PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: TR/Agent.6656.89

Altre pagine della discussione:




RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Online
Posts: 16.234
Riporta il testo di: RAVEN Rispondibullet Topic: Post n° 72.599 - Postato: 10/Ottobre/2007 alle 23:35


non lo vedevi un po "grande" come carattere ?
 
comunque potevi lasciare le parti interessanti....se c'erano è chiaro...mi sembrava di avere letto qualocsa riguardo ad alcuni trojan...in genere si toglie la parte superflua e si lasciano le righe che evidenziano infezioni



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 72.637 - Postato: 11/Ottobre/2007 alle 21:23


Ciao... ho notato che copiando il percorso del file .dll non c'erano i ":"
quindi lo script con avenger... non avrebbe funzionato...
Adesso lo scritto corretto...
Ciao





SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 72.648 - Postato: 12/Ottobre/2007 alle 17:50


Hai poi controllato l'eseguibile...? Hai controllato il file di registro... come ti
ho indicato...?
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



Ilsewitch
Esperto Esperto
Ilsewitch
Esperto Esperto
Ilsewitch
Esperto
Esperto

Avatar


Iscritto dal : 31/Maggio/2005
Da: Italy
Status: Online
Posts: 1.621
Riporta il testo di: Ilsewitch Rispondibullet Topic: Post n° 72.654 - Postato: 12/Ottobre/2007 alle 23:08


Si tutto a posto,l'eseguibile era pulito.



A pensare male si fa peccato, ma spesso ci si azzecca.

Perdona e ricorda.



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 72.657 - Postato: 13/Ottobre/2007 alle 00:41


Ciao... oltre al fatto che l'eseguibile fosse pulito... fai un controllo
nel file di registro... riguardo la voce Userinit...
Se dovessi trovare qualcosa del tipo...
Segue del testo riportato...


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

nella parte destra...

Userinit    =    C:\Windows\System32\userinit.exe,
,[path e nome file].exe


Fine testo riportato...

la scritta in rosso... rappresenta una voce infetta... ed e da editare...
in poche parole... il valore corretto di Userinit dovrebbe essere:

C:\Windows\System32\userinit.exe,

Virgola finale compresa...
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,063 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni