Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Virus

Notices

Rispondi
 
Strumenti discussione
Vecchio 16-07-2013, 08.33.47   #1
Cecco
Don Chisciotte
Top Poster
 
L'avatar di Cecco
 
Registrato: 02-06-2000
Loc.: Napoli-Italy
Messaggi: 3.011
Cecco promette bene
Attenzione trojan su wintricks

stamane un paio di volte sono entrato in wintricks ed in entrambe defender ha segnalato e messo in quarantena "Trojan:JS Seedabutor.C"
Cecco non è collegato   Rispondi citando
Vecchio 16-07-2013, 15.00.15   #2
AMIGA
Gold Member
Top Poster
 
L'avatar di AMIGA
 
Registrato: 06-07-2006
Loc.: Brindisi
Messaggi: 10.111
AMIGA è un gioiello raroAMIGA è un gioiello raroAMIGA è un gioiello raro
Rif: Attenzione trojan su wintricks

Potrebbe essere anche a te come qui una toolbar fastidiosa, prova a fare anche tu una scansione con AdwCleaner.
___________________________________

Dove l'ho sentita ? www.plagimusicali.net

English Amiga Board Amiganews.it AfA One AROS x86 AROS 68k
AMIGA non è collegato   Rispondi citando
Vecchio 16-07-2013, 19.28.07   #3
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
LoryOne è un gioiello raroLoryOne è un gioiello raroLoryOne è un gioiello raro
Rif: Attenzione trojan su wintricks

...in effetti bisognerebbe verificare il contenuto della pagina, cioè sniffare la connessione; Solo così si può identificare il codice malevolo immesso ed eseguito in locale.
Se detto codice è immesso da una procedura risiedente sul server (in tal caso, wintricks risulterebbe compromesso), allora qualunque browser con script, activex e plug-in attivi (dipende dal codice del malware) potrebbe essere soggetto ad eseguire codice malevolo...
Diversamente, il tuo antivirus può essere messo in allarme da toolbar o componenti locali un po troppo invasivi.
In ogni caso, hai fatto bene a segnalare.
LoryOne non è collegato   Rispondi citando
Vecchio 16-07-2013, 19.41.29   #4
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
LoryOne è un gioiello raroLoryOne è un gioiello raroLoryOne è un gioiello raro
Rif: Attenzione trojan su wintricks

Quota:
Inviato da LoryOne Visualizza messaggio
....
Se detto codice è immesso da una procedura risiedente sul server (in tal caso, wintricks risulterebbe compromesso), allora qualunque browser con script, activex e plug-in attivi (dipende dal codice del malware) potrebbe essere soggetto ad eseguire codice malevolo...
Non solo: Il server di Wintricks potrebbe essere libero da malware, ma i link contenuti nella pagina potrebbero puntare a siti dove il malware è presente; Se tali link sono alterati, il server di Wintricks potrebbe essere stato comunque compromesso.
...basta non fasciarsi la testa prima di cadere, comunque una controllatina ogni tanto non fa male.
LoryOne non è collegato   Rispondi citando
Vecchio 16-07-2013, 23.31.49   #5
booty island
Guarda dietro di te... una scimmia a tre teste!
Top Poster
 
Registrato: 04-11-2002
Loc.: 127.0.0.1
Messaggi: 4.688
booty island è nella strada per il successobooty island è nella strada per il successo
Rif: Attenzione trojan su wintricks

Molto probabile l'ultima opzione che hai proposto, infatti i link e banner esterni non mancano... io con i soliti filtri non trovo nessun malware, segno che forse risiede al di fuori di WT.
booty island non è collegato   Rispondi citando
Vecchio 16-07-2013, 23.57.13   #6
xilo76
Forum supporter
Global Moderator
 
Registrato: 23-08-2007
Messaggi: 2.704
xilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tutti
Rif: Attenzione trojan su wintricks

A me non lo fa, ma è anche vero che attualmente non ho java installato
xilo76 non è collegato   Rispondi citando
Vecchio 17-07-2013, 01.16.28   #7
booty island
Guarda dietro di te... una scimmia a tre teste!
Top Poster
 
Registrato: 04-11-2002
Loc.: 127.0.0.1
Messaggi: 4.688
booty island è nella strada per il successobooty island è nella strada per il successo
Rif: Attenzione trojan su wintricks

Java? Il caffè?
Lo evito come la peste da anni e, sinceramente, non mi manca.
booty island non è collegato   Rispondi citando
Vecchio 17-07-2013, 01.23.28   #8
xilo76
Forum supporter
Global Moderator
 
Registrato: 23-08-2007
Messaggi: 2.704
xilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tutti
Rif: Attenzione trojan su wintricks

Anche se in effetti quel JS potrebbe significare JavaScript, per cui java (come linguaggio) potrebbe non c'entrare nulla...
xilo76 non è collegato   Rispondi citando
Vecchio 17-07-2013, 19.14.47   #9
Cecco
Don Chisciotte
Top Poster
 
L'avatar di Cecco
 
Registrato: 02-06-2000
Loc.: Napoli-Italy
Messaggi: 3.011
Cecco promette bene
Rif: Attenzione trojan su wintricks

L'evento è durato circa un'oretta, poi mai più, ed era la prima volta su wintricks. Nom ho java
Cecco non è collegato   Rispondi citando
Vecchio 18-07-2013, 13.29.53   #10
Cecco
Don Chisciotte
Top Poster
 
L'avatar di Cecco
 
Registrato: 02-06-2000
Loc.: Napoli-Italy
Messaggi: 3.011
Cecco promette bene
Rif: Attenzione trojan su wintricks

