NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 continuo attacco
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

papillon
Advanced Member




368 Messaggi


Inserito il - 03/08/2005 : 18:38:06  Mostra Profilo
È da stamattina che il FW mi continua ad avvisare di un attacco
queti sono i dettagli dellavviso
htt*://img293.imageshack.us/img293/9079/screenshot0031km.jpg
htt*://img255.imageshack.us/img255/3802/screenshot0026gv.jpg
volevo sapere se qualcuno mi sa dire qualcosa sul tipo di attacco e la provenienza dello stesso
Grazie
ps. come si possono postare immagini sul forum?? ho usato "imageashack" ma senza risultato...per cui il post così non ha senso.. attendo risposta..
PPS.HO TROVATO LA SOLUZIONE CHE VEDETE MA LE IMMAGINI SONO INVERTITE...GUARDATE PRIMA LA 2°... fermo restante che dovrei poter postare le immagini diversamente...o no???

Modificato da - papillon in Data 03/08/2005 18:53:46

luna92
Senior Member


Città: monserrato(ca)


110 Messaggi

Inserito il - 06/08/2005 : 11:48:23  Mostra Profilo
le immagini in questo forum non riesco a postarle neppure io...
cmq ti consiglio una ricerca su google con i dettagli dell'attacco e scansione con antivirus e spybot

Modificato da - luna92 in data 06/08/2005 11:50:06
Torna all'inizio della Pagina

Gimli
Moderatore


Città: Belluno


1870 Messaggi

Inserito il - 06/08/2005 : 12:42:33  Mostra Profilo
L'upload di immagini è stato disabilitato da Nazzareno (per fortuna).
Strano report quello da localhost. Da che programma vengono quegli screenshot? Non lo riconosco.
Ciao
Torna all'inizio della Pagina

papillon
Advanced Member




368 Messaggi

Inserito il - 06/08/2005 : 12:48:23  Mostra Profilo
gli screnshoot sono del FW di norton.... Circa l'attacco si sta verificando con una frequenza da paura...6 volte in un'ora ..ogni volta che mi connetto...Oh che il FW blocca ma si può fare qualcosa in merito per farli finire??
Grazie
Torna all'inizio della Pagina

luna92
Senior Member


Città: monserrato(ca)


110 Messaggi

Inserito il - 06/08/2005 : 15:14:18  Mostra Profilo
Citazione:
Messaggio inserito da papillon

gli screnshoot sono del FW di norton.... Circa l'attacco si sta verificando con una frequenza da paura...6 volte in un'ora ..ogni volta che mi connetto...Oh che il FW blocca ma si può fare qualcosa in merito per farli finire??
Grazie



ripeto
[www].google.it
cerca con i dettagli dell'attacco

fai la scansione con spybot e antivirus
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 06/08/2005 : 16:44:50  Mostra Profilo
Allora per f*****re la porta 80(hhtp) non ci vuole moltissimo perciò partiamo dal principio:
Prima verifichiamo che al nostro interno non sia pentrato qualcosa che possa richiamare funzioni strane e quindi fare chiamate verso qualche indirizzo strano(anche perchè il firewall Norton non se la cava benissimo nella gestione degli attacchi; in compenso gestisce molto bene le backdoor). Prima scansiona con antivirus, spybot S&D, Ad-Aware e magari Malware Bouncer se puoi dicci cos'hanno trovato.

P.S.: Scaricati Antivirus BitDefender 7.2 Free Edition che gstisce molto bene(grazie alle sue protezioni euristiche) i virus incorporati nei files sacricati(come screenshot, immagini, mp3, video ecc ecc; e archivi) e fagli gli aggionamenti e scandisci il tuo HD anche con questo. Poi quando avrai pulito tutto guarda se il problema si ripresenta ancora e poi ne riaparliamo escludendo il problema di un infezione già ad uno stato avanzato! Ciauz spero di esserti stato di aiuto....intanto prova come ti ho detto io!

Byez Byez
EcNx82
Torna all'inizio della Pagina

erreale
Advanced Member



492 Messaggi

Inserito il - 07/08/2005 : 15:42:08  Mostra Profilo
Non preoccuparti. Molti pc infetti da trojan tentano di infettari altri pc, usando tecniche di spoofing dell'ip. E' dqa qualche anno che si vedono sempre maggiormente attacchi da localhost. Ormai i nuovi firewall bloccano tranquillamente questo tipo di attacco.
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 07/08/2005 : 19:09:36  Mostra Profilo
Ma io non sarei molto sicuro di fare queste affermazioni......che cos'è che ti garantisce che il tuo firewall protegga veramente????! Mai sottovalutare quello che sta dall'altra parte!!! Ricordatelo!
Comunque il mio era soltanto un post che suggeriva delle tecnica che permettevano di escludere certe ipotesi legate al problema visto che non andiamo per induzione ma per certezza! Ciauz
Torna all'inizio della Pagina

lesti
Junior Member



50 Messaggi

Inserito il - 08/08/2005 : 22:16:30  Mostra Profilo
A proposito di attacchi, possibile che un Firewall (Outpost) dichiari un attacco, e che andando a vedere l'indirizzo IP trovi 127.0.0.1 e sotto l'Attack Type uno trovi con gran sorpresa "My Address"!!! Ma che vuole dire?? Netstat -na dice:
Indirizzo locale Indirizzo remoto
TCP 127.0.0.1:1027 127.0.0.1:1028 Established
TCP 127.0.0.1:1028 127.0.0.1:1027 Established

