Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

P2P-Worm.Win32.Kapucen.b

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

P2P-Worm.Win32.Kapucen.b

Messaggioda gunn84 » gio nov 29, 2007 6:35 pm

Ho preso probabilmente questo virus, solo che non so come toglierlo. Leggendo altre discussioni ho fatto una scansione con kaspersky e mi ha dato il seguente log:

http://www.freefilehosting.net/download/NDI3NTc=


Qualcuno di voi può aiutarmi che io nn so proprio da che parte girarmi... Grazie mille
Avatar utente
gunn84
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: gio nov 29, 2007 4:23 pm

Messaggioda ste_95 » gio nov 29, 2007 7:00 pm

[ciao] gunn84

Dove hai visto questo worm nel tuo pc? chi/cosa te lo segnala?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda gunn84 » gio nov 29, 2007 7:17 pm

ciao ste_95

me lo segnala zonealarm, perché ogni tanto mi salta fuori l'avviso e mi dice che c'è sto virus e mi chiede cosa ne voglio fare, e anche se metto elimina al riavvio prima o poi salta fuori. [uhm]
Tra l'altro nella quarantena sempre di zone alarm vedo che ce ne sono due messi li, ma nn so se eliminarli o no...
Boh [boh]
Avatar utente
gunn84
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: gio nov 29, 2007 4:23 pm


Messaggioda ste_95 » gio nov 29, 2007 7:20 pm

fai così:

Scarica HiJackThis
Salvalo in una cartella (non aprirlo direttamente, sennò non farà i backup!)
Apri l'eseguibile
Clicca quindi su "Do a System Scan and Save a Logfile"
Attendi che finisca la scansione
Quindi copia il contenuto del blocco note qui sul forum.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda gunn84 » gio nov 29, 2007 7:24 pm

ecco qua:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19.26.09, on 29/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Raxco\PerfectDisk\PDAgent.exe
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\TCAUDIAG.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
E:\eMule\emule.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MSN Messenger\usnsvc.exe
D:\mIRC\mirc.exe
C:\Programmi\Pando Networks\Pando\pando.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Programmi\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AAWTray] C:\Programmi\Lavasoft\Ad-Aware 2007\AAWTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partne ... nicode.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{68AD4054-4D11-4E89-B0A2-3FECD1638D79}: NameServer = 85.37.17.8 85.38.28.73
O17 - HKLM\System\CS1\Services\Tcpip\..\{68AD4054-4D11-4E89-B0A2-3FECD1638D79}: NameServer = 85.37.17.8 85.38.28.73
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 4916 bytes
Avatar utente
gunn84
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: gio nov 29, 2007 4:23 pm

Messaggioda ste_95 » gio nov 29, 2007 7:28 pm

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il pallino su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nella box bianca che si è aperta:

Files to delete:
D:\mIRC\mirc.exe


Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda gunn84 » gio nov 29, 2007 7:34 pm

no ma scusa devo cancellare il mirc?? [uhm] [cry]
Io lo uso... Ma alla fine se il problema è quello vorrà dire che ne scarico un altra versione poi.

Ma dammi solo la conferma se me lo cancella...
Avatar utente
gunn84
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: gio nov 29, 2007 4:23 pm

Messaggioda ste_95 » gio nov 29, 2007 7:47 pm

No, scusa errore mio, ho visto che anche kaspersky lo identificava male, ma non come... [:-H]

zone alarm dove rileva il malware?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda gunn84 » gio nov 29, 2007 7:52 pm

ahahaah meno male che nn l'ho tolto... [rotolo]

no comunque questo file ce l'ho nella quarantena del zonealarm ed è li buono buono, ce ne sono due anzi. Poi ogni tanto mentre navigo mi salta fuori l'avviso dello zonealarm che mi dice che c'è sto virus e mi chiede cosa voglio che faccia...
Avatar utente
gunn84
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: gio nov 29, 2007 4:23 pm

Messaggioda ste_95 » gio nov 29, 2007 8:01 pm

Prova a eliminarli dalla quarantena e vedi se si ricreano, nel caso, prima di rimetterli in quarantena, rifai il log di hijackthis [:)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda gunn84 » gio nov 29, 2007 8:55 pm

Allora, ho eliminato tutti e due i virus dalla quarantena, ho riavviato il pc. Dopo aver fatto ripartire tutti i programmi che uso di solito tutto bene... Poi ho aperto explorer e dopo un po' che navigavo è di nuovo salato fuori l'avviso di zonealarm... [boh] [acc2]
Al posto di dargli l'istruzine "elimina al riavvio" gli ho dato "ignora una volta" e dopodichè ho rifatto una passata col programma di prima. Ah ovviamente ho controllato che non fosse finito dinuovo nella quarantena, e difatti non c'è.

Questi sono i risultati:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20.54.54, on 29/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Raxco\PerfectDisk\PDAgent.exe
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\TCAUDIAG.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
D:\mIRC\mirc.exe
E:\eMule\emule.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Pando Networks\Pando\pando.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Programmi\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AAWTray] C:\Programmi\Lavasoft\Ad-Aware 2007\AAWTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partne ... nicode.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{68AD4054-4D11-4E89-B0A2-3FECD1638D79}: NameServer = 85.37.17.8 85.38.28.73
O17 - HKLM\System\CS1\Services\Tcpip\..\{68AD4054-4D11-4E89-B0A2-3FECD1638D79}: NameServer = 85.37.17.8 85.38.28.73
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 5039 bytes
Avatar utente
gunn84
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: gio nov 29, 2007 4:23 pm

Messaggioda ste_95 » gio nov 29, 2007 9:00 pm

Precisamente dove rileva il virus lui?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda gunn84 » gio nov 29, 2007 9:05 pm

Descrizione I file contenenti i virus sono stati eliminati dall'anti-virus dalla quarantena
Data/Ora 2007/11/29 20:46:08+1:00 GMT
Tipo Cura
Nome virus P2P-Worm.Win32.Kapucen.b
Nome file C:\DOCUME~1\YURI\IMPOST~1\TEMP\SVCHOST.EXE
azione Eliminato
Modalità Manuale
Posta elettronica


Descrizione I file contenenti i virus sono stati eliminati dall'anti-virus dalla quarantena
Data/Ora 2007/11/29 20:46:14+1:00 GMT
Tipo Cura
Nome virus P2P-Worm.Win32.Kapucen.b
Nome file E:\System Volume Information\_restore{23DF0ABA-BE3B-42BE-BBF9-0D15F671F784}\RP24\A0001863.exe
azione Eliminato
Modalità Manuale
Posta elettronica


Poi ho anche visto ora che ci sono diverse cose con questo, ma non penso che sia un virus ma solo dei cookies... :

Descrizione Tentativo non riuscito di mettere in quarantena i file contenenti i virus
Data/Ora 2007/11/29 20:53:02+1:00 GMT
Tipo Cura
Nome virus Trojan-Clicker.HTML.IFrame.ab
Nome file C:\Documents and Settings\yuri\Impostazioni locali\Temporary Internet Files\Content.IE5\5GQLE9A6\linkxpro[1].htm
azione Quarantena non riuscita
Modalità Manuale
Posta elettronica


[uhm] [boh]
Avatar utente
gunn84
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: gio nov 29, 2007 4:23 pm

Messaggioda ste_95 » gio nov 29, 2007 9:09 pm

Questi files sono creati da siti non proprio buoni....fai attenzione quando si creano su che sito sei... [^]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda gunn84 » gio nov 29, 2007 9:29 pm

Ma ora che mi ci fai pensare, forse salta proprio fuori quando passo su di un sito in particolare. Ma è una community della mia zona, ci sono sempre andato e non avevo mai riscontrato problemi. [uhm]

Se vuoi ti copio il link qua così vedi se li crea anche a te
Avatar utente
gunn84
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: gio nov 29, 2007 4:23 pm

Messaggioda ste_95 » gio nov 29, 2007 9:35 pm

Se vuoi/puoi postalo pure! [:)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda gunn84 » gio nov 29, 2007 9:55 pm

Si, eccolo è questo:

http://www.cuneo2night.com/cuneo/
Avatar utente
gunn84
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: gio nov 29, 2007 4:23 pm

Messaggioda ste_95 » ven nov 30, 2007 7:02 am

A me non succede nulla...Capita quando navighi in una pagina particolare di quel sito? Il sito che visiti prima?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda gunn84 » ven nov 30, 2007 12:40 pm

No allora per quanto riguarda il sito sono sicuro che sia quello, perché ho provato anche con gli altri siti che visito spesso e non è successo nulla. Su quel sito mi capita girandoci un po' dentro a caso... Non so come spiegarti.
Per esempio ora sono entrato ed appena ho cliccato sulla voce "nuovi club" del menù di sinistra è saltato fuori l'avviso di zone alarm [boh]
Ma è qualcosa di pericoloso per il mio pc?
Avatar utente
gunn84
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: gio nov 29, 2007 4:23 pm

Messaggioda ste_95 » ven nov 30, 2007 1:50 pm

Un file così non è sicuramente nella norma, probabilmente infetto, tanto più ZoneAlarm lo segnala... ti consiglierei quando segnala il trojan, di fare una scansione estesa del tuo pc del tuo computer online con kaspersky, senza eliminare il malware
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 18 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising