|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
NUOVA ONDATA DI SITI/ARCHIVIO PERICOLOSSIMA
Faccio un nuovo post per maggiore visibilita':
Come gia' messo in evidenza da lucass ci sono dei siti pericolosissimi. Server Atrivo/intercage e questo gia' mette in allarme. Atrivo/intercage sta agli USA come inhoster sta all'Ucraina Il che vuol dire CWS/Gromozon, il peggio del peggio ecco una lista di siti assolutamente da evitare (sono i siti civetta tipo archivio) Gia' li avevo mostrati in alcuni post del mio blog ma questi sono nuovissimi Mini lista di siti pericolosissimi: italianorecensioni.net tencinema.net italianodrivers.net gratisfull.net italiangratis.net italianicinema.net italianomid.net italianprogrammi.net celebrita.net Artigratis.net Glagirls.net trucchiguru.net ecc. Scappare da li Per approfondimenti sempre sul mio blog per chi ne ha voglia __________________ maipiugromozon.blogspot.com
__________________
maipiugromozon.blogspot.com Ultima modifica di mausap : 24-06-2007 alle 11:30. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
si parlava di italian programmi anche in un' altra discussione.Ma questo trojan/virus che fa essenzialmente?
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
ti impedisce l'utilizzo di qualcunque prograqmma di sicurezza e l'accesso a buona parte dei forum (acnhe questo) inoltre mi pare implementi funzioni dialer, implementa funzioni rootkit e è un downloader
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13366
|
Quote:
__________________
MSI MAG PANO 100R PZ | RM1000e | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | ARCTIC Liquid Freezer III Pro 360 | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 5080 Gaming OC | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
mai provato ad avere unsistema infetto con bagle rustock gromozon e un altri po di trojan insieme di quelli sodi?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13366
|
Quote:
__________________
MSI MAG PANO 100R PZ | RM1000e | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | ARCTIC Liquid Freezer III Pro 360 | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 5080 Gaming OC | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
io si; inoltre dover combattere con un sysadmin che inoltre dice che non ti vuole dare le password di root è il massimo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13366
|
Quote:
__________________
MSI MAG PANO 100R PZ | RM1000e | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | ARCTIC Liquid Freezer III Pro 360 | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 5080 Gaming OC | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
|
Il pc di un mio amico qualche giorno fa era infetto da un trojan quello famoso dei spoolw.exe e igfxsvc.exe, poi aveva altri trojan vari, aveva CiD, gli comparivano popup ogni 2 secondi insomma 1 casino XD
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
io per hobby mi infetto una macchina virtuale e mi diverto a pulirla; secondo te con 38810 virus che ho da parte non mi ci diverto? ho anche il chernobyl
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13366
|
Quote:
__________________
MSI MAG PANO 100R PZ | RM1000e | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | ARCTIC Liquid Freezer III Pro 360 | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 5080 Gaming OC | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13366
|
Quote:
__________________
MSI MAG PANO 100R PZ | RM1000e | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | ARCTIC Liquid Freezer III Pro 360 | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 5080 Gaming OC | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
una volta su gmer riuscii a far comparire 35righe rosse
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13366
|
Quote:
__________________
MSI MAG PANO 100R PZ | RM1000e | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | ARCTIC Liquid Freezer III Pro 360 | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 5080 Gaming OC | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Crea inoltre un utente windows fittizio.Per ora ho controllato e non sembro aver nulla di tutto ciò.Non ho ben capito però se esegue il javascitp direttamente all' apertura della pagina o al compimento di un' azione sul sito.?
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
direttamente all'apertura
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Aug 2003
Messaggi: 9665
|
azz forse ci sono incappato x un pc di un conoscente, i sintomi erano:
-aveva disinstallato AVG e il Firewall -ripristinato il firewall di xp -posto un icona sulla sistray con pupop che avvisava di installare un antivirus sconosciuto e reinderizzava al sito -se si entrava in provvisoria comparivano 2 utenti di cui uno amministrator protetto da password -non consentiva di aprire CCleaner o HIJACKTHIS. Si riusciva a lanciarli solo in provvisoria killando il processo Explorer da task manager -non consentiva l'installazione di qualsiasi programma -icona farlocca di Explorer sul desk un c@sino e il bello che benchè sia riuscito a ripulirlo (scansioni con tutto il conoscibile) installando pure il Kap come AV, è rimasto un processo che impedisce di aprire CCleaner e HIJACKTHIS e se toglio il file incriminato non gli si carica il desktop
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
hai provato ad analizzare questa chiave:
c:\windows\system32\userinit.exe,"c:\windows\[nomefile].exe", è valida fino ad userinit.exe, tutto il resto va cancellato,cancellando manualmente il file corrispondente. |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
attenzione a quando si maneggia la chiave in questione: se si sbaglia il pc non si avvia più..quindi occhio!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:44.












e se toglio il file incriminato non gli si carica il desktop
Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...







