PDA

View Full Version : attenti!!!!ai numeri dei siti!!!


setina
01-07-2006, 14:24
Ciao, da qualche giorno a sta parte mi è capitato di aprire dei siti che hanno indirizzo www seguito da numeri (www612. .......) ,il pc si impalla alll istante ,hardisk inizzia a girare all impazzata e non c e modo di disconnettersi, l unica soluzione èdi riavviare il pc.Ho wind xp ,router e nod 32 agg.Sapete dirmi a che cosa si va incontro? Se si puo vi incollo qualche sito.

wgator
01-07-2006, 18:32
Ciao,

ti confermo che, alcuni siti (ho testato www612...farfallina ecc) cercano di piazzarti questo:

malware Exploit.Win32.IMG-WMF (modification)

P.S.

non incollare nessun link perchè non ho capito cosa fa esattamente, mi sembra materiale abbastanza pericoloso. Provo a darci un'occhiata :p

pistolino
01-07-2006, 18:36
Ciao,

ti confermo che, alcuni siti (ho testato www612...farfallina ecc) cercano di piazzarti questo:

malware Exploit.Win32.IMG-WMF (modification)

A un mio amico è successo che dopo essersi aperto un popup pubblicitario su rapidshare.de, il file di paging raggiungesse 1.2 GB...chiudendo il processo del browser (Firefox) il problema scompare. Il PC è pulito (verificato con NOD32, Ewido e Spybot). Cosa può essere stato secondo te?

wgator
01-07-2006, 18:58
Ciao,

ho appena scaricato il file wmf, ci sto dando un'occhiata... io però non sono molto bravo in queste cose, magari se passa Eraser (è lui lo specialista) ci puo dare qualche info in più. E' una schifezza che sfrutta la famosa falla wmf di cui si è parlato tanto lo scorso Natale/Capodanno. QUI (http://attivissimo.blogspot.com/2006/01/falla-wmf-il-rischio-aumenta-come.html) c'è una descrizione del problema

eraser
01-07-2006, 19:05
A un mio amico è successo che dopo essersi aperto un popup pubblicitario su rapidshare.de, il file di paging raggiungesse 1.2 GB...chiudendo il processo del browser (Firefox) il problema scompare. Il PC è pulito (verificato con NOD32, Ewido e Spybot). Cosa può essere stato secondo te?

uno script fatto apposta sembra per occupare la ram

sono riuscito ad averne un sample e decodificarlo in parte

http://www.pcalsicuro.com/images/script.gif

wgator
01-07-2006, 19:09
A un mio amico è successo che dopo essersi aperto un popup pubblicitario su rapidshare.de...

Ciao,

ho appena fatto un giro su quel sito (rapidshare) e, ti assicuro, succedono delle cose stranissime. Ho dato accesso ai pop-up (sono con IE) e, sia mcAfee site advisor sia il KAV s'inca**ano parecchio...

KHRonoS OnE
01-07-2006, 19:43
strano, ho sempre usato rapidshare ma non mi è mai capitato un problema del genere, (uso tranquillamente IE 6.0). sono incappati in una ditta di banner virulenti?

wgator
01-07-2006, 20:22
strano, ho sempre usato rapidshare ma non mi è mai capitato un problema del genere, (uso tranquillamente IE 6.0). sono incappati in una ditta di banner virulenti?

Ciao,

infatti ho riprovato ed ora non ci sono più problemi :confused:

setina
01-07-2006, 20:46
Ciao,non inserisco alcun sito; basta che fate cercare a google sopratutto con ricerca su pagine italiane: shrink to 5 e powerful . Appaiono svariati siti con numeri dopo il www.

*Nexus*
01-07-2006, 22:11
C'è sempre gromozon.com di mezzo, ogni volta la finta immagine tiff è sotto indirizzo diverso e sta roba si sta propagando per tutta la rete :eek:

Menomale che il fido kaspersky me lo blocca all'istante, però sono proprio curioso di sapere i danni che provoca suddetto virus. :stordita:

wgator
02-07-2006, 01:15
C'è sempre gromozon.com di mezzo...

ciao,

si, è vero... l'ho notato anch'io. Quando impazzisce tutto, c'è sempre quel sito di mezzo

Bugs Bunny
02-07-2006, 15:03
Ciao,

ti confermo che, alcuni siti (ho testato www612...farfallina ecc) cercano di piazzarti questo:

malware Exploit.Win32.IMG-WMF (modification)

P.S.

non incollare nessun link perchè non ho capito cosa fa esattamente, mi sembra materiale abbastanza pericoloso. Provo a darci un'occhiata :p
con dei buon antivirus non ci sono problemi

eraser
02-07-2006, 15:05
si, lo script é di gromozon.com

comunque scusate la lentezza ma siccome sto portando avanti un progetto per ora "segreto" ma veramente grosso, risulto a volte irraggiungibile :muro:

Master-xxx
04-07-2006, 02:12
Salve anch'io ho beccato stò virus o quello che è che mi fà salire il file paging a oltre 3 GB... Come devo fare per eliminarlo???

GRAZIE

mene16
08-07-2006, 10:05
anche io ho fatto un post in merito, solo che io questo l'ho incontrato facendo ricerche in google, e mi è succeso 3-4 volte di trovarlo al primo posto (anche se cercavo cose completamente diverse l'une dall'altre)