunge anche del codice ai collegamenti dei browser. Buono a sapersi che ADW lo rimuove, l'ultima volta (su un PC infetto anche da altre schifezze) ho fatto prima a formattare :mrgreen:
Io sto con Wile Coyote e Gatto Silvestro...
Avatar utente
Al3x
Amministratore
Amministratore
Messaggi: 4542
Iscritto il: mer mag 01, 2013 12:59 pm
Località: http://127.0.0.1

Re: R: www.qvo6.com hijacker

Messaggio da Al3x »

Sospetto che il codice di cui parli sia l'ID che identifica univocamente l'utente\vittima
I :amore Sasha
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: R: www.qvo6.com hijacker

Messaggio da System » ven giu 07, 2013 7:57 pm


Rispondi