Stò mandando a tutti i miei contatti un messaggio con scritto ''la tua foto è pubblicata su questo sito etc etc.." Naturalmente prima sono stato infettato io , perchè come un coglione mi sono scaricato il programma e di conseguenza lo stò propagando a tutti gli altri... Adesso non mi fà aprire nemmeno più la finestra di conversazione... c'è qualcuno che mi può dare una mano?? grazie
Sto infettando tuttii i miei contatti msn
Collapse
X
-
Originariamente Scritto da JPPeh ragazzo mio eh, li si li si, tu mi stai dando una soddifazione, discepolo mioOriginariamente Scritto da JPPcosa genera la crescita? la crescita è generata dalla combinazione di esplosività associata al carico. Questo fa crescereOriginariamente Scritto da ValeSe mi costruisce la piscina, andrò sotto casa a conoscerlo, lo amerò, lo vezzeggerò e gli darò 500 euro per andare a baldracche tutte le settimane...
Followed by AlbertoGrazia
-
-
Originariamente Scritto da axlsoldier Visualizza Messaggioma è tutto in inglese...Originariamente Scritto da JPPeh ragazzo mio eh, li si li si, tu mi stai dando una soddifazione, discepolo mioOriginariamente Scritto da JPPcosa genera la crescita? la crescita è generata dalla combinazione di esplosività associata al carico. Questo fa crescereOriginariamente Scritto da ValeSe mi costruisce la piscina, andrò sotto casa a conoscerlo, lo amerò, lo vezzeggerò e gli darò 500 euro per andare a baldracche tutte le settimane...
Followed by AlbertoGrazia
Commenta
-
-
va be te la posto qua
>>INFO SUL MALWARE
All'interno del file Photo Album.zip si trova photo album.pif o photo album2007.pif nella seconda variante
Il malware copia e crea i seguenti files:
%windows%\photo album.zip
%system%\rdfhost.dll
%system%\rdihost.dll
%system%\rdshost.dll dove %windows% è la cartella dove avete installato Windows e %system% è \windows\system su win98 e ME, e \windows\system32 su win2000 e XP
Vengono inoltre create le seguenti chiavi di registro:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ ShellServiceObjectDelayLoad]
rdshost = {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}
[HKEY_CLASSES_ROOT\CLSID\{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}\InProcServer32]
@= rdshost.dll
[HKEY_CLASSES_ROOT\CLSID\{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}\InProcServer32] @= rdfhost.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
rdshost = {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}
ed il seguente valore alla voce O21 visibile nel log di hijackthis
O21 - SSODL: rdihost - {77346362-72F4-48E9-B076-A921E28DC0F2} - rdihost.dll (file missing)
(in questo caso la dll è rdihost.dll, ma potrebbe essere anche rdshost.dll oppure rdfhost.dll con reltivi codici diversi)
>> RIMOZIONE AUTOMATICA (SCOLLEGATI DA INTERNET)
- Disattivare il Ripristino di Sistema,(solo su XP ed ME)
- Pulita con CCleaner disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore"
- Scaricate il Removal Tool MSNFix
- Installate MSNFix che si avvierà automaticamente, premete R per cercare il malware, poi N per eliminarlo: il log vi confermerà l'avvenuta pulizia
- Disattivare il Ripristino di Sistema,(solo su XP ed ME)
- Pulita con CCleaner disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore"
- Aprite Avenger, selezionate Input Script Manually e cliccate sulla lente di ingrandimento: nella finestra di input fate un copia/incolla di queste righe:
(supponendo sempre che la vostra Windows sia intallata in C: )
- Cliccate su “Done” e poi sul Semaforo rispondendo “Si” alle successive domande finchè il PC non fa il reboot. Cancellate la cartella C:\Avenger
- Avviate RegSeeker e con la funzione "Cerca files inutili", inserite uno per volta i seguenti valori, cancellandone le corrispondenze:
- Fixare la voce O21 con HijackThis
- Eliminare il contenuto della cartella C:\windows\Prefetch e riavviare
Originariamente Scritto da JPPeh ragazzo mio eh, li si li si, tu mi stai dando una soddifazione, discepolo mioOriginariamente Scritto da JPPcosa genera la crescita? la crescita è generata dalla combinazione di esplosività associata al carico. Questo fa crescereOriginariamente Scritto da ValeSe mi costruisce la piscina, andrò sotto casa a conoscerlo, lo amerò, lo vezzeggerò e gli darò 500 euro per andare a baldracche tutte le settimane...
Followed by AlbertoGrazia
Commenta
-
Originariamente Scritto da axlsoldier Visualizza Messaggioti ringrazioOriginariamente Scritto da JPPeh ragazzo mio eh, li si li si, tu mi stai dando una soddifazione, discepolo mioOriginariamente Scritto da JPPcosa genera la crescita? la crescita è generata dalla combinazione di esplosività associata al carico. Questo fa crescereOriginariamente Scritto da ValeSe mi costruisce la piscina, andrò sotto casa a conoscerlo, lo amerò, lo vezzeggerò e gli darò 500 euro per andare a baldracche tutte le settimane...
Followed by AlbertoGrazia
Commenta
-
-
Originariamente Scritto da axlsoldier Visualizza MessaggioStò mandando a tutti i miei contatti un messaggio con scritto ''la tua foto è pubblicata su questo sito etc etc.." Naturalmente prima sono stato infettato io , perchè come un coglione mi sono scaricato il programma e di conseguenza lo stò propagando a tutti gli altri... Adesso non mi fà aprire nemmeno più la finestra di conversazione... c'è qualcuno che mi può dare una mano?? grazie
Commenta
-
-
Originariamente Scritto da pina colada Visualizza MessaggioAxl spegni il pc e non lo riaccendere più finchè non te lo fai aggiustare da un tecnico, altrimenti ti incasina tutto il sistema
Commenta
-
-
Originariamente Scritto da axlsoldier Visualizza Messaggiocome un coglione mi sono scaricato il programma
Commenta
-
-
formattalo, fai prima
Originariamente Scritto da bertinho7grande cuore.grande gruppo.studiamo da grande.dobbiamo imparare dai grandi...eh i grandi ehehehh grandi grandi grandi. grandi ferro grandi parrucchino di ferro studio dai grandi (semi cit) ferro
Commenta
-
-
Originariamente Scritto da jabababa Visualizza Messaggioragà ma certo che senza offesa ma siete dei polli
cioè uno vi manda na foto per giunta in inglese e voi dite "grazie, adesso scarico e lo piglio ar culo"
cioè nn so
Commenta
-
Commenta