<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>troian &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/troian/</link>
	<description>Feed of posts on WordPress.com tagged "troian"</description>
	<pubDate>Tue, 01 Dec 2009 00:59:20 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Ai grija cu cine vb pe mess!]]></title>
<link>http://abytzor.wordpress.com/2009/11/27/ai-grija-cu-cine-vb-pe-mess/</link>
<pubDate>Fri, 27 Nov 2009 09:06:16 +0000</pubDate>
<dc:creator>abytzor</dc:creator>
<guid>http://abytzor.wordpress.com/2009/11/27/ai-grija-cu-cine-vb-pe-mess/</guid>
<description><![CDATA[Kaspersky Lab, producătorul aplicaţiilor de securitate Kaspersky, ne avertizează asupra unui virus, ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Kaspersky Lab, producătorul aplicaţiilor de securitate Kaspersky, ne avertizează asupra unui virus, mai exact un troian, care scrie în limba română pe Yahoo Messenger, simulând astfel un dialog. Mesajele acestui troian vin ca şi cum ar fi de la o persoană din lista de Yahoo Messenger, ceea ce îl face greu de depistat.</p>
<p>Trojanul IM.Win32.Agent.ae trimite, din partea unui contact din lista, un mesaj în limba romana care te invita să dai click pe un link. Link-ul respectiv nu duce către un fişier executabil, cum ar face un virus banal, ci către un blog. Odată intrat pe blog-ul respectiv, utilizatorul este rugat să descarce şi să instaleze un codec sau un plugin pentru a viziona un clip video. Evident, fişierul descărcat conţine un virus.</p>
<p><img class="aligncenter" title="mess" src="http://storage0.dms.go4it.ro/media/2/84/1999/5134121/2/im-malware-2-1-censoredsm.png?width=394&#38;height=336" alt="" width="394" height="336" /></p>
<p>Aşadar, atenţie la link-urile pe care daţi click în Yahoo Messenger şi, mai ales, aveţi grijă să nu instalaţi nimic de pe site-urile pe care ajungeţi prin intermediul acestor link-uri. Doar în 24 de ore, virusul deghizat în codec a fost descărcat de peste 10.000 de ori.</p>
<p>Acest troian reprezintă o premieră negativă. Dacă până acum atacurile informatice care vizau Yahoo Messenger foloseau texte în limba engleză, acum avem de-a face cu un troian în limba română. Când primeai un mesaj în engleză de le un prieten, deveneai imediat suspicios. Acum, cu mesajul troianului în limba română, e mult mai greu să-ţi dai seama dacă este veridic sau nu.</p>
<p style="text-align:center;"><a href="http://storage0.dms.go4it.ro/media/2/84/1999/5134121/3/im-malware-2-2sm.png?width=417&#38;height=336"><img class="aligncenter" title="Blog" src="http://storage0.dms.go4it.ro/media/2/84/1999/5134121/3/im-malware-2-2sm.png?width=417&#38;height=336" alt="Blog-ul care te pacaleste sa instalezi un codec fals!" width="417" height="336" /></a></p>
<p style="text-align:center;">Eu am patit-o &#8230;.dar am antivirus bun si nu m-a lasat sa descarca asa zisul codec <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[ATENTIE LA TROIAN]]></title>
<link>http://saccsiv.wordpress.com/2009/11/26/atentie-la-troian/</link>
<pubDate>Thu, 26 Nov 2009 16:44:17 +0000</pubDate>
<dc:creator>saccsiv</dc:creator>
<guid>http://saccsiv.wordpress.com/2009/11/26/atentie-la-troian/</guid>
<description><![CDATA[   Citez din articolul &#8220;Cand esti, sa intrii sa imi zici daca o sti&#8221; &#8211; Troianul ca]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>   Citez din articolul <a href="http://economie.hotnews.ro/stiri-it-6565944-cand-esti-intrii-imi-zici-daca-sti-troianul-care-vorbeste-romana-messenger-face-furori-utilizatorii-sunt-sfatuiti-nu-deschida-link-urile.htm?cfnl="><strong>&#8220;Cand esti, sa <em>intrii </em>sa imi zici daca o sti&#8221; &#8211; Troianul care &#8220;vorbeste&#8221; romana pe Messenger face furori. Utilizatorii sunt sfatuiti sa nu deschida link-urile</strong></a></p>
<p><a href="http://saccsiv.wordpress.com/files/2009/11/image-2009-11-26-6565964-41-blog-parea-onest-are-intentii-adevarat-vulgare.jpg"><img class="alignnone size-full wp-image-3288" title="image-2009-11-26-6565964-41-blog-parea-onest-are-intentii-adevarat-vulgare" src="http://saccsiv.wordpress.com/files/2009/11/image-2009-11-26-6565964-41-blog-parea-onest-are-intentii-adevarat-vulgare.jpg" alt="" width="405" height="324" /></a></p>
<p><strong>   Utilizatorii de programe de mesagerie instant au fost si sunt bombardati cu mesaje dubioase ce contin link-uri catre un blog ce pare onest, insa indeamna utilizatorii sa descarce un fals codec ce se dovedeste a fi un virus informatic. &#8220;Cand esti, sa </strong><em><strong>intrii </strong></em><strong>sa imi zici daca o </strong><em><strong>sti</strong></em><strong>&#8220;, e un mesaj pe care mii de utilizatori romani l-au vazut pe &#8220;Mess&#8221; in ultimele zile, reprezentantii Kaspersky Lab, contactati de Hotnews.ro sfatuiesc oamenii sa nu deschida link-urile si mai ales sa nu descarce codec-ul.</strong><br />
   &#8220;Website-ul indicat in link-ul primit directioneaza utilizatorul catre un blog aparent onest, nu catre un fisier executabil, care ar putea fi suspectat ca fiind malware. Odata ajuns pe blog-ul respectiv, vizitatorul este rugat sa descarce un „codec” sau „plug-in” special pentru a vedea continutul video publicat pe acel site. Bineinteles, fisierul descarcat nu este altceva decat un virus&#8221;, spun cei de la Kaspersky, intr-un comunicat.<br />
   Falsul codec ar fi fost descarcat de 10.000 de oameni in mai putin de 24 de ore, conform statisticilor de la fisier.ro. Stefan Tanase, Senior Researcher Kaspersky Lab, a spus pentru Hotnews.ro ca acele computere care ajung sa fie infectate devin expuse multor pericole: utilizatorilor li se pot fura parolele, operatiunile de online banking devin riscante, iar computerele respective pot deveni vectori in trimterea de malware. Mesajul este in limba romana, este insistent, aparand de mai multe ori, iar utilizatorul e indemnat in mod repetat sa deschida pagina respectiva. Trebuie remarcat, ca lucru ce trebuie sa starneasca atentia, ca exista greseli gramaticale, cum ar fi intrii, scris gresit cu doi &#8220;i&#8221;, sau &#8220;sti&#8221;, cu doar unul singur&#8230;</p>
<p>   &#8220;Acesta este un exemplu al unei adevarate strategii de inginerie sociala”, spune Tanase. „Mesajele vin de la unul dintre prietenii pe care ii avem in lista de Messenger, pe linii de text diferite, imitand perfect o conversatie reala. Majoritatea dintre noi avem incredere in persoanele cu care interactionam zilnic online, de aceea nu le suspectam ca ar putea avea intentii malitioase. Astfel se explica si numarul mare de accesari ale link-ului respectiv.<br />
   Kaspersky spune ca utilizatorii programelor sale antivirus sunt protejati si adauga ca a notificat fisier.ro pentru a șterge programele malware, dar si blogspot.com pentru a șterge blog-urile ce raspandesc atacul.<br />
   Trebuie precizat ca astfel de link-uri au fost primite de numerosi utilizatori si in cursul diminetii de joi.</p>
<p>   Cititi va rog si:</p>
<p><strong><a href="http://saccsiv.wordpress.com/2009/08/03/video-atentie-maxima-%e2%80%93-nu-va-logati-la-site-ul-oficial-al-cars-gov-datele-din-computerul-vostru-vor-deveni-proprietatea-guvernului-american-%e2%80%a6/">VIDEO: ATENTIE MAXIMA – nu va logati la site-ul oficial al Cars.gov. Datele din computerul vostru vor deveni proprietatea guvernului american …</a></strong></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Troian românesc, face ravagii pe Yahoo! Messenger]]></title>
<link>http://djflorinmestelistu.wordpress.com/2009/11/26/troian-romanesc-face-ravagii-pe-yahoo-messenger/</link>
<pubDate>Thu, 26 Nov 2009 14:11:11 +0000</pubDate>
<dc:creator>DJ Florin - Mestelistu</dc:creator>
<guid>http://djflorinmestelistu.wordpress.com/2009/11/26/troian-romanesc-face-ravagii-pe-yahoo-messenger/</guid>
<description><![CDATA[Experţii Kaspersky Lab România atrag atenţia utilizatorilor de programe IM (instant messaging) refer]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><h2>Experţii Kaspersky Lab România atrag atenţia utilizatorilor de programe IM (instant messaging) referitor la perfecţionarea atacurilor informatice prin intermediul acestor canale de comunicare. Un troian ascuns într-un blog românesc face ravagii.</h2>
<h3>Trojan-IM.Win32.Agent.ae este un cal troian care simulează dialogul cu o persoană existentă în lista de Messenger a utilizatorului infectat, îndemnându-l să acceseze un anumit link (Foto 1).</h3>
<h3><a href="http://djflorinmestelistu.wordpress.com"><img class="aligncenter size-full wp-image-357" title="Foto 1" src="http://djflorinmestelistu.wordpress.com/files/2009/11/33033foto1.png" alt="" width="466" height="397" /></a> Website-ul indicat în link-ul primit direcţionează utilizatorul către un blog aparent onest (Foto 2), nu către un fişier executabil, care ar putea fi suspectat ca fiind malware. Odată ajuns pe blog-ul respectiv, vizitatorul este rugat să descarce un „codec&#8221; sau „plug-in&#8221; special pentru a vedea conţinutul video publicat pe acel site. Bineînţeles, fişierul descărcat nu este altceva decât un virus.</h3>
<h3><a href="http://djflorinmestelistu.wordpress.com"><img class="aligncenter size-full wp-image-358" title="Foto 2" src="http://djflorinmestelistu.wordpress.com/files/2009/11/33133foto2.png" alt="" width="675" height="544" /></a>„Acesta este un exemplu al unei adevărate strategii de inginerie socială&#8221;, spune Ştefan Tănase, Senior Researcher Kaspersky Lab. „Mesajele vin de la unul dintre prietenii pe care îi avem în lista de Messenger, pe linii de text diferite, imitând perfect o conversaţie reală. Majoritatea dintre noi avem încredere în persoanele cu care interacţionăm zilnic online, de aceea nu le suspectăm că ar putea avea intenţii maliţioase. Astfel se explică şi numărul mare de accesări ale link-ului respectiv, şi cele peste 10.000 de download-uri ale falsului codec în mai puţin de 24 de ore, conform statisticilor de pe www.fisier.ro&#8221;, completează Tănase.</h3>
<h3>Kaspersky Lab a adăugat în baza de date cu semnături detecţia pentru Trojan-IM.Win32.Agent.ae, a blocat adresele URL ale blog-urilor respective, a notificat www.blogspot.com şi www.fisier.ro despre atacuri, iar în momentul de faţă niciun website utilizat de infractorii cibernetici nu mai este funcţional.</h3>
<h3>Până la momentul actual, atacurile informatice prin Yahoo! Messenger utilizau numai fraze în limbi străine, redactate pe o singură linie text. Însă, această metodă nu s-a dovedit a fi la fel de eficientă ca cea identificată acum, deoarece utilizatorii ignorau majoritatea mesajelor primite.</h3>
<h3></h3>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Driver-ele oferite de Razer infectate cu troieni]]></title>
<link>http://itstiri.wordpress.com/2009/09/22/driver-ele-oferite-de-razer-infectate-cu-troieni/</link>
<pubDate>Tue, 22 Sep 2009 10:39:11 +0000</pubDate>
<dc:creator>anchetatorul</dc:creator>
<guid>http://itstiri.wordpress.com/2009/09/22/driver-ele-oferite-de-razer-infectate-cu-troieni/</guid>
<description><![CDATA[Se pare ca cei de la Razer se tin de nazbatii. Se pare ca driverele se instalau corect dupa care pun]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Se pare ca cei de la Razer se tin de nazbatii. Se pare ca driverele se instalau corect dupa care puneau o copie de <a href="http://www.threatexpert.com/report.aspx?md5=476cefa4ca9ec2e9e9e39d7cf1060432" target="_">WORM.ASPXOR.AB</a> in directorul System. Potrivit celor de la Trend Micro troianul avea o rata scazuta de detectabilitate, doar 7 dintre 41 de producatori de programe antivirus reusind sa il identifice. Trend Micro a informat Razer despre acest lucru, iar in momentul de fata paginile de support sunt indisponibile online pentru remedierea problemei.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[CTFMON.EXE, troianul RECYCLED]]></title>
