sito perche' non accada e file eseguibili
  Home FAQ Contact Sign in
free.it.religioni.scientology only
 
Advanced search
POPULAR GROUPS

more...

free.it.religioni.scientology Profile…
 Up
sito perche' non accada e file eseguibili         


Author: Alessia Guidi
Date: Mar 17, 2008 10:41

Tempo fa il mio antivirus (faccio uno scan quotidiano) mi ha segnalato
la presenza di un trojan. Poichè non frequento luoghi a rischio sono
rimasta enormemente sopresa, dev'essermi successo 2 volte in tutta la
mia decennale carriera di navigatrice del web. Comunque sono cose che
capitano. L'ho riparato e non ho più avuto segnalazioni.

In tempi più recenti ho cambiato firewall e qualche tempo fa, aprendo
il sito perchenonaccada.org (quello di CCDU/Scientology con la
partecipazione di enti non scientologist), il firewall è impazzito
dicendo che il sito stava cercando di installarmi qualcosa in una
certa directory. Ho dato l'ok e mi sono scollegata subito, ho
scansionato la directory e m'è uscito lo stesso identico .exe che il
mio antivirus aveva identificato come trojan tempo prima. Riparato e
pulita da lì in poi.

Poi ho riprovato a distanza di giorni e m'è successa la stessa cosa.
Ripulito tutto. Ho riprovato a distanza di altri giorni per essere
sicura, e di nuovo eccolo lì. scan prima: pulita. Scan dopo, eccoti il
trojan.
Show full article (1.32Kb)
18 Comments
Re: sito perche' non accada e file eseguibili         


Author: Iilaiel
Date: Mar 17, 2008 11:00

On 17 Mar, 18:41, Alessia Guidi wrote:
> Tempo fa il mio antivirus (faccio uno scan quotidiano) mi ha segnalato
> la presenza di un trojan. Poichè non frequento luoghi a rischio sono
> rimasta enormemente sopresa, dev'essermi successo 2 volte in tutta la
> mia decennale carriera di navigatrice del web. Comunque sono cose che
> capitano. L'ho riparato e non ho più avuto segnalazioni.
>
> In tempi più recenti ho cambiato firewall e qualche tempo fa, aprendo
> il sito perchenonaccada.org (quello di CCDU/Scientology con la
> partecipazione di enti non scientologist), il firewall è impazzito
> dicendo che il sito stava cercando di installarmi qualcosa in una
> certa directory. Ho dato l'ok e mi sono scollegata subito, ho
> scansionato la directory e m'è uscito lo stesso identico .exe che il
> mio antivirus aveva identificato come trojan tempo prima. Riparato e
> pulita da lì in poi.
>
> Poi ho riprovato a distanza di giorni e m'è successa la stessa cosa.
> Ripulito tutto. Ho riprovato a distanza di altri giorni per essere
> sicura, e di nuovo eccolo lì. scan prima: pulita. Scan dopo, eccoti il
> trojan. ...
Show full article (2.03Kb)
no comments
Re: sito perche' non accada e file eseguibili         


Author: Ribelle60
Date: Mar 17, 2008 11:26

Alessia Guidi ha scritto:
> Tempo fa il mio antivirus (faccio uno scan quotidiano) mi ha segnalato
> la presenza di un trojan. Poichè non frequento luoghi a rischio sono
> rimasta enormemente sopresa, dev'essermi successo 2 volte in tutta la
> mia decennale carriera di navigatrice del web. Comunque sono cose che
> capitano. L'ho riparato e non ho più avuto segnalazioni.
>
> In tempi più recenti ho cambiato firewall e qualche tempo fa, aprendo
> il sito perchenonaccada.org (quello di CCDU/Scientology con la
> partecipazione di enti non scientologist), il firewall è impazzito
> dicendo che il sito stava cercando di installarmi qualcosa in una
> certa directory. Ho dato l'ok e mi sono scollegata subito, ho
> scansionato la directory e m'è uscito lo stesso identico .exe che il
> mio antivirus...
Show full article (2.52Kb)
no comments
Re: sito perche' non accada e file eseguibili         


Author: Alessia Guidi
Date: Mar 17, 2008 11:45

On Mon, 17 Mar 2008 11:00:55 -0700 (PDT), Iilaiel
wrote:
>
>Potebbe anche non essere un evento intenzionale.

Non dico che sia intenzionale, dico solo che se vai su quel sito ti
becchi un trojan di traverso. Come sia arrivato sul server che ospita
il sito, non so.
>
>Comunque facendo un paio di ricerche.
>
>Infetta 1026.exe che si trova nella cartella "Temporary Internet Files
>" di Internet Explorer.

Non uso IE ma la destinazione direi che è equivalente.

