|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
NUOVA ONDATA DI SITI/ARCHIVIO PERICOLOSSIMA
Faccio un nuovo post per maggiore visibilita':
Come gia' messo in evidenza da lucass ci sono dei siti pericolosissimi. Server Atrivo/intercage e questo gia' mette in allarme. Atrivo/intercage sta agli USA come inhoster sta all'Ucraina Il che vuol dire CWS/Gromozon, il peggio del peggio ecco una lista di siti assolutamente da evitare (sono i siti civetta tipo archivio) Gia' li avevo mostrati in alcuni post del mio blog ma questi sono nuovissimi Mini lista di siti pericolosissimi: italianorecensioni.net tencinema.net italianodrivers.net gratisfull.net italiangratis.net italianicinema.net italianomid.net italianprogrammi.net celebrita.net Artigratis.net Glagirls.net trucchiguru.net ecc. Scappare da li Per approfondimenti sempre sul mio blog per chi ne ha voglia __________________ maipiugromozon.blogspot.com
__________________
maipiugromozon.blogspot.com Ultima modifica di mausap : 24-06-2007 alle 10:30. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
si parlava di italian programmi anche in un' altra discussione.Ma questo trojan/virus che fa essenzialmente?
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
ti impedisce l'utilizzo di qualcunque prograqmma di sicurezza e l'accesso a buona parte dei forum (acnhe questo) inoltre mi pare implementi funzioni dialer, implementa funzioni rootkit e è un downloader
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13353
|
Quote:
![]() ![]()
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
mai provato ad avere unsistema infetto con bagle rustock gromozon e un altri po di trojan insieme di quelli sodi?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13353
|
Quote:
![]()
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
io si; inoltre dover combattere con un sysadmin che inoltre dice che non ti vuole dare le password di root è il massimo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13353
|
Quote:
![]()
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
|
Il pc di un mio amico qualche giorno fa era infetto da un trojan quello famoso dei spoolw.exe e igfxsvc.exe, poi aveva altri trojan vari, aveva CiD, gli comparivano popup ogni 2 secondi insomma 1 casino XD
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
io per hobby mi infetto una macchina virtuale e mi diverto a pulirla; secondo te con 38810 virus che ho da parte non mi ci diverto? ho anche il chernobyl
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13353
|
Quote:
![]()
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13353
|
Quote:
![]() ![]()
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
una volta su gmer riuscii a far comparire 35righe rosse
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13353
|
Quote:
![]() ![]() ![]()
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Crea inoltre un utente windows fittizio.Per ora ho controllato e non sembro aver nulla di tutto ciò.Non ho ben capito però se esegue il javascitp direttamente all' apertura della pagina o al compimento di un' azione sul sito.?
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
direttamente all'apertura
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Aug 2003
Messaggi: 9576
|
azz forse ci sono incappato x un pc di un conoscente, i sintomi erano:
-aveva disinstallato AVG e il Firewall -ripristinato il firewall di xp -posto un icona sulla sistray con pupop che avvisava di installare un antivirus sconosciuto e reinderizzava al sito -se si entrava in provvisoria comparivano 2 utenti di cui uno amministrator protetto da password -non consentiva di aprire CCleaner o HIJACKTHIS. Si riusciva a lanciarli solo in provvisoria killando il processo Explorer da task manager -non consentiva l'installazione di qualsiasi programma -icona farlocca di Explorer sul desk un c@sino e il bello che benchè sia riuscito a ripulirlo (scansioni con tutto il conoscibile) installando pure il Kap come AV, è rimasto un processo che impedisce di aprire CCleaner e HIJACKTHIS ![]() |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
hai provato ad analizzare questa chiave:
c:\windows\system32\userinit.exe,"c:\windows\[nomefile].exe", è valida fino ad userinit.exe, tutto il resto va cancellato,cancellando manualmente il file corrispondente. |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
attenzione a quando si maneggia la chiave in questione: se si sbaglia il pc non si avvia più..quindi occhio!
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:56.