<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: _cleaned.tmp: infetto da Gromozon?</title>
	<atom:link href="http://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/</link>
	<description></description>
	<lastBuildDate>Tue, 27 Jul 2010 06:48:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Lorenzo Brudicchio</title>
		<link>https://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/comment-page-1/#comment-544</link>
		<dc:creator>Lorenzo Brudicchio</dc:creator>
		<pubDate>Mon, 12 Mar 2007 02:34:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/#comment-544</guid>
		<description>HO TROVATO UN MODO:


1: ESEGUIRE UNA COPIA DI SICUREZZA CON ACRONIS TRUE IMAGE 10

2: CON UN WINDOWS XP PORTATILE (CREATO CON &quot;BART PE BUILDER&quot;) USARE IL FILE MANAGER &quot;A43&quot; E COMINCIARE A CANCELLARE SELETTIVAMENTE TUTTO IL CONTENUTO DEL DISCO FISSO C PER IDENTIFICARE I FILE CHE NON SI FANNO CANCELLARE
(SCRIVETEVI IL NOME FILE E LA POSIZIONE)

3: CON ACRONIS TRUE IMAGE RIPRISTINARE LA COPIA DI SICUREZZA IN MODALITA CARTELLA x CARTELLA E FILE x FILE DESELEZIONANDO I FILE CHE NON SI VOLEVANO FAR CANCELLARE
(QUANDO SI VISUALIZZERANNO LE FINESTRE RIGUARDANTI I FILE SCEGLIERE PRIMA &quot;RETRY&quot; E POI &quot;IGNORE&quot;)

4: A QUESTO PUNTO WINDOWS XP SARà AGIBILE PER FINIRE LA DISINFESTAZIONE</description>
		<content:encoded><![CDATA[<p>HO TROVATO UN MODO:</p>
<p>1: ESEGUIRE UNA COPIA DI SICUREZZA CON ACRONIS TRUE IMAGE 10</p>
<p>2: CON UN WINDOWS XP PORTATILE (CREATO CON &#8220;BART PE BUILDER&#8221;) USARE IL FILE MANAGER &#8220;A43&#8243; E COMINCIARE A CANCELLARE SELETTIVAMENTE TUTTO IL CONTENUTO DEL DISCO FISSO C PER IDENTIFICARE I FILE CHE NON SI FANNO CANCELLARE<br />
(SCRIVETEVI IL NOME FILE E LA POSIZIONE)</p>
<p>3: CON ACRONIS TRUE IMAGE RIPRISTINARE LA COPIA DI SICUREZZA IN MODALITA CARTELLA x CARTELLA E FILE x FILE DESELEZIONANDO I FILE CHE NON SI VOLEVANO FAR CANCELLARE<br />
(QUANDO SI VISUALIZZERANNO LE FINESTRE RIGUARDANTI I FILE SCEGLIERE PRIMA &#8220;RETRY&#8221; E POI &#8220;IGNORE&#8221;)</p>
<p>4: A QUESTO PUNTO WINDOWS XP SARà AGIBILE PER FINIRE LA DISINFESTAZIONE</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/comment-page-1/#comment-543</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Mon, 27 Nov 2006 09:40:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/#comment-543</guid>
		<description>Per i domini .COM controlla su Network Solutions, o sul whois Verisign - i domini COM NET sono di Verisign. Lì è indicato il dns, non il nodo del server :) Per localizzare il server il modo più veloce è un ping o tracert ;) :)

Ciao ciao,

Marco</description>
		<content:encoded><![CDATA[<p>Per i domini .COM controlla su Network Solutions, o sul whois Verisign &#8211; i domini COM NET sono di Verisign. Lì è indicato il dns, non il nodo del server <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Per localizzare il server il modo più veloce è un ping o tracert <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ciao ciao,</p>
<p>Marco</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lucass</title>
		<link>https://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/comment-page-1/#comment-542</link>
		<dc:creator>lucass</dc:creator>
		<pubDate>Mon, 27 Nov 2006 03:02:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/#comment-542</guid>
		<description>il whois segnala nodo 1,ciao</description>
		<content:encoded><![CDATA[<p>il whois segnala nodo 1,ciao</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lucass</title>
		<link>https://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/comment-page-1/#comment-541</link>
		<dc:creator>lucass</dc:creator>
		<pubDate>Mon, 27 Nov 2006 03:01:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/#comment-541</guid>
		<description>il whois segnalata il nodo 1,ciao</description>
		<content:encoded><![CDATA[<p>il whois segnalata il nodo 1,ciao</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/comment-page-1/#comment-540</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Sun, 26 Nov 2006 20:37:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/#comment-540</guid>
		<description>Nessun problema,figurati :) Vedi il nodo dal ping al sito:

