PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Icona di Messaggio

Topic: quale codec...?





airone
Principiante Principiante
airone
Principiante Principiante
airone
Principiante
Principiante

Avatar


Iscritto dal : 25/Marzo/2005
Da: Italy
Status: Offline
Posts: 182
Riporta il testo di: airone Rispondibullet Topic: Post n° 45.505 - Postato: 27/Dicembre/2005 alle 16:41


Salve a tutti, vorrei visualizzare questo file (forse in asx)

http://www.goodmovielaugh.com/video1.html

ma dopo un intero giorno di prove con vari lettori multimediali non so ancora nemmeno di che si tratta.

ps: ho installato anche il pacchetto completo di k-lite codec pack full !!!

Aiuto




lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 45.506 - Postato: 27/Dicembre/2005 alle 16:53


Apparte che è un trojan mascherato da codec si collega qui
http://www.vcodecreceive.com/download/VideoCodec3_05b_1.exe
e scarica una variante di trojan(VideoCodec3_05b_1.exe)

File:       VideoCodec3_05b_1.exe
Status:    
INFECTED/MALWARE
MD5     0677ff868c4a7008d242af93ba9c20f3
Packers detected:    
UPX
Scanner results
AntiVir    
Found nothing
ArcaVir    
Found nothing
Avast    
Found nothing
AVG Antivirus    
Found nothing
BitDefender    
Found nothing
ClamAV    
Found nothing
Dr.Web    
Found Adware.Kaboom
F-Prot Antivirus    
Found nothing
Fortinet    
Found nothing
Kaspersky Anti-Virus    
Found Trojan-Clicker.Win32.Bomka.a
NOD32    
Found nothing
Norman Virus Control    
Found nothing
UNA    
Found TrojanClicker.Win32.Small
VBA32    
Found nothing
Stavolta ti ho salvato in calcio d'angolo la prossima volta fai + attenzione





Modificato da lucas


RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 16.234
Riporta il testo di: RAVEN Rispondibullet Topic: Post n° 45.507 - Postato: 27/Dicembre/2005 alle 16:54


è in effetti un file .asx da vedere con Windows Media Player...ma anche a me una volta scaricato mi dice che non si riesce ad aprirlo....

non so...forse è stato messo male sul server...




Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI



lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 45.508 - Postato: 27/Dicembre/2005 alle 16:56


Raven ti sei infettato salva la pagina e aprila con il block notes vedrai che si collega al sito per scaricare il trojan

<ASX version="3.0">
    <ENTRY>
        <TITLE>Impossibile Trovare il Codec</TITLE>
        <REF HREF="video.avi"/>
        <DURATION VALUE="60:00"/>
        <BANNER HREF="codec-alert.png">
            <ABSTRACT>Clicca qui per scaricare i codec aggiornati</ABSTRACT>
            <MOREINFO HREF="http://www.vcodecreceive.com/download/VideoCodec3_05b_ 1.exe" />
        </BANNER>
    </ENTRY>
</ASX>



Modificato da lucas


airone
Principiante Principiante
airone
Principiante Principiante
airone
Principiante
Principiante

Avatar


Iscritto dal : 25/Marzo/2005
Da: Italy
Status: Offline
Posts: 182
Riporta il testo di: airone Rispondibullet Topic: Post n° 45.513 - Postato: 27/Dicembre/2005 alle 17:17


mammamia che stranezze che ci sono sul web!

Bravo lucas, ma se tu guardi sul sito c'è solo questo.

http://www.goodmovielaugh.com

E siccome ho la certezza che almeno stamattina c'era davvero un video a questo punto non ci capisco + niente!

Ora mi rimarrà la curiosità di sapere che video era.

ps: ma perchè il mio caro Norton non lo ha riconosciuto?

grazie




airone
Principiante Principiante
airone
Principiante Principiante
airone
Principiante
Principiante

Avatar


Iscritto dal : 25/Marzo/2005
Da: Italy
Status: Offline
Posts: 182
Riporta il testo di: airone Rispondibullet Topic: Post n° 47.012 - Postato: 17/Gennaio/2006 alle 08:16


Risolto tutto, grazie mille. E' il virus icqchk. Terribile e irremovibile perchè nascosto con un antivirus tipo Norton.

Io ho risolto con RegRun Security Suite. Facendo una scansione è apparso ben visibile il file icqchk.dll (nascosto e irremovibile per Norton Antivirus e con Pandaonline). L'ho rimosso con la conseguenza che è' apparso in windows/system32 un file icqchk.exe. Ho rimosso pure quello.

come mi ha illuminato ieri sera Steve   e confermato H2O2 chiudiamo definitivamente il problema qui, con l'intervento competente di Lucas

http://www.pcprimipassi.it/servizifree/forum/forum_posts.asp ?TID=5214&PN=1

e "icqchk" a mai più!




lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 47.369 - Postato: 20/Gennaio/2006 alle 23:57


Apri una nuova discussione nella stanza sicurezza dove posterai un log di hijackthis e poi vediamo come procedere,in un altro forum oggi l'ho eliminato senza particolare problemi il processo era in esecuzione,si caricava com servizio ed era piazzato in avvio automatico quindi stava ovunuque!ciao


airone
Principiante Principiante
airone
Principiante Principiante
airone
Principiante
Principiante

Avatar


Iscritto dal : 25/Marzo/2005
Da: Italy
Status: Offline
Posts: 182
Riporta il testo di: airone Rispondibullet Topic: Post n° 47.376 - Postato: 21/Gennaio/2006 alle 07:53


Ciao, sicuramente non sono all'altezza della situazione, ma avendo avuto lo stesso problema e avendolo risolto completamente dopo tanta fatica con due semplici clik (vedi sopra) mi sembra un miracolo, posso suggerire di fare così:

1) scarica da internet gratuitamente RegRun Security Suite (uno dei pochissimi che ti permette di visualizzarlo e rimuovere)

2) fai la scansione

3) individua icqchk.dll e eliminalo (regRun)

4) riavvia, vedrai in windows/system32 il file finalmente in icqchk.exe.

rimuovilo e rifai la scansione. fine

ps: a chi è di competenza non sarebbe meglio cambiare il titolo di questa discussione?

ciao buonagiornata



Modificato da airone







Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,055 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni