Avete chiuso il 3D di Princeps, ma non capisco molto il perchè, vi sono almeno 40 persone che hanno installato questo Trojan e mi pare giusto essere un poco elastici, visto che le persone interessate sono veramente tante.
Partiamo con ordine: Xardas ha accettato il file mentre era a fare un Champ e lo ha diffuso a mezzo mondo...
Un hacker si impossessa della vostra password di MSN, entra con il vostro account e si finge voi, passa questo file Hiding_no_grazie.exe e lo spaccia per un video Flash che non riesce a vedere.
Capite che non è il vero proprietario del contatto perchè quando si connette visualizzate in basso a destra (per chi li lascia attivi) l'evento di nuovo arrivato e vedete la Mail anzichè il Nickname solito.
Altro modo per capire che è un impostore è che font e colore dei caratteri non corrispondono ai soliti.
E' un trucchetto che mi fece vedere molto tempo fa TMD_One.
Una volta che avete preso il Trojan si dice, ma ancora non ho conferme, che si appropri delle Password delle Mail presenti nel vostro PC, una volta avute le pass fa richiesta a GN di una nuova pass, e tanti saluti al vostro account.
Io non cambierei nessuna pass, perchè se non agisse in questo modo ma registrando le parole digitate, in questo caso andiamo a dargli le pass che altrimenti non avrebbe :I
Alcune indormazioni le trovate qua:
Virustotal. MD5: 7978cf95152406c3fd1a804367595c2a Trojan.Dropper.Gen TR/Dropper.Gen (Suspicious) - DNAScan
Utilizzando MalwareBytes si riesce ad eliminare qualcosa.
Elementi dato del registro che infetta:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\NoActiveDesktopChange s
Se mai avete altre dritte scrivete perchè hanno colpito veramente tante persone :I
Sto parlando con Kalnorth da un bel po', stava aiutando Xardas ma onestamente questo Trojan è strano O_o
Partiamo con ordine: Xardas ha accettato il file mentre era a fare un Champ e lo ha diffuso a mezzo mondo...
Un hacker si impossessa della vostra password di MSN, entra con il vostro account e si finge voi, passa questo file Hiding_no_grazie.exe e lo spaccia per un video Flash che non riesce a vedere.
Capite che non è il vero proprietario del contatto perchè quando si connette visualizzate in basso a destra (per chi li lascia attivi) l'evento di nuovo arrivato e vedete la Mail anzichè il Nickname solito.
Altro modo per capire che è un impostore è che font e colore dei caratteri non corrispondono ai soliti.
E' un trucchetto che mi fece vedere molto tempo fa TMD_One.
Una volta che avete preso il Trojan si dice, ma ancora non ho conferme, che si appropri delle Password delle Mail presenti nel vostro PC, una volta avute le pass fa richiesta a GN di una nuova pass, e tanti saluti al vostro account.
Io non cambierei nessuna pass, perchè se non agisse in questo modo ma registrando le parole digitate, in questo caso andiamo a dargli le pass che altrimenti non avrebbe :I
Alcune indormazioni le trovate qua:
Virustotal. MD5: 7978cf95152406c3fd1a804367595c2a Trojan.Dropper.Gen TR/Dropper.Gen (Suspicious) - DNAScan
Utilizzando MalwareBytes si riesce ad eliminare qualcosa.
Elementi dato del registro che infetta:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\NoActiveDesktopChange s
Se mai avete altre dritte scrivete perchè hanno colpito veramente tante persone :I
Sto parlando con Kalnorth da un bel po', stava aiutando Xardas ma onestamente questo Trojan è strano O_o
Commenta