Ma che vuol dire ragazzi?
Saluti!!
Torna all'inizio della Pagina

Feibrix
Advanced Member


Città: Ivrea


588 Messaggi

Inserito il - 09/08/2005 : 09:55:54  Mostra Profilo
che hai 2 porte che colloquiano tra di loro, come con i servizi di windows...
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 09/08/2005 : 12:17:53  Mostra Profilo
Come già detto da feibrix quest è dovuto ad un'interazione tra due porte data da due servizi in stretta collaborazione(ovvero relazione di dipendenza come descritta in Strumenti di Amministrazione nella scheda Servizi). Puoi, se proprio sei sicuro, dare la concessione di dialogo a questi due servizi se invece preferisci di no ti consiglio di cercare quali sono questi due servizi(o processi)che dialogano e disabilitarli se inutili(vedi Mesenger o Helper NetBios)
Torna all'inizio della Pagina

papillon
Advanced Member




368 Messaggi

Inserito il - 09/08/2005 : 18:57:36  Mostra Profilo
Citazione:
Messaggio inserito da EcNx82.CYpTO

Allora per f*****re la porta 80(hhtp) non ci vuole moltissimo perciò partiamo dal principio:
Prima verifichiamo che al nostro interno non sia pentrato qualcosa che possa richiamare funzioni strane e quindi fare chiamate verso qualche indirizzo strano(anche perchè il firewall Norton non se la cava benissimo nella gestione degli attacchi; in compenso gestisce molto bene le backdoor). Prima scansiona con antivirus, spybot S&D, Ad-Aware e magari Malware Bouncer se puoi dicci cos'hanno trovato.

P.S.: Scaricati Antivirus BitDefender 7.2 Free Edition che gstisce molto bene(grazie alle sue protezioni euristiche) i virus incorporati nei files sacricati(come screenshot, immagini, mp3, video ecc ecc; e archivi) e fagli gli aggionamenti e scandisci il tuo HD anche con questo. Poi quando avrai pulito tutto guarda se il problema si ripresenta ancora e poi ne riaparliamo escludendo il problema di un infezione già ad uno stato avanzato! Ciauz spero di esserti stato di aiuto....intanto prova come ti ho detto io!

Byez Byez
EcNx82


Ho effettuato tutte le scansioni suggerite.AdAware e Spybot non rilevano nulla; ho scansionato con Nod 32 e bitDefender come suggerito....NULLA!!!.. Provo a postare il log di hijack .Premetto che non uso nessuna chat e neppure MSN o simili...ho un router UsRobotic, ADSL,S.O Win.xp.pro ....se servono altre info chiedete..gli attacchi continuano...sempre lo stesso ...ecco il log
Logfile of HijackThis v1.99.1
Scan saved at 18.58.17, on 09/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Nero 6.3.0.0\Nero InCD 4.1.0.0 Italiano\RarSFX0\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\Norton Internet Security\ISSVC.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmi\Raxco\PerfectDisk\PDSched.exe
C:\Programmi\Logitech\iTouch\iTouch.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Microsoft AntiSpyware\gcasServ.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Personal Computer\Documenti\Varie\pulizia PC\Hijack. exe\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer - Mauro e Carla
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SoundMax] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Programmi\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\Run: [Gadwin PrintScreen 2.6] C:\Programmi\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\System32\shdocvw.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - htt*://security.symantec[.com]/sscv6/SharedContent/vc/bin/AvSniff .cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - htt*://security.symantec[.com]/sscv6/SharedContent/common/bin/cabsa .cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BD163FFB-935F-401B-BAFB-D0EE5513EB52}: NameServer = 212.216.172.62,212.216.112.112
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Nero 6.3.0.0\Nero InCD 4.1.0.0 Italiano\RarSFX0\InCD\InCDsrv.exe
O23 - Service: Servizio iPod (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programmi\Norton Internet Security\ISSVC.exe
O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Programmi\Power Translator\LogoMedia TranslateDotNet Server.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDSched.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe

Resto in attesa....ciao e grazie
ps, mi direste cosa sono tutte queste voci inerenti ad "adobe acrobat"????
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

Modificato da - papillon in data 09/08/2005 19:02:55
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 17/08/2005 : 21:29:39  Mostra Profilo
Non saprei cosa dirti.....così sul momento! Bisgnorebbe che postassi il log che ti fa il tuo firewall quando ti annuncia il tentativo di attacco......forse posso dirti come risolvere il problema! Ciauz e a sentirci!
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 22/08/2005 : 17:38:58  Mostra Profilo
Citazione:

O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html



Dovrebbero essere riferite al menu tasto DX del mause su di un documento, apparentemente hai installato Adobe per creare documenti pdf.

Ciao.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000