<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Ennesima variante Rootkit.DialCall</title>
	<atom:link href="http://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Rita</title>
		<link>https://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/comment-page-1/#comment-1075</link>
		<dc:creator>Rita</dc:creator>
		<pubDate>Mon, 26 Nov 2007 19:27:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/#comment-1075</guid>
		<description>per levare ircfast come pagina iniziale vai in alto  a sinistra su strumenti, ci clicchi  poi vai in fondo su  opzioni ,vai la e alla 2 riga c&#039;e scritto pagina iniziale e timposti quella che vuoi tu ciaoo........</description>
		<content:encoded><![CDATA[<p>per levare ircfast come pagina iniziale vai in alto  a sinistra su strumenti, ci clicchi  poi vai in fondo su  opzioni ,vai la e alla 2 riga c&#8217;e scritto pagina iniziale e timposti quella che vuoi tu ciaoo&#8230;&#8230;..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ed ecco che il Rustock si maschera da Sasser : SuspectFile blog</title>
		<link>https://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/comment-page-1/#comment-1077</link>
		<dc:creator>Ed ecco che il Rustock si maschera da Sasser : SuspectFile blog</dc:creator>
		<pubDate>Sat, 10 Nov 2007 15:59:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/#comment-1077</guid>
		<description>[...] Ora la situazione si è evoluta. Come già riportato da Marco Giuliani nel suo blog recentemente il Rootkit Rustock ha cambiato i nomi dei suoi file. Il servizio ha ora nome huy32 (in precedenza era pe386) e anche il file nascosto negli ads prende un nome simile, ribattezzandosi huy32.sys (in luogo del precedente lzx32.sys). [...]</description>
		<content:encoded><![CDATA[<p>[...] Ora la situazione si è evoluta. Come già riportato da Marco Giuliani nel suo blog recentemente il Rootkit Rustock ha cambiato i nomi dei suoi file. Il servizio ha ora nome huy32 (in precedenza era pe386) e anche il file nascosto negli ads prende un nome simile, ribattezzandosi huy32.sys (in luogo del precedente lzx32.sys). [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Begbie</title>
		<link>https://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/comment-page-1/#comment-1076</link>
		<dc:creator>Begbie</dc:creator>
		<pubDate>Wed, 03 Oct 2007 13:05:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/#comment-1076</guid>
		<description>scusate ma non riesco a capire come si leva questo ircfast del cavolo...
c&#039;è l&#039;aggravante che non sono uno smanettone, non è che c&#039;è un removal tool che va scaricato e fa tutto da sé?

ma poi non ho ancora capito cosa fa ircfast e quanto è pericoloso.
grazie</description>
		<content:encoded><![CDATA[<p>scusate ma non riesco a capire come si leva questo ircfast del cavolo&#8230;<br />
c&#8217;è l&#8217;aggravante che non sono uno smanettone, non è che c&#8217;è un removal tool che va scaricato e fa tutto da sé?</p>
<p>ma poi non ho ancora capito cosa fa ircfast e quanto è pericoloso.<br />
grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: floriano</title>
		<link>https://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/comment-page-1/#comment-1074</link>
		<dc:creator>floriano</dc:creator>
		<pubDate>Fri, 22 Jun 2007 00:49:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/#comment-1074</guid>
		<description>c&#039;è  questo simpatico programma della mcafee che avvrte quando un sito è sconsigliato. con italian.eazel.com funziona
http://www.siteadvisor.com/download/ie.html</description>
		<content:encoded><![CDATA[<p>c&#8217;è  questo simpatico programma della mcafee che avvrte quando un sito è sconsigliato. con italian.eazel.com funziona<br />
<a href="http://www.siteadvisor.com/download/ie.html" rel="nofollow">http://www.siteadvisor.com/download/ie.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marti</title>
		<link>https://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/comment-page-1/#comment-1072</link>
		<dc:creator>Marti</dc:creator>
		<pubDate>Tue, 05 Jun 2007 16:39:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/#comment-1072</guid>
		<description>ascolta io non ho effettuato la chiamata ma ho comunque scaricato il programma inserendo al posto del codice il “serial” perche pensavo fosse quello il codice richiesto..
Adesso l’home page quando apro internet è italian.eazel
Quello che voglio sapere è: visto che non ho effettuato la chiamata il servizio e attivo? Se si come faccio a cancellarlo?
(ho provato i vostri suggerimenti: ho usato germ, avg, e l’altro ma non hanno trovato niente)..
Vi prego di risondermi al piu presto!Vi prego!rispondeteeeeeee!!!</description>
		<content:encoded><![CDATA[<p>ascolta io non ho effettuato la chiamata ma ho comunque scaricato il programma inserendo al posto del codice il “serial” perche pensavo fosse quello il codice richiesto..<br />
Adesso l’home page quando apro internet è italian.eazel<br />
Quello che voglio sapere è: visto che non ho effettuato la chiamata il servizio e attivo? Se si come faccio a cancellarlo?<br />
(ho provato i vostri suggerimenti: ho usato germ, avg, e l’altro ma non hanno trovato niente)..<br />
Vi prego di risondermi al piu presto!Vi prego!rispondeteeeeeee!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Zvanin</title>
		<link>https://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/comment-page-1/#comment-1073</link>
		<dc:creator>Zvanin</dc:creator>
		<pubDate>Sat, 12 May 2007 18:51:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/#comment-1073</guid>
		<description>RAGAZZI COME SI CANCELLA L&#039;INFLUENZA DI IRCFAST DAL PC??? SCRIVETE QUI O A giova99powernitro@hotmail.it</description>
		<content:encoded><![CDATA[<p>RAGAZZI COME SI CANCELLA L&#8217;INFLUENZA DI IRCFAST DAL PC??? SCRIVETE QUI O A <a href="mailto:giova99powernitro@hotmail.it">giova99powernitro@hotmail.it</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/comment-page-1/#comment-1071</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Wed, 31 Jan 2007 20:10:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/#comment-1071</guid>
		<description>@Maverick:

ho dato un occhio alla storia di ircfast.com, ma non é propriamente malware - o meglio la questione puó essere dibattuta.

Posteró un articolo a riguardo tra poco</description>
		<content:encoded><![CDATA[<p>@Maverick:</p>
<p>ho dato un occhio alla storia di ircfast.com, ma non é propriamente malware &#8211; o meglio la questione puó essere dibattuta.</p>
<p>Posteró un articolo a riguardo tra poco</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: maverick</title>
		<link>https://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/comment-page-1/#comment-1068</link>
		<dc:creator>maverick</dc:creator>
		<pubDate>Mon, 29 Jan 2007 21:10:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/#comment-1068</guid>
		<description>beh l&#039;importante è che qualcosa si stia facendo SERIAMENTE perchè non è che siano stati proprio invisibili nella loro attivita&#039;. Forse si poteva fare qualcosa prima e comunque certi server (vedi ad es .Intercage) ormai sono &quot;molto famosi&quot; ed hanno una reputazione a dir poco pessima.</description>
		<content:encoded><![CDATA[<p>beh l&#8217;importante è che qualcosa si stia facendo SERIAMENTE perchè non è che siano stati proprio invisibili nella loro attivita&#8217;. Forse si poteva fare qualcosa prima e comunque certi server (vedi ad es .Intercage) ormai sono &#8220;molto famosi&#8221; ed hanno una reputazione a dir poco pessima.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/comment-page-1/#comment-1067</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Mon, 29 Jan 2007 20:53:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/#comment-1067</guid>
		<description>Non è che non si stia facendo niente, semplicemente non si vede agli occhi di tutti.

Per agire in modo &quot;legale&quot; ci vuole molto tempo, purtroppo.</description>
		<content:encoded><![CDATA[<p>Non è che non si stia facendo niente, semplicemente non si vede agli occhi di tutti.</p>
<p>Per agire in modo &#8220;legale&#8221; ci vuole molto tempo, purtroppo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: m4v3rick</title>
		<link>https://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/comment-page-1/#comment-1070</link>
		<dc:creator>m4v3rick</dc:creator>
		<pubDate>Mon, 29 Jan 2007 20:23:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/ennesima-variante-rootkitdialcall/#comment-1070</guid>
		<description>Ragazzi una cosa davvero non la riesco a capire. Ormai credo di avere un quadro chiaro chi ci sia dietro gromozon.Ma questi tizi vanno avanti da anni ormai e non si sono fatti mancare nulla: spam, sccam , spyware, rogue spyware ecc.Possibile che non si possa fare nulla?
Prima pensavo fosse l&#039;inerzia italiana a favorirli. Adesso sono un pochino piu&#039; confuso perche&#039; gran parte della loro attivita&#039; sfrutti infrastrutture  negli USA.</description>
		<content:encoded><![CDATA[<p>Ragazzi una cosa davvero non la riesco a capire. Ormai credo di avere un quadro chiaro chi ci sia dietro gromozon.Ma questi tizi vanno avanti da anni ormai e non si sono fatti mancare nulla: spam, sccam , spyware, rogue spyware ecc.Possibile che non si possa fare nulla?<br />
Prima pensavo fosse l&#8217;inerzia italiana a favorirli. Adesso sono un pochino piu&#8217; confuso perche&#8217; gran parte della loro attivita&#8217; sfrutti infrastrutture  negli USA.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

