Forum

Forum (http://www.coolstreaming.us/forum/)
-   Sicurezza (http://www.coolstreaming.us/forum/sicurezza/)
-   -   Sohu Malware (http://www.coolstreaming.us/forum/sicurezza/24558-sohu-malware.html)

alma 09-30-2007 09:30 AM

Sohu Malware
 
Continuo a ritrovarmi con il seguente malware segnalato da SpyBot malgrado lo "corregga" ogni volta.
Non riesco a capir quale dei p2p me lo metta,e ripristini ad ogni connessione evidentemente.Tendo a pensar a UUSEE che ti mostra il programma nella lista canali.
Succede ad altri?Avete individuato il malandrino?
Sohu R&D

sefirothmorpheus 09-30-2007 09:34 AM

da quanto tempo ti da questo messaggio?

ABNormal 09-30-2007 09:58 AM

feidian? .

sefirothmorpheus 09-30-2007 10:24 AM

mi sa di si... perchè a me sto coso sb non lo segnala! ;)

alma 09-30-2007 10:54 AM

Diciamo sicuramente NON Feidian perché non l'ho usato da un po' di tempo.
Da quanto?Esattamente non lo so,ma almeno dieci quindici giorni...la prima indicazione che mi ritrovo in TeaTime di SBot è del 24/9.
Capisco :D ...speravo che qualcuno si fosse preso la briga di disinstallar tutto e provar con uno alla volta... :p
Comunque vedrò e riporterò perchè ho nel frattempo trovato altro...par siano ben determinati data...
http://www.pacificepoch.com/newsstories/61136_0_5_0_M/
http://translate.google.com/translate?u=http%3A//blog.yesky.com/455/pcsky/1380455.shtml&hl=it&langpair=zh-CN|en&tbb=1&ie=utf-8
e se no s'apre ecco l'originale:
http://blog.yesky.com/455/pcsky/1380455.shtml

sefirothmorpheus 09-30-2007 11:02 AM

uhm... allora... sogou è by ppmate se non erro... e già altrove ti avevo detto che per elminarlo basta avere:

spyware doctor!

;)

edit
scusa se non te l'ho detto prima ma stavo mezzo assonnato e non avevo visto che a dx riportava il nome sogou :rolleyes: :p

Angus 09-30-2007 12:32 PM

hai provato a rimuoverlo manualmente dalle chivi di registro?
magari lo spybot non riesce a rimuoverlo per qualche strano motivo...

alma 09-30-2007 01:18 PM

Allora...son solo a metà dell'opera perché ne ho due Maroni! :D
Posso escludere PPmate,UUSEE e VGO.Quest'ultimo per altro continua in chiusura un avviso che riguarda NSIS per me paludi :D ,avvertendomi che è corrotto l'installer(?).
Edit:lo aggiungo.NCRC problem

sefirothmorpheus 09-30-2007 03:44 PM

amico mio... ma non facevi prima a scaricarti spyware doctor e ad eliminare sto spyware? :confused:

alma 09-30-2007 04:00 PM

Risolto
 
Grazie sefir ,una prima(l'altra stasera :D )vittoria.
Dopo aver controllato tutti i p2p uno ad uno un'ispirazione.Guarda:

e quindi
Meglio così e grazie per l'interessamento.

alma 01-22-2008 09:33 AM

HKEY_LOCAL_MACHINE\SOFTWARE\Sohu R&D

HKEY_LOCAL_MACHINE\SOFTWARE\Sohu R&D\Download

HKEY_LOCAL_MACHINE\SOFTWARE\Sohu R&D\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Sohu R&D\VOD


A me sto sogou continua a romper...lo elimino e si reinstalla...sempre.
Capita ad altri?Che si fa?

http://www.siteadvisor.com/sites/sogou.com

petrescu 01-22-2008 10:30 AM

a suoi tempo io formattai

alma 01-22-2008 02:53 PM

Non basta!Io lo elimino ad ogni scansione e ritorna.Sicuramente via un p2p,ma quale?Ormai tutti i siti son calamite e cannoni di pubblicità...tutti! :rolleyes:

jwllives 01-22-2008 03:10 PM

credo feidian...non vorrei sbagliarmi...infatti evito di installarlo;)

alma 01-22-2008 03:28 PM

Non si può mai escluder nulla,però pur avendolo praticamente non lo uso quasi mai e vuoi che lavori in background?Mini QQlive lo fa...


All times are GMT +2. The time now is 12:38 PM.

Powered by: vBulletin Version 3.0.7
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.