---------------------------------------
ping www.suspectfile.com

Esecuzione di Ping w-03.th.seeweb.it [217.64.195.223] con 32 byte di dati:
---------------------------------------

---------------------------------------
ping www.pcalsicuro.com

Esecuzione di Ping w-01.th.seeweb.it [217.64.202.205] con 32 byte di dati:
---------------------------------------</description>
		<content:encoded><![CDATA[<p>Nessun problema,figurati <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Vedi il nodo dal ping al sito:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
ping <a href="http://www.suspectfile.com" rel="nofollow">http://www.suspectfile.com</a></p>
<p>Esecuzione di Ping w-03.th.seeweb.it [217.64.195.223] con 32 byte di dati:<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
ping <a href="http://www.pcalsicuro.com" rel="nofollow">http://www.pcalsicuro.com</a></p>
<p>Esecuzione di Ping w-01.th.seeweb.it [217.64.202.205] con 32 byte di dati:<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lucass</title>
		<link>https://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/comment-page-1/#comment-539</link>
		<dc:creator>Lucass</dc:creator>
		<pubDate>Sun, 26 Nov 2006 20:15:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/#comment-539</guid>
		<description>Alcuni erronamente,hanno riportato una news dove veniva riportato l&#039;attacco al tuo sito ed invece è diretto verso il provider no siti specifici,da quello che risulta a me il nodo nostro è l&#039;1,sbagliare è umano,ciao</description>
		<content:encoded><![CDATA[<p>Alcuni erronamente,hanno riportato una news dove veniva riportato l&#8217;attacco al tuo sito ed invece è diretto verso il provider no siti specifici,da quello che risulta a me il nodo nostro è l&#8217;1,sbagliare è umano,ciao</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/comment-page-1/#comment-538</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Sun, 26 Nov 2006 20:05:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/#comment-538</guid>
		<description>Uhm, da quello che mi risulta suspectfile è sul nodo3, non sul nodo1. Comunque, ho parlato del gromozon perché ho dei riscontri di almeno tre siti colpiti con la stessa tecnica e sostanzialmente stesse sorgenti di attacco.

Si, l&#039;attacco è al nodo1 non al mio sito, l&#039;avevo specificato. La correlazione tra la tipologia di attacco, i nodi attaccati e le tempistiche mi hanno fatto venire forti sospetti sul team di attacco.</description>
		<content:encoded><![CDATA[<p>Uhm, da quello che mi risulta suspectfile è sul nodo3, non sul nodo1. Comunque, ho parlato del gromozon perché ho dei riscontri di almeno tre siti colpiti con la stessa tecnica e sostanzialmente stesse sorgenti di attacco.</p>
<p>Si, l&#8217;attacco è al nodo1 non al mio sito, l&#8217;avevo specificato. La correlazione tra la tipologia di attacco, i nodi attaccati e le tempistiche mi hanno fatto venire forti sospetti sul team di attacco.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lucass</title>
		<link>https://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/comment-page-1/#comment-537</link>
		<dc:creator>Lucass</dc:creator>
		<pubDate>Sun, 26 Nov 2006 19:54:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2006/11/_cleanedtmp-infetto-da-gromozon/#comment-537</guid>
		<description>Marco,ma non è sicuro che l&#039;attacco sia indirizzato ai siti che trattano gromozon,si parla del nodo1,ma non attacchi mirati,il nod1 contiene il tuo sito e il nostro,ne conosci altri che trattano gromozon?ciao

Gianluca</description>
		<content:encoded><![CDATA[<p>Marco,ma non è sicuro che l&#8217;attacco sia indirizzato ai siti che trattano gromozon,si parla del nodo1,ma non attacchi mirati,il nod1 contiene il tuo sito e il nostro,ne conosci altri che trattano gromozon?ciao</p>
<p>Gianluca</p>
]]></content:encoded>
	</item>
</channel>
</rss>