<link>http://brushvox.wordpress.com/2009/08/24/ctfmon-exe-troianul-recycled/</link>
<pubDate>Mon, 24 Aug 2009 17:36:47 +0000</pubDate>
<dc:creator>brushvox</dc:creator>
<guid>http://brushvox.wordpress.com/2009/08/24/ctfmon-exe-troianul-recycled/</guid>
<description><![CDATA[De două zile mă lupt cu un troian cu care m-am procopsit de ceva vreme. Am descărcat, instalat, apoi]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>De două zile mă lupt cu un troian cu care m-am procopsit de ceva vreme. Am descărcat, instalat, apoi dezinstalat toţi Anti-Viruşii pe care i-am găsit: de la cele consacrate, Kaspersky, AVG, ZoneAlarm, Norton, Nod32, Avast, până la Panda şi tot ce am mai găsit. Toate aceste programe mă asigurau că sistemul meu de operare, computerul, este curat ca lacrima. Mă buşea plânsul, zău!</p>
<p>Cum afli dacă acest troian s-a înşurubat sau nu (şi) în computerul tău?<br />
Deschizi Windows Explorer-ul, sus ai 6 butoane: File, Edit, View, Favorites, Tools şi Help. La Tools ai 4 opţiuni: Map Network Drive, Disconnect network Drive, Synchronize şi ultima opţiune, Folder Options. Intrii aici şi ai iarăşi 4 opţiuni: General, View, File Types şi Offline Files. Deschizi a doua fereastră, View şi bifezi „Show hidden files and folders” şi de-bifezi „Hide protected operating system files (Recommended)”.</p>
<p><a href="http://brushvox.wordpress.com/files/2009/08/recycled-001.jpg"><img class="aligncenter size-full wp-image-3382" title="recycled-001" src="http://brushvox.wordpress.com/files/2009/08/recycled-001.jpg" alt="recycled-001" width="500" height="256" /></a><a href="http://brushvox.wordpress.com/files/2009/08/recycled-002.jpg"><img class="aligncenter size-full wp-image-3383" title="recycled-002" src="http://brushvox.wordpress.com/files/2009/08/recycled-002.jpg" alt="recycled-002" width="500" height="593" /></a></p>
<p>Te duci din Windows Explorer pe Local Disc (C:) şi dacă găseşti un fişier cu numele „RECYCLED” semi-transparent (adică ascuns), eşti fericitul posesor al troianului care se instalează în CTFMON.EXE.</p>
<p>Un prim lucru de făcut: ctfmon.exe &#8211; executabilul vizat şi infectat de acest troian, poate fi dezactivat &#8211; şi merită dezactivat &#8211; din meniul de Start/Run/la open tastezi msconfig şi dai ENTER sau apeşi OK, şi în lista programelor din Start Up îl găseşti şi-l dezactivezi.</p>
<p><a href="http://brushvox.wordpress.com/files/2009/08/ctfmon-exe_001.jpg"><img class="aligncenter size-full wp-image-3408" title="ctfmon.exe_001" src="http://brushvox.wordpress.com/files/2009/08/ctfmon-exe_001.jpg" alt="ctfmon.exe_001" width="450" height="556" /></a><a href="http://brushvox.wordpress.com/files/2009/08/ctfmon-exe_0002.jpg"><img class="aligncenter size-full wp-image-3409" title="ctfmon.exe_002" src="http://brushvox.wordpress.com/files/2009/08/ctfmon-exe_0002.jpg" alt="ctfmon.exe_002" width="450" height="235" /></a><a href="http://brushvox.wordpress.com/files/2009/08/ctfmon-exe_002.jpg"><img class="aligncenter size-full wp-image-3407" title="ctfmon.exe_002" src="http://brushvox.wordpress.com/files/2009/08/ctfmon-exe_002.jpg" alt="ctfmon.exe_002" width="500" height="331" /></a></p>
<p>Am săpat ce am săpat pe internet, am citit tot ce am găsit legat de acest jucăuş intrus şi m-am pus pe curăţat manual. N-ai de ales.<br />
În primul rând trebuie să ai Total Commander-ul instalat. Îl găseşti (şi) <a href="http://www.totalcommander.ro/" target="_blank"><strong>AICI</strong></a>.<br />
Instalezi programul şi dai un restart. La repornire apasă F8 şi alege pornire în modul de operare Safe Mode (preferabil în calitate de administrator dacă ai introdus parolă la instalarea sistemului de operare).<br />
Buuuuun. Acum începe curăţenia. Nu e mare şmecherie, doar puţin migăloasă treaba.<br />
Deschizi Total Commander-ul, selectezi partiţia C şi jos tastezi:</p>
<p>ATTRIB -H -R -S AUTORUN.INF apoi apeşi ENTER<br />
tastezi DEL AUTORUN.INF şi apeşi ENTER<br />
tastezi ATTRIB -H -R -S Recycled şi apeşi ENTER.</p>
<p><a href="http://brushvox.wordpress.com/files/2009/08/total_commander.jpg"><img class="aligncenter size-full wp-image-3381" title="total_commander" src="http://brushvox.wordpress.com/files/2009/08/total_commander.jpg" alt="total_commander" width="500" height="377" /></a></p>
<p>Te duci în partiţia cu pricina şi cu SHIFT + DEL ştergi folderul RECYCLED. (În Safe Mode trebuie setat din nou vizibilitatea fişierelor ascunse!).</p>
<p>Dacă ai mai multe partiţii sau hard discuri, trebuie repetată operaţia pe fiecare partiţie în parte. Dacă ai stickuri, aparat foto digital sau alte scule digitale cu capacitate de stocare pe care le-ai cuplat la computer, trebuie legate şi curăţate şi acelea în acelaşi mod.</p>
<p>Când termini operaţiile, dă o căutare din meniul de Start (Search) după drăgălaşul nostru: CTFMON.EXE<br />
Mai mult ca sigur îl vei găsii în C:\WINDOWS\SYSTEM32.<br />
Te duci acolo dai un singur click stânga pe el şi apeşi SHIFT şi DEL concomitent.</p>
<p><a href="http://brushvox.wordpress.com/files/2009/08/search_01.jpg"><img class="aligncenter size-full wp-image-3384" title="search_01" src="http://brushvox.wordpress.com/files/2009/08/search_01.jpg" alt="search_01" width="500" height="353" /></a><a href="http://brushvox.wordpress.com/files/2009/08/search_02.jpg"><img class="aligncenter size-full wp-image-3385" title="search_02" src="http://brushvox.wordpress.com/files/2009/08/search_02.jpg" alt="search_02" width="500" height="774" /></a></p>
<p>Teoretic ai scăpat. Dai restart şi verifici iar cu un Search dacă mai apare drăgălaşul şi dacă mai apar undeva folderele RECYCLED. Dacă da, ceva n-ai făcut bine, mai încearcă o dată.<br />
Pentru siguranţă, poţi să-ţi faci un document *.rtf sau *.txt cu comenzile care trebuie înscrise şi le transpui în Commander cu copy/paste ( Ctrl C/Ctrl V).</p>
<p>Un sfat: este indicat să dezactivaţi opţiunea System Restore (Start/Programs/Accesories/System Tools/System Restore &#8211; Turn off System Restore) + un loc perfect unde se pot ascunde astfel de intruşi. Cam asta e. <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Şi dacă pe un CD/DVD, dischetă, card, memoria telefonului a scăpat virusul şi-l reconectaţi&#8230; se instalează din nou fără jenă&#8230;</p>
<p>Virusul se poate instala în sectorul de bootare al hard discului şi atunci nici măcar tradiţionalul formatat nu mai este eficient şi lucrurile se complică. Dar există soluţii şi aici. Din bios un Master Boot Record&#8230; dar aici intrăm deja în zona specialiştilor&#8230; <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' /> </p>
<p>Să-l mănânce viermii pe ăla care a făcut şi gunoiul ăsta!</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Daca gasesti in task manager unu din procesele de mai jos e grav !]]></title>
<link>http://viataprinromania.wordpress.com/2009/07/14/daca-gasesti-in-task-manager-unu-din-procesele-de-mai-jos-e-grav/</link>
<pubDate>Tue, 14 Jul 2009 21:46:27 +0000</pubDate>
<dc:creator>viataprinromania</dc:creator>
<guid>http://viataprinromania.wordpress.com/2009/07/14/daca-gasesti-in-task-manager-unu-din-procesele-de-mai-jos-e-grav/</guid>
<description><![CDATA[In primul rand ar trebui sa incepi macar sa incerci ca e posibil totusi sa nu reusesti sa faci urmat]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>In primul rand ar trebui sa incepi macar sa incerci ca e posibil totusi sa nu reusesti sa faci urmatoarele:</p>
<p>-&#62; Dute Mallwarebytes pentru ca sunt unii din baietii suparati pe mallware si poti rezolva foarte multe cu ei <a href="http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&#38;subj=dl&#38;tag=button" target="_blank">http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&#38;subj=dl&#38;tag=button</a></p>
<p>-&#62; Ca sa fi sigur ca nu mai ai carcaieci prin computer te sfatuiesc sa te duci la baietii astialalti <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  baieti valabili ca si cei de la mallwarebytes</p>
<p><a href="http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE" target="_blank">http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE</a></p>
<p>-&#62; Ideea e ca ce ii scapa lui unu il prinde celalalt si daca tot suntem aici pe ideea asta &#8230; Adaware de la Lavasoft buni si astia de altfel.</p>
<p><a href="http://download.cnet.com/Ad-Aware-Anniversary-Edition/3000-8022_4-10045910.html?part=dl-ad-aware&#38;subj=dl&#38;tag=top5" target="_blank">http://download.cnet.com/Ad-Aware-Anniversary-Edition/3000-8022_4-10045910.html?part=dl-ad-aware&#38;subj=dl&#38;tag=top5</a></p>
<p>-&#62; Nu iti face griji de genul ca o sa iti mearga greu computerul ca sunt prea multe scanere pornite pentru ca nu sunt ACTIVE in windows daca ar fi atunci ar fi versiunile profesioniste.Nu e cazul nostru ce v-am recomandat eu sunt antivirusi gratis ca sa spun asa sau mallware gratis.</p>
<p>Un antivirus bun ar fi Avast ul serios si de nadejde nu am avut decat o singura data in 6 ani in care am avut o mica problema cu un mic virusel care trimitea niscaiva mailuri dar in rest super ok si il recomand.</p>
<p>-&#62; <a href="http://www.avast.com/eng/download-avast-home.html" target="_blank">http://www.avast.com/eng/download-avast-home.html</a></p>
<p>cheia de la HOME Edition este asta nu incercati sa dati altceva jos ca doar Home e free si e super ok.</p>
<p>W77920014H5500A1106-F4MYCK31</p>
<p>Bafta si sa nu aveti nimic din lista de mai jos.</p>
<p>A si inca un mic sfat ar fi sa faceti cam asa in momentul in care miroase a virusi</p>
<p>Instalati antivirus (daca se mai poate va zic mai jos si daca numai se poate instala antivirusul) faceti de indata update instalati si restul de anti trojan mallwarebytes superantispyware si adaware de la lavasoft faceti la toate update restartati sistemul dupa update uri.<br />
Imediat ce ati trecut de postul in care va spune ce ram aveti si restul de informatie incepeti sa apasati frenetic adica repetat de 2-3 ori pe secunda F8 astfel va apare un meniu unde va intreaba cum doriti sa porneasca windowsul alegeti SAFE MODE.</p>
<p>Dupa ce sa intrat in windows cu safe mode si se da YES la intrebarea de restore sau daca vreti doar safe mode se incepe scanarea si cu antivirusul si cu anti troienii.</p>
<p>In cazul in care nu puteti sa instalati antivirusul pentru ca nu va lasa virusii sau alte aplicatii pe care nu le puteti inchide faceti aceiasi pasi de restart cu F8 dar alegeti SAFE MODE WITH NETWORK astfel aveti si internet si dupa ce instalati toti mancaciosii de virusi puteti face si update in liniste la antivirus si anti mallware dupa care puteti scana computerul si dezinfecta daca mai puteti sau mai este cazul.</p>
<p>In safe mode virusii si trojenii nu pot &#8220;functiona&#8221; cum trebuie pentru ca nu au toate motoarele si sistemele pornite ale windows ului deci nu se pot proteja asa cum au fost proiectati sa functioneze. In safe mode sunt practic descoperiti si se poate lua actiune impotriva lor.</p>
<ul>
<li>004.exe</li>
<li>005.exe</li>
<li>006.exe</li>
<li>007.exe</li>
<li>007ssinstall.exe</li>
<li>008.exe</li>
<li>009.exe</li>
<li>01dopewars_update.exe</li>
<li>01logo.exe</li>
<li>04s28lat.exe</li>
<li>06qytm1a.exe</li>
<li>09857728.exe</li>
<li>0.exe</li>
<li>1004270.exe</li>
<li>1054571.exe</li>
<li>11421604.exe</li>
<li>123bar.exe</li>
<li>123hiddensender.exe</li>
<li>12nail.exe</li>
<li>13.exe</li>
<li>14hi1qs8.exe</li>
<li>17131762.exe</li>
<li>180ax.exe</li>
<li>180.exe</li>
<li>180pack6480.exe</li>
<li>180sa.exe</li>
<li>180sainstallernusac.exe</li>
<li>180stuninstaller.exe</li>
<li>1.exe</li>
<li>1lyu2k.dll</li>
<li>1o32cwjn.exe</li>
<li>2005.exe</li>
<li>202_app13.exe</li>
<li>26-593.exe</li>
<li>29904603.exe</li>
<li>2.exe</li>
<li>2search.exe</li>
<li>2.sfx.exe.exe</li>
<li>302v2fp0.exe</li>
<li>30.exe</li>
<li>33.exe</li>
<li>38.exe</li>
<li>39987557.exe</li>
<li>3.exe</li>
<li>50cent.exe</li>
<li>53648356.svd</li>
<li>~565.exe</li>
<li>5thkf354.exe</li>
<li>63de0cc3d01</li>
<li>63mm.exe</li>
<li>666.exe</li>
<li>66978039.exe</li>
<li>69254441.exe</li>
<li>9spj1iiq.exe</li>
<li>a0011142.exe</li>
<li>a0067423.exe</li>
<li>a0067428.exe</li>
<li>a006.dll</li>
<li>a006.exe</li>
<li>a64sddd.exe</li>
<li>abg-aceh.exe</li>
<li>abox.exe</li>
<li>abs.exe</li>
<li>absr.exe</li>
<li>access.exe</li>
<li>access members area.exe</li>
<li>accwizz.exe</li>
<li>acespy331t.exe</li>
<li>a_clearsearch.dll</li>
<li>aclservice.exe</li>
<li>aconti.exe</li>
<li>actalert.exe</li>
<li>activeds.exe</li>
<li>activeplus.exe</li>
<li>activex_300_it.exe</li>
<li>actualspy.exe</li>
<li>actx1.exe</li>
<li>adaware.exe</li>
<li>ad.exe</li>
<li>adlinstallwin32.exe</li>
<li>adl_mteststub.exe</li>
<li>adm4005.exe</li>
<li>admanctl.exe</li>
<li>admilliserv.exe</li>
<li>admlib32.exe</li>
<li>adobe_flash.exe</li>
<li>adobes.exe</li>
<li>adp.exe</li>
<li>adsetup.silent.1.13.exe</li>
<li>adstatserv.exe</li>
<li>adtech2006.exe</li>
<li>adupdater.exe</li>
<li>advapi.exe</li>
<li>adv.exe</li>
<li>adx.exe</li>
<li>a.exe</li>
<li>ahadp.exe</li>
<li>aim spy plugin.dll</li>
<li>ajrpbi.exe</li>
<li>alchem.exe</li>
<li>alevir.exe</li>
<li>alp2plib.exe</li>
<li>amero.exe</li>
<li>amp2pl.exe</li>
<li>angelex.exe</li>
<li>antiav.exe</li>
<li>antispy.exe</li>
<li>anti_troj.exe</li>
<li>antivirus32.exe</li>
<li>antivirus update.exe</li>
<li>aocbhm.exe</li>
<li>aornum.exe</li>
<li>ap0.exe</li>
<li>ap2.exe</li>
<li>apd123.exe</li>
<li>app.exe</li>
<li>appsetup.exe</li>
<li>aq3hel~1.exe</li>
<li>archive.exe</li>
<li>arr.exe</li>
<li>arupdate.exe</li>
<li>arupld32.exe</li>
<li>asd.exe</li>
<li>asearchassist.dll</li>
<li>asm.exe</li>
<li>asmonitor.exe</li>
<li>astart.exe</li>
<li>atipta.exe</li>
<li>atiupdate.exe</li>
<li>atmsvc.dll</li>
<li>aupdate_uninstall.exe</li>
<li>aurora(1).exe</li>
<li>aurora.exe</li>
<li>aurora-wise1.exe</li>
<li>ause3-decoded.exe</li>
<li>ausvc.exe</li>
<li>autoexec.exe</li>
<li>automove.exe</li>
<li>autoupdatev2.exe</li>
<li>aux32.exe</li>
<li>av.exe</li>
<li>avghalsb.exe</li>
<li>avserve2.exe</li>
<li>avserve.exe</li>
<li>b2search_v17.exe</li>
<li>backdoor.prorat.13_(57).exe</li>
<li>backdoor.prorat.13.exe</li>
<li>backup-20040105-225929-414.dll</li>
<li>backweb.exe</li>
<li>banmanpro.exe</li>
<li>bargain3.exe</li>
<li>bargain4.exe</li>
<li>bargainbuddy.exe</li>
<li>bargains.exe</li>
<li>basfipm.exe</li>
<li>bazzi.exe</li>
<li>bbchk.exe</li>
<li>bb.exe</li>
<li>bbfbeola.exe</li>
<li>bbi8015.exe</li>
<li>bbi8018.exe</li>
<li>bbi8032.exe</li>
<li>bbntqcbw.exe</li>
<li>bboy.exe</li>
<li>bdrqbac.exe</li>
<li>bedo9iz1.exe</li>
<li>belt.exe</li>
<li>berasjatah.exe</li>
<li>beta.exe</li>
<li>bhp.exe</li>
<li>bhsv.exe</li>
<li>bi5.exe</li>
<li>bifrost.exe</li>
<li>bil.exe</li>
<li>bindshell.exe</li>
<li>bionet.exe</li>
<li>bk.exe</li>
<li>block-checker.exe</li>
<li>blondes.exe</li>
<li>bloodhound.exe</li>
<li>blss.exe</li>
<li>bman.exe</li>
<li>bml8pjp7.exe</li>
<li>bmupdate.exe</li>
<li>bokja.exe</li>
<li>bookedspace.exe</li>
<li>bootconf.exe</li>
<li>boot.exe</li>
<li>bot.exe</li>
<li>bpc.exe</li>
<li>bp.exe</li>
<li>bpk.exe</li>
<li>bpsinstall.exe</li>
<li>brasil.exe</li>
<li>brengkolang.com</li>
<li>bronstab.exe</li>
<li>bsoft.exe</li>
<li>buddy.exe</li>
<li>bugsfix.exe</li>
<li>bundle~1.exe</li>
<li>bundle.exe</li>
<li>bundleouter2501031120.exe</li>
<li>bundleouter2601031121.exe</li>
<li>bundleouter.exe</li>
<li>bundles118.exe</li>
<li>bundles.exe</li>
<li>bxproxy.exe</li>
<li>camviewer.exe</li>
<li>card.exe</li>
<li>cartao.exe</li>
<li>cas2stub.exe</li>
<li>casclient.exe</li>
<li>cashsaverupdate.exe</li>
<li>cb.exe</li>
<li>cc.exe</li>
<li>cd5a8b2bd01</li>
<li>cdaengine</li>
<li>cdaengine0500</li>
<li>cdf.exe</li>
<li>cd_install_291.exe</li>
<li>cd_install.exe</li>
<li>cd_load.exe</li>
<li>cds.exe</li>
<li>cdsm32.dll</li>
<li>cfgmgr52.dll</li>
<li>cfmon.exe</li>
<li>cg.exe</li>
<li>cgtask.exe</li>
<li>check.exe</li>
<li>checkreg.exe</li>
<li>checkup.exe</li>
<li>chkntsv.exe</li>
<li>chkras.exe</li>
<li>choke.exe</li>
<li>chq7gv5g.exe</li>
<li>cisvvc.exe</li>
<li>cjqxe.exe</li>
<li>ckusdll.exe</li>
<li>clbcatex.exe</li>
<li>clientax.dll</li>
<li>client.dll</li>
<li>cmappsetup.exe</li>
<li>cmappupdate.exe</li>
<li>cmd32.exe</li>
<li>cmdinst.exe</li>
<li>cmesys.exe</li>
<li>cmeupd.exe</li>
<li>cm.exe</li>
<li>cmman.exe</li>
<li>cmqcemmpm.exe</li>
<li>cmrsr.exe</li>
<li>cmrss.exe</li>
<li>cmsystem.exe</li>
<li>cnqmax.exe</li>
<li>codecsetup.exe</li>
<li>comctl_32.exe</li>
<li>commando.exe</li>
<li>conscorr.exe</li>
<li>consol32.exe</li>
<li>cool.exe</li>
<li>copy of optimize.exe</li>
<li>corpstats.exe</li>
<li>cpanel.exe</li>
<li>cp.exe</li>
<li>cpr.exe</li>
<li>crackserver-service.exe</li>
<li>crmss.exe</li>
<li>crss.exe</li>
<li>crsss.exe</li>
<li>cryptfg.exe</li>
<li>csaolinst.dll</li>
<li>csaolldr.exe</li>
<li>csbiinst.dll</li>
<li>csieinst.dll</li>
<li>csmsv.exe</li>
<li>csrcs.exe</li>
<li>csrdeu32.exe</li>
<li>csrrs.exe</li>
<li>csrsc.exe</li>
<li>csrse.exe</li>
<li>csrs.exe</li>
<li>csrss32.exe</li>
<li>ctfmon32.exe</li>
<li>cucu.exe</li>
<li>cxq8ojka.exe</li>
<li>cxtpls.exe</li>
<li>cydoor.exe</li>
<li>cydoor_uninstall.exe</li>
<li>cz.exe</li>
<li>czncin.exe</li>
<li>d6.exe</li>
<li>data2.exe</li>
<li>data3.exe</li>
<li>datemanager.exe</li>
<li>dbaccess.exe</li>
<li>dc1.exe</li>
<li>dc37.exe</li>
<li>dc38.exe</li>
<li>dc39.exe</li>
<li>dc42.exe</li>
<li>dc43.exe</li>
<li>dc44.exe</li>
<li>dc82.exe</li>
<li>dc83.exe</li>
<li>dc84.exe</li>
<li>dc85.exe</li>
<li>dc86.exe</li>
<li>dcomcfg.exe</li>
<li>dcomx.exe</li>
<li>ddcman.exe</li>
<li>dealhelper.exe</li>
<li>delmsbb.exe</li>
<li>deskadkeep.exe</li>
<li>deskadserv.exe</li>
<li>desktop.exe</li>
<li>d.exe</li>
<li>dfe.exe</li>
<li>dfrgsrv.exe</li>
<li>dgwojz0h.exe</li>
<li>dhbrwsr.exe</li>
<li>dho.exe</li>
<li>dhupdt.exe</li>
<li>dial.exe</li>
<li>dinst.exe</li>
<li>dioxin.exe</li>
<li>directs.exe</li>
<li>directx.exe</li>
<li>directxset.exe</li>
<li>disp1150.exe</li>
<li>display.exe</li>
<li>divx.exe</li>
<li>dlgli.exe</li>
<li>dlhost.exe</li>
<li>dll32.exe</li>
<li>dllreg.exe</li>
<li>dmserver.exe</li>
<li>dodrrr.exe</li>
<li>down.exe</li>
<li>download.exe</li>
<li>downloadplus.exe</li>
<li>dp-b23011805.exe</li>
<li>dpul6zoa.exe</li>
<li>dr.exe</li>
<li>drpmon(1).dll</li>
<li>drpmon.dll</li>
<li>dr_s.exe</li>
<li>drvddll.exe</li>
<li>drv.exe</li>
<li>drwtsn16.exe</li>
<li>dscbtshl.dll</li>
<li>ds.exe</li>
<li>dssagent.exe</li>
<li>dtloader.exe</li>
<li>duel.exe</li>
<li>dun.exe</li>
<li>dvbern.exe</li>
<li>dvchost.exe</li>
<li>dvdkeyauth.exe</li>
<li>dvldr32.exe</li>
<li>dvwnhd.exe</li>
<li>dwcg.exe</li>
<li>dwe.exe</li>
<li>dw.exe</li>
<li>dwnupdt.exe</li>
<li>dxdiag.exe</li>
<li>dxnf.exe</li>
<li>e85b8fb2d01</li>
<li>easyav.exe</li>
<li>easy.windows.monitoring.exe</li>
<li>ecodec.exe</li>
<li>edit server.exe</li>
<li>ee1a8f91d01</li>
<li>ee248fa7d01</li>
<li>eeea8fa3d01</li>
<li>eeef8fa2d01</li>
<li>ee.exe</li>
<li>eetu.exe</li>
<li>eksplorasi.exe</li>
<li>elos.exe</li>
<li>eml.exe</li>
<li>emsw.exe</li>
<li>enbiei.exe</li>
<li>enuubwafo.exe</li>
<li>epswad4.exe</li>
<li>errorguard.exe</li>
<li>ers.exe</li>
<li>ersvc.exe</li>
<li>escan.exe</li>
<li>esyndicateinst.exe</li>
<li>evr8gkxb.exe</li>
<li>exchng32.exe</li>
<li>exclean.exe</li>
<li>exdl.exe</li>
<li>exec.exe</li>
<li>exp.exe</li>
<li>expl32.exe</li>
<li>explored.exe</li>
<li>explore.exe</li>
<li>exploreff.exe</li>
<li>explorer32.exe</li>
<li>explorere.exe</li>
<li>exul.exe</li>
<li>ezinstall.exe</li>
<li>ezpopstub.exe</li>
<li>ezstub22.exe</li>
<li>ezstub.exe</li>
<li>ezulumain.exe</li>
<li>f3403484.exe</li>
<li>f4bbfeaed01</li>
<li>farmmext.exe</li>
<li>fash.exe</li>
<li>fasterxp.exe</li>
<li>fbi_facebook.exe</li>
<li>fc.exe</li>
<li>fixtitle.exe</li>
<li>fjdbfvk.exe</li>
<li>flashtalk-wise1000.exe</li>
<li>fntldr.exe</li>
<li>fontloader.exe</li>
<li>fontview.exe</li>
<li>formulario.exe</li>
<li>fph.exe</li>
<li>fqc.exe</li>
<li>freexxx.exe</li>
<li>frsk.exe</li>
<li>fservice.exe</li>
<li>fsg_4104.exe</li>
<li>fsg.exe</li>
<li>fsjyhc5r.exe</li>
<li>fsw.exe</li>
<li>fullgames.exe</li>
<li>fuwxenc.exe</li>
<li>fvprotect.exe</li>
<li>g181511.a.stub.exe</li>
<li>g4eyp3kf.exe</li>
<li>gaedzsxe.exe</li>
<li>gah95on6.exe</li>
<li>gain_trickler_3102.exe</li>
<li>gain_trickler_3202.exe</li>
<li>game.exe</li>
<li>gateway.exe</li>
<li>gator.exe</li>
<li>gatorstubsetup.exe</li>
<li>getbuys.exe</li>
<li>get.exe</li>
<li>get_flash_update.exe</li>
<li>gfjgj.exe</li>
<li>ghost.bat</li>
<li>ginst_001_1234_4201.exe</li>
<li>gld.exe</li>
<li>glf2fglf2f.exe</li>
<li>gm.exe</li>
<li>gmt.exe</li>
<li>gogoaddisplay.exe</li>
<li>gogoaddressbar.exe</li>
<li>gogofileshare.exe</li>
<li>gogotoolbar.exe</li>
<li>gogotools0.exe</li>
<li>gogotools.exe</li>
<li>gogotoolsinstaller.exe</li>
<li>gsohy92a.exe</li>
<li>gstartup.exe</li>
<li>gui.exe</li>
<li>guninstaller.exe</li>
<li>h2g140n1.exe</li>
<li>hacker.exe</li>
<li>haiyang.exe</li>
<li>hbinst.exe</li>
<li>hbtv.exe</li>
<li>heat.exe</li>
<li>hellmsn.exe</li>
<li>helpexp.exe</li>
<li>hgfedcba.exe</li>
<li>hgqhp.exe</li>
<li>hhs32.pif</li>
<li>hidden32.exe</li>
<li>hidedown.exe</li>
<li>hidr.exe</li>
<li>hloader.exe</li>
<li>hnm_svc.exe</li>
<li>hookdump.exe</li>
<li>host.exe</li>
<li>hot.exe</li>
<li>hot_tarts_mc.exe</li>
<li>hprog.dll</li>
<li>hro.exe</li>
<li>htmdeng.exe</li>
<li>hwclock.exe</li>
<li>hxdef.exe</li>
<li>hxdl.exe</li>
<li>hxiul.exe</li>
<li>i3k0hgad.exe</li>
<li>ibm00001.exe</li>
<li>icon.exe</li>
<li>idemlog.exe</li>
<li>idleui.dll</li>
<li>iebtm.exe</li>
<li>iedll.exe</li>
<li>iedriver.exe</li>
<li>iegator.dll</li>
<li>iehost.exe</li>
<li>iep.exe</li>
<li>iesetup.exe</li>
<li>iexpiore.exe</li>
<li>iexplor32.exe</li>
<li>iexplore32.exe</li>
<li>iexplorer.exe</li>
<li>igetnet_3845_3645.exe</li>
<li>igpsdon6.exe</li>
<li>igps.exe</li>
<li>iinstall.exe</li>
<li>im_2.exe</li>
<li>imguninst.exe</li>
<li>infoctl.exe</li>
<li>infus.exe</li>
<li>infwin.exe</li>
<li>init32m.exe</li>
<li>ink.exe</li>
<li>installdatemanager.exe</li>
<li>installer.exe</li>
<li>install.exe</li>
<li>instant access.exe</li>
<li>inst.exe</li>
<li>intdel.exe</li>
<li>intel32.exe</li>
<li>intell321.exe</li>
<li>intenat.exe</li>
<li>internet.exe</li>
<li>internetfeatures.exe</li>
<li>ipfw.exe</li>
<li>ipu.exe</li>
<li>ipwins.exe</li>
<li>irasyncd.exe</li>
<li>iroffer.exe</li>
<li>isamini.exe</li>
<li>isamntr.exe</li>
<li>isamonitor.exe</li>
<li>isass.exe</li>
<li>ishost.exe</li>
<li>isinstalldonecrazy.exe</li>
<li>ismon.exe</li>
<li>isnotify.exe</li>
<li>ispsupport.exe</li>
<li>issearch.exe</li>
<li>istsvc.exe</li>
<li>itbill.exe</li>
<li>itphwd.exe</li>
<li>iwatch.dll</li>
<li>j4g8w5m8.exe</li>
<li>j7k8ug16.exe</li>
<li>j95i15ei.exe</li>
<li>jabber.exe</li>
<li>jammer2nd.exe</li>
<li>jawa32.exe</li>
<li>jdbgmrg.exe</li>
<li>jif.exe</li>
<li>jkill.exe</li>
<li>jmnmxr.exe</li>
<li>jnfdtdi.exe</li>
<li>jq34042x.exe</li>
<li>jre4i3q6.exe</li>
<li>jushed32.exe</li>
<li>jxcevib2.exe</li>
<li>k4eboy6.exe</li>
<li>kaboom.dll</li>
<li>kahlisetup_demo.exe</li>
<li>kane.exe</li>
<li>kazza.exe</li>
<li>kb021119.exe</li>
<li>keenvalue.exe</li>
<li>kernal32.exe</li>
<li>kerne1412.exe</li>
<li>kernel32.exe</li>
<li>kernels32.exe</li>
<li>kernels64.exe</li>
<li>keu2zfke.exe</li>
<li>keygen.exe</li>
<li>keylogger plugin.dll</li>
<li>keyword.exe</li>
<li>kl.exe</li>
<li>kmwoa.exe</li>
<li>kmwol.exe</li>
<li>kmwop.exe</li>
<li>knuzql.exe</li>
<li>krxz.exe</li>
<li>l6y07fu5.exe</li>
<li>lass.exe</li>
<li>launchadware.exe</li>
<li>layer.exe</li>
<li>lcc.exe</li>
<li>lex.exe</li>
<li>lexplore.exe</li>
<li>license_manager.exe</li>
<li>links.exe</li>
<li>live.exe</li>
<li>lmu.exe</li>
<li>load32.exe</li>
<li>loader(1).exe</li>
<li>loader[1].exe</li>
<li>loader.exe</li>
<li>load.exe</li>
<li>lockx.exe</li>
<li>lodctr32.exe</li>
<li>logo1_.exe</li>
<li>logon.exe</li>
<li>loud.exe</li>
<li>lp.exe</li>
<li>lsa.exe</li>
<li>lsas.exe</li>
<li>lsass32.exe</li>
<li>lsassa.exe</li>
<li>lssas.exe</li>
<li>lsserv.exe</li>
<li>ma.exe</li>
<li>mahtfi.exe</li>
<li>mapisvc32.exe</li>
<li>mario.exe</li>
<li>matcli.exe</li>
<li>mcafee.update.exe.exe</li>
<li>mcf.exe</li>
<li>md.exe</li>
<li>mdms.exe</li>
<li>medgs1.exe</li>
<li>mediaaccess.exe</li>
<li>mediaaccessinstpack.exe</li>
<li>mediaacck.exe</li>
<li>mediagateway.exe</li>
<li>mediaman.exe</li>
<li>mediapass.exe</li>
<li>mediapassk.exe</li>
<li>me.exe</li>
<li>members-area.exe</li>
<li>memorymeter.exe</li>
<li>menu.exe</li>
<li>mfc71.dll</li>
<li>mfin32.exe</li>
<li>mfx8k065.exe</li>
<li>microsystem.exe</li>
<li>minibug.exe</li>
<li>mirc32.exe</li>
<li>mirindaa1i.exe</li>
<li>mirror_plugin.exe</li>
<li>mksc.exe</li>
<li>mm15201518.stub.exe</li>
<li>mmbun.exe</li>
<li>mm.exe</li>
<li>mmm.exe</li>
<li>mmod.exe</li>
<li>mmsg.exe</li>
<li>mmups.exe</li>
<li>mnss.exe</li>
<li>mostat.exe</li>
<li>mousedrv.exe</li>
<li>mp3serch.exe</li>
<li>mp7eq7hx.exe</li>
<li>mrjj.exe</li>
<li>mrtstub.exe</li>
<li>msaa.exe</li>
<li>msapp.exe</li>
<li>msbb[1].exe</li>
<li>msbb.exe</li>
<li>msblast.exe</li>
<li>msc32.exe</li>
<li>mscache.exe</li>
<li>msccn32.exe</li>
<li>msckin.exe</li>
<li>mscman.exe</li>
<li>mscnsz.exe</li>
<li>mscommand.exe</li>
<li>msconfgh.exe</li>
<li>msconfig32.exe</li>
<li>mscornet.exe</li>
<li>mscvb32.exe</li>
<li>msdm.exe</li>
<li>msexreg.exe</li>
<li>msgdmf.exe</li>
<li>msgfix.exe</li>
<li>msgrsv32.exe</li>
<li>msiexec16.exe</li>
<li>msinfo.exe</li>
<li>mslagent.exe</li>
<li>mslaugh.exe</li>
<li>msmc.exe</li>
<li>msmgs.exe</li>
<li>msmgt.exe</li>
<li>msmm.exe</li>
<li>msmsg.exe</li>
<li>msnlive.exe</li>
<li>msnst32.exe</li>
<li>msole32.exe</li>
<li>mspath.exe</li>
<li>mspmspv.exe</li>
<li>msrexe.exe</li>
<li>mssearchnet.exe</li>
<li>mssecure.exe</li>
<li>msshed32.exe</li>
<li>mssvc32.exe</li>
<li>mssvr.exe</li>
<li>mssys.exe</li>
<li>mstasks.exe</li>
<li>mstc.exe</li>
<li>mstcs.exe</li>
<li>msupdate.exe</li>
<li>msvc32.exe</li>
<li>msvcrl.dll</li>
<li>msvgr.exe</li>
<li>msvxd.exe</li>
<li>msw.exe</li>
<li>mswin32.exe</li>
<li>mswinb32.exe</li>
<li>msxct.exe</li>
<li>mtask.exe</li>
<li>mt.exe</li>
<li>mtjuhp.exe</li>
<li>mudsc.exe</li>
<li>murphy.exe</li>
<li>mwd.exe</li>
<li>mwfirewall.exe</li>
<li>mwsoemon.exe</li>
<li>mwsvm.exe</li>
<li>mypcsearch.exe</li>
<li>mysearch2.0.exe</li>
<li>mysetp.exe</li>
<li>myurlff.exe</li>
<li>myurlsagain.exe</li>
<li>n1hvjmy9.exe</li>
<li>n20050308.exe</li>
<li>nail(1).exe</li>
<li>nail.exe</li>
<li>namedpipe.exe</li>
<li>nav32sp.exe</li>
<li>navapp.exe</li>
<li>nbthlp.exe</li>
<li>ncaselib.dll</li>
<li>ndcx3xyq.exe</li>
<li>netclient.exe</li>
<li>netddeclnt.exe</li>
<li>netinfo.exe</li>
<li>netlib.exe</li>
<li>netmail.exe</li>
<li>netmeeting.exe</li>
<li>netmon.exe</li>
<li>netserver.exe</li>
<li>netsurf.exe</li>
<li>netsvc.exe</li>
<li>network.exe</li>
<li>newdevin.exe</li>
<li>newdot.exe</li>
<li>newpop447.exe</li>
<li>n.exe</li>
<li>nfomon.exe</li>
<li>nl.exe</li>
<li>nlnp49.exe</li>
<li>nls.exe</li>
<li>noat.exe</li>
<li>nomoreporn.exe</li>
<li>nopat.exe</li>
<li>norton update.exe</li>
<li>note.exe</li>
<li>notesweb.exe</li>
<li>npkcsvc.exe</li>
<li>nrcs.exe</li>
<li>nrpc.exe</li>
<li>nscheck.exe</li>
<li>nssys32.exe</li>
<li>nstask32.exe</li>
<li>nsupdate.exe</li>
<li>nsvsvc.exe</li>
<li>ntdetect.exe</li>
<li>ntfs64.exe</li>
<li>ntosa32.exe</li>
<li>ntsys.exe</li>
<li>nvctrl.exe</li>
<li>nvsc32.exe</li>
<li>o84u7fwq.exe</li>
<li>obllak.exe</li>
<li>ocxdll.exe</li>
<li>odcfg.exe</li>
<li>oeet.exe</li>
<li>oeloader.exe</li>
<li>offers.exe</li>
<li>office.exe</li>
<li>offun.exe</li>
<li>okpelq4p.exe</li>
<li>olehelp.exe</li>
<li>optimize313.exe</li>
<li>optimize.exe</li>
<li>osalogbe.exe</li>
<li>othb.exe</li>
<li>p23oorr3.exe</li>
<li>p2p networking2.exe</li>
<li>p2p networking3.exe</li>
<li>p2pnetworking3.exe</li>
<li>p2p networking.exe</li>
<li>p2pnetworking.exe</li>
<li>pagerevisor.dll</li>
<li>paytime.exe</li>
<li>pbl8ey0e.exe</li>
<li>pchealth.exe</li>
<li>pcsvc.exe</li>
<li>pec.exe</li>
<li>pgmonitr.exe</li>
<li>phantom.exe</li>
<li>phqghume.exe</li>
<li>phqghum.exe</li>
<li>pi1_??.exe</li>
<li>picsvr.exe</li>
<li>pictureshare.exe</li>
<li>pictureviewer.exe</li>
<li>picx.exe</li>
<li>pisf.exe</li>
<li>piuw.exe</li>
<li>play[1].exe</li>
<li>play[2].exe</li>
<li>play[3].exe</li>
<li>play[4].exe</li>
<li>play.exe</li>
<li>play_mp3[1].exe</li>
<li>play_mp3(2).exe</li>
<li>play_mp3[2].exe</li>
<li>play_mp3-3.exe</li>
<li>play_mp3[3].exe</li>
<li>play_mp3[4].exe</li>
<li>play_mp3[5].exe</li>
<li>play_mp3[6].exe</li>
<li>play_mp3.exe</li>
<li>plscd.exe</li>
<li>plugin compressor.exe</li>
<li>pmmnt.exe</li>
<li>pmmon.exe</li>
<li>pmr.exe</li>
<li>pmsngr.exe</li>
<li>pmsnrr.exe</li>
<li>pmt.exe</li>
<li>points manager.exe</li>
<li>pokapoka</li>
<li>pokapoka66.exe</li>
<li>pokapoka67.exe</li>
<li>pokapoka70.exe</li>
<li>pokapoka72.exe</li>
<li>pokapoka73.exe</li>
<li>pokapoka76.exe</li>
<li>pokapoka79.exe</li>
<li>poker.exe</li>
<li>popuper.exe</li>
<li>powerreg</li>
<li>powerreg scheduler.exe</li>
<li>powerscan.exe</li>
<li>precisiontime.exe</li>
<li>precisiontimesetup.exe</li>
<li>prevadcomm.dll</li>
<li>prizesurfer.exe</li>
<li>prmt.exe</li>
<li>pro.exe</li>
<li>prositefinder1.exe</li>
<li>prositefinder.exe</li>
<li>prositefinderh.exe</li>
<li>protector.exe</li>
<li>prot.exe</li>
<li>pruttct.exe</li>
<li>ps1.exe</li>
<li>pscanw.exe</li>
<li>ps_install-grokster.exe</li>
<li>psof1.exe</li>
<li>psoft1.exe</li>
<li>psqeelsr.exe</li>
<li>ps_uninstaller.exe</li>
<li>ptop.exe</li>
<li>ptuninstaller.exe</li>
<li>purityscan2.exe</li>
<li>purityscan.exe</li>
<li>purityscan install.exe</li>
<li>purityscanuninstall.exe</li>
<li>puszinyuszi.exe</li>
<li>pvxusmtu.exe</li>
<li>pyr0.exe</li>
<li>q17i9a4j.exe</li>
<li>q7moyha2.exe</li>
<li>qerbi.dll</li>
<li>qerbif.exe</li>
<li>qhutst.exe</li>
<li>qi8lu5s9.exe</li>
<li>qoologic.exe</li>
<li>qqpr8h33.exe</li>
<li>randreco.exe</li>
<li>ravmond.exe</li>
<li>ray.exe</li>
<li>rb32.exe</li>
<li>rcsync.exe</li>
<li>realtray.exe</li>
<li>realupd32.exe</li>
<li>register.exe</li>
<li>registration.exe</li>
<li>regloadr.exe</li>
<li>regmaping.exe</li>
<li>regperf.exe</li>
<li>regscan.exe</li>
<li>regsrv.exe</li>
<li>regsvc32.exe</li>
<li>regsync.exe</li>
<li>relatedsetup.exe</li>
<li>remote.exe</li>
<li>removed.exe</li>
<li>removedisplayutility.exe</li>
<li>removejk.exe</li>
<li>requester.11.exe</li>
<li>resetservice.exe</li>
<li>richup.exe</li>
<li>rk.exe</li>
<li>rlid.exe</li>
<li>rlvknlg.exe</li>
<li>rogue.exe</li>
<li>rpcmon.exe</li>
<li>rtf32.exe</li>
<li>run32dll.exe</li>
<li>rundl32.exe</li>
<li>rundll16.exe</li>
<li>run.exe</li>
<li>ruxdll32.exe</li>
<li>rxtoolbar.exe</li>
<li>s1p1y_bad.exe</li>
<li>saap.exe</li>
<li>sacc.exe</li>
<li>saccu.exe</li>
<li>sac.exe</li>
<li>sachostb.exe</li>
<li>sachostc.exe</li>
<li>sachostm.exe</li>
<li>sachostp.exe</li>
<li>sachosts.exe</li>
<li>sachostw.exe</li>
<li>sachostx.exe</li>
<li>safemode.exe</li>
<li>sahagent.exe</li>
<li>sahdownloader_.exe</li>
<li>saie.exe</li>
<li>sais.exe</li>
<li>salmbundle.exe</li>
<li>salm.delete.exe</li>
<li>salm.exe</li>
<li>sass.exe</li>
<li>satmat.exe</li>
<li>scam32.exe</li>
<li>scanregistry.exe</li>
<li>scardsvr32.exe</li>
<li>scbar.exe</li>
<li>scchost.exe</li>
<li>schedulingagent</li>
<li>schost.exe</li>
<li>screensaver.v.2.1.exe</li>
<li>scrigz.exe</li>
<li>scrss.exe</li>
<li>scrsvr.exe</li>
<li>scrtkfg.exe</li>
<li>scvhost.exe</li>
<li>se2ppc4you.exe</li>
<li>search.exe</li>
<li>searchnavversion.exe</li>
<li>searchnugget.exe</li>
<li>searchupdate33.exe</li>
<li>searchupgrader.exe</li>
<li>sectoriate.exe</li>
<li>secure.exe</li>
<li>sed.exe</li>
<li>sedk.exe</li>
<li>seekmo.exe</li>
<li>seeve.exe</li>
<li>se.exe</li>
<li>semanticinsight.exe</li>
<li>sempalong.exe</li>
<li>senslogn.exe</li>
<li>sepinst.exe</li>
<li>servce.exe</li>
<li>servercon.exe</li>
<li>service5.exe</li>
<li>services32.exe</li>
<li>servic.exe</li>
<li>setup32i.exe</li>
<li>setup_jalapeno.exe</li>
<li>s.exe</li>
<li>sfc32.exe</li>
<li>sf.exe</li>
<li>sfgdulkp.exe</li>
<li>sfwqi.exe</li>
<li>shell32.exe</li>
<li>shell386.exe</li>
<li>shine.exe</li>
<li>shlhook.dll</li>
<li>shmgrate.exe</li>
<li>shnlog.exe</li>
<li>shutdownutility.exe</li>
<li>sideb.exe</li>
<li>sidedb_install.exe</li>
<li>si.exe</li>
<li>sksockserver.exe</li>
<li>skynetave.exe</li>
<li>skype32.exe</li>
<li>slmss.exe</li>
<li>slserve.exe</li>
<li>slserves.exe</li>
<li>slsk.exe</li>
<li>smmss.exe</li>
<li>smschk.exe</li>
<li>sms.exe</li>
<li>smsonx32.exe</li>
<li>smsss.exe</li>
<li>smszac32.exe</li>
<li>soap.exe</li>
<li>soft3.exe</li>
<li>soproc.exe</li>
<li>sp2ctr.exe</li>
<li>sp.exe</li>
<li>spoler.exe</li>
<li>spollsv.exe</li>
<li>spooler.exe</li>
<li>spool.exe</li>
<li>spools.exe</li>
<li>spoolsrv32.exe</li>
<li>spoolsrv.exe</li>
<li>spoolsvc.exe</li>
<li>sprite.exe</li>
<li>spvspool.exe</li>
<li>spyagent4.exe</li>
<li>spyagent.exe</li>
<li>spyaxe.exe</li>
<li>spybuddy.exe</li>
<li>spysheriff.exe</li>
<li>spytrooper.exe</li>
<li>spyware.exe</li>
<li>sqlexp1.exe</li>
<li>sqlexp.exe</li>
<li>sqlrep.exe</li>
<li>sqlscan.exe</li>
<li>sqlserver.exe</li>
<li>sr.exe</li>
<li>srng.exe</li>
<li>srv1.exe</li>
<li>srv2.exe</li>
<li>srv32.exe</li>
<li>srv4.exe</li>
<li>srvc32.exe</li>
<li>sservice.exe</li>
<li>ssgrate.exe</li>
<li>ssk3_b5.exe</li>
<li>ssk3_installerv5.exe</li>
<li>sskb5.exe</li>
<li>ssk.exe</li>
<li>sskupdater.exe</li>
<li>ssl.exe</li>
<li>ssrms.exe</li>
<li>ssyszu2r.exe</li>
<li>start.exe</li>
<li>stcloader.exe</li>
<li>stealth.dcom.exe</li>
<li>stealth.ddos.exe</li>
<li>stealth.exe</li>
<li>stealth.injector.exe</li>
<li>stealth.stat.exe</li>
<li>stealth.worm.exe</li>
<li>stmtdlr.exe</li>
<li>str.exe</li>
<li>stubinstaller4292.exe</li>
<li>stubinstaller.exe</li>
<li>suchost.exe</li>
<li>supportinstall.exe</li>
<li>surfsidekick.exe</li>
<li>susp.exe</li>
<li>svaplayer.exe</li>
<li>svcdata.exe</li>
<li>svc.exe</li>
<li>svch0st.exe</li>
<li>svchoost.exe</li>
<li>svchos1.exe</li>
<li>svchosl.exe</li>
<li>svchostl.exe</li>
<li>svchosts.dll</li>
<li>svchosts.exe</li>
<li>svchot.exe</li>