Provando ad accedere con firefox (ehi Rib, mica sono fatta di
zucchero!) dice che vuole installare un java che proviene da qui:
http://daw.yhine0.won-ppp.info

Altra curiosità di perchè non accada, non so se avete notato. Se
volete aderire alla campagna dovete inviare un fax a questo numero:
02-45472880 che corrisponde a http://www.forniturealberghiere.com/
Show full article (0.88Kb)
no comments
Re: sito perche' non accada e file eseguibili         


Author: Tommaso Crociera
Date: Mar 17, 2008 11:55

>Sul mio Firefox compare la richiesta di installare qualcosa, garantito
>da un certificato di sicurezza.

curioso, perché invece il mio Firefox (ultima versione 2.0.0.12) lo
lascia passare però non lo esegue. Così finisce nella cartella
c:\documents and settings\amministratore e lì viene intercettato da
Avast (aggiornato anche lui) che lo mette nel suo cestino e poi me lo
cancella.
A questo punto sarei tanto curioso di sapere come mai Firefox invece
con te si comporta diversamente... forse perché navighi come utente
limitato anziché come amministratore?
no comments
Re: sito perche' non accada e file eseguibili         


Author: Alessia Guidi
Date: Mar 17, 2008 13:15

On Mon, 17 Mar 2008 19:55:42 +0100, Tommaso Crociera
wrote:
>>Sul mio Firefox compare la richiesta di installare qualcosa, garantito
>>da un certificato di sicurezza.
>
>curioso, perché invece il mio Firefox (ultima versione 2.0.0.12) lo
>lascia passare però non lo esegue. Così finisce nella cartella
>c:\documents and settings\amministratore e lì viene intercettato da
>Avast (aggiornato anche lui) che lo mette nel suo cestino e poi me lo
>cancella.

Ho la stessa versione di Firefox e non navigo come amministratore, mi
avverte che vuole istallare qualcosa garantito da certificato di
sicurezza, come a Ribelle.

Con Opera invece prima dice che vuole istallare qualcosa e gli dico di
no, poi evidentemente il trojan bypassa la mia indicazione perchè il
firewall comincia a strepitare. Se gli dò l'ok per fare quello che
vuole fare, mi installa il trojan. Ergo, se non avessi il firewall mi
entrerebbe tranquillo.
Show full article (1.04Kb)
no comments
Re: sito perche' non accada e file eseguibili         


Author: Alessia Guidi
Date: Mar 17, 2008 13:15

On Mon, 17 Mar 2008 19:26:12 +0100, Ribelle60
wrote:
>
>Esagerata .... basta che neghi il permesso e tutto si risolve

Diciamo che prima di dire che quel sito ti smolla un trojan ho voluto
fare le mie prove. Già da un anno e mezzo sul sito di perchè non
accada campeggia un avviso contro di me, di non darmi retta ecc., con
tanto di informazione che mi avrebbero già fatto causa non si sa bene
perchè...

Alessia
no comments
Re: sito perche' non accada e file eseguibili         


Author: Ribelle60
Date: Mar 17, 2008 14:19

Alessia Guidi ha scritto:
> On Mon, 17 Mar 2008 19:26:12 +0100, Ribelle60
> wrote:
>
>
>> Esagerata .... basta che neghi il permesso e tutto si risolve
>
> Diciamo che prima di dire che quel sito ti smolla un trojan ho voluto
> fare le mie prove. Già da un anno e mezzo sul sito di perchè non
> accada campeggia un avviso contro di me, di non darmi retta ecc., con
> tanto di informazione che mi avrebbero già fatto causa non si sa bene
> perchè...
>
> Alessia
>

Ehehehehe ... capisco, ma le minacce degli scientologist le conosciamo bene.

Fumo, fumo, e ancora fumo.
Show full article (1.06Kb)
no comments
Re: sito perche' non accada e file eseguibili         


Author: Tommaso Crociera
Date: Mar 17, 2008 16:00

>No il problema sono i permessi che dai attraverso menu
>strumenti>opzioni>sicurezza.
>Attiva le finestrelle "avvisa quando un sito tenta di installare un
>componente aggiuntivo" e "avvisa se il sito che si sta visitando è
>sospettato di contaffazione" (solo per sicurezza....) con "verifica
>contattando Google".

curioso: la prima opzione è già attivata (e non ci sono eccezioni
nella lista) e mentre la seconda è impostata su "verifica usando un
elenco di siti sospetti", eppure l'intusione si ripete senza che mi
venga chiesto alcunché (mi salva poi l'airbag di Avast).
Anche selezionando "verifica contattando Google" non cambia nulla (e
infatti quest'ultima opzione serve per il phising, che è un'altra
cosa).
A questo punto vorrei capire che cosa succede... forse tu e Alessia
state usando Vista? Io uso XP Professional SP2...
no comments
Re: sito perche' non accada e file eseguibili         


Author: Tommaso Crociera
Date: Mar 17, 2008 16:16

>Ho la stessa versione di Firefox e non navigo come amministratore, mi

però navighi come utente con diritti limitati?
no comments
1 2