NonsoloCuneo
  HOME  | ISCRIVITI  | BIBLIOTECA  | APPUNTAMENTI  | FOTOGRAFIE  | TAVERNA  | DINASTIE  | SONDAGGI  |
LA FLOTTA DEI VELIERI APPUNTAMENTI FISSI  LISTA AUDIO MESSAGGI PENSIERI IN LIBERTA
Ingresso Personaggio
Solo per persone registrate.
Username
Password
Ricerca Utenti
Ricerca per
Nickname
Sesso
Eta'
Giochi Online
 Magic Balls (gamers: 4)
 FlashMan (gamers: 2)
 CrashDown (gamers: 4)
 Cable Carpes 2 (gamers: 0)
 Tetris (gamers: 2)
 TrapShot (gamers: 0)
 Field Goal (gamers: 1)
 Space Fighter (gamers: 5)
 Alien Attack (gamers: 2)
 Galactic Warrior (gamers: 1)
Speciale Giochi Online
Sondaggio
Quale gioco preferisci?

Ultima Online
Un gioco che ha fatto storia.

Informazione Online
CNN International
Quotidiani Online
Punto Informatico
I Compleanni di Oggi
۰ Oggi non si puo' festeggiare nessuno...
Biblioteca di Non Solo Cuneo


 
Stai leggendo il capitolo:
Cose strane che si trovano in DRIVER UFFICIALI
Scritto da ¬Ðav¥¨
 



Attenzione, per accedere alle funzioni
bisogna essere iscritti.



 
Ti stiamo aspettando!

Clicca per REGISTRATI
 


Persona Titolo
¬Ðav¥¨
19/10/2007
17.08.46
ciao, oggi, facendo alcune prove, per testare l'affidabilita' del SIID-SEE, ho controllato un po' di file che avevo in giro per il discofisso...

ad un certo punto, appare un mega-riferimento a probabili zozzerie... guardo il file...

e scopro che sono i driver di RETE di una scheda madre della GI G ABY altro spazio TE ... per la precisione.. il modello risulta essere quello identificato con la sigla 8i915p seguito da 2 lettere (tanto per nn fare casino con il produttore ufficiale )...

l'archivio e' un eseguibile winrar (e gia' il SIID SEE nn lo rileva come tale ... ???? )

dopodiche' risulta compattato con UPX ( doppio ??? )

dopodiche' riferimento al solito LOadLIbrary e GETproc Address uno dietro l'altro...

Una cosa simile l'ho vista solo in spudorati Dialer di terza categoria...

RISCARICO il driver da un PC sicuramente PULITO (nn si sa mai).. sempre dal sito ