<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: TrojanClicker.Small.KJ e ADSL in Italia</title>
	<atom:link href="http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Antonio</title>
		<link>https://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/comment-page-1/#comment-910</link>
		<dc:creator>Antonio</dc:creator>
		<pubDate>Mon, 03 Dec 2007 09:01:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/#comment-910</guid>
		<description>Purtoppo, anche seguendo tutte le istruzioni riportate, non sono riuscito a rimuovere un processo di nome &quot;mcafeehelper&quot;, nè tantomeno a rimouvere il file mcafeehelper.exe in system32...ho provato di tutto e alla fine ho formattato...</description>
		<content:encoded><![CDATA[<p>Purtoppo, anche seguendo tutte le istruzioni riportate, non sono riuscito a rimuovere un processo di nome &#8220;mcafeehelper&#8221;, nè tantomeno a rimouvere il file mcafeehelper.exe in system32&#8230;ho provato di tutto e alla fine ho formattato&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ggi</title>
		<link>https://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/comment-page-1/#comment-909</link>
		<dc:creator>ggi</dc:creator>
		<pubDate>Fri, 20 Jul 2007 13:35:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/#comment-909</guid>
		<description>Marco ho bisogno di sertirti in privato per quel lavoretto che sappiamo noi 2.</description>
		<content:encoded><![CDATA[<p>Marco ho bisogno di sertirti in privato per quel lavoretto che sappiamo noi 2.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PC Al Sicuro &#187; Blog Archive &#187; I rootkit del futuro? Preoccupiamoci del presente prima</title>
		<link>https://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/comment-page-1/#comment-907</link>
		<dc:creator>PC Al Sicuro &#187; Blog Archive &#187; I rootkit del futuro? Preoccupiamoci del presente prima</dc:creator>
		<pubDate>Sat, 24 Mar 2007 12:18:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/#comment-907</guid>
		<description>[...] Cosa dire poi di Rustock, uno dei migliori rootkit kernel-mode scritti al momento. Ha messo in crisi molti utenti, grazie alle sue tecniche stealth capaci di evadere gran parte dei software antirootkit. Un rootkit che qui in Italia si è fatto sentire, soprattutto durante lo scorso Dicembre quando è stato potenzialmente uno dei fattori che ha portato al rallentamento dell&#8217;intera ADSL italiana. [...]</description>
		<content:encoded><![CDATA[<p>[...] Cosa dire poi di Rustock, uno dei migliori rootkit kernel-mode scritti al momento. Ha messo in crisi molti utenti, grazie alle sue tecniche stealth capaci di evadere gran parte dei software antirootkit. Un rootkit che qui in Italia si è fatto sentire, soprattutto durante lo scorso Dicembre quando è stato potenzialmente uno dei fattori che ha portato al rallentamento dell&#8217;intera ADSL italiana. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Roberto Bottillo</title>
		<link>https://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/comment-page-1/#comment-908</link>
		<dc:creator>Roberto Bottillo</dc:creator>
		<pubDate>Fri, 23 Mar 2007 12:01:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/#comment-908</guid>
		<description>aggiungo alle utilissime informazioni qui riportate che le operazioni di bonifica vanno effettuate in mod.provv. e da console msdos. explorer anche in mod.provv. non rileva dei file in temp.internet files.
date un attrib -r -h nomefile e poi potrete cancellarlo (sempre da console)
nn sono ads perche lo sto rimuovendo da winme fat32.

scusate le abbreviazioni ma post da palmare.</description>
		<content:encoded><![CDATA[<p>aggiungo alle utilissime informazioni qui riportate che le operazioni di bonifica vanno effettuate in mod.provv. e da console msdos. explorer anche in mod.provv. non rileva dei file in temp.internet files.<br />
date un attrib -r -h nomefile e poi potrete cancellarlo (sempre da console)<br />
nn sono ads perche lo sto rimuovendo da winme fat32.</p>
<p>scusate le abbreviazioni ma post da palmare.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rgili</title>
		<link>https://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/comment-page-1/#comment-906</link>
		<dc:creator>rgili</dc:creator>
		<pubDate>Sun, 25 Feb 2007 10:40:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/#comment-906</guid>
		<description>sei grande.....

il mio av rilevava un virus tra i file temp WINSYST32.EXE e contemporaneamente TROJAN.CLICKER.AGENT e RUSTOCK.NOX
mi si apriva automaticamente un certo sito ....

grazie alle tue indicazioni ho trovato ed eliminato:
il dialer it_0122.exe
il file winhp32.exe (evidenziato in rosso da gmer)
la chiave di registro &quot;1  REG_SZ   C:\WINDOWS\WINHP32.EXE &quot;

e credo di aver risolto poichè al riavvio successivo del pc è andato tutto OK.

non ho però capito se e/o come devo/posso intervenire x filtrare gli indirizzi IP indicati
... dove potrei trovare risposta?

