Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 15 di 26

Discussione: Trojan hijack.txt contenuto in un articolo di SWZ!!!

  1. #1

    Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Rostor quindi se non fosse ancora molto chiaro sono stato:
    BANNATO da SWZ

    Buona giornata.


    Data Registrazione
    21-09-2005
    Messaggi
    107

    Trojan hijack.txt contenuto in un articolo di SWZ!!!

    Ma vi siete accorti che l'articolo hijack.txt sull'analizzatore di HijackLog(http://news.swzone.it/swznews-15698.php) è infettato da un TROJAN(W32...) e pure bello aggressivo!!!Avast 4 Pro lo ha intercettato non appena ho cliccato su "Clicca qui per leggere l'articolo completo" in fondo alla pagina...Forse fareste meglio a darci un'occhiata...Non è affatto piacevole che il mio PC si è infettato per colpa della disattenzione di qualcuno!

  2. #2
    Software Zone Fanatic
    Data Registrazione
    21-06-2003
    Messaggi
    14.700
    l'articolo raccoglie tutte le voci nocive che sono state fixate con hijackthis, e sono riportate come testo quindi........

    http://forum.swzone.it/showthread.php?threadid=56010&s=


  3. #3

    Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Rostor quindi se non fosse ancora molto chiaro sono stato:
    BANNATO da SWZ

    Buona giornata.


    Data Registrazione
    21-09-2005
    Messaggi
    107
    Ho capito...Ma non trovi che alcune volte HijackThis! esageri:a me per es.ha indicato come inutile e scritto in rosso il file E_SPSU01.EXE in C:/Windows/System32/spool/driver che è il driver di stampa e due moduli fondamentali di scansione mail e Web di Avast!Forse oltre ad Avast anche HijackThis prende delle belle cantonate...E ancora oggetto pericoloso il file bdoscandel.exe(file missing) e il suo unistaller che si trova anche in Strumenti di IE quando si tratta di un plugin che Bitdefender ti fa scaricare per consentirgli la scansione online del sistema.Gli indirizzi 192.106.1.1 e 193.205.245.8 come pericolosi:ma se sono i parametri DNS di Libero ADSl Flat!

  4. #4
    Software Zone Fanatic
    Data Registrazione
    21-06-2003
    Messaggi
    14.700
    il log di HijackThis! va interpretato, e per farlo bisogna avere una certa preparazione.

    Se poi ti appoggi all'analisi del LOG online, e stato detto più volte che non è attendibile al 100% può servire come aiuto generico, ma il più va fatto manualmente, e l'articolo è sicuramente di aiuto per assicurarsi se una voce e dannosa o no.

  5. #5
    SWZone Staff - Moderatrice
    La Segretaria
    Ogni Club ha la segretaria
    che merita

    Member of Swzone Ferrari club
    L'avatar di frabi
    Data Registrazione
    27-12-2002
    Località
    Cagliari
    Messaggi
    31.573
    HijackThis non ha la presunzione di avere nel proprio database TUTTI i sw e tutti i parametri del web, quindi oltre a mettere come pericolosi tutti quelli che conosce ne aggiunge anche fra quelli a lui sconosciuti, non per nulla dice "controlla, se è un valore che NON conosci e che non fa parte di un programma che hai installato.... cancellalo".
    Qualunque programma di questo genere ha un limite, il mio antivirus salta per aria quando trova il programma di salvataggio delle passw, perchè lo identifica come spyware.

    Un pò di attenzione è sempre INDISPENSABILE.

  6. #6

    Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Rostor quindi se non fosse ancora molto chiaro sono stato:
    BANNATO da SWZ

    Buona giornata.


    Data Registrazione
    21-09-2005
    Messaggi
    107
    Per es.perchè mi indica come pericolosi alcuni controlli ActiveX scaricati per effettuare scansioni online?in particolare il file bdoscandel.exe in %Windir% e me lo indica come (file missing)!Cosa ne pensi?non si tratta del controllo ActiveX che devi installare per la scansione online con l'antivirus Bitdefender?te lo chiedo perchè proprio Giancarlo mi aveva consigliato di rimuovere tutti i riferimenti a vecchie scansioni online.Perchè?grazie della cortesia e gentilezza dimostrate.

  7. #7
    SWZone Staff - Moderatrice
    La Segretaria
    Ogni Club ha la segretaria
    che merita

    Member of Swzone Ferrari club
    L'avatar di frabi
    Data Registrazione
    27-12-2002
    Località
    Cagliari
    Messaggi
    31.573
    Se vai a guardare nelle impostazioni di Internet Esplorer, avanzate, noterai che ti si chiede se bloccare i controlli Activex, certo ce ne sono di sicuri, di meno sicuri e di pericolosi, se ragioniamo con logica il fatto che ci siano delle opzioni per bloccarli qualcosa vorrà pur dire, o no? Naturalmente va da se che alcuni sono indispensabili come quelli che hai citato, ma personalmente quando volevo fare una scansione online e mi ha chiesto di scaricarli ho rinunciato alla scansione (tanto era solo per curiosità ).
    Insomma facendola breve se ti fa una scansione online vuol dire che sta analizzando il TUO PC.... medita!

  8. #8

    Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Rostor quindi se non fosse ancora molto chiaro sono stato:
    BANNATO da SWZ

    Buona giornata.


    Data Registrazione
    21-09-2005
    Messaggi
    107
    Una specie di spyware amichevole insomma...

  9. #9
    SWZone Staff - Moderatrice
    La Segretaria
    Ogni Club ha la segretaria
    che merita

    Member of Swzone Ferrari club
    L'avatar di frabi
    Data Registrazione
    27-12-2002
    Località
    Cagliari
    Messaggi
    31.573
    Citazione Originariamente Scritto da Cluster
    Una specie di spyware amichevole insomma...
    Esatto! secondo da dove viene scaricato è amichevole in altri moooooooooolto meno, ma i programmi di rilevamento spyware non è che facciano di queste distinzioni, mica lo sanno che lo hai scaricato volontariamente

    Insomma se abbiamo in mano un accendino possiamo accenderci una sigaretta o dar fuoco alla casa, sta a noi fare attenzione

  10. #10

    Ho appena ricevuto una REX Big Pedata Strong® dal nostro adorato Rostor quindi se non fosse ancora molto chiaro sono stato:
    BANNATO da SWZ

    Buona giornata.


    Data Registrazione
    21-09-2005
    Messaggi
    107
    Grazie!

  11. #11
    New Member
    Data Registrazione
    10-06-2002
    Località
    Genova
    Messaggi
    0
    Questo in bella vista nel corpo dell'articolo in lettere maiuscole ed in rosso carico.

  12. #12
    Advanced Member
    Data Registrazione
    31-03-2004
    Messaggi
    785
    E' cmq possibile accedere a questo articolo ignorando l'avviso di avast?

    http://www.swzone.it/hijackthis

    Grazie per l'eventuale risposta.
    Eng2ita.net: free passion for italian users ; Max Payne Italian Forum: il mio forum dedicato a Max Payne.

  13. #13
    Software Zone Fanatic
    Rostor's personal punching ball
    L'avatar di jerrycurioso
    Data Registrazione
    27-11-2004
    Località
    pisa
    Messaggi
    4.009
    si puoi entrare tranquillamente
    cambiato indirizzo msn

  14. #14
    Software Zone Fanatic L'avatar di vlad
    Data Registrazione
    25-03-2003
    Località
    Bari
    Messaggi
    21.136
    l'importante è che non copii incolli i links presenti nell'articolo nella barra barra del browser.
    sono il conte Draaacula!!!Mih,che paura.(Aldo Baglio "I corti").
    Member of SWZone Manga e Anime Club SWZone Bastard Club SWZone Ferrari club Official basketball of SWZone

  15. #15
    New Member
    Data Registrazione
    21-03-2007
    Messaggi
    4
    ragazzi sono nel pallone ho il pc che và lentissimo appare la clessidra come se ricaricasse programmi che in realtà non sono in esecuzione l antivirus non trova nulla e non sò interpretare il log di hijackthis, se ve lo mando sapete decifranrlo?Logfile of HijackThis v1.99.1
    Scan saved at 11.26.55, on 21/03/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:


    LOG RIMOSSO
    Ultima modifica di frabi; 21-03-2007 alle 15.29.35

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •