<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Se non è la municipale, è la polizia&#8230;</title>
	<atom:link href="http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/</link>
	<description></description>
	<lastBuildDate>Sun, 07 Mar 2010 18:27:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: donatella</title>
		<link>http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/comment-page-1/#comment-1567</link>
		<dc:creator>donatella</dc:creator>
		<pubDate>Tue, 12 Jun 2007 06:46:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/#comment-1567</guid>
		<description>chi mi può  aiutare a debellare un dialer che si manifesta come passepartout - ho provato ad eleminare le varie applicazioni consigliate ma si ripresenta ogni volta, mi ha pure creato un &#039;indirizzo di posta in out-look. quando mi collego con l&#039;adsl dopo 10 minuti la linea cade a si insinua questo passepartout che mi collega in automatico ad un sito : bona-stto.... non riesco più a togliere da Windows da il simbolo di ineternet, mi dice che il disco è pieno e l&#039;applicazione potrebbe essere in uso Help</description>
		<content:encoded><![CDATA[<p>chi mi può  aiutare a debellare un dialer che si manifesta come passepartout &#8211; ho provato ad eleminare le varie applicazioni consigliate ma si ripresenta ogni volta, mi ha pure creato un &#8216;indirizzo di posta in out-look. quando mi collego con l&#8217;adsl dopo 10 minuti la linea cade a si insinua questo passepartout che mi collega in automatico ad un sito : bona-stto&#8230;. non riesco più a togliere da Windows da il simbolo di ineternet, mi dice che il disco è pieno e l&#8217;applicazione potrebbe essere in uso Help</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: federico</title>
		<link>http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/comment-page-1/#comment-1551</link>
		<dc:creator>federico</dc:creator>
		<pubDate>Fri, 18 May 2007 17:13:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/#comment-1551</guid>
		<description>dimenticavo....il dialer non si ricrea(strano perche&#039; veniva scaricato dal malware ancora presente) neanche al riavvio e temevo che alla prima connessione.......</description>
		<content:encoded><![CDATA[<p>dimenticavo&#8230;.il dialer non si ricrea(strano perche&#8217; veniva scaricato dal malware ancora presente) neanche al riavvio e temevo che alla prima connessione&#8230;&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: federico</title>
		<link>http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/comment-page-1/#comment-1553</link>
		<dc:creator>federico</dc:creator>
		<pubDate>Fri, 18 May 2007 17:11:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/#comment-1553</guid>
		<description>il malware e&#039; Mal/Clagger-D (Sophos) Trojan-Downloader.Win32.Zlob.bqy (Kaspersky) Trojan.DL.Zlob.BZP (VirusBuster) Trojan.Downloader-6805 (ClamAV) Trojan.Downloader.Agent.BEJ (BitDefender) W32/Zlob.AHMS (Norman) Win32:Nurech-AF (Avast) .
disabilitando il ripristino di sistema e eliminando le voci di registro citate da marco si cancella il dialer ma resta l&#039;infezione in&quot;C:\Documents and Settings\Keig\Impostazioni locali\Temporary Internet Files\Content.IE5\S96VWL23\avviso_98361420\UFFICIALMENTE_ACCORDO.exe Infetto da Trojan.Win32.Small.QO&quot;.come debellarlo del tutto manualmente?!?!?</description>
		<content:encoded><![CDATA[<p>il malware e&#8217; Mal/Clagger-D (Sophos) Trojan-Downloader.Win32.Zlob.bqy (Kaspersky) Trojan.DL.Zlob.BZP (VirusBuster) Trojan.Downloader-6805 (ClamAV) Trojan.Downloader.Agent.BEJ (BitDefender) W32/Zlob.AHMS (Norman) Win32:Nurech-AF (Avast) .<br />
disabilitando il ripristino di sistema e eliminando le voci di registro citate da marco si cancella il dialer ma resta l&#8217;infezione in&#8221;C:\Documents and Settings\Keig\Impostazioni locali\Temporary Internet Files\Content.IE5\S96VWL23\avviso_98361420\UFFICIALMENTE_ACCORDO.exe Infetto da Trojan.Win32.Small.QO&#8221;.come debellarlo del tutto manualmente?!?!?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: anonimo</title>
		<link>http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/comment-page-1/#comment-1552</link>
		<dc:creator>anonimo</dc:creator>
		<pubDate>Fri, 18 May 2007 16:41:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/#comment-1552</guid>
		<description>Tutto bene ed utile ed a completamento evidenziamo che con Linux, qualsiasi distribuzione si stia usando, mail infette simili a questa del nostro amato Prisco Mazzi et similia non costituiscono assolutamente un problema.</description>
		<content:encoded><![CDATA[<p>Tutto bene ed utile ed a completamento evidenziamo che con Linux, qualsiasi distribuzione si stia usando, mail infette simili a questa del nostro amato Prisco Mazzi et similia non costituiscono assolutamente un problema.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: juninho85</title>
		<link>http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/comment-page-1/#comment-1555</link>
		<dc:creator>juninho85</dc:creator>
		<pubDate>Fri, 18 May 2007 07:53:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/#comment-1555</guid>
		<description>ecco il sito esatto a cui reindirizzava l&#039;activex:
d.66.155.171.52.downloads.estara.com./as/OneCCDM.php?template=613&amp;sessionid=1489726791_66.155.171.52_54039&amp;=&amp;
req=1150154141384OneCC.cab</description>
		<content:encoded><![CDATA[<p>ecco il sito esatto a cui reindirizzava l&#8217;activex:<br />
d.66.155.171.52.downloads.estara.com./as/OneCCDM.php?template=613&amp;sessionid=1489726791_66.155.171.52_54039&amp;=&amp;<br />
req=1150154141384OneCC.cab</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: juninho85</title>
		<link>http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/comment-page-1/#comment-1554</link>
		<dc:creator>juninho85</dc:creator>
		<pubDate>Fri, 18 May 2007 07:41:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/#comment-1554</guid>
		<description>niente eseguibile marco,il mio collega aveva già pulito le cartelle temporanee di win(avast non rilevava nulla,dunque non saprei dirti il nome esatto del malware).
nel mio caso si trattava soltanto di un controllo activex che reindirizzava le connessioni a un deposito di dialer (estara.com o qualcosa di simile,ora non ricordo).
ecco le chiavi di registro da eliminare:
HKEY_CLASSES_ROOT\CLSID\{65FDEDF3-8ED9-4F5B-825E-18C2D44191A7}
HKEY_CLASSES_ROOT\OneCC.OneCCCtl
HKEY_CLASSES_ROOT\OneCC.OneCCCtl.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{65FDEDF3-8ED9-4F5B-825E-18C2D44191A7}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\OneCC.OneCCCtl
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\OneCC.OneCCCtl.1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{65FDEDF3-8ED9-4F5B-825E-18C2D44191A7}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/OneCC.dll
questi i files:
C:\WINDOWS\Downloaded Program Files\OneCC.dll
C:\WINDOWS\Downloaded Program Files\OneCC.inf</description>
		<content:encoded><![CDATA[<p>niente eseguibile marco,il mio collega aveva già pulito le cartelle temporanee di win(avast non rilevava nulla,dunque non saprei dirti il nome esatto del malware).<br />
nel mio caso si trattava soltanto di un controllo activex che reindirizzava le connessioni a un deposito di dialer (estara.com o qualcosa di simile,ora non ricordo).<br />
ecco le chiavi di registro da eliminare:<br />
HKEY_CLASSES_ROOT\CLSID\{65FDEDF3-8ED9-4F5B-825E-18C2D44191A7}<br />
HKEY_CLASSES_ROOT\OneCC.OneCCCtl<br />
HKEY_CLASSES_ROOT\OneCC.OneCCCtl.1<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{65FDEDF3-8ED9-4F5B-825E-18C2D44191A7}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\OneCC.OneCCCtl<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\OneCC.OneCCCtl.1<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{65FDEDF3-8ED9-4F5B-825E-18C2D44191A7}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/OneCC.dll<br />
questi i files:<br />
C:\WINDOWS\Downloaded Program Files\OneCC.dll<br />
C:\WINDOWS\Downloaded Program Files\OneCC.inf</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: gianluca</title>
		<link>http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/comment-page-1/#comment-1556</link>
		<dc:creator>gianluca</dc:creator>
		<pubDate>Thu, 17 May 2007 17:15:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/#comment-1556</guid>
		<description>anche nell&#039;ufficio dove lavoro lo hanno aperto: un computer non ha accesso ad internet quindi non può aver fatto danni ma in altri 2 che invece hanno il permesso ad internet, lo hanno aperto, ma nessun atraccia nè chiavi registro nè msmmi, ho fatto un adawarata e hijackthat ma niente qlc che ne sappia qlcosa faccia sapere grazie. ciao</description>
		<content:encoded><![CDATA[<p>anche nell&#8217;ufficio dove lavoro lo hanno aperto: un computer non ha accesso ad internet quindi non può aver fatto danni ma in altri 2 che invece hanno il permesso ad internet, lo hanno aperto, ma nessun atraccia nè chiavi registro nè msmmi, ho fatto un adawarata e hijackthat ma niente qlc che ne sappia qlcosa faccia sapere grazie. ciao</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/comment-page-1/#comment-1558</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Thu, 17 May 2007 15:19:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/#comment-1558</guid>
		<description>In caso manda l&#039;eseguibile iniziale tnx :)</description>
		<content:encoded><![CDATA[<p>In caso manda l&#8217;eseguibile iniziale tnx <img src='http://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: juninho85</title>
		<link>http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/comment-page-1/#comment-1557</link>
		<dc:creator>juninho85</dc:creator>
		<pubDate>Thu, 17 May 2007 15:13:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/#comment-1557</guid>
		<description>un mio collega ha scaricato ed eseguto l&#039;allegato in questione,però non vi è nessuna traccia delle chiavi citate da marco(che saluto ;))nè dell&#039;eseguibile.
stasera saprò darvi più info</description>
		<content:encoded><![CDATA[<p>un mio collega ha scaricato ed eseguto l&#8217;allegato in questione,però non vi è nessuna traccia delle chiavi citate da marco(che saluto <img src='http://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )nè dell&#8217;eseguibile.<br />
stasera saprò darvi più info</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: m4v3rick</title>
		<link>http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/comment-page-1/#comment-1559</link>
		<dc:creator>m4v3rick</dc:creator>
		<pubDate>Thu, 17 May 2007 08:31:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/se-non-e-la-municipale-e-la-polizia/#comment-1559</guid>
		<description>Per quanto riguarda chi c&#039;è dietro i dialer un&#039;occhiata la potete dare  al mio blog maipiugromozon.blogspot.com</description>
		<content:encoded><![CDATA[<p>Per quanto riguarda chi c&#8217;è dietro i dialer un&#8217;occhiata la potete dare  al mio blog maipiugromozon.blogspot.com</p>
]]></content:encoded>
	</item>
</channel>
</rss>
