Visualizzazione dei risultati da 1 a 6 su 6

Discussione: Passe-partout.exe

  1. #1

    Passe-partout.exe

    Ciao a tutti!
    questa mattina mi è successa una cosa alquanto strana...
    un amico (di cui mi fido) mi ha detto di visitare il suo sito perchè uno script JS gli dava qualche problema...
    Il sito è ospite di geocities.
    Mi collego, lo carica tutto, e poi mi appaiono diverse finestra di win per installare il software "NET VISION" della società CARIMA ENTERPRICE LIMITED.
    Gli dico di si (per provare) e mi cerca un modem, che non trova. (mi da un errore modem non trovato....)
    Poi nulla. Il sito è caricato, funziona tutto.
    Provao a caricarlo da FireFox e non da nulla.
    Svuoto la cache di IE, ricarico e va come sempre, senza finestre strane....

    Boh non mi faccio grossi probelmi.
    Faccio una scansione con Adaware che non trova nulla.

    Poi, sul desktop trovo il link ad un file "C:\WINDOWS\Passe-partout.exe"
    la data di creazione del link (non ho cliccato) è quella della connessione al sito del mio amico....

    Ora ho lanciato la scansione con ewido e vedo che mi dice.

    Che devo pensare?
    Che il sito sia stato "hackerato"? e per pochi minuti?
    E' l'unico sito che ho visto con IE (con FF da qualche problema di visualizzazione).....



    :master:

  2. #2
    ewido ha trovato 81 (ottantuno!) cose sospette.
    Il file pass-partout.exe è infetto da un trojan.
    Il problema è come ho fatto a beccarlo?
    navigo solo in 4 -5 siti al massimo (oltre a questo), sembra dal sito del mio amico.... solo lui non ha la conoscenza ne è così bastar*** nel pubblicare virus!!
    Il sito è di una piccola attività commerciale di famiglia, è ovvio che ci perde se mette su dei viruzzz...

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    ora ewido ha trovato 119 schifezze VVoVe:
    norton mi ha detto: "tutto ok"
    non capisco se l'ho preso dal sito del mio amico (ne dubito) o da altri siti.... ma quali?

  5. #5
    Questo è assai strano:
    http://securityresponse.symantec.com...separtout.html

    Ciò significa che Norton lo riconosce. Domanda scontata: Norton è aggiornato? Per quanto riguarda il tuo amico, credo che il suo problema con Javascript sia più serio di quanto creda.. nel senso che devono avergli inserito codice nocivo che permette lo scaricamento di questo file. Per sicurezza, usa Hijackthis e Google per verificare che sul tuo pc non siano rimasti ospiti sgraditi (e ovviamente avverti il tuo amico).

  6. #6
    Si norton è aggiornato, il mio amico l'ho già avvertito.
    Cercando un po in rete ho trovato che alcuni utenti avevano inserito questo "contatore" di visite. In realtà lo script riguarda tutt'altro, è un dialer vero e proprio.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.