<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Malware dropper recycld.exe</title>
	<atom:link href="http://blog.darkangel.net/archives/172/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.darkangel.net/archives/172#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
	<description>Tecnologia, Internet, Rimini, e dintorni...</description>
	<lastBuildDate>Sat, 13 Feb 2010 09:18:38 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Di: DarkAngel</title>
		<link>http://blog.darkangel.net/archives/172/comment-page-1#comment-992</link>
		<dc:creator>DarkAngel</dc:creator>
		<pubDate>Sat, 02 May 2009 08:34:06 +0000</pubDate>
		<guid isPermaLink="false">http://blog.darkangel.net/?p=172#comment-992</guid>
		<description>ComboFix lo conosco, ed e&#039; l&#039;unico sistema che ha funzionato per rimuovere un precedente trojan da un mio cliente. Per questo problema non l&#039;ho ancora testato, in quanto non ho attualmente macchine sotto mano con il trojan in questione.

Grazie comunque della segnalazione.</description>
		<content:encoded><![CDATA[<p>ComboFix lo conosco, ed e&#8217; l&#8217;unico sistema che ha funzionato per rimuovere un precedente trojan da un mio cliente. Per questo problema non l&#8217;ho ancora testato, in quanto non ho attualmente macchine sotto mano con il trojan in questione.</p>
<p>Grazie comunque della segnalazione.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: marco</title>
		<link>http://blog.darkangel.net/archives/172/comment-page-1#comment-991</link>
		<dc:creator>marco</dc:creator>
		<pubDate>Sat, 02 May 2009 00:02:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.darkangel.net/?p=172#comment-991</guid>
		<description>vfind, che prevx segnala come programma estremamente dannoso, sembrerebbe in verità essere ok e collegato a combofix

http://ita.tallemu.com/oasis2/file/subs/combofix/vfind_cfexe/150265</description>
		<content:encoded><![CDATA[<p>vfind, che prevx segnala come programma estremamente dannoso, sembrerebbe in verità essere ok e collegato a combofix</p>
<p><a href="http://ita.tallemu.com/oasis2/file/subs/combofix/vfind_cfexe/150265" rel="nofollow">http://ita.tallemu.com/oasis2/file/subs/combofix/vfind_cfexe/150265</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: marco</title>
		<link>http://blog.darkangel.net/archives/172/comment-page-1#comment-990</link>
		<dc:creator>marco</dc:creator>
		<pubDate>Fri, 01 May 2009 23:38:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.darkangel.net/?p=172#comment-990</guid>
		<description>aggiornamento:
adesso prevx mi ha segnalato come pericolosissimo un certo vfind.exe, ubicato nella cartella di windows (ho xp sp2), creato il 1 maggio ma modificato il 30 aprile O_o</description>
		<content:encoded><![CDATA[<p>aggiornamento:<br />
adesso prevx mi ha segnalato come pericolosissimo un certo vfind.exe, ubicato nella cartella di windows (ho xp sp2), creato il 1 maggio ma modificato il 30 aprile O_o</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: marco</title>
		<link>http://blog.darkangel.net/archives/172/comment-page-1#comment-989</link>
		<dc:creator>marco</dc:creator>
		<pubDate>Fri, 01 May 2009 21:50:43 +0000</pubDate>
		<guid isPermaLink="false">http://blog.darkangel.net/?p=172#comment-989</guid>
		<description>sono riuscito a eliminare tutto, credo. ora l&#039;icona dell&#039;hd esterno è tornata normale e non ci sono segnali preccupanti.
ha fatto tutto in automatico combofix, un programma che trovate qui http://www.bleepingcomputer.com/combofix/how-to-use-combofix
anche se avevo eliminato manualmente l&#039;autorun nascosto, in realtà c&#039;era ancora, l&#039;ha nuclearizzato combofix insieme al recycld.exe e a un inform.dat nacosto in c.</description>
		<content:encoded><![CDATA[<p>sono riuscito a eliminare tutto, credo. ora l&#8217;icona dell&#8217;hd esterno è tornata normale e non ci sono segnali preccupanti.<br />
ha fatto tutto in automatico combofix, un programma che trovate qui <a href="http://www.bleepingcomputer.com/combofix/how-to-use-combofix" rel="nofollow">http://www.bleepingcomputer.com/combofix/how-to-use-combofix</a><br />
anche se avevo eliminato manualmente l&#8217;autorun nascosto, in realtà c&#8217;era ancora, l&#8217;ha nuclearizzato combofix insieme al recycld.exe e a un inform.dat nacosto in c.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: DarkAngel</title>
		<link>http://blog.darkangel.net/archives/172/comment-page-1#comment-988</link>
		<dc:creator>DarkAngel</dc:creator>
		<pubDate>Fri, 01 May 2009 21:47:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.darkangel.net/?p=172#comment-988</guid>
		<description>Pare che &quot;Trojan Remover&quot; sia in grado di trovarlo e rimuoverlo... potete trovarlo sul &lt;a href=&quot;http://www.simplysup.com/tremover/download.html&quot; rel=&quot;nofollow&quot;&gt;sito del produttre&lt;/a&gt; in versione dimostrativa per 30 giorni, che sono sufficenti per rimuovere il trojan. Fatemi sapere se funziona.</description>
		<content:encoded><![CDATA[<p>Pare che &#8220;Trojan Remover&#8221; sia in grado di trovarlo e rimuoverlo&#8230; potete trovarlo sul <a href="http://www.simplysup.com/tremover/download.html" rel="nofollow">sito del produttre</a> in versione dimostrativa per 30 giorni, che sono sufficenti per rimuovere il trojan. Fatemi sapere se funziona.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: marco</title>
		<link>http://blog.darkangel.net/archives/172/comment-page-1#comment-987</link>
		<dc:creator>marco</dc:creator>
		<pubDate>Fri, 01 May 2009 21:12:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.darkangel.net/?p=172#comment-987</guid>
		<description>l&#039;ho preso anch&#039;io. il nortono continuava a segnalarmi un virus &quot;downloader&quot; ad alto rischio ogni volta che accedevo all&#039;hd esterno, &quot;eliminava&quot; il problema ma riprovando in realtà era tutto come prima. solo prevx mi ha identificato il file colpevole (ma la versione free non permette di sistemare il file), appunto questo famigerato recycld.exe. ho eliminato l&#039;autorun, però non riesco a cancellare la cartella. posso considermi sicuro? oppure c&#039;è un modo di cancellare anche la cartella. 
intanto grazie per il pezzo sul malware, mi è stato comunque molto utile per identificare con sicurezza il problema, è l&#039;unica pagina di tutto il web che ne parla e soprattutto in maniera comprensibile! :)</description>
		<content:encoded><![CDATA[<p>l&#8217;ho preso anch&#8217;io. il nortono continuava a segnalarmi un virus &#8220;downloader&#8221; ad alto rischio ogni volta che accedevo all&#8217;hd esterno, &#8220;eliminava&#8221; il problema ma riprovando in realtà era tutto come prima. solo prevx mi ha identificato il file colpevole (ma la versione free non permette di sistemare il file), appunto questo famigerato recycld.exe. ho eliminato l&#8217;autorun, però non riesco a cancellare la cartella. posso considermi sicuro? oppure c&#8217;è un modo di cancellare anche la cartella.<br />
intanto grazie per il pezzo sul malware, mi è stato comunque molto utile per identificare con sicurezza il problema, è l&#8217;unica pagina di tutto il web che ne parla e soprattutto in maniera comprensibile! <img src='http://blog.darkangel.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: roberto</title>
		<link>http://blog.darkangel.net/archives/172/comment-page-1#comment-986</link>
		<dc:creator>roberto</dc:creator>
		<pubDate>Sat, 25 Apr 2009 23:03:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.darkangel.net/?p=172#comment-986</guid>
		<description>http://www.winhelponline.com/blog/show-hidden-files-and-folders-option-missing-or-does-not-work/

