|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
|
M'è arrivata una mail...
M'è arrivata una mail... di uno studio legale, all'inizio stavo per cestinarla perchè sembrava spam, poi l'ho letta e no era autentica, uno studio legale che m'intimava di smetterla di spammare
![]() Il titolare m'ha scritto che il responsabile della sicurezza gli ha detto che probabilmente è colpa di un worm che ho nel pc e di eliminarlo con questo software: http://www.notmorespyware.biz/ Io l'ho fatto perchè non ho avuto dubbi, l'email è chiaramente autentica, ma qualche dubbio m'è rimasto, ora farò una scansione con hijakthis... cos'altro mi conviene fare?com'è quel link sicuro? ![]() ![]() |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1961
|
Quote:
la grafica è la stessa dell'interfaccia di Spyware Doctor, ed anche la grafica del sito è simile a quella della PcTools, ci sono pure gli adwards, però se vai nel sito ufficiale: http://www.pctools.com/ non c'è traccia di un prodotto con quel nome, quindi mi guarderei bene dall'utilizzarlo. ciao
__________________
Y4mon |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Sul sito invita a scaricare il presunto "antivirus",nessun antivirus individua il file tramite le firme virali,ma con l'euristica alcuni antivirus lo segnalano come sospetto,comunque ho visto il file ed è un malware,se non hai eseguito il file puoi stare + che tranquillo,ciao
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
|
Quote:
![]() Ma dici che era un email di spam?non sembrava affatto.... potrò postarla qui? |
|
![]() |
![]() |
![]() |
#5 | ||
Senior Member
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
|
Quote:
![]() Non credo ci siano problemi sulla legge per la privacy a postare la mail che mi è arrivata, eccola è questa: Quote:
|
||
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2002
Messaggi: 1961
|
Cercando su pagine bianche non risulta nessuno Studio di avvocati a quell'indirizzo a Roma e cmq anche se la mail fosse stata vera, stai tranquillo che nessuno potrebbe sanzionarti x una cosa del genere, se l'invio è effettuato da un worm, a tua insaputa, visto che presumibilmente non saresti l'unico ad esserne affetto.
ciao
__________________
Y4mon |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
|
ma tu che antivirus hai? che protezioni hai?
cmq mi sembra anche a me spam.... nn una cosa vera... il "Gentile utente trokij" lo hai messo tu x mascherare il tuo nome o cosa? poi loro nn fanno prima a mettere il tuo indirizzo nell'indesiderati? è un genio il loro sistemista.. risponde allo spam... così da certezza a chi lo ha mandato che l'indirizzo scelto a caso è vero e utilizzato.... ![]() poi ancora.. tu avevi il loro indirizzo in rubrica? se no, allora è semplicemente spam.... ti hanno fregato...
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
|
Quote:
![]() Si trokij l'ho scritto io prima c'era il mio indirizzo di posta elettronica. |
|
![]() |
![]() |
![]() |
#9 |
Messaggi: n/a
|
A me puzza parecchio come cosa... secondo me l'email non è autentica ed è solo un modo per farti scaricare quel programma.
|
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
secondo me questo è un'altra strategia studiata dai virus writer per far eseguire involontariamente un virus sul tuo pc, io lo definirei "trojan email". ![]()
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 30-11-2006 alle 09:53. |
|
![]() |
![]() |
![]() |
#11 | ||
Senior Member
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
|
Quote:
![]() Caxo che pollo che mi sento... un utonto coi fiocchi ![]() Quello che mi spaventa è che hijack non rileva nulla nel sistema, eppure quell'exe l'ho attivato ![]() Quote:
![]() |
||
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
spiace dirlo, ma t'hanno fregato... normalmente non lo direi (non mi piace infierire e non prenderla come una cosa personale, capita a tutti di sbagliare!) ma un richiamo a dei semplici "trucchi" per capire cosa abbiamo di fronte è d'obbligo:
- Una mail non significa nulla, non esiste che qualcuno proceda per vie legali per una mail! Nessuno spende soldi per qualcosa di non dimostrabile. - Se c'è un link o un allegato che si consiglia di eseguire state certi che non va fatto, cancellate al volo, se è una cosa importante la rispediranno, vi chiameranno per telefono o cose simili. So che alla maggior parte degli utenti questo sembra banale, ma un momento di distrazione può capitare a tutti, quindi se qualcuno ha altri "trucchetti" da aggiungere credo sia una buona iniziativa.
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Elimina il file in rosso
c:\WINDOWS\system32\webdesk.dll le chiavi in rosso HKEY_CLASSES_ROOT\CLSID\{BD2E165D-1BC6-23AA-345B-1C234F173CBD} HKEY_CLASSES_ROOT\Interface\{BDA8125F-55CA-4168-6D9A-168E76C11ABD} HKEY_CLASSES_ROOT\TypeLib\{8E28DE0A-6A2E-4CB8-BBF0-BD131DC1A3B4} HKEY_CLASSES_ROOT\WebDesk.webq HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BD2E165D-1BC6-23AA-345B-1C234F173CBD} Valore in rosso HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion "MediaD"
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
|
Hai perfettamente ragione, me lo merito
![]() In realtà avevo dei dubbi, altre email simili le cestino senza nemmeno leggerle, ma questa, nonostante avessi dei dubbi mi aveva realmente convinto. Ma come mai higekthis non rileva nulla nel sistema?ho cliccato sull'exe qualcosa deve esserci di certo ![]() |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
O2 - BHO: Web Desk - {BD2E165D-1BC6-23AA-345B-1C234F173CBD} - C:\WINDOWS\system32\webdesk.dll
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: May 2000
Città: Roma ma sono di Avellino!
Messaggi: 4783
|
stamattina è arrivata la stessa mail anche a me, all'inizio sembrava autentica, infatti l'ho riletta per bene un paio di volte però poi alla fine il mio 'sesto senso' mi ha detto che era spam e l'ho cestinata senza neanche cliccare sul link
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Anch'io opterei per una delle varie pseudo truffe. A me tempo fa ne arrivò una in cui mi intimavano di saldare una fattura non pagata e per ulteriori dettagli mi invitavano ad andare su un sito che poi installava un dialer.
Riguardo alla email invece, ci sono alcuni passaggi un pò troppo minacciosi e per niente professionali, per considerarla seriamente: Quote:
__________________
Without Contraries is no Progression... |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
nel codice, sono presenti questi indirizzi:
|*police.it|*poliziadistato.it|*polizia-penitenziaria.it|*polstrada.it| *poliziamunicipale.it|*polmunicipalemartina.it|*munipol.it| *polizia.it|*carabinieri.it|*carabinieri-bellinzona.com| *carabinieri.net|*interno.it|*uilinterno.it|*mininterno.it|*nsd.it|*admi.it| *concorsi.it|*esteri.it|*codacons.it|*punto-informatico.it|*clusit.it| criminologia.org|*diritto.it|*agcom.it|*attivissimo.net| *serviziinformazionesicurezza.gov.it| *sisde.it|*governo.it|*palazzochigi.it| |*polizi*|*avvoca*|*finan*|*police*| *carabini*|*polpost*|*comando*|*questur*|
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
|
Quote:
![]() Invece le altre in rosso che m'hai segnalato non le trovo in higekthis ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:32.