Ecco, un'altra volta, provate
Cecco non è collegato   Rispondi citando
Vecchio 18-07-2013, 13.34.04   #11
AMIGA
Gold Member
Top Poster
 
L'avatar di AMIGA
 
Registrato: 06-07-2006
Loc.: Brindisi
Messaggi: 10.111
AMIGA è un gioiello raroAMIGA è un gioiello raroAMIGA è un gioiello raro
Rif: Attenzione trojan su wintricks

Può essere un reindirizzamento hai provato ad eseguire AdwCleaner !
___________________________________

Dove l'ho sentita ? www.plagimusicali.net

English Amiga Board Amiganews.it AfA One AROS x86 AROS 68k
AMIGA non è collegato   Rispondi citando
Vecchio 22-07-2013, 13.14.05   #12
Cecco
Don Chisciotte
Top Poster
 
L'avatar di Cecco
 
Registrato: 02-06-2000
Loc.: Napoli-Italy
Messaggi: 3.011
Cecco promette bene
Rif: Attenzione trojan su wintricks

Veramente una cosa strana, mai capitato. In pratica ho notato che la cosa si verifica aprendo i preferiti anche prima d'avviare il link wintrichs.
Entra in azione Windows defender che segnala quel trojan che mette immediatamente in quarantena e che generalmente risiedeva nei files temporanei di internet Explorer (cartella protetta di sistema).
Sul web c'è pressocchè nulla su questo ceppo "C" vedi di seguito
http://www.microsoft.com/security/po...2FSeedabutor.C
mentre si legge qualcosa in più sul ceppo "B"
Trattasi di un falso allarme di Windows defender o cos'altro?
Cecco non è collegato   Rispondi citando
Vecchio 22-07-2013, 22.02.25   #13
AMIGA
Gold Member
Top Poster
 
L'avatar di AMIGA
 
Registrato: 06-07-2006
Loc.: Brindisi
Messaggi: 10.111
AMIGA è un gioiello raroAMIGA è un gioiello raroAMIGA è un gioiello raro
Rif: Attenzione trojan su wintricks

Non credo sia un falso allarme, nelle temp c'è amcora qualcosa, oppure il link viene reindirizzato, se fai una puliza con CCleaner e AdwCleaner il problema dovrebbe scoparire.
___________________________________

Dove l'ho sentita ? www.plagimusicali.net

English Amiga Board Amiganews.it AfA One AROS x86 AROS 68k
AMIGA non è collegato   Rispondi citando
Vecchio 23-07-2013, 11.14.09   #14
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
LoryOne è un gioiello raroLoryOne è un gioiello raroLoryOne è un gioiello raro
Rif: Attenzione trojan su wintricks

Hai controllato cosa è presente nella quarantena, ossia nella cartella che l'av utilizza come quarantena ?
Il log potrebbe segnalarti solo l'identificazione del malware, senza segnalarti quale file lo contiene...Dovresti identificare tale file e verificarne il contenuto con un editor esadecimale (sempre che il tuo av non blocchi l'accesso). Forse è un link (file .lnk) che è presente nei tuoi preferiti. I preferiti che trovi nella barra del browser IE dovrebbero far riferimento ad una cartella specifica sul tuo HD (Una volta si chiamava prefs o preferiti)
LoryOne non è collegato   Rispondi citando
Vecchio 26-07-2013, 17.24.50   #15
Cecco
Don Chisciotte
Top Poster
 
L'avatar di Cecco
 
Registrato: 02-06-2000
Loc.: Napoli-Italy
Messaggi: 3.011
Cecco promette bene
Rif: Attenzione trojan su wintricks

Quota:
Inviato da LoryOne Visualizza messaggio
Hai controllato cosa è presente nella quarantena, ossia nella cartella che l'av utilizza come quarantena ?
Il log potrebbe segnalarti solo l'identificazione del malware, senza segnalarti quale file lo contiene...Dovresti identificare tale file e verificarne il contenuto con un editor esadecimale (sempre che il tuo av non blocchi l'accesso). Forse è un link (file .lnk) che è presente nei tuoi preferiti. I preferiti che trovi nella barra del browser IE dovrebbero far riferimento ad una cartella specifica sul tuo HD (Una volta si chiamava prefs o preferiti)
Scusa sono stato fuori, cmq il problema ogni tanto si rifà vivo e non mi da altri fastidi se non la rilevazione del trojan da parte di defender che lo mette in quarantena.
Come detto, il trojan viene identificato come "trojan:JS/Seedabutor.C" e lo elemento "infetto" risiedeva in user\nomeutente\appdata\local\Microsoft\ Windows\temporary internet files\Content IE5\EMJIRF2I\ww3_support-box_com[1].htm
quindi una specie di collegamento immagino.
Sarà una combinazione ma mi pare che la cosa capiti allorquando apro i preferiti, in particolare la cartella dove c'è il link di wintricks. Ho pure cambiato il collegamento e ho fatto varie scansioni sui preferiti ma niente.
Bah!
Cecco non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
[Sicurezza] - Attenzione Trojan!!! - Assassination Fascination Losko Sicurezza&Privacy 2 31-12-2007 12.32.12
MAIL: Attenzione ai Trojan Virus di Fine Anno Giorgius Sicurezza&Privacy 0 29-12-2006 21.02.58
Websense: Attenzione a messaggio Star Wars, è un Trojan Giorgius Sicurezza&Privacy 0 30-05-2005 14.26.03
Livelli utenti: sproporzionati secondo me realtebo Discussioni su WinTricks 33 07-05-2004 01.54.39

Orario GMT +2. Ora sono le: 02.55.23.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.