|
|
|
![]() |
|
Strumenti |
![]() |
#61 | |
Senior Member
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
|
Quote:
|
|
![]() |
![]() |
![]() |
#62 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 1262
|
Quote:
![]()
__________________
La scienza è provvisoria -- Jumpjack -- |
|
![]() |
![]() |
![]() |
#63 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
controlla se sono presente i domini citati in questa chiave
HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts ![]()
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#64 |
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Non ho letto tuto il thread e non so se è già stato segnalato, nel caso scusate.
Nod32.it ha già messo a disposizione gratuitamente un programma di pulitura (cleaner) su misura per eliminare questo virus dai computer infetti (mail avvocato Gentili). Il programma di pulitura è scaricabile da qui: http://www.nod32.it/cgi-bin/mapdl.pl?tool=SpamBot EDIT Perfetto ![]()
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci Ultima modifica di FOXYLADY : 01-12-2006 alle 15:18. |
![]() |
![]() |
![]() |
#65 | |
Senior Member
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#66 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 584
|
Quote:
![]() Ultima modifica di Daygon : 01-12-2006 alle 08:26. |
|
![]() |
![]() |
![]() |
#67 | |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 451
|
Quote:
![]() Grazie per il tool di rimozione...
__________________
![]() |
|
![]() |
![]() |
![]() |
#68 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 584
|
|
![]() |
![]() |
![]() |
#69 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 584
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#70 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
![]()
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
![]() |
![]() |
![]() |
#71 |
Bannato
Iscritto dal: Nov 2000
Città: mi
Messaggi: 18790
|
Arrivata da me anche in ufficio, ma con la variante "senza avvocato", solo il pezzo finale della mail, per fortuna il pc che ha ricevuto la mail non ha il diritto di accedere a internet e il personaggio mi ha subito chiamato pensando di avere un virus
![]() |
![]() |
![]() |
![]() |
#72 | |
Member
Iscritto dal: Aug 2006
Messaggi: 52
|
Quote:
nella mia libreria anti-malware, diciamo cosi', ho scritto una routine dedicata alla rimozione generica di Browser Helper Object malicious. E' anche piu' completa di quella usata da HijackThis, che a volte trascura dei valori/chiavi di Registro connessi ai BHO. a presto, Paolo. |
|
![]() |
![]() |
![]() |
#73 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Grazie per la risposta,ho visto che vengono anche eliminate queste chiavi oltre al bho,ciao
![]()
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#74 | |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 451
|
Quote:
Poi approfitto per chiedere un'altra cosa, eseguito il tool la mia ADSL si disconnette continuamente, premetto ke ho anke eseguito scansioni con AdAware, Spybot, CWShredder, HijackThis e Nod32 aggiornato... ed il PC è pulito... cosa può essere??? ![]()
__________________
![]() |
|
![]() |
![]() |
![]() |
#75 | |
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Quote:
![]() ![]() ![]() ![]()
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
![]() |
![]() |
![]() |
#76 | ||
Member
Iscritto dal: Aug 2006
Messaggi: 52
|
Quote:
Per inciso, di questo malware è stata rilasciata una versione nuova. In realta', si tratta piu' che altro di un repacking della prima versione effettuato con l'uso di un altro EXE packer al posto di UPX: EXE32PACK 1.3. Ho aggiornato il mio cleaner per individuare e rimuovere anche questa variante. Quote:
ciao, Paolo. |
||
![]() |
![]() |
![]() |
#77 |
Senior Member
Iscritto dal: Jan 2005
Città: Salerno
Messaggi: 479
|
Dunque raga vorrei qualche rassicurazione da voi. Vi spiego cosa ho fatto:
1)ho risposta alla mail incriminata (incazzato) 2)ho aperto il link notmorespyware 3)ho scaricato il "tool" worm 4)l'ho installato con la comparsa di quel messaggio "evil...etc" ![]() A questo punto resomi conto da una breve ricerca con google di esserci cascato come un pollo ho cercato di rimediare in questo modo: 1)ho scaricato e lanciato il pgm di pmonti (a proposito sei impagabile!) 2)il pgm mi ha individuato due files sospetti prontamente rimossi 3)ho verificato che questi file di registro fossero stati rimossi : c:\WINDOWS\system32\webdesk.dll HKEY_CLASSES_ROOT\CLSID\{BD2E165D-1BC6-23AA-345B-1C234F173CBD} HKEY_CLASSES_ROOT\Interface\{BDA8125F-55CA-4168-6D9A-168E76C11ABD} HKEY_CLASSES_ROOT\TypeLib\{8E28DE0A-6A2E-4CB8-BBF0-BD131DC1A3B4} HKEY_CLASSES_ROOT\WebDesk.webq HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BD2E165D-1BC6-23AA-345B-1C234F173CBD} Valore in rosso HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion "MediaD" Tutto ok! Ora vorrei capire se sono al sicuro o se c'è qualcos'altro che posso fare. E poi, avendo risposto alla lora mail, cosa accadrà adesso? L'ipotesi di cancellare o non utilizzare più quell'account di posta elettronica mi porrebbe maggiormente al riparo dai loro "attacchi"? Ho bisogno di capire se posso continuare ad utilizzare il computer dopo quello che è successo soprattutto quando sono in rete con una certa tranquillità. Non sarà mica necessario formattare per stare tranquilli al 100%?! ![]()
__________________
Chi è il migliore amico dell'uomo? Ma è Broncofix naturally! ![]() Ultima modifica di Broncofix : 02-12-2006 alle 19:34. |
![]() |
![]() |
![]() |
#78 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 1262
|
Quote:
![]() Quindi si sentiranno "autorizzati" a mandarti altre "esche" del genere, e, perche' no, anche a cercare di ficcanasare DENTRO al tuo PC tramite un port-scanner o altri tool "simpatici" usati dai cracker per crearesi la loro bot-net di PC-zombie, che cioe' operano ad insaputa degli utenti come robot di auto-invio di spam. Adesso che pero' ti sei accorto dell'errore, avrai installato antivirus e firewall aggiornati (cosa che forse prima non avevi...), quindi sei diventato un UTENTE e non piu' un UTONTO, percio' il virus-writer andra' (forse) in cerca di miglior fortuna presso uno degli altri MIGLIAIA di utonti che hanno abboccato: magari non tutti hanno capito di aver abboccato, magari sono UTONTI D.O.C., che neanche cosa sia un firewall... e allora si' che per loro saranno ca**i! ![]() Se ti manderanno altre e-mail esca.... beh, chi se ne frega, a me ne arrivano dieci al giorno, basta IGNORARLE: regola numero uno: se chi ti scrive non conosce il tuo nome o il tuo nick, ma solo la tua mail... non sa a chi sta scrivendo, sta solo "sondando le acque". ;-)
__________________
La scienza è provvisoria -- Jumpjack -- |
|
![]() |
![]() |
![]() |
#79 | |||
Senior Member
Iscritto dal: Jan 2005
Città: Salerno
Messaggi: 479
|
Quote:
Quote:
Quote:
Ma alla fine sto sicuro se devo utilizzare dei dati diciamo "sensibili" quando sono in rete? E' il caso di prendere qualche altro provvedimento prima di tornare ad utilizzare normalmente il pc?
__________________
Chi è il migliore amico dell'uomo? Ma è Broncofix naturally! ![]() |
|||
![]() |
![]() |
![]() |
#80 | ||||
Senior Member
Iscritto dal: Sep 2004
Messaggi: 1262
|
Quote:
Il mio zonealarm (versione free) puo' essere configurato in modo da avvisarmi ogni volta che ognuno cerca di entrarmi nel PC: ho dovuto disabilitare la notifica, senno' passo piu' tempo a chiudere le schermate di notifica che a usare il PC! Al momento il contatore dice che ha bloccato 102110 tentativi di intrusione, di cui 7578 considerati "altamente pericolosi"(*); non ho capito se il conto parte dall'inizio del 2006 (data del primo log che ho), dall'ultimo aggiornamento che ho fatto a zonealarm (qualche mese fa) o da quando l'ho installato la prima volta (quando ho installato XP, forse l'anno scorso, boh?). Se fossero 100.000 intrusioni in un anno, significherebbe.... circa 1000 al giorno, di cui 20 "pericolose". Nel tempo che ci ho messo a scrivere questo mex ha registrato altri 43 tentativi di intrusione. La fuori non è una giungla, è MOLTO PEGGIO. ![]() Quote:
- qualcuno prima di te è stato infettato, - se n'e' accorto, - ha avvisato la ditta che fabbrica l'antivirus, - la ditta ha aggiornato l'antivirus, - ha pubblicato l'aggiornamento, - e tu l'hai scaricato - e installato sul PC. Per questo è fondamentale che ogni antivirus sia lasciato libero di accedere a internet quando vuole per autoaggiornarsi. Quote:
Se la tua e-mail è nome.cognome@libero.it , una email "fasulla" potrebbe rivolgersi a te col tuo nome, [Nome Cognome]: sembrerebbe credibile.... se è credibile che qualcuno che ti scrive ti dice "Ciao [Nome Cognome], come stai?", invece di "Ciao [Nome], come stai?"... Quote:
Fatti un giro qui e controlla quanti buchi ci sono nel tuo PC! ;-) http://www.grc.com/lt/leaktest.htm (*) Ti dico solo che, anni fa, quand'ero giovane e incauto ![]() Entrambi i PC usavano windows 95.
__________________
La scienza è provvisoria -- Jumpjack -- |
||||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:42.