<li>svcinit.exe</li>
<li>svcman.exe</li>
<li>svcproc.exe</li>
<li>svhost.exe</li>
<li>svhosts.exe</li>
<li>svohcst.exe</li>
<li>svshost.exe</li>
<li>svshots.exe</li>
<li>svwhost.exe</li>
<li>svzhost.exe</li>
<li>swin32.dll</li>
<li>switpa.exe</li>
<li>swrt01.dll</li>
<li>sychost.exe</li>
<li>sync.exe</li>
<li>synchost.exe</li>
<li>sysai.exe</li>
<li>syscfg32.exe</li>
<li>sysconf.exe</li>
<li>$sys$drv.exe</li>
<li>sys.exe</li>
<li>sysfit.exe</li>
<li>syshost.exe</li>
<li>sysldr32.exe</li>
<li>syslog.exe</li>
<li>sysmonitor.exe</li>
<li>syspol.exe</li>
<li>syspools.exe</li>
<li>sysreg.exe</li>
<li>syss.exe</li>
<li>syssfitb.exe</li>
<li>$sys$sos$sys$.exe</li>
<li>systask32l.exe</li>
<li>systb.exe</li>
<li>system16.exe</li>
<li>system32.exe</li>
<li>system32win.exe</li>
<li>systemdll.exe</li>
<li>system plugin.dll</li>
<li>systemtray.exe</li>
<li>systemup.exe</li>
<li>systime.exe</li>
<li>systool.exe</li>
<li>systra.exe</li>
<li>systray32.exe</li>
<li>systune.exe</li>
<li>sysupdate.exe</li>
<li>sysupd.exe</li>
<li>sysvcs.exe</li>
<li>syswin.exe</li>
<li>$sys$xp.exe</li>
<li>sywsvcs.exe</li>
<li>szchost.exe</li>
<li>t8nascmw.exe</li>
<li>ta.exe</li>
<li>tapicfg.exe</li>
<li>targetsaver.exe</li>
<li>task32.exe</li>
<li>taskbar.exe</li>
<li>taskcntr.exe</li>
<li>taskdrv32.exe</li>
<li>tasker.exe</li>
<li>task.exe</li>
<li>taskg.exe</li>
<li>taskgmr.exe</li>
<li>taskmngr.exe</li>
<li>taskmon.exe</li>
<li>tbon.exe</li>
<li>tbps.exe</li>
<li>tcpservice2.exe</li>
<li>teekids.exe</li>
<li>temp.exe</li>
<li>testing.exe</li>
<li>tmp11e.exe</li>
<li>tmp333.exe</li>
<li>tmp.exe</li>
<li>tool3.exe</li>
<li>tool.exe</li>
<li>trans.exe</li>
<li>translator.exe</li>
<li>trickler.exe</li>
<li>ts2.exe</li>
<li>tsadbot.exe</li>
<li>tsa.exe</li>
<li>ts.exe</li>
<li>tsinstall_4_0_3_8_b17.exe</li>
<li>tskdbg.exe</li>
<li>tskmgr32.exe</li>
<li>tsl2.exe</li>
<li>tsm2.exe</li>
<li>tsuninst.exe</li>
<li>tsupdate_4_0_3_9_b2.exe</li>
<li>tsysytd8.exe</li>
<li>tt_reco.exe</li>
<li>tvm_b5_bundle_17.exe</li>
<li>tvm_b5.exe</li>
<li>tv media display.exe</li>
<li>tvmedia.exe</li>
<li>tvm.exe</li>
<li>tvmupdater.exe</li>
<li>twain_16.dll</li>
<li>twunk_64.exe</li>
<li>u6c9mpll.exe</li>
<li>uc1362.exe</li>
<li>uc.exe</li>
<li>ucsi.exe</li>
<li>udcpas.exe</li>
<li>udcsdr.exe</li>
<li>uinfo?.exe</li>
<li>uj4tgbhc.exe</li>
<li>umqltg4cl_.exe</li>
<li>umxfwhlp.exe</li>
<li>unins001.exe</li>
<li>uninsc.exe</li>
<li>uninstdsk.exe</li>
<li>unpacked-svc.exe</li>
<li>unstall.exe</li>
<li>uopcjly.exe</li>
<li>updater.exe</li>
<li>updatexp.exe</li>
<li>updinst.exe</li>
<li>updmgr.exe</li>
<li>updtscheduler.exe</li>
<li>upgrade1.exe</li>
<li>upgrade3.exe</li>
<li>usbn.exe</li>
<li>userint32.exe</li>
<li>usofrpyqzgrhcumw.exe</li>
<li>uvu-channel.exe</li>
<li>uwfx5.exe</li>
<li>vabctqp.exe</li>
<li>vb2.exe</li>
<li>vbouncer.exe</li>
<li>vbstub.exe</li>
<li>vcclient.exe</li>
<li>vcmpin.exe</li>
<li>vco8n6ix.exe</li>
<li>video.exe</li>
<li>vidmon.exe</li>
<li>vmlib.exe</li>
<li>vmss.exe</li>
<li>voclslqn.exe</li>
<li>vsnpstd2.exe</li>
<li>w11150.exe</li>
<li>w181609.stub.exe</li>
<li>w32backdoor-axc.trojan.exe</li>
<li>w32backdoor-axg.trojan.exe</li>
<li>w32backdoor-axh.trojan.exe</li>
<li>w32backdoor-dvl.exe</li>
<li>w32backdoor-egl.exe</li>
<li>w32backdoor-egv.exe</li>
<li>w32backdoor-hd.trojan.exe</li>
<li>w32backdoor-jz.trojan.exe</li>
<li>w32backdoor-nt.exe</li>
<li>w32backdoor-ny.exe</li>
<li>w32backdoor-yx.exe</li>
<li>w32banito-k.trojan.exe</li>
<li>w32banito-p.exe</li>
<li>w32downloader-ggs.exe</li>
<li>w32downloader-gns.exe</li>
<li>w32downloader-gpq.exe</li>
<li>w32haxdoor-ft.exe</li>
<li>w32hupigon-ar.exe</li>
<li>w32hupigon-cj.exe</li>
<li>w32istbar-la.exe</li>
<li>w32lecna-a.exe</li>
<li>w32_systm.exe</li>
<li>w32time.exe</li>
<li>wareout.exe</li>
<li>watch_free_porn.exe</li>
<li>wauclt.exe</li>
<li>wdfmrg.exe</li>
<li>weatherstudio desktop.exe</li>
<li>webbullion.exe</li>
<li>web.exe</li>
<li>webinstall.exe</li>
<li>weblookup.dll</li>
<li>webpmger.exe</li>
<li>webrebates.exe</li>
<li>w.exe</li>
<li>wfdmgr.exe</li>
<li>whagent.exe</li>
<li>whg14100.exe</li>
<li>whse.exe</li>
<li>whsurvey.exe</li>
<li>wid32.exe</li>
<li>wimanager.exe</li>
<li>win24.exe</li>
<li>win32api.exe</li>
<li>win32debug.exe</li>
<li>win32.exe</li>
<li>win32us.exe</li>
<li>winactive.exe</li>
<li>winadalt.exe</li>
<li>winadctl.exe</li>
<li>winad.exe</li>
<li>winadm.exe</li>
<li>winadserv.exe</li>
<li>winadslave.exe</li>
<li>winadtools.exe</li>
<li>winav.exe</li>
<li>win-bugsfix.exe</li>
<li>wincfg32.exe</li>
<li>win.com</li>
<li>wincomm.exe</li>
<li>wincomp.exe</li>
<li>winctladalt.exe</li>
<li>winctlad.exe</li>
<li>winctrl?.exe</li>
<li>wind2ll2.exe</li>
<li>windbg32.exe</li>
<li>winde.exe</li>
<li>windefault.exe</li>
<li>windio778.exe</li>
<li>windir32.exe</li>
<li>windirect.exe</li>
<li>windows.exe</li>
<li>windowsupdated32.exe</li>
<li>winds.exe</li>
<li>windspl.exe</li>
<li>win.exe</li>
<li>winexec32.exe</li>
<li>winexec.exe</li>
<li>winex.exe</li>
<li>winfixer</li>
<li>winform.exe</li>
<li>winfrw.exe</li>
<li>wingate.exe</li>
<li>wingo.exe</li>
<li>winhost.exe</li>
<li>winhound.exe</li>
<li>wininfo.exe</li>
<li>wininit32.exe</li>
<li>winldra.exe</li>
<li>winldr.exe</li>
<li>winlock.exe</li>
<li>winlogin.exe</li>
<li>winlogonn.exe</li>
<li>winlogons.exe</li>
<li>winmain.exe</li>
<li>winmgm32.exe</li>
<li>winnet.exe</li>
<li>winnt.exe</li>
<li>winoie789.exe</li>
<li>winole.exe</li>
<li>winotify.dll</li>
<li>winpack.exe</li>
<li>winproc32.exe</li>
<li>winpsd.exe</li>
<li>winpup32.exe</li>
<li>winrarshell32.exe</li>
<li>winratchet.exe</li>
<li>winrecon.exe</li>
<li>winresw.exe</li>
<li>winrpc.exe</li>
<li>winsched.exe</li>
<li>winserv.dll</li>
<li>winserv.exe</li>
<li>winservices.exe</li>
<li>winservn.exe</li>
<li>winservs.exe</li>
<li>winservsuit.exe</li>
<li>winsetup.exe</li>
<li>winsfc.exe</li>
<li>winshost.exe</li>
<li>winsocks.exe</li>
<li>winspector.exe</li>
<li>winsrv32.exe</li>
<li>winssk32.exe</li>
<li>winstall.exe</li>
<li>winstart001.exe</li>
<li>winstart.exe</li>
<li>winstat.exe</li>
<li>winstatkeep.exe</li>
<li>winsupdater.exe</li>
<li>winsvc32.exe</li>
<li>winsvc.exe</li>
<li>winsvr.exe</li>
<li>winsys2.exe</li>
<li>winsys32.exe</li>
<li>winsys.exe</li>
<li>wintaskad.exe</li>
<li>wintask.exe</li>
<li>wintbp.exe</li>
<li>wintems.exe</li>
<li>wintime.exe</li>
<li>wintoolsa.exe</li>
<li>wintools.exe</li>
<li>wintrust32.exe</li>
<li>wintsk32.exe</li>
<li>wintsvtr.exe</li>
<li>winupdate.exe</li>
<li>winupdates.exe</li>
<li>winupdt.exe</li>
<li>winupdtl.exe</li>
<li>winwan.exe</li>
<li>winxp.exe</li>
<li>winzip.exe</li>
<li>winzip_tmp.exe</li>
<li>wiseupdt.exe</li>
<li>wkssvc32.exe</li>
<li>wkssvc.exe</li>
<li>wmon32.exe</li>
<li>wo.exe</li>
<li>word.exe</li>
<li>wovax.exe</li>
<li>wpa.exe</li>
<li>wpd.exe</li>
<li>wp.exe</li>
<li>wrapperouter.exe</li>
<li>wrgrci.exe</li>
<li>wsebate2.exe</li>
<li>wsupdate.exe</li>
<li>wsup.exe</li>
<li>wsxsvc.exe</li>
<li>wsys.exe</li>
<li>wtoolsa 1.0.8.11.exe</li>
<li>wtoolsa.exe</li>
<li>wtools.exe</li>
<li>wtoolss.exe</li>
<li>wtssvtr.exe</li>
<li>wuactl2.exe</li>
<li>wuamgrd.exe</li>
<li>wuamkop.exe</li>
<li>wuauclt2.exe</li>
<li>wupdated.exe</li>
<li>wupdate.exe</li>
<li>wupdater.exe</li>
<li>wupdates.exe</li>
<li>wupdt.exe</li>
<li>wups.exe</li>
<li>x234cpiroff.exe</li>
<li>xfullgames.exe</li>
<li>xhrmy.exe</li>
<li>xmailer.exe</li>
<li>xpujbkz6.exe</li>
<li>xtcfgloader.exe</li>
<li>xtmbgajp.exe</li>
<li>xupiterstartup.exe</li>
<li>xupitertoolbarloader.exe</li>
<li>xvid-1.0.3-beta3-setup.exe</li>
<li>xwrm.exe</li>
<li>xxx.exe</li>
<li>xzciqim.exe</li>
<li>xzz.exe</li>
<li>y38p3fqy.exe</li>
<li>yaemu.exe</li>
<li>y.exe</li>
<li>ystckao32.exe</li>
<li>zango.exe</li>
<li>zangohook.dll</li>
<li>zangoinstaller.exe</li>
<li>zangotb.dll</li>
<li>zangotbinstaller.exe</li>
<li>zangotbuninstaller.exe</li>
<li>zanu.exe</li>
<li>zanuhook.dll</li>
<li>zb9uu7p0.exe</li>
<li>zcbridge.exe</li>
<li>zcz.exe</li>
<li>zeta.exe</li>
<li>zhopaizdupla.exe</li>
<li>zmscb.dll</li>
</ul>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Antivirus Gratuiti (Free) e Norton 360]]></title>
<link>http://nickfree.wordpress.com/2008/10/06/antivirus-gratuiti-free-e-norton-360/</link>
<pubDate>Mon, 06 Oct 2008 14:03:25 +0000</pubDate>
<dc:creator>nickfree72</dc:creator>
<guid>http://nickfree.wordpress.com/2008/10/06/antivirus-gratuiti-free-e-norton-360/</guid>
<description><![CDATA[Premetto questo non esiste un sistema inviolabile la sicurezza non è garantita da un prodotto softwa]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Premetto questo non esiste un sistema inviolabile la sicurezza non è garantita da un prodotto software, ma essa è un processo, un insieme di fattori.</p>
<blockquote><p>La <strong>sicurezza</strong> (dal <a title="Lingua latina" href="http://nickfree.wordpress.com/wiki/Lingua_latina">latino</a> &#8220;sine cura&#8221;: senza preoccupazione) può essere definita come la &#8220;conoscenza che l&#8217;evoluzione di un sistema non produrrà stati indesiderati&#8221;. In termini più semplici è: sapere che quello che faremo non provocherà dei danni. Il presupposto della conoscenza è fondamentale da un punto di vista epistemologico poiché un sistema <em>può</em> evolversi senza dar luogo a stati indesiderati, ma non per questo esso può essere ritenuto sicuro. Solo una conoscenza di tipo scientifico, basata quindi su osservazioni ripetibili, può garantire una valutazione sensata della sicurezza.</p>
<p>(Da wikipedia)</p></blockquote>
<p>Molti utenti si affidano ha prodotti gratuiti per quanto riguarda le soluzione antivirus. Un prodotto software specialmente antivirus va scelto non per il suo prezzo, anche se è importante, ma per la sua velocita di scansione capacita di individuare virus recenti e nuovi, la capacità euristica, ma anche per la sua leggerezza e la sua architettura.</p>
<p>Dai test <a href="http://www.av-comparatives.org/seiten/home.html" target="_blank">av-comparatives</a> (agosto208) si individua che i maggiori produttori di AV sono tutti alianeati. Una cosa molto strana che ho notato nei test: i prodotti &#8220;certificati&#8221; Advanced+ hanno individiato molti falsi positivi, es: <a href="http://www.avg-antivirus.it/support/index.php?_m=knowledgebase&#38;_a=viewarticle&#38;kbarticleid=317" target="_blank">AVG recentemente con aaaamon.dll </a>e poi con User32.dll, questo significa che il loro engine, secondo il mio personale pensiero,  è esposto a falsi positivi anche nell&#8217;individuazionie di codice malware. Più un prodotto è basso in falsi positivi più risulta effettivo e non si incorre in malfunzionamenti del S.O. per dll cancellate o programmi non funzionanti.</p>
<p>Un altro fattore da prendere in considerazione e la qualità della architettura del prodotto e la sua rimozione, facilità d&#8217;uso per l&#8217;utente conume. Molti prodotti free non hanno supporto, oppure sono di discussa rimozone quando si stenta di rimuvere il prodotto. un esempio per tutti è AVG 7.1 e 7.5 il prodotto aveva dei problemi per la navigazione in internet e in alcune macchine arriavano BSOD, o la macchina si rallentava e non caicava il S.O.  Navingando in rete e facendo ricerche ho notato che molti utenti che si sono affidati a prodotti come questi hano avuto seri problemi di funzionamento del S.O. e del browser.</p>