qui risolvi la visualizzazione dei file nascosti</description>
		<content:encoded><![CDATA[<p><a href="http://www.winhelponline.com/blog/show-hidden-files-and-folders-option-missing-or-does-not-work/" rel="nofollow">http://www.winhelponline.com/blog/show-hidden-files-and-folders-option-missing-or-does-not-work/</a></p>
<p>qui risolvi la visualizzazione dei file nascosti</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: roberto</title>
		<link>http://blog.darkangel.net/archives/172/comment-page-1#comment-985</link>
		<dc:creator>roberto</dc:creator>
		<pubDate>Sat, 25 Apr 2009 22:58:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.darkangel.net/?p=172#comment-985</guid>
		<description>grazie a questo sito ho risolto il problema della visualizzazione dei file nascosti, resta da capire come eliminare il virus.</description>
		<content:encoded><![CDATA[<p>grazie a questo sito ho risolto il problema della visualizzazione dei file nascosti, resta da capire come eliminare il virus.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: roberto</title>
		<link>http://blog.darkangel.net/archives/172/comment-page-1#comment-984</link>
		<dc:creator>roberto</dc:creator>
		<pubDate>Sat, 25 Apr 2009 22:57:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.darkangel.net/?p=172#comment-984</guid>
		<description>grazie a questo sito sono riuscito a fixare il problea dei file nascosti, resta da capire come eliminare il virus...</description>
		<content:encoded><![CDATA[<p>grazie a questo sito sono riuscito a fixare il problea dei file nascosti, resta da capire come eliminare il virus&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: roberto</title>
		<link>http://blog.darkangel.net/archives/172/comment-page-1#comment-983</link>
		<dc:creator>roberto</dc:creator>
		<pubDate>Sat, 25 Apr 2009 22:16:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.darkangel.net/?p=172#comment-983</guid>
		<description>ciao ho lo stesso virus...se trovi una soluzione fammi sapere
grazie R.</description>
		<content:encoded><![CDATA[<p>ciao ho lo stesso virus&#8230;se trovi una soluzione fammi sapere<br />
grazie R.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