di nuovo i miei complimenti
rgili (pg)</description>
		<content:encoded><![CDATA[<p>sei grande&#8230;..</p>
<p>il mio av rilevava un virus tra i file temp WINSYST32.EXE e contemporaneamente TROJAN.CLICKER.AGENT e RUSTOCK.NOX<br />
mi si apriva automaticamente un certo sito &#8230;.</p>
<p>grazie alle tue indicazioni ho trovato ed eliminato:<br />
il dialer it_0122.exe<br />
il file winhp32.exe (evidenziato in rosso da gmer)<br />
la chiave di registro &#8220;1  REG_SZ   C:\WINDOWS\WINHP32.EXE &#8221;</p>
<p>e credo di aver risolto poichè al riavvio successivo del pc è andato tutto OK.</p>
<p>non ho però capito se e/o come devo/posso intervenire x filtrare gli indirizzi IP indicati<br />
&#8230; dove potrei trovare risposta?</p>
<p>di nuovo i miei complimenti<br />
rgili (pg)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alberto</title>
		<link>https://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/comment-page-1/#comment-903</link>
		<dc:creator>Alberto</dc:creator>
		<pubDate>Fri, 26 Jan 2007 10:17:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/#comment-903</guid>
		<description>Ti ringrazio moltissimo per le informazioni che hai riportato, mi hanno risolto un problema .... grazie tanto ... sopratutto agli ip di provenienza del service32 ...</description>
		<content:encoded><![CDATA[<p>Ti ringrazio moltissimo per le informazioni che hai riportato, mi hanno risolto un problema &#8230;. grazie tanto &#8230; sopratutto agli ip di provenienza del service32 &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: [ PentaSoft blog ] &#187; TrojanClicker.Small.KJ cominciamo bene &#8230;</title>
		<link>https://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/comment-page-1/#comment-905</link>
		<dc:creator>[ PentaSoft blog ] &#187; TrojanClicker.Small.KJ cominciamo bene &#8230;</dc:creator>
		<pubDate>Mon, 15 Jan 2007 22:49:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/#comment-905</guid>
		<description>[...] http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/ [...]</description>
		<content:encoded><![CDATA[<p>[...] <a href="http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/" rel="nofollow">http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PC Al Sicuro &#187; Archivio &#187; Nuova versione di Rootkit.DialCall</title>
		<link>https://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/comment-page-1/#comment-904</link>
		<dc:creator>PC Al Sicuro &#187; Archivio &#187; Nuova versione di Rootkit.DialCall</dc:creator>
		<pubDate>Sat, 13 Jan 2007 01:26:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/#comment-904</guid>
		<description>[...] Per maggiori informazioni, è possibile leggere delle news precedenti QUI [...]</description>
		<content:encoded><![CDATA[<p>[...] Per maggiori informazioni, è possibile leggere delle news precedenti QUI [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Guydon</title>
		<link>https://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/comment-page-1/#comment-902</link>
		<dc:creator>Guydon</dc:creator>
		<pubDate>Tue, 09 Jan 2007 23:32:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/#comment-902</guid>
		<description>Ho seguito tutti i passaggi qui elencati (io ho la variante &quot;omsnlog.dll&quot;), ma quando riavvio il pc mi ritorna, nonostante io abbia rimosso tutte le tracce qui elencate che ho trovato (non le avevo tutte tutte...).
Gmer mi si blocca dopo pochi secondi, con schermo nero.
Altre idee?
Grazie.</description>
		<content:encoded><![CDATA[<p>Ho seguito tutti i passaggi qui elencati (io ho la variante &#8220;omsnlog.dll&#8221;), ma quando riavvio il pc mi ritorna, nonostante io abbia rimosso tutte le tracce qui elencate che ho trovato (non le avevo tutte tutte&#8230;).<br />
Gmer mi si blocca dopo pochi secondi, con schermo nero.<br />
Altre idee?<br />
Grazie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/comment-page-1/#comment-901</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Sun, 07 Jan 2007 13:59:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/01/trojanclickersmallkj-e-adsl-in-italia/#comment-901</guid>
		<description>@ Gianluca: Potrebbe essere qualche incompatibilità con GMER, può succedere, proprio perché Il tool lavora a basso livello.

@Sergio Gandrus: Ti ringrazio molto :) Purtroppo in questi giorni sono molto molto impegnato nello sviluppo di alcune cose e nella stesura di articoli, per cui potrei non rispondere a tutti :(</description>
		<content:encoded><![CDATA[<p>@ Gianluca: Potrebbe essere qualche incompatibilità con GMER, può succedere, proprio perché Il tool lavora a basso livello.</p>
<p>@Sergio Gandrus: Ti ringrazio molto <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Purtroppo in questi giorni sono molto molto impegnato nello sviluppo di alcune cose e nella stesura di articoli, per cui potrei non rispondere a tutti <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

