NoTrace Security Forum

NoTrace Security Forum
Home | Registrati | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 NoTrace Security
 Suggerimenti
 Link optimizer soluzioni
 Nuova Discussione  Rispondi
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

michal
Moderatore


Città: Conversano


2368 Messaggi

Inserito il - 20/09/2006 : 13:37:10  Mostra Profilo  Rispondi Quotando
Situazione attuale per link optimizer:

programmi di rimozione automatica che andrebbero utilizzati in questa sequenza:

1)http://www.prevx.com/gromozon.asp
2)http://www.sophos.it/products/free-tools/sophos-anti-rootkit.html
3)http://www.softpedia.com/get/Antivirus/BitDefender-RootkitUncover.shtml
4)http://www.f-secure.com/blacklight
5)http://www.nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP (istruzioni all'uso di Aris

qui:http://www.notrace.it/forum2/topic.asp?TOPIC_ID=6619&whichpage=2)

rimozione manuale di Glad:

http://www.notrace.it/forum2/topic.asp?TOPIC_ID=6861

scanner per verifica di presenza rootkit:

http://www.sysinternals.com/Utilities/RootkitRevealer.html

Ciao.



Come postare i LOG : http://www.notrace.it/forum2/topic.asp?TOPIC_ID=5255
Windoxs XP-win 2003 server – Linux Ubuntu 9.04

E' meglio essere ottimisti ed avere torto piuttosto che pessimisti ed avere ragione. (A.E)

aris73
Advanced Member


Città: Taormina


3692 Messaggi

Inserito il - 20/09/2006 : 16:19:48  Mostra Profilo  Rispondi Quotando
cool michael aggiungigli la scansione finale con virit,aggiornato e da provvisoria, e in più una pulizia generale con ccleaner, sia file temp che chiavi di registro, tutto lo si trova nella mia firma....

PREVENIRE é MEGLIO CHE CURARE - "Molti uomini non sanno badare alle proprie cose, ma pretendono di occuparsi di quelle degli altri." [Esopo]
"due cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi" [A. Einstein]
Lista Programmi http://www.notrace.it/forum2/topic.asp?TOPIC_ID=6729
[URL=http://animerulez.forumcommunity.net/]Anime Rulez[/URL]
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2368 Messaggi

Inserito il - 01/10/2006 : 19:09:58  Mostra Profilo  Rispondi Quotando
Aggiornamento dei tool automatici.
Ultima cura trovata dal nostro medico Dott. Aris:
http://smallbiz.symantec.com/security_response/writeup.jsp?docid=2006-092316-4153-99
Ciao.

Come postare i LOG : http://www.notrace.it/forum2/topic.asp?TOPIC_ID=5255
Windoxs XP-win 2003 server – Linux Ubuntu 9.04

E' meglio essere ottimisti ed avere torto piuttosto che pessimisti ed avere ragione. (A.E)
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3692 Messaggi

Inserito il - 01/10/2006 : 19:54:39  Mostra Profilo  Rispondi Quotando
Citazione:
Messaggio inserito da michal

Aggiornamento dei tool automatici.
Ultima cura trovata dal nostro medico Dott. Aris:
http://smallbiz.symantec.com/security_response/writeup.jsp?docid=2006-092316-4153-99
Ciao.



l'ho visto adesso....

p.s. grazie per il dottore...

PREVENIRE é MEGLIO CHE CURARE - "Molti uomini non sanno badare alle proprie cose, ma pretendono di occuparsi di quelle degli altri." [Esopo]
"due cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi" [A. Einstein]
Lista Programmi http://www.notrace.it/forum2/topic.asp?TOPIC_ID=6729
[URL=http://animerulez.forumcommunity.net/]Anime Rulez[/URL]
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3692 Messaggi

Inserito il - 03/10/2006 : 18:46:47  Mostra Profilo  Rispondi Quotando
aggiornamento tool automatici, in quanto sembra esserci una nuova variante che blocca sia quello della prevenx che quello symantec

http://www.notrace.it/forum2/topic.asp?TOPIC_ID=7087
http://www.pc-facile.com/forum/viewtopic.php?p=306670#306670

il tool é il seguente

http://www.nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP


Il cleaner rimuove

1) il file infetto
2) la chiave di registro creata/usata dal trojan
3) l\'account protetto con password creato/usato dal trojan
4) l\'albero di directory creato dal trojan

Il cleaner (è un cleaner \"puro\", non uno scanner) richiede almeno Windows 2000 o S.O. superiori (ad es. Windows XP/2003) e puo\' eliminare il trojan sia su filesystem NTFS (con o senza Encryption File System presente) che FAT32.