<p>Per mia personale  esperinza sul campo, nella realtà, e quindi non dovuta a test in laboratorio ho notato che nei PC in cui miei clienti, amici e conoscenti cui avvevano  instalato  AVIR, AVG, AVAST ho riscontrato una maggiore infezione delle macchine di virus troian, e backdoor. rispetto ha soluzioni concorrenti.</p>
<p>Ci sono numerose soluzioni antivirus di vari vendor se volete un consiglio, da un <strong>trova-virus</strong>, due vendor di prodotti che meritano una sengalazione per i seguenti motivi:</p>
<ol>
<li>Scansione veloce  </li>
<li>Euristica avanzata</li>
<li>Achitettura snella e leggera</li>
<li>Implementazione a Servizi</li>
<li>Facilita di configurazioen per un utente anche con basso profilo tecnico.</li>
<li>costo di un caffè al giorno.</li>
</ol>
<p>Questi prodotti sono:</p>
<ul>
<li>ESET NOD32 Antivirus 2.7 e 3.0 (ENG) (Antivirus, Anti spyware e rootkit)</li>
<li>ESET Smart Security  3.0 (Antivirus + Filrevall+ Antispam) non venduta ancora in Italia</li>
<li>Mcafee Plus (Antivirus + Filrevall+ Antispam)</li>
</ul>
<p>Ha tutti sconsglio di usare il NORTON 360: è un prodotto pesante, i backup non sono fatti in maniera corretta, perchè in caso di perdita di dati, o di inaccessibilità al S.O. non posso ripristinare dal supporto di bakup, non memorizza i dati di bakup sul supporto, un errore gravissimo, credo che alla Symantec abbiano licenziato tutti i dipendenti dela Veritas  (SoftwareHouse specializata in Backup) dopo l&#8217;acquisizione alcuni anni fa.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Virusul Bekali vă fură parola de messenger]]></title>
<link>http://danl33.wordpress.com/2008/10/01/virusul-bekali-va-fura-parola-de-messenger/</link>
<pubDate>Wed, 01 Oct 2008 19:22:17 +0000</pubDate>
<dc:creator>dantanasescu</dc:creator>
<guid>http://danl33.wordpress.com/2008/10/01/virusul-bekali-va-fura-parola-de-messenger/</guid>
<description><![CDATA[De vreo două zile, un virus parşiv face ravagii la mine la serviciu şi prin lista de contacte din Ya]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>De vreo două zile, un virus parşiv face ravagii la mine la serviciu şi prin lista de contacte din Yahoo Messenger. Este de fapt un troian, care fură parola din contul de messenger însuşindu-şi astfel identitatea posesorului, apoi trimite la toată lista de contacte un mesaj fals, care începe cu &#8220;bună, eşti?&#8221;, apoi te invită să descarci un &#8220;joc tare&#8221;, ce constă într-un fişier de genul &#8220;Bekali_calare.exe&#8221; sau altă variantă cu extensia .scr sau .exe, executabil care este în realitate chiar virusul respectiv. Odată ce ai dat &#8220;Save As&#8221; sau &#8220;Decline&#8221; eşti infectat şi poţi să-ţi iei adio, pe moment, de la contul de messenger şi de e-mail.</p>
<p>Povestea a început în momentul în care o colegă, PR-istă, a observat că nu mai poate să intre în contul de e-mail de pe Yahoo, cont ce conţinea câteva sute de adrese, importante pentru munca ei.</p>
<p>La scurt timp, noi, colegii ei, am început să primim mesaje, ce păreau a veni din partea ei şi care ne îndemnau să descărcăm jocul mai sus amintit.</p>
<div id="attachment_500" class="wp-caption alignleft" style="width: 310px"><a href="http://danl33.files.wordpress.com/2008/10/becali.jpg"><img class="size-medium wp-image-500" title="becali" src="http://danl33.wordpress.com/files/2008/10/becali.jpg?w=300" alt="Becali are şi virus acum!" width="300" height="300" /></a><p class="wp-caption-text">Becali are şi virus acum!</p></div>
<p>După un dialog purtat de pe un alt cont de messenger cu un individ misterios, aflat pe contul furat, respectiva colegă a reuşit să-şi recupereze parola veche, acum schimbată de infractor şi să-şi ia preţiosul cont înapoi.</p>
<p>După această întâmplare, a urmat o avalanşă de mass-uri prin care eram avertizaţi de alţi cunoscuţi să nu descărcăm fişierele ce conţin bekali şi exe sau scr. Invazia avusese loc.</p>
<p>Nici până în acest moment nu am aflat cum se numeşte acest virus şi nici nu am reuşit să-l detectez în calculatoarele pe care le-am scanat cu diverşi antiviruşi atât comerciali cât şi freeware.</p>
<p>Poate să mă scoată cineva din ceaţă?</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Manelele si jocurile online, tinte ale creatorilor de virusi in Romania]]></title>
<link>http://icehot.wordpress.com/2008/08/15/manelele-si-jocurile-online-tinte-ale-creatorilor-de-virusi-in-romania/</link>
<pubDate>Fri, 15 Aug 2008 04:01:24 +0000</pubDate>
<dc:creator>Andrei</dc:creator>
<guid>http://icehot.wordpress.com/2008/08/15/manelele-si-jocurile-online-tinte-ale-creatorilor-de-virusi-in-romania/</guid>
<description><![CDATA[Topul 3 al celor mai raspandite amenintari informatice ale lunii iulie in Romania, prezentat astazi ]]></description>
<content:encoded><![CDATA[Topul 3 al celor mai raspandite amenintari informatice ale lunii iulie in Romania, prezentat astazi ]]></content:encoded>
</item>
<item>
<title><![CDATA[România Mare cu troieni cibernetici]]></title>
<link>http://romuluscristea.wordpress.com/2008/07/26/romania-mare-virusata/</link>
<pubDate>Sat, 26 Jul 2008 00:33:25 +0000</pubDate>
<dc:creator>Romulus Cristea</dc:creator>
<guid>http://romuluscristea.wordpress.com/2008/07/26/romania-mare-virusata/</guid>
<description><![CDATA[Am încercat azi-noapte să accesez pagina web a publicaţiei de orientare naţionalist-extremistă ]]></description>
<content:encoded><![CDATA[Am încercat azi-noapte să accesez pagina web a publicaţiei de orientare naţionalist-extremistă ]]></content:encoded>
</item>
<item>
<title><![CDATA[Legaturi mafiote intre autorii de malware şi furnizorii ilegali de produse farmaceutice]]></title>
<link>http://razvanserbu.wordpress.com/2008/06/30/legaturi-mafiote/</link>
<pubDate>Mon, 30 Jun 2008 20:10:34 +0000</pubDate>
<dc:creator>razvanserbu</dc:creator>
<guid>http://razvanserbu.wordpress.com/2008/06/30/legaturi-mafiote/</guid>
<description><![CDATA[IronPort Research a descoperit legături între autorii de malware şi furnizorii online ilegali de pro]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>IronPort Research a descoperit legături între autorii de malware şi furnizorii online ilegali de produse farmaceutice.<br />
Actualizarea din anul 2008 a Internet Security Trends Report analizează impactul atacurilor sofisticate bazate pe inginerii sociale generate de reţele bot IronPortR Systems, furnizor binecunoscut de soluţii de protecţie antispam, antivirus şi antispyware &#8211; în prezent componentă a Cisco &#8211; a anunţat astăzi că un studiu recent a identificat o legătură între autorii de malware, cum ar fi Storm, şi furnizorii online ilegali de produse farmaceutice care recrutează reţele bot (de computere zombi)<!--more--> pentru trimiterea de mesaje spam pentru promovarea site-urilor lor Web.<br />
Convertind spam-ul în achiziţii de produse farmaceutice cu valoare mare, aceste companii furnizoare permit monetizarea reţelelor bot generatoare de spam, creând astfel o motivare enormă pentru profit a atacurilor din reţele bot. Într-o actualizare a raportului său anual Internet Security Trends Report, IronPort analizează impactul acestor reţele bot şi dă în vileag factorii reali de motivare a mesajelor spam despre anumite produse farmaceutice şi evoluţia continuă a programelor de tip malware.<br />
&#8220;Cercetările noastre anterioare au identificat <!--more-->un lanţ logistic extrem de sofisticat în spatele produselor farmaceutice ilegale livrate în urma unor comenzi plasate pe site-uri Web farmaceutice canadiene cu spam de la reţele bot. Însă, până în prezent, relaţia dintre administratorii reţelelor bot care vizează tehnologii şi organizaţiile din lanţul logistic global a fost foarte puţin cunoscută. Cercetările noastre au identificat o &#8220;armă fumegândă&#8221; care indică faptul că Storm şi alte reţele bot de spam generează comenzi onorate ulterior de lanţurile logistice, aducând venituri care depăşesc anual 150 de milioane de USD.&#8221; (Patrick Peterson, Vice President of Technology, IronPort şi membru al conducerii companiei Cisco.<br />
Studiul efectuat de IronPort arată că peste 80% dintre mesajele spam din reţeaua bot Storm fac publicitate online unor mărci farmaceutice. Acest spam este trimis de milioane de PC-uri infectate de viermele Storm prin intermediul unei multitudini de înşelătorii de inginerie socială şi exploit-uri bazate pe Web. Investigaţiile ulterioare au arătat că şabloanele de spam, adresele URL cu publicitate spam, structurile site-urilor Web, procesarea cardurilor de credit, onorarea comenzilor şi asistenţa pentru clienţi erau furnizate de o organizaţie infracţională din Rusia care conlucrează cu Storm.<br />
Această organizaţie infracţională recrutează parteneri de spamming prin reţele bot pentru a face publicitate site-urilor farmaceutice ilegale, care primesc comisioane de 40% din valoarea comenzilor. Organizaţia oferă onorarea comenzilor de produse farmaceutice, procesarea cardurilor de credit şi serviciile de asistenţă pentru clienţi. Cu toate acestea, testarea farmacologică sponsorizată de IronPort a arătat că două treimi dintre produsele livrate conţineau ingredientul activ, însă nu în dozajul corect, iar restul erau pur şi simplu substanţe de tip placebo. În consecinţă, clienţii sunt expuşi riscului de a ingera substanţe necontrolate de la distribuitori de peste ocean. Detalii despre reţeaua bot Storm şi legăturile dintre aceasta şi lanţul logistic pot fi găsite în raportul special al IronPort intitulat &#8220;2008 Internet Malware Trends: Storm and the Future of Social Engineering&#8221;. De asemenea, în acest raport sunt identificate mai multe metode de utilizare a malware-urilor pentru infectarea PC-urilor în vederea evitării software-urilor de securitate.<br />
Printre acestea se numără:</p>
<p><strong>Spam-ul de e-mail</strong><br />
Reţelele bot sofisticate funcţionează împreună cu procese automate şi manuale de tip Captcha pentru crearea unui număr mare de conturi gratuite de e-mail. (Captcha este acronimul pentru &#8220;Completely Automated Public Turing Test to Tell Computers and Humans Apart&#8221;). Un test Captcha obişnuit solicită unei persoane să tasteze o serie de litere şi cifre afişate distorsionat pentru a se asigura că  răspunsul nu este generat de un computer.) După ce se creează conturile, reţelele bot trimit spam utilizând aceste conturi, iar destinatarul spam-ului vede mesajele ca având drept sursă un server de e-mail al unui furnizor de servicii Internet legal, nu reţeaua bot. În primul trimestru al anului 2008, aceste atacuri de tip &#8220;furt de reputaţie&#8221; au reprezentat peste 5% din totalul de mesaje spam (comparativ cu mai puţin de 1% în trimestrul anterior).</p>
<p><strong>Exploatarea motorului de căutare Google</strong><br />
Malware-urile de generaţia următoare folosesc opţiunea de căutare &#8220;I&#8217;m feeling lucky&#8221; (&#8220;Mă simt norocos&#8221;) pentru a canaliza traficul către site-uri infectate. Se estimează că 1,3% din totalul căutărilor cu Google returnează ca rezultate valide site-uri conţinând malware-uri. Deoarece în fiecare minut se efectuează un număr enorm de căutări, utilizarea motorului de căutare Google oferă oportunităţi uriaşe pentru distribuitorii de malware.</p>
<p><strong>Injectările iFrame.</strong><br />
Acestea sunt redirectări care apar atunci când un utilizator accesează un site Web care are încorporat cod rău intenţionat, de exemplu în JavaScript. Aceste site-uri pot apărea ca fiind site-uri binecunoscute şi &#8220;legitime&#8221; sau site-uri bot create în mod specific şi care apar în poziţii prioritare în rezultatele generate de motorul de căutare. JavaScript &#8220;spune&#8221; browser-elor să acceseze un fişier aflat pe alt server Web şi care găzduieşte troianul rău intenţionat, de obicei prin intermediul unui iFrame încorporat. Apoi troianul se instalează în fundal fără cunoştinţa utilizatorilor. Odată instalat, troianul poate efectua mai multe tipuri de activităţi rău intenţionate &#8211; de exemplu furturi de parole sau de date de sistem.<br />
Reţelele bot analizate în raport sunt unice prin faptul că au corelat campanii de trimitere de mesaje spam cu evenimente curente sau cu site-uri Web de interes, utilizând pentru propagare o combinaţie de e-mail şi Web. În plus, aceste atacuri descentralizate şi extrem de coordonate au permis efectuarea unei mari diversităţi de atacuri prin Internet &#8211; spam de e-mail/blog, atacuri prin mesagerie instantanee (IM) şi atacuri de tip DDoS (blocare distribuită a serviciilor).<br />
Malware-ul Storm a fost primul software din această serie de activităţi sofisticate de inginerie socială şi, conform cercetătorilor de la IronPort, a afectat, în perioada ianuarie 2007-februarie 2008, peste 40 de milioane de computere din întreaga lume. În perioada sa de activitate maximă &#8211; iulie 2007 &#8211; malware-ul Storm a generat mai mult de 20% din totalul de mesaje spam şi a infectat simultan 1,4 milioane de computere. Apoi, acest malware a continuat să infecteze lunar circa 900.000 de computere. În septembrie 2007, numărul de computere active simultan care au generat mesaje Storm s-a redus la 280.000 pe zi, iar numărul de mesaje spam generate a reprezentat 4% din totalul de mesaje spam. În prezent, mesajele Storm reprezintă doar o proporţie infimă din cele peste 161 de miliarde de mesaje spam trimise zilnic. Totuşi există variante de Storm care continuă să fie active.<br />
Pe lângă evaluarea daunelor provocate de astfel de atacuri bazate pe inginerie socială, raportul detaliază tendinţele care prevestesc viitorul mesajelor spam şi al viruşilor precum şi măsurile pe care ar trebui să le ia companiile pentru a se asigura că reţelele lor sunt protejate. Actualmente, spam-ul nu mai reprezintă doar nişte mesaje agasante create de indivizi în căutarea celebrităţii. Spam-ul s-a transformat în eforturi organizate, bazate pe cunoştinţe tehnice şi bine structurate care sunt comparabile cu activităţile comerciale ale furnizorilor de software legitim. Pentru a-şi spori eficienţa şi profiturile, creatorii de malware-uri încep să-şi ofere produsele drept soluţii complete incluzând asistenţă tehnică, instrumente de analiză şi de administrare precum şi actualizări ale software-urilor. Printre cele mai recente malware-uri descoperite se numără Bobax, Kraken/Kracken şi Srizbi.</p>
<p>Pentru a preveni răspândirea reţelelor bot precum Storm şi succesorii săi, raportul IronPort recomandă ca fiecare companie să utilizeze filtre de spam, să îşi evalueze reputaţia Web, să monitorizeze activităţile porturilor şi cele de comunicaţii şi să-şi menţină actualizate toate produsele antivirus<br />
şi antimalware.<br />
Textul integral al raportului actualizat poate fi găsit la adresa Web <a href="http://www.ironport.com/trends." target="_blank">http://www.ironport.com/trends.</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Nuove Varianti di Troian e Programmi Pericolosi]]></title>
<link>http://nickfree.wordpress.com/2008/06/05/nuove-varianti-di-troian-e-programmi-pericolosi/</link>
<pubDate>Thu, 05 Jun 2008 15:05:09 +0000</pubDate>
<dc:creator>nickfree72</dc:creator>
<guid>http://nickfree.wordpress.com/2008/06/05/nuove-varianti-di-troian-e-programmi-pericolosi/</guid>
<description><![CDATA[Nella navigazione in internet ci si imbatte in numerosi siti che rimandano collagamenti ad altri sit]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Nella navigazione in internet ci si imbatte in numerosi siti che rimandano collagamenti ad altri siti che fanno servizio di hosting per immagini e/o documenti, questo molte volte non è dannoso, anche se ci si può  scontrare con aperture di finestre  non volute i famosi Pop-up, ma alcune di queste sono molto noiose o possono far installare nel nostro pc eventuali programmi troian o programmi Potentially Unwanted Programs (PUPs) che non contengolo necessariamente visus o spyware ma che sono potensialmente pericolosi.</p>
<p><strong>XPAntivirus 2008</strong></p>
<p>Recenetemente tramite un collegamento mi sono imbattuto in questo link:</p>
<p>http://onlinescannerxp.com/2008/3/_freescan.php</p>
<p>Apre una finestra di IE o Firefox come nelle figure, alla fiene della scansione ci informa che ha troavto vari virus e troian sul pc, ma certamanete un falso, se tentiamo di chiudere la finestra o clicchiamo sulla sul box di messaggio che appare alla fine della pagina web fa partire uno java script che effettua il download del programma il file puo essere salvato o eseguito, il nome file è il seguente: XPantivirus2008_v77000414.exe. Quando viene installato genera un file nella direttory di installazione %program files%\xpantivirus\xpa.exe e la chiave di registro &#8220;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\38882077734655743329196911075808&#8243;=&#8221;C:\\Programmi\\XP Antivirus\\xpa.exe&#8221;. Il file attivo è memoria genera varie finestre di allarme, e durante l&#8217;istallazione un gruppo programmi dal quale si puo disinstallare il programma,  è una disintastallazione falza perche elimina temporanemante il programma dalla memoria e dalla systray ma non dal disco e nemmeno dal registro.  <br />
<a href="http://nickfree.files.wordpress.com/2008/06/malware_dowload-troian1.jpg"></a></p>
<p style="text-align:center;"><img class="size-medium wp-image-115 aligncenter" src="http://nickfree.wordpress.com/files/2008/06/malware_dowload-troian1.jpg?w=300" alt="" width="300" height="240" /></p>
<p style="text-align:center;"><img class="size-medium wp-image-113 aligncenter" src="http://nickfree.wordpress.com/files/2008/06/xpantivir_scan1.jpg?w=300" alt="" width="300" height="237" /></p>
<p style="text-align:center;"><img class="size-medium wp-image-117 aligncenter" src="http://nickfree.wordpress.com/files/2008/06/malw_reg.jpg?w=300" alt="" width="300" height="212" /></p>
<p style="text-align:center;"><img class="size-medium wp-image-120 aligncenter" src="http://nickfree.wordpress.com/files/2008/06/installer.jpg?w=300" alt="" width="300" height="156" /></p>
<p style="text-align:center;"><img class="size-medium wp-image-119 aligncenter" src="http://nickfree.wordpress.com/files/2008/06/allert.jpg?w=300" alt="" width="300" height="230" /></p>
<p style="text-align:center;"><img class="size-medium wp-image-118 aligncenter" src="http://nickfree.wordpress.com/files/2008/06/malw_no_reg.jpg?w=300" alt="" width="300" height="231" /></p>
<p style="text-align:center;"><img class="size-medium wp-image-116 aligncenter" src="http://nickfree.wordpress.com/files/2008/06/malware-installato1.jpg?w=300" alt="" width="300" height="212" /></p>
<p style="text-align:center;"><img class="size-medium wp-image-114 aligncenter" src="http://nickfree.wordpress.com/files/2008/06/malvare_scan-finish2.jpg?w=300" alt="" width="300" height="240" /></p>
<p> </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Si diffonde malware localizzato]]></title>
<link>http://nickfree.wordpress.com/2008/05/06/diffusione-malware-localizzato/</link>
<pubDate>Tue, 06 May 2008 23:59:48 +0000</pubDate>
<dc:creator>nickfree72</dc:creator>
<guid>http://nickfree.wordpress.com/2008/05/06/diffusione-malware-localizzato/</guid>
<description><![CDATA[Secondo l&#8217;ultimo rapporto di McAfee Avert Labs pubblicato nel mese di novembre 2007, i cybercr]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Secondo l&#8217;ultimo rapporto di McAfee Avert Labs pubblicato nel mese di novembre 2007, i cybercriminali stanno creando attacchi sempre più sofisticati anche in lingue diverse dall&#8217;inglese allo scopo di sfruttare applicazioni diffuse a livello locale e incrementare i loro profitti. In base ai dati di Avert Labs, il tasso di crescita di malware e vulnerabilità è raddoppiato nel 2007 rispetto al 2006. In un solo giorno del mese di novembre 2007, McAfee Avert Labs ha raccolto campioni di malware di sei diversi paesi del mondo.</p>
<p>In ambito malware, il social engineering si può suddividere in due categorie: paura e solleticamento. Vi sono numerosissimi argomenti di portata universale in entrambe le categorie, la cui efficacia è limitata   esclusivamente dalla comprensione della lingua in cui il messaggio viene inviato. Argomenti quali sesso, curiosità o imbarazzo (ad esempio, immagini di nudo, di se stessi o di altri) trascendono le barriere culturali. La principale considerazione da fare è se l&#8217;oggetto è sufficientemente interessante per la vittima del social engineering. Il fascino della cultura pop Americana oltrepassa i confini nazionali. Anche se i nomi delle star di Bollywood, europee o cinesi non sono affermati in tutti i paesi del mondo, chi non conosce celebrità quali Britney Spears o Angelina Jolie? Le probabilità che un utente venga adescato da social engineering incentrato su tali soggetti sono più legate alla sua capacità di comprendere la lingua dell&#8217;e-mail o del messaggio di MI.</p>
<p>D&#8217;altro canto, a causa delle dimensioni del paese e dell&#8217;atteggiamento un po&#8217; isolazionista di molti dei suoi abitanti, gli Stati Uniti hanno sempre dimostrato scarso interesse nella cultura o nella politica internazionale. Tentativi di social engineering incentrati su interessanti eventi socio-politici di altri paesi verrebbero molto probabilmente ignorati negli Stati Uniti, mentre tutto il resto del mondo sarebbe sicuramente interessato<br />
alla notizia della morte di un presidente americano (notizia utilizzata da <a href="http://vil.nai.com/vil/content/v_140835.htm">W32/Nuwar@MM</a> nella sua e-mail iniziale). </p>
<p>Il fattore paura viene invece scatenato da bounce e altri messaggi di errore. I messaggi di bounce, in  particolare, sono un fenomeno universale; ormai qualsiasi provider Internet notifica gli utenti quando un messaggio non arriva a destinazione. Finché gli utenti crederanno a ciò che sembra un messaggio di bounce a tutti gli effetti, questo tipo di exploit potrà attaccare in qualsiasi paese. Esiste almeno un caso in cui il social engineering deve adottare una strategia basata sul paese di destinazione: quando falsifica<br />
messaggi provenienti da enti governativi. Chiunque negli Stati Uniti sarebbe allarmato nel ricevere un messaggio e-mail che sembra provenire dall&#8217;IRS (ufficio delle imposte americano), ma la stessa tattica non funzionerebbe in altri paesi. Questa categoria di social engineering è sicuramente diffusa, ma è<br />
raro che nell&#8217;arsenale di un autore di virus si trovi solo questo tipo di trabocchetto. La maggior parte degli attacchi massivi di virus attraverso la posta elettronica contiene una varietà di testi<br />
possibili e quella del corpo del messaggio è solo una delle tante varianti. <a href="http://vil.nai.com/vil/content/v_137072.htm" target="_blank">W32/Sober@MM!M681</a> ne è un perfetto esempio: questo virus include e-mail apparentemente inviate da CIA e FBI, messaggi su Paris Hilton e Nicole Richie, tre mail in tedesco e altre incentrate su una serie di tattiche diverse.</p>
<p>Fra questi possiamo includere <a href="http://vil.nai.com/vil/content/v_144152.htm">W32/Caffer@MM</a> individuato da Mcafee e da Eset Win32/TrojanDownloader.Agent.LYG individuato il 21 febbraio. E in corso un nuovo virus che si comporta esattamente come il precendente  individuato da me medesimo il 24 aprile 2008, ne Mcafee ne Nod32 hanno hanno individuato subito il virus,  che e si comporta come segue: </p>
<p>Arriva tramite mail come quella in figura esattamente com in figura indicante infrazione per eccesso di velocità o divieto di sosta:</p>
<p><a href="http://nickfree.files.wordpress.com/2008/05/infrazione-codice-strada2.jpg"><img class="aligncenter size-medium wp-image-109" src="http://nickfree.wordpress.com/files/2008/05/infrazione-codice-strada2.jpg?w=300" alt="" width="300" height="248" /></a></p>
<p>Il file allegato contiene i seguenti file:</p>
<ul>
<li>Reader-x.exe oppure LettoreImmagini.exe    38.493 byte (eseguibile Troian)</li>
<li>Modulo Contestazione.txt               73 byte</li>
<li>Sanzione.txt                                    73 byte</li>
</ul>
<p><a href="http://nickfree.files.wordpress.com/2008/05/infrazione-codice-strada3.jpg"><img class="aligncenter size-medium wp-image-110" src="http://nickfree.wordpress.com/files/2008/05/infrazione-codice-strada3.jpg?w=300" alt="" width="300" height="161" /></a></p>
<p>I due file txt vi è presente questa dicitura &#8211; <strong>Impossibile legere il file, ultizzare &#8220;Reader-x&#8221; contenuto nella cartella </strong>- nell&#8217;handler del file cosi come scritto con l&#8217;errore di ortografia legere invece di leggere cosi da inganare l&#8217;utente ad aprile il Troian vero e proprio.</p>
<p>Ad oggi  Eset lo Individua come <strong>Win32/TrojanDownloader.Agent.NYF </strong>Mcafee non lo ha ancora individuato. ma sicuramente in entro un breve lasso di tempo avrò la risposta da AvertLabs.</p>
<h3>19 maggio 2008</h3>
<p>Nuova variante e-mail worm, con nuovo testo ed e-mail e nuovo allegato:</p>
<p><strong>Oggetto:</strong> Che casino adesso che facciamo???</p>
<p><strong>Testo:</strong> Volevo ringraziarti per la bella figura che mi hai fatto fare&#8230;<br />
Mi chiedo solo se dovevi arrivare a questo!!!<br />
Quando ci vedremo ne parliamo a 4 occhi&#8230;</p>
<p>Per colpa tua mi è arrivato a casa questo.<br />
Vedi foto in allegato</p>
<p>Allegato:</p>
<ul>
<li>foto.zip</li>
<li>foto.zip contenente Canon_DSC034.exe (<strong>Win32/TrojanDownloader.Agent.NYF </strong>)</li>
</ul>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Nuovi Troian Horse]]></title>
<link>http://nickfree.wordpress.com/2008/04/23/new-troian-horse/</link>
<pubDate>Wed, 23 Apr 2008 16:33:03 +0000</pubDate>
<dc:creator>nickfree72</dc:creator>
<guid>http://nickfree.wordpress.com/2008/04/23/new-troian-horse/</guid>
<description><![CDATA[Da più di un anno (gen,marzo-2007) ho individuato una nuova specie di dialer o virus troian in alcun]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Da più di un anno (gen,marzo-2007) ho individuato una nuova specie di dialer o virus troian in alcuni pc. Si presenta con cadenza annuale nello stesso periodo, ma questa minaccia non è ancora stata correttamente individuata da alcuni produttori di antivirus, anche se ho inviato loro il file sospetti, durante il periodo di osservazione.</p>
<p>Hanno tutti un comportamento singolare, il &#8220;virus&#8221; in questione si sostituisce programmi TSR che vengono caricati all&#8217;avio del S.O. Windows caricati dopo il logon nelle chiavi &#8220;HKLM [HKCU]\Software\Microsoft\Windows\CurrentVersion\Run&#8221;,  non con nomi diversi, ma si sostituiscono al file originale vero e proprio, quindi a tutti gli effetti ingannando, l&#8217;antivirus e/o il sistemista.</p>
<p>Alcuni di essi quando si sostituiscono al file originale si comportano in 2 modi ma in entrambe le varianti si nota che nella systray non vengono caricate le icone relative di alcuni dei programmi anche di Anti-virus:</p>
<ol>
<li>Viene creata una cartella bak che contiene il file originale che è stato sostituito, prendiamo un esempio un file che ho notato viene spesso sostituito se presente nel sistema: &#8221;C:\Programmi\Ahead\InCD\InCD.exe&#8221;  diventa il file non corretto &#8220;C:\Programmi\Ahead\InCD\bak\InCD.exe&#8221; è il file originale che non viene caricato.</li>
<li>Nella nuova variante che ho scoperto in questi gioni ho notato che il virus ha modificato il comportamento: non crea più una cartella con il nome file originale, ma crea una copia aggiungendo uno spazio al nome del file nella stessa cartella di percorso, e al riavvio successivo del personal crea sempre una copia aggiungendo un numero causale di 8/10 cifre come nell&#8217;esempio: hkcmd .exe hkcmd.exe1155192698</li>
<li>In più il Troian Horse crea una Connessione in accesso remoto con il nome Internet Connetion, con il numero 000.</li>
</ol>
<p>Inoltre ho notato che il virus carica una copia di se stesso nella cartells %systemroot%\system32 per esempio con il file &#8220;RTHDCPL.EXE&#8221; e &#8220;RTHDCPL .EXE&#8221; questi vengono creati nella cartella sopraciata solo se i files originali che sono della scheda audio Realteck sono caricati all&#8217;avvio, ma è un falso positivo in quanto questi si trovano nella %systemroot% e non sono modificati. Quindi i files che si trovano nella %systemroot%\system32 si posssono tranquilamnete eliminare.</p>
<p>In effetti al riavvio successivo verrà di nuovo ricaricato il Pannello di controllo della realteck in quanto non è specificato nella chiave di registro il percorso del file da caricare. Per impostazione predefinita se non è dichiarato il percorso nel file di registro,  Windows cerca il file da caricare in memoria, prima nella %systemroot%\system32 e poi nella %systemroot%. Questo è l&#8217;elenco di alcuni dei file più comuni che vengono caricati in memoria con il relativo percorso:</p>
<ul>
<li>&#8220;C:\Programmi\QuickTime\qttask.exe&#8221;</li>
<li>&#8220;C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe&#8221;</li>
<li>&#8220;C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe&#8221;</li>
<li>C:\WINDOWS\system32\ctfmon.exe</li>
<li>C:\WINDOWS\system32\NeroCheck.exe</li>
<li>RTHDCPL.EXE</li>
<li>C:\WINDOWS\system32\igfxpers.exe</li>
<li>C:\Programmi\Ahead\InCD\InCD.exe</li>
</ul>
<p>Attenzione quindi alla barra di notifica quella vicina all&#8217;orologio. Alcuni di questi virus o troian non vengono ancora correttamente individuati ne da MCAFEE ne da ESET.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[IMM-urile au noi solutii de securitate disponibile, le vor cumpara oare?]]></title>
<link>http://razvanserbu.wordpress.com/2008/04/09/imm-urile-au-noi-solutii-de-securitate-disponibile-le-vor-cumpara-oare/</link>
<pubDate>Wed, 09 Apr 2008 08:55:10 +0000</pubDate>
<dc:creator>razvanserbu</dc:creator>
<guid>http://razvanserbu.wordpress.com/2008/04/09/imm-urile-au-noi-solutii-de-securitate-disponibile-le-vor-cumpara-oare/</guid>
<description><![CDATA[Amenintarile informatice, pe plaiurile mioritice, nu prea sunt bagate in seama. De obicei, firmele m]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><strong>Amenintarile informatice, pe plaiurile mioritice, nu prea sunt bagate in seama. De obicei, firmele mici si medii de la noi, care nu isi pot permite un om dedicat pentru IT, nu acorda nici o atentie securitatii. Totusi, chiar si in conditiile acestea, majoritatea computerelor sunt protejate de diferite softuri antivirus. De obicei, acestea ori sunt piratate, ori au sosit preinstalate la achizitia computerului. Problema cea mai mare o reprezinta faptul ca softurile dupa un timp expira si update-ul automat cu noi informatii despre virusi nu se mai efectueaza. In plus, solutiile complexe ce contin firewall, antispam, antivirus, antispyware, antihacker si se pot gestiona dintr-un punct central sunt o raritate.</strong><!--more--><br />
La noi in tara exista un singur producator de solutii de securitate (erau doi, dar unul a fost cumparat de Microsoft cu ceva vreme in urma). Iata ca BitDefender, singurul ramas, a lansat o noua linie de solutii de securitate dedicata companiilor mici si mijlocii pentru managementul proactiv al amenintarilor informatice. Conform comunicatului primit de la ei, aceasta linie de produse a fost construita tinand cont de nevoile companiilor aflate in plina dezvoltare. Totodata „suita BitDefender pentru mediul de business ofera protectie proactiva inteligenta, automata si completa a statiilor de lucru, permitand administratorilor IT un management centralizat.&#8221; Intrebarea mea ar fi &#8211; care administrator de IT la o firma mica? De multe ori, acestia nu exista.<br />
Totusi, o mare parte dintre managerii si patronii romani s-au lovit de-a lungul timpului de problemele pierderii datelor esentiale din firma. Din acest motiv este evident ca au inceput sa inteleaga importanta solutiilor de securitate si a celor de backup al datelor.<br />
Conform oficialilor de la BitDefender, in Romania, se estimeaza o crestere cu peste 15% pana la sfarsitul anului a vanzarilor generate de noile solutii adresate mediului de afaceri. In prezent, circa 60% din cifra de afaceri BitDefender pe piata romanesca este obtinuta din zona clientilor IMM si a corporatiilor. In 2008, piata romaneasca de aplicatii secure content management (antivirus, antiTrojans, antispyware etc) pentru companii va depasi 4 milioane EUR, conform BitDefender. Din aceasta piata, BitDefender si-a propus depasirea cotei de 40%.<br />
„BitDefender a inteles ca in ziua de azi companiile se confrunta cu un volum din ce in ce mai mare de amenintari informatice si acesta este motivul pentru care a realizat o serie de solutii de securitate IT care se pot instala si controla centralizat si care pot fi integrate in structurile existente de securitate cu minim de efort si cheltuieli&#8221;, declara Bogdan Dumitru, CTO BitDefender. „Cu noua suita a solutiilor de securitate dedicata zonei corporate, companiile pot evalua tipul activitatilor pe care le desfasoara utilizatorii din retele lor, precum si canalele utilizate pentru desfasurarea acelor activitati, pot identifica proactiv zonele din care pot veni viitoarele amenintari. In acest fel BitDefender asigura securitatea completa a retelei&#8221; a continuat reprezentantul companiei.</p>
<p>Solutiile din noua suita pentru mediul de business includ: BitDefender Security for Exchange, BitDefender Security for File Servers, BitDefender Security for Mail Servers (for Unix platforms) si BitDefender Security for Samba.</p>
<p>Primul produs disponibil din suita dedicata companiilor este BitDefender Client Security, o solutie de  securitate care inglobeaza Scenariul Unic de raspuns BitDefender, WMI Script Suport precum si capabilitati de management al utilizatorilor din retea. BitDefender Client Security ofera protectie proactiva impotriva virusilor, spyware, rootkits, spam, phishing si a altor tipuri de amenintari informatice, in timp ce rutina activitatilor de control poate fi automatizata datorita managementului centralizat bazat pe politici.<br />
Este interesant de vazut ce succes va avea aceasta solutie de securitate. In mod normal, ea va fi achizitionata, in primul rand, de companiile care folosesc deja antivirulsul, sau un alt software facut de BitDefender.</p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
