aiutooooooooooooooooooo

Collapse
X
 
  • Filter
  • Ora
  • Show
Clear All
new posts
  • bboy18
    • 0
    • 0
    • Send PM

    aiutooooooooooooooooooo

    Aiuto raga oggi mi e’ arrivata questa mail … :

    hi, I am from Switzerland and you'll don't believe me,
    but a trojan horse in on your pc.
    I've scanned the network-ports on the internet. (I know, that's illegal)
    And I have found your pc. Your pc is open on the internet for everybody!
    Because the services.exe trojan is running on your system.
    Check this, open the task manager and try to stop that!
    You'll see, you can't stop this trojan.
    When you use win98/me you can't see the trojan!!

    On my system was this trojan, too!
    And I've found a tool to kill that bad thing.
    I hope that I've helped you!

    Sorry for my bad english!

    Greets


    Che tradotto col trasletor fa cosi’

    ciao, io sono della Svizzera e Lei non farà mi crede,
    ma un cavallo di trojan in sul Suo pc.
    Io ho analizzato i rete-porti sull'internet. (Io so, quello è illegale)
    Ed io ho trovato i Suoi pc. Il Suo pc è aperto sull'internet per ognuno!
    Perché il services.exe trojan sta funzionando sul Suo sistema.
    Controlli questo, apra il direttore di compito e tenti di fermare quello!
    Lei vedrà, Lei non può fermare questo trojan.
    Quando Lei usa win98/me Lei non può vedere il trojan!!

    Sul mio sistema questo trojan, anche era!
    Ed io ho trovato un attrezzo per uccidere quella cattiva cosa.
    Io spero che io L'abbia aiutato!

    Spiacente per i miei cattivi inglesi!

    Saluta



    In piu’ c’era un allegato che pero’ .. “ e’ stato rimosso l’accesso ai seguenti allegati della posta considerati non sicuri :remove-services-patch.exe” (quest’ultimo era il nome dell’allegato)

    Il nome del mittente era Gianpaolofarina@………. Che come nome non mi sembra tanto svizzero…


    Beh il significato si capisce..

    Ma ***** mi sta succedendo sul pc ???????? prima i dialer di cui chiedevo gia’ aiuto a chomog (che poi nn ho piu’ sentito )
    Adesso questa strana mail con questo ”presunto” trojan (nella ricerca del pc ho messo servicese non e’ uscito niente )
    Aiutoooooooooooooooooooooooooo
  • Piccola Belva
    Bodyweb Member
    • Sep 2003
    • 547
    • 0
    • 0
    • Send PM

    #2
    Se non altro hai approfondito il tuo inglese.

    Tranquillo che non è niente

    Commenta

    • enzobor
      Bodyweb Advanced
      • May 2003
      • 133
      • 0
      • 1
      • Sullo stretto
      • Send PM

      #3
      con la mail c'era un allegato vero?
      E' proprio lui il motivo della mail, è un worm...

      Commenta

      • Guru
        Personal Petting Trainer
        • Jun 2000
        • 9273
        • 16
        • 0
        • Himalaya
        • Send PM

        #4
        Non aprire mai alcun allegato da fonti che non conosci.
        A volte anche da fonti che apparentemente conosci possono arrivare virus, ci vuole poco a far uscire l'indirizzo di un tuo conoscente.
        A me ne arrivano ogni giorno di queste mail



        Bye.

        Commenta

        • bboy18
          • 0
          • 0
          • Send PM

          #5
          Originally posted by Piccola Belva
          Se non altro hai approfondito il tuo inglese.

          Tranquillo che non è niente
          e che ne puoi sapere ? chi mi dice che non sia vero ?
          ultimamente il pc mi sta dando tanti piccoli problemi ..

          Commenta

          • Max_79
            L'antitrolls
            • May 2001
            • 42565
            • 1,849
            • 2,406
            • Brazil
            • Send PM

            #6
            Originally posted by bboy18
            e che ne puoi sapere ?
            Questa e' bellissima.


            chi mi dice che non sia vero ?
            Google ?!
            Se vuoi ti dico pure il nome del worm che c'era in allegato a quella simpatica letterina: I-Worm.Sober.c
            Altre info qui: http://www.viruslist.com/eng/viruslist.html?id=603668


            ultimamente il pc mi sta dando tanti piccoli problemi ..
            Questo e' un altro discorso.

            Bye
            Last edited by Max_79; 24-01-2004, 19:38:22.
            Originariamente Scritto da TheSandman
            Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

            .Passate a trovarmi e lasciate un messaggio, thx.
            ________

            ///////////////////////////////////////
            ///////////////////////////////////////
            ///////////////////////////////////////
            /////////////////////

            Commenta

            • Sly83
              CAVETTERIA INCLUSIVA
              • May 2003
              • 46577
              • 1,459
              • 964
              • Sly's GYM
              • Send PM

              #7
              con l'anno nuovo anche a me di mail come quella (anche questa del cavallo di ***** tra l'altro...), ne stanno arrivando tutti i giorni...meglio come già detto non aprire gli allegati
              Cèo!



              Originariamente Scritto da Giampo93
              Finché c'è emivita c'è Speran*a

              Commenta

              • bboy18
                • 0
                • 0
                • Send PM

                #8
                ooooh maxino , sly che bello vedere gli amici in questimomenti bui


                maz tu che sei un guru in questo indicami la retta via lontano da virus dialer e cavalli (figli)di *****


                ti sarei grato se rispondessi al 3d "infoo"
                -il pc mi trova sempre 2 dialer
                -poi mi si apre una fininestra del tipo istalla ora.... e io la chiudo sempre ..
                -poi mi dice che l'antivirus e' installato male e nn puo' fare niente , cerco di disinstallarlo (per reinstarlarlo ) e mi dice che l'operazione si puo' effettuare solo per i programmi correttamente istallati , cerco di installarlo di sopra e mi dice che il computer possiede una versione piu' recente (dove l'ha presa nn lo so visto che e' norrton 2003 ) e non mi lascia fare nienteeeee

                ufff questa e' una bozza per darti 1 idea .. non scappare
                Last edited by Ospite; 24-01-2004, 22:26:53.

                Commenta

                • bboy18
                  • 0
                  • 0
                  • Send PM

                  #9
                  PS: Max allora mando una letterina di ringraziamento all'amico che mi ha informato del cavallo di *****


                  ps da ieri quotidianamente mi arriva questa mail :

                  From: "pollon eros"
                  >To: *eliminato da Max_79*
                  >Subject: FW: test muy bello
                  >Date: Mon, 19 Jan 2004 09:26:19 +0000
                  >
                  >
                  >
                  >
                  >>From: *eliminato da Max_79*
                  >>To: *eliminato da Max_79 (c'erano un botto di indirizzi)*
                  >>Subject: test muy bello
                  >>Date: Sun, 18 Jan 2004 20:01:37 +0100 (CET)
                  >>
                  >> Nota: allegato messaggio inoltrato.
                  >>
                  >>_____________
                  Last edited by Max_79; 25-01-2004, 07:19:02.

                  Commenta

                  • Max_79
                    L'antitrolls
                    • May 2001
                    • 42565
                    • 1,849
                    • 2,406
                    • Brazil
                    • Send PM

                    #10
                    Originally posted by bboy18
                    ooooh maxino , sly che bello vedere gli amici in questimomenti bui



                    maz tu che sei un guru in questo indicami la retta via lontano da virus dialer e cavalli (figli)di *****
                    Sono il guru dei panini.


                    ti sarei grato se rispondessi al 3d "infoo"
                    -il pc mi trova sempre 2 dialer
                    -poi mi si apre una fininestra del tipo istalla ora.... e io la chiudo sempre ..
                    -poi mi dice che l'antivirus e' installato male e nn puo' fare niente , cerco di disinstallarlo (per reinstarlarlo ) e mi dice che l'operazione si puo' effettuare solo per i programmi correttamente istallati , cerco di installarlo di sopra e mi dice che il computer possiede una versione piu' recente (dove l'ha presa nn lo so visto che e' norrton 2003 ) e non mi lascia fare nienteeeee

                    ufff questa e' una bozza per darti 1 idea .. non scappare
                    Azz, bel macello.
                    Allora... se il pc ti trova sempre due dialer (che tu togli spesso con spybot e ad-aware, giusto !?) vuol dire che continua ad eseguirli, magari si son piazzati nella chiave di registro "HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/run" oppure sei tu a fare in modo che questi si carichino in memoria, eseguendo del software che li contiene.
                    Ci diresti quali sono i software residenti in memoria (per qualunque versione di windows, normalmente basta fare CTRL+ALT+CANC e li vedi) e, se hai NT/2000/XP, dicci pure i servizi avviati (questi li vedi su start/run.../ e scrivendo poi "msconfig") magari nascondendo quelli M$.
                    Ah, dicci pure il nome di questi 2 dialer che al limite li pialliamo manualmente.
                    Per quanto riguarda il norton 2003, se fossi nei tuoi panni, eliminerei ogni cosa "norton" dovessi trovare ( se di norton hai solo l'antivirus, le utilities lasciale stare ).
                    Per farlo, dovresti saper mettere mano al registro, eliminare i files sulla sua directory d'installazione, su "/programmi/file comuni/" e su "/windows/installer".
                    Ma non te lo consiglio... se sbagli rischi di fare piu' danni.
                    Hai provato ad installare un altro antivirus ?!

                    Bye
                    Originariamente Scritto da TheSandman
                    Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

                    .Passate a trovarmi e lasciate un messaggio, thx.
                    ________

                    ///////////////////////////////////////
                    ///////////////////////////////////////
                    ///////////////////////////////////////
                    /////////////////////

                    Commenta

                    • Max_79
                      L'antitrolls
                      • May 2001
                      • 42565
                      • 1,849
                      • 2,406
                      • Brazil
                      • Send PM

                      #11
                      Originally posted by bboy18
                      PS: Max allora mando una letterina di ringraziamento all'amico che mi ha informato del cavallo di *****
                      Ahia, spero tu non l'abbia gia' fatto.
                      Il campo "from" si puo' cambiare facilmente, inoltre se sei stato poco accorto puo' darsi che in "bcc" (blind carbon copy) ci fossero gia' molte altre vittime come te che si son viste arrivare i tuoi sproloqui.
                      Considera pure che spesso chi manda in giro questi virus non sa neanche di farlo, e' il virus stesso ad inviarsi...


                      ps da ieri quotidianamente mi arriva questa mail :

                      From: "pollon eros"
                      [cut di malcapitati]

                      Cestina tutto.
                      Questo e' uno dei motivi per cui non bisogna rispondere a queste mail, altrimenti ne nasce una catena.

                      Cancellero' gli indirizzi dal tuo messaggio... ormai sono belli che spammati, ma non voglio fornire il loro address ai vari software che "setacciano" la rete.

                      Un modo per eliminare quello che secondo me e' un 90% di spam sarebbe quello di postare (nei Forum, nei siti, ovunque si possa) il proprio indirizzo e-mail sotto forma di immagine.

                      Ad esempio cosi':

                      Hai voglia ai robottini a rovistare nella spazzatura.

                      Bye
                      Originariamente Scritto da TheSandman
                      Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

                      .Passate a trovarmi e lasciate un messaggio, thx.
                      ________

                      ///////////////////////////////////////
                      ///////////////////////////////////////
                      ///////////////////////////////////////
                      /////////////////////

                      Commenta

                      • el ciavador
                        Bodyweb Member
                        • Jan 2004
                        • 208
                        • 0
                        • 0
                        • ..Dove c e Figha..li ci sono pure Io..
                        • Send PM

                        #12
                        Originally posted by Guru
                        Non aprire mai alcun allegato da fonti che non conosci.
                        A volte anche da fonti che apparentemente conosci possono arrivare virus, ci vuole poco a far uscire l'indirizzo di un tuo conoscente.
                        A me ne arrivano ogni giorno di queste mail



                        Bye.
                        ..Giusto..W il saggio Guru..hai ragione
                        Ciao
                        El Ciava
                        ...W la FIGHA...sempre & ovunque..ma solo se e bella.

                        Commenta

                        • bboy18
                          • 0
                          • 0
                          • Send PM

                          #13
                          Allora allora allora …. Digitando ctrl alt canc mi escono le seguenti voci
                          Explorer , Ccapp, Qttask, Loadqm, Systray, Hpztsb03, e riavviando il pc si aggiunge anche MSNmsgr (che non riesco a rimuovere in quanto l’operazione e’ valida solo per i prodotti correttamente installati ).

                          Le “infezioni” che mi trova spybot sono :

                          1) Tekno4:Ras profile
                          KHEY_USER\.DEFAULT\remote access\profile\connessione ............... Chiave di registro

                          2) Tekno4: settino
                          HKEY_USER\.DEFAULT\remote access\address\connessione............ Valore di registro

                          (sono dialer , almeno il primo .. )

                          ho provato a digitare esegui , poi REGEDIT seguire quel percorso e eliminarli , solo che poi ricompaiono ..



                          magari chiedero’ ad 1 mio amico l’antivirus mcafee , pero’ come posso togliere il norton ? o lo lascio?

                          Commenta

                          • enzobor
                            Bodyweb Advanced
                            • May 2003
                            • 133
                            • 0
                            • 1
                            • Sullo stretto
                            • Send PM

                            #14
                            puoi provare a vedere se c'è qualche file eseguibile che carica al boot di winzozz.
                            Dal menu start vai su esegui e digiti : msconfig

                            Ti si apre una gui e vai all'ultima voce... Controlli i file che vengono lanciati ad ogni avvio e deselezioni quelli che non vuoi, dai l'ok e riavvii il pc.

                            Con il Norton e gli aggiornamenti blocchi tutti gli allegati se fai lo scan automatico della posta...

                            Commenta

                            • Max_79
                              L'antitrolls
                              • May 2001
                              • 42565
                              • 1,849
                              • 2,406
                              • Brazil
                              • Send PM

                              #15
                              Originally posted by bboy18
                              Allora allora allora …. Digitando ctrl alt canc mi escono le seguenti voci
                              Explorer , Ccapp, Qttask, Loadqm, Systray, Hpztsb03, e riavviando il pc si aggiunge anche MSNmsgr (che non riesco a rimuovere in quanto l’operazione e’ valida solo per i prodotti correttamente installati ).
                              Nulla di anomalo.
                              Te lo chiedo per sicurezza, si sa mai che un task malevolo sfrutti nomi di files conosciuti: hai una stampante hp, vero !?


                              Le “infezioni” che mi trova spybot sono :

                              1) Tekno4:Ras profile
                              KHEY_USER\.DEFAULT\remote access\profile\connessione ............... Chiave di registro

                              2) Tekno4: settino
                              HKEY_USER\.DEFAULT\remote access\address\connessione............ Valore di registro
                              Cancellale.
                              Comunque e' interessante... nel loro sito leggo "Nuovi dialer da 75 minuti finalmente disponibili.".
                              Quindi rubano nel portafogli del malcapitato fino a 75 minuti (e non ditemi che e' un servizio, per carita', non prendiamoci in giro).


                              (sono dialer , almeno il primo .. )

                              ho provato a digitare esegui , poi REGEDIT seguire quel percorso e eliminarli , solo che poi ricompaiono ..
                              C'e' qualche software che li ricrea, bisogna vedere esattamente quando li ricrea...


                              magari chiedero’ ad 1 mio amico l’antivirus mcafee , pero’ come posso togliere il norton ? o lo lascio?
                              Se non ti funziona ti conviene levarlo.
                              Il suo task e' ccApp.exe, quindi rimuovilo dalla memoria e poi prova a reinstallarlo/eliminarlo.

                              Bye
                              Originariamente Scritto da TheSandman
                              Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

                              .Passate a trovarmi e lasciate un messaggio, thx.
                              ________

                              ///////////////////////////////////////
                              ///////////////////////////////////////
                              ///////////////////////////////////////
                              /////////////////////

                              Commenta

                              Working...
                              X