PREVENIRE é MEGLIO CHE CURARE - "Molti uomini non sanno badare alle proprie cose, ma pretendono di occuparsi di quelle degli altri." [Esopo]
"due cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi" [A. Einstein]
Lista Programmi http://www.notrace.it/forum2/topic.asp?TOPIC_ID=6729
[URL=http://animerulez.forumcommunity.net/]Anime Rulez[/URL]
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3692 Messaggi

Inserito il - 03/10/2006 : 19:19:31  Mostra Profilo  Rispondi Quotando
s'avvia il programma,clicca su Start
s'attendi e che si apra una finestra
Clicca sul disco C:\
si scorre l'albero fino a questo percorso
C:\Programmi\File comuni\System
si controlla se ci sono files verdi, se si
si seleziona il primo files
Una volta selezionato darà questo messaggio
"Nome file selected for cleaning."
Do you want to continue?"
Clicca su Yes
Una finestra ti avviserà dell'operazione conclusa
si ripete la medesima operazione per tutti i files verdi presenti nella directory
C:\Programmi\File comuni\System
e
C:\Programmi\File comuni\Microsoft Shared

PREVENIRE é MEGLIO CHE CURARE - "Molti uomini non sanno badare alle proprie cose, ma pretendono di occuparsi di quelle degli altri." [Esopo]
"due cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi" [A. Einstein]
Lista Programmi http://www.notrace.it/forum2/topic.asp?TOPIC_ID=6729
[URL=http://animerulez.forumcommunity.net/]Anime Rulez[/URL]
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3692 Messaggi

Inserito il - 03/10/2006 : 20:50:16  Mostra Profilo  Rispondi Quotando
patc da installare dopo la rimozione per non essere più infettati

http://www.microsoft.com/italy/tech...n/ms04-025.mspx
http://www.microsoft.com/italy/tech...n/ms03-011.mspx
http://www.microsoft.com/italy/tech...n/ms06-006.mspx
http://www.microsoft.com/italy/tech...n/ms06-001.mspx
http://www.microsoft.com/italy/tech...n/ms06-013.mspx

PREVENIRE é MEGLIO CHE CURARE - "Molti uomini non sanno badare alle proprie cose, ma pretendono di occuparsi di quelle degli altri." [Esopo]
"due cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi" [A. Einstein]
Lista Programmi http://www.notrace.it/forum2/topic.asp?TOPIC_ID=6729
[URL=http://animerulez.forumcommunity.net/]Anime Rulez[/URL]
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2384 Messaggi

Inserito il - 03/10/2006 : 21:03:08  Mostra Profilo  Rispondi Quotando
i link non vanno. sia con ff che con opera.

Citazione:
Messaggio inserito da aris73

patch da installare dopo la rimozione per non essere più infettati

infettati da cosa?

ciaoo


Se non sai un termine---->http://www.notrace.it/glossario.asp
Guida PeerGuardian2---->http://www.notrace.it/guida-PeerGuardian.htm
Torna all'inizio della Pagina

ori
Moderatore


Città: Verona


2003 Messaggi

Inserito il - 04/10/2006 : 08:52:48  Mostra Profilo  Rispondi Quotando
Versione corretta: (guarda i ... nei link del post di aris)
http://www.microsoft.com/italy/technet/security/bulletin/ms04-025.mspx
http://www.microsoft.com/italy/technet/security/bulletin/ms03-011.mspx
http://www.microsoft.com/italy/technet/security/bulletin/ms06-006.mspx
http://www.microsoft.com/italy/technet/security/bulletin/ms06-001.mspx
http://www.microsoft.com/italy/technet/security/bulletin/ms06-013.mspx


OpenSuSE 11.2 on Acer Aspire 1691 wlmi

Come postare:
http://www.notrace.it/Forum2/regolamento.asp
http://www.notrace.it/forum2/topic.asp?TOPIC_ID=5255
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3692 Messaggi

Inserito il - 05/10/2006 : 18:10:52  Mostra Profilo  Rispondi Quotando
Citazione:
Messaggio inserito da Vanx

i link non vanno. sia con ff che con opera.

Citazione:
Messaggio inserito da aris73

patch da installare dopo la rimozione per non essere più infettati

infettati da cosa?

ciaoo





scusa ma in quale topic stai postando...
Link optimizer soluzioni
a cosa possono essere rivolti..

PREVENIRE é MEGLIO CHE CURARE - "Molti uomini non sanno badare alle proprie cose, ma pretendono di occuparsi di quelle degli altri." [Esopo]
"due cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi" [A. Einstein]
Lista Programmi http://www.notrace.it/forum2/topic.asp?TOPIC_ID=6729
[URL=http://animerulez.forumcommunity.net/]Anime Rulez[/URL]
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2384 Messaggi

Inserito il - 05/10/2006 : 18:33:58  Mostra Profilo  Rispondi Quotando
io non lo so..lo chiedo a te. poteva riferirsi a rootkit in generale o solo al link optimizer.
siccome non so se si rivolge a una gategoria o all'altra ti ho chiesto...

ciaoo

Se non sai un termine---->http://www.notrace.it/glossario.asp
Guida PeerGuardian2---->http://www.notrace.it/guida-PeerGuardian.htm
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3692 Messaggi

Inserito il - 05/10/2006 : 18:52:07  Mostra Profilo  Rispondi Quotando
quindi dato che é il topic per link optimizer sono patch consigliate per non essere più infettati da questo specifico malaware...

p.s. grazie ori

PREVENIRE é MEGLIO CHE CURARE - "Molti uomini non sanno badare alle proprie cose, ma pretendono di occuparsi di quelle degli altri." [Esopo]
"due cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi" [A. Einstein]
Lista Programmi http://www.notrace.it/forum2/topic.asp?TOPIC_ID=6729
[URL=http://animerulez.forumcommunity.net/]Anime Rulez[/URL]
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3692 Messaggi

Inserito il - 14/10/2006 : 17:29:31  Mostra Profilo  Rispondi Quotando
ultimi aggiornamenti....Aggiornato tool di rimozione LinkOptmizer(Prevx)
http://www.pcalsicuro.com/main/?p=52
http://www.pcalsicuro.com/main/?p=51

e che la "forza" sia con voi...

PREVENIRE é MEGLIO CHE CURARE - "Molti uomini non sanno badare alle proprie cose, ma pretendono di occuparsi di quelle degli altri." [Esopo]
"due cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi" [A. Einstein]
Lista Programmi http://www.notrace.it/forum2/topic.asp?TOPIC_ID=6729
[URL=http://animerulez.forumcommunity.net/]Anime Rulez[/URL]
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2368 Messaggi

Inserito il - 14/10/2006 : 20:28:49  Mostra Profilo  Rispondi Quotando
Preso nota.
grazie

Come postare i LOG : http://www.notrace.it/forum2/topic.asp?TOPIC_ID=5255
Windoxs XP-win 2003 server – Linux Ubuntu 9.04

E' meglio essere ottimisti ed avere torto piuttosto che pessimisti ed avere ragione. (A.E)
Torna all'inizio della Pagina

Omega
Moderatore


Città: Nazza lo sa...


778 Messaggi

Inserito il - 15/10/2006 : 02:53:10  Mostra Profilo  Rispondi Quotando
http://pcalsicuro.phpsoft.it/gromozon.pdf

E' una buona lettura. :)
Parlando del linkoptimizer...
E' cmq un qualcosa che si può eliminare. E' vero bisogna tenere "la capa tosta" (come si dice da me, trad: la testa dura) e molta pazienza. Ma alla fine, si riesce a rimuovere questo stramaledetto malware (non parlò però della nuova versione, non ho ancora approfondito quindi non mi espongo :P). Comunque è buona norma dare sempre un occhio sul sito della microsoft. Sicuramente molti utenti si son beccati questo malware senza sapere che la ms aveva rilasciato un bollettino di allerta e una patch per i wmf (infondo tutto nasce da qui! :)). E' vero, la microsoft è molto lenta a rilasciare le patch, ma comunque alla fine le rilascia :P :) ed è buona norma dell'utente verificarne l'esistenza.

: Omega
: «Non ho particolari talenti, sono solo appassionatamente curioso.» (cit: A. Einstein)

: NoTrace - Regolamento
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3692 Messaggi

Inserito il - 15/10/2006 : 10:32:51  Mostra Profilo  Rispondi Quotando
Sezione DownLoad di NoTrace Security si Omega grazie, infatti quì sono postate anche le patch da installare per non essere più infettati, comunque per la nuova versione ti posso rassicurare io, si rimuove..... e io ho la capa tosta... e ho validi "aiuti".... grazie per la segnalazione della lettura

PREVENIRE é MEGLIO CHE CURARE - "Molti uomini non sanno badare alle proprie cose, ma pretendono di occuparsi di quelle degli altri." [Esopo]
"due cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi" [A. Einstein]
Lista Programmi http://www.notrace.it/forum2/topic.asp?TOPIC_ID=6729
[URL=http://animerulez.forumcommunity.net/]Anime Rulez[/URL]
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Nuova Discussione  Rispondi
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,69 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000