Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
VIRUS CID: ecco come rimuoverlo!
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Shekhar
Comune mortale
Comune mortale


Registrato: 23/08/08 17:35
Messaggi: 2

MessaggioInviato: 23 Ago 2008 17:58    Oggetto: VIRUS CID: ecco come rimuoverlo! Rispondi citando

hxxp://cidhelp.com/ (qui troverete il file del quale riposto il link diretto qui sotto...... si trova al numero 5)

il link diretto invece e' questo:
hxxp://nb.dns-look-up.com/bins/uninstall.exe

buona rimozione.

edit by bdoriano: ho reso i links inoffensivi per sospetto virus.
Top
Profilo Invia messaggio privato Yahoo MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Ago 2008 19:04    Oggetto: Rispondi citando

ATTENZIONE!!! PROBABILE VIRUS!!!!

Incupito Incupito Incupito Incupito Incupito Incupito Incupito
TapTap TapTap TapTap TapTap TapTap TapTap TapTap TapTap TapTap


Piccola indagine:
il sito cidhelp.com (o dns-look-up.com) risulta registrato tramite tucows e corrisponde agli indirizzi IP: 66.220.17.5 e 66.220.17.6

Qui trovate l'elenco degli antivirus che riconoscono questo file.

Forse è solo un falso positivo. In attesa di ulteriori verifiche, consiglio cautela nell'utilizzo.


L'ultima modifica di bdoriano il 25 Ago 2008 08:17, modificato 1 volta
Top
Profilo Invia messaggio privato
Shekhar
Comune mortale
Comune mortale


Registrato: 23/08/08 17:35
Messaggi: 2

MessaggioInviato: 23 Ago 2008 19:44    Oggetto: Rispondi citando

mhmmmm

il live one care non lo riconosce come virus....

che palle pero'.... sei sicuro che sia un virus?

comunque il cid me lo ha rimosso completamente, sei sicuro che non venga scambiato per un virus? (tipo craagle per capirci)
Top
Profilo Invia messaggio privato Yahoo MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Ago 2008 08:15    Oggetto: Rispondi citando

Ciao Shekhar

Al momento, l'unica sicurezza che ho è:
Kaspersky 2009 e GData Antivirus non consentono il download identificandolo come Trojan.Downloader.Swizzor

NOD32 3.0 (Trial e Full) lo ignorano.

Fintanto che non avrò maggiori info in merito, consiglio cautela nell'utilizzo.

edit: riapro il thread per eventuali segnalazioni/discussione
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 27 Ago 2008 00:02    Oggetto: Rispondi citando

CiD = Swizzor (diversi antivirus lo riconoscono con questo nome).
Avira Antivir lo rileva e, ovviamente lo rimuove.
In generale, in presenza di nuove versioni il ricorso ad Avenger si rende, quasi, necessario.
L'infezione non fa altro che generare popup pubblicitari che si aprono mentre si sta lavorando al computer e rimandano a pubblicità relative a casinò on line, siti a sfondo pornografico, ecc. -.
Ottimo, direi, nel caso specifico, l'intervento di Bdoriano Exclamation (un pò disattento, al contrario, l'utente che ha aperto il thread).
Top
Profilo Invia messaggio privato
daysleeper
Semidio
Semidio


Registrato: 25/04/08 00:01
Messaggi: 371

MessaggioInviato: 27 Ago 2008 02:31    Oggetto: Rispondi citando

@ riverside

google is your friend Very Happy
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 27 Ago 2008 09:06    Oggetto: Rispondi citando

daysleeper ha scritto:
@ riverside .... google is your friend Very Happy

I motori di ricerca sono utili proprio per evitare ciò che è acccaduto: proporre link che portano ad exe infetti.
Naturalmente, se vuoi approfondire la discussione, aggiungendo, oltre a quelle indicate da me, altre utili informazioni, sei il benvenuto Arrow
Top
Profilo Invia messaggio privato
daysleeper
Semidio
Semidio


Registrato: 25/04/08 00:01
Messaggi: 371

MessaggioInviato: 27 Ago 2008 09:12    Oggetto: Rispondi citando

ma io mi riferivo al copia incolla da te eseguito.... Arrow
non facevi prima a mettere il link all'analisi del malware.... Question
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Ago 2008 09:28    Oggetto: Rispondi citando

Questa discussione serve ad avere maggiori informazioni sul tool sopra citato.
Evitiamo i flames, grazie. Wink
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 27 Ago 2008 21:40    Oggetto: Rispondi citando

daysleeper ha scritto:
ma io mi riferivo al copia incolla da te eseguito.... Arrow
non facevi prima a mettere il link all'analisi del malware.... Question

questa quasi me la perdevo Wink
Citazione:
Questa discussione serve ad avere maggiori informazioni sul tool sopra citato. Evitiamo i flames, grazie.

Eddai Bd ..... lasciali giocare ogni tanto Wink

@..... daysleeper: visto che non ho eseguito una "analisi del malware" (che è roba diversa rispetto alla mia semplice spiegazione su ciò che provoca il malware in questione ..... - le analisi sono altra roba) ..... link al copia / incolla, per favore Exclamation (e vedi che sia preciso, altrimenti che copia / incolla sarebbe?) Ciao
Top
Profilo Invia messaggio privato
daysleeper
Semidio
Semidio


Registrato: 25/04/08 00:01
Messaggi: 371

MessaggioInviato: 27 Ago 2008 23:15    Oggetto: Rispondi

@ riverside

hai pvt Arrow
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi