Precedente :: Successivo |
Autore |
Messaggio |
Shekhar Comune mortale

Registrato: 23/08/08 17:35 Messaggi: 2
|
Inviato: 23 Ago 2008 17:58 Oggetto: VIRUS CID: ecco come rimuoverlo! |
|
|
hxxp://cidhelp.com/ (qui troverete il file del quale riposto il link diretto qui sotto...... si trova al numero 5)
il link diretto invece e' questo:
hxxp://nb.dns-look-up.com/bins/uninstall.exe
buona rimozione.
edit by bdoriano: ho reso i links inoffensivi per sospetto virus. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 23 Ago 2008 19:04 Oggetto: |
|
|
ATTENZIONE!!! PROBABILE VIRUS!!!!
Piccola indagine:
il sito cidhelp.com (o dns-look-up.com) risulta registrato tramite tucows e corrisponde agli indirizzi IP: 66.220.17.5 e 66.220.17.6
Qui trovate l'elenco degli antivirus che riconoscono questo file.
Forse è solo un falso positivo. In attesa di ulteriori verifiche, consiglio cautela nell'utilizzo.
L'ultima modifica di bdoriano il 25 Ago 2008 08:17, modificato 1 volta |
|
Top |
|
 |
Shekhar Comune mortale

Registrato: 23/08/08 17:35 Messaggi: 2
|
Inviato: 23 Ago 2008 19:44 Oggetto: |
|
|
mhmmmm
il live one care non lo riconosce come virus....
che palle pero'.... sei sicuro che sia un virus?
comunque il cid me lo ha rimosso completamente, sei sicuro che non venga scambiato per un virus? (tipo craagle per capirci) |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 25 Ago 2008 08:15 Oggetto: |
|
|
Ciao Shekhar
Al momento, l'unica sicurezza che ho è:
Kaspersky 2009 e GData Antivirus non consentono il download identificandolo come Trojan.Downloader.Swizzor
NOD32 3.0 (Trial e Full) lo ignorano.
Fintanto che non avrò maggiori info in merito, consiglio cautela nell'utilizzo.
edit: riapro il thread per eventuali segnalazioni/discussione |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Ago 2008 00:02 Oggetto: |
|
|
CiD = Swizzor (diversi antivirus lo riconoscono con questo nome).
Avira Antivir lo rileva e, ovviamente lo rimuove.
In generale, in presenza di nuove versioni il ricorso ad Avenger si rende, quasi, necessario.
L'infezione non fa altro che generare popup pubblicitari che si aprono mentre si sta lavorando al computer e rimandano a pubblicità relative a casinò on line, siti a sfondo pornografico, ecc. -.
Ottimo, direi, nel caso specifico, l'intervento di Bdoriano (un pò disattento, al contrario, l'utente che ha aperto il thread). |
|
Top |
|
 |
daysleeper Semidio


Registrato: 25/04/08 00:01 Messaggi: 371
|
Inviato: 27 Ago 2008 02:31 Oggetto: |
|
|
@ riverside
google is your friend  |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Ago 2008 09:06 Oggetto: |
|
|
daysleeper ha scritto: | @ riverside .... google is your friend  |
I motori di ricerca sono utili proprio per evitare ciò che è acccaduto: proporre link che portano ad exe infetti.
Naturalmente, se vuoi approfondire la discussione, aggiungendo, oltre a quelle indicate da me, altre utili informazioni, sei il benvenuto  |
|
Top |
|
 |
daysleeper Semidio


Registrato: 25/04/08 00:01 Messaggi: 371
|
Inviato: 27 Ago 2008 09:12 Oggetto: |
|
|
ma io mi riferivo al copia incolla da te eseguito....
non facevi prima a mettere il link all'analisi del malware....  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Ago 2008 09:28 Oggetto: |
|
|
Questa discussione serve ad avere maggiori informazioni sul tool sopra citato.
Evitiamo i flames, grazie.  |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Ago 2008 21:40 Oggetto: |
|
|
daysleeper ha scritto: | ma io mi riferivo al copia incolla da te eseguito....
non facevi prima a mettere il link all'analisi del malware....  |
questa quasi me la perdevo
Citazione: | Questa discussione serve ad avere maggiori informazioni sul tool sopra citato. Evitiamo i flames, grazie. |
Eddai Bd ..... lasciali giocare ogni tanto
@..... daysleeper: visto che non ho eseguito una "analisi del malware" (che è roba diversa rispetto alla mia semplice spiegazione su ciò che provoca il malware in questione ..... - le analisi sono altra roba) ..... link al copia / incolla, per favore (e vedi che sia preciso, altrimenti che copia / incolla sarebbe?)  |
|
Top |
|
 |
daysleeper Semidio


Registrato: 25/04/08 00:01 Messaggi: 371
|
Inviato: 27 Ago 2008 23:15 Oggetto: |
|
|
@ riverside
hai pvt  |
|
Top |
|
 |
|