|
|
|
![]() |
|
Strumenti |
![]() |
#2741 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
l'unica cosa che può apparire differente è "disabilitare le pubblicità post-aggiornamento"...li ti scrivono il modo con cui complicarsi la vita. anche se va detto che è applicabile anche qualora il sistema operativo di nostro possesso sia WIN XP Home |
|
![]() |
![]() |
![]() |
#2742 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
c'è una spiegazione?! ![]() |
|
![]() |
![]() |
![]() |
#2743 |
Messaggi: n/a
|
|
![]() |
![]() |
#2744 |
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2051
|
|
![]() |
![]() |
![]() |
#2746 |
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2051
|
Penso che nel sito sia stato aggiornato il file perché il webguard non mi da nessuna segnalazione.
|
![]() |
![]() |
![]() |
#2747 |
Messaggi: n/a
|
sempre in riferimento alla storia dei preferiti...a me segnala questa cosa (che non è presente tra i miei preferiti, anche perché è una pagina vuota...)
![]() se qualcuno sa spiegarlo... ![]() Ultima modifica di ShoShen : 24-04-2008 alle 15:51. |
![]() |
![]() |
#2748 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
![]() ora comunque è cambiato la zozzata di webstat,reindirizza a 1je.3x4bwv.cnline.info |
|
![]() |
![]() |
![]() |
#2749 |
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2051
|
epemfir[DOT]com/cgi-bin/index.cgi?grobin
E' l'exploit che scarica il MBR rootkit (ps. ti conviene editare il link inserendo hxxp) Di solito il link a questo sito si trova il qualche iframe o script in qualche sito legittimo hackerato. |
![]() |
![]() |
![]() |
#2750 |
Senior Member
Iscritto dal: Nov 1999
Città: Ceranova (PV)
Messaggi: 10382
|
Ma quindi questi avvisi sono molto comuni, io pensavo fosse perchè ero in un sito che non conoscevo e magari, anche se le mie intenzioni erano pacifiche (cercavo la chiave di registro dove sono segnati tutti i programmi che appaiono nel menù contestuale col tasto destro) pericoloso.
__________________
Sometimes it is the people no one can imagine anything of who do the things no one can imagine. (Alan Turing) Pkappa Pc: R7 2700x, 16 Gb G.skill TridentZ RGB 2993 mhz 14-14-14-34, Rx Vega 64 8 Gb HBM2, Nzxt 340 elite, Asus MG279Q. Lord Fx: FX 8350, 16 Gb ram Hyperx 1866 10-11-10-30, Rx 580 8 Gb Nitro+ Sapphire, Corsair 400r, Samsung C24FG73. |
![]() |
![]() |
![]() |
#2751 | ||
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2051
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#2752 | |
Messaggi: n/a
|
Quote:
![]() ![]() adesso vorrei proprio sapere quale dei 19 siti che ho tra i preferiti è stato compromesso anche perché alcuni sono anche abbastanza famosi ![]() ho cancellato completamente il link del post sopra grazie ![]() Ultima modifica di ShoShen : 24-04-2008 alle 15:54. |
|
![]() |
![]() |
#2753 |
Messaggi: n/a
|
doppio post
Ultima modifica di ShoShen : 24-04-2008 alle 15:57. |
![]() |
![]() |
#2754 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
![]() comunque il server su cui è hostato purtroppo è noto da tempo ![]() |
|
![]() |
![]() |
![]() |
#2755 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
|
![]() |
![]() |
![]() |
#2756 | |
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2051
|
Quote:
http://www.virustotal.com/it/analisi...1cb6a8fce6f6c2 |
|
![]() |
![]() |
![]() |
#2757 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
c3b8025c7935357fa0d54acd69d10db2 MD5 del mio strano perchè l'ho scaricato lo stesso giorno in cui l'utente ha segnalato quel sito(dunque su segnalazione del webguard) ![]() |
|
![]() |
![]() |
![]() |
#2758 |
Member
Iscritto dal: Feb 2007
Messaggi: 37
|
Ciao ragazzi,
ho fatto da poco l'aggiornamento alla versione 8, ma ho notato che ogni 5 minuti Comodo mi chiede l'autorizzazione circa questo file: avwsc.exe Che file è? Perchè lo fa di continuo? Grazie! |
![]() |
![]() |
![]() |
#2759 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
sotto comodo,dagli "trusted application"
|
![]() |
![]() |
![]() |
#2760 |
Bannato
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
|
When accessing data from the URL, "hxxp://eaoafir.com/cgi-bin/index.cgi?grobin"
a virus or unwanted program 'HEUR/HTML.Malware' [heuristic] was found. Action taken: Blocked file ho ricevuto anche io questo warning 20 minuti dopo essere stato qui sul forum ed ero collegato al sito eng2ita quello di autopatcher sarà qualche javascript pubblicitario che tenta di caricare il link? oppure trattandosi di Heur.Html.Malware è un falso positivo? ho l'euristica settata al massimo, alcune info su quel dominio http://network-tools.com/default.asp...ww.eaoafir.com |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:04.