PDA

View Full Version : pincopallino scrive: lol seen this http://paulopalheiro.com/img.php


gigit
16-11-2007, 20:07
ho un paio di contatti di messenger che mandano sta roba in automatico...

aprendo il lik si scarica un affare che sembra un prog dos ma non so cosa fa oltre che a mandare messaggi tramite messager...

ovviamente gli antivirus non fanno nulla...


idee?

grazie

Bugs Bunny
16-11-2007, 20:24
e tu tranquillamente ci clicchi sopra,tanto appare solo una finestra nera del dos...

ti sei infettato.
segui questa guida e linkala anche ai contatti che ti mandano questo link

http://www.hwupgrade.it/forum/showthread.php?t=1547867

Nuz
16-11-2007, 20:40
Ho fatto un test sulla macchina virtuale e Avira lo riconosce subito:

TR/Drop.Agent.chm

Per eliminarlo subito ti consiglio di installare Avira, aggiornarlo ed eseguire una scansione il prima possibile.

Ovviamente resta sempre valida la guida che ti è stata linkata.

A titolo informativo riporto anche i risultati della scansione su virustotal.com:

Antivirus Versione Ultimo aggiornamento Risultato

AhnLab-V3 2007.11.17.0 2007.11.16 -
AntiVir 7.6.0.34 2007.11.16 TR/Drop.Agent.chm
Authentium 4.93.8 2007.11.16 -
Avast 4.7.1074.0 2007.11.15 Win32:Agent-NGD
AVG 7.5.0.503 2007.11.16 Dropper.Agent.FOM
BitDefender 7.2 2007.11.16 -
CAT-QuickHeal 9.00 2007.11.16 TrojanDropper.Agent.chm
ClamAV 0.91.2 2007.11.16 -
DrWeb 4.44.0.09170 2007.11.16 BackDoor.IRC.Simplbot
eSafe 7.0.15.0 2007.11.14 Win32.Agent.chm
eTrust-Vet 31.2.5300 2007.11.16 -
Ewido 4.0 2007.11.16 Dropper.Agent.chm
FileAdvisor 1 2007.11.16 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.16 W32/Trojan2.DJV
F-Secure 6.70.13030.0 2007.11.16 Trojan-Dropper.Win32.Agent.chm
Ikarus T3.1.1.12 2007.11.16 Trojan-Dropper.Win32.Agent.chm
Kaspersky 7.0.0.125 2007.11.16 Trojan-Dropper.Win32.Agent.chm
McAfee 5165 2007.11.16 Generic Dropper
Microsoft 1.3007 2007.11.16 TrojanDropper:Win32/Delf
NOD32v2 2664 2007.11.16 probably a variant of Win32/TrojanDropper.Agent
Norman 5.80.02 2007.11.16 -
Panda 9.0.0.4 2007.11.16 Trj/Agent.GWU
Prevx1 V2 2007.11.16 -
Rising 20.18.40.00 2007.11.16 Trojan.DL.Win32.Agent.zsd
Sophos 4.23.0 2007.11.16 Mal/Generic-A
Sunbelt 2.2.907.0 2007.11.16 Trojan-Dropper.Win32.Agent.chm
Symantec 10 2007.11.16 Backdoor.Trojan
TheHacker 6.2.9.132 2007.11.16 Trojan/Dropper.Agent.chm
VBA32 3.12.2.5 2007.11.16 Trojan-Dropper.Win32.Agent.chm
VirusBuster 4.3.26:9 2007.11.16 -
Webwasher-Gateway 6.0.1 2 007.11.16 Trojan.Drop.Agent.chm


Sono curioso di sapere quale antivirus usi.:D

Chill-Out
16-11-2007, 20:55
ho un paio di contatti di messenger che mandano sta roba in automatico...

aprendo il lik si scarica un affare che sembra un prog dos ma non so cosa fa oltre che a mandare messaggi tramite messager...

ovviamente gli antivirus non fanno nulla...


idee?

grazie

oltre a seguire la procedura che ti è stata linkata, evitare di puntare e cliccare su tutto.

xcdegasp
16-11-2007, 23:49
Nonostante virustotal.com dica il contrario anche Prevx2.0 riconosce quel malware, il tutto è causato da un piccolo malfunzionamento tra scanner e server di virustotal.com ...
se si esegue la stessa scansione su www.virscan.org si può avere conferma di questo :)

è solo una nota informativa :p