Ragazzi ricordate un po di tempo fà quando molti utenti sul forum
ebbero la sfortuna di incappare in un trojan che dirottava la home di explorer su alcuni siti tra cui TUTTOESUBITO. Io quel trojan l'ho beccato nelle sue due prime varianti(Win32.Dasmin.A e B o Trojan Poldo A e B ) su alcuni pc di colleghi,e a quel tempo NESSUN ANITVIRUS AVEVA ANCORA RICONOSCIUTO NESSUNA DELLE VARIANTI. Circa 1 SETTINANA DOPO ,in data 2 GENNAIO 2003 la trendmicro e poi la Norton hanno riconosciuto la variante A( il famoso JDBGMRG.EXE e non JDBGMGR.EXE il legittimo file di windows(Java debug Manager) poi la B(in data 29 gennaio 2003) mentre io la variante A l'ho beccata la prima volta LUNEDI 2 DICEMBRE 2002 mentre la variante B l'ho beccata sempre sul pc di un collega giovedi 12 DICEMBRE 2002 postando la
soluzione su html.it il 31 Dicembre 2002 per aiutare un utente del forum (Ministryofsound). 2 Giorni dopo che io scoprì la prima variante è quindi la soluzione per eliminare il trojan, ironia della sorte il proprietario del sito tuttoesubito.it avendo ricevuto migliaia di email di protesta perche tutti i browser venivano dirottati dal trojan sul suo sito per dar prova della sua innocenza chiuse il sito e vi rimase una pagina di spiegazione per eliminare il trojan nella quale arrivava alle mie stesse considerazioni, anche lui come me aveva smanettato come un pazzo ed era riuscito a trovare nella cartella system i due famosi file nascosti JDBGMRG.EXE E AVIRCHK.EXE venendo quindi a capo della matassa. Il link dove io postai la soluzione è questo:
http://forum.html.it/forum/showthrea...t=trojan+poldo
Ora provate ad andare su www.google.com fate una ricerca per Dasmin B
e come sesto risultato vi viene proposto un link cioè questo:
http://www.alground.com/virus/scheda...p?cod_virus=18
CONTROLLATE I DUE TESTI IN ENTRAMBI I LINK, ALMENO POTEVANO ELIMINARE
I MIEI COMMENTI NON VI PARE RAGAZZI? CHE COPIONI :zamm: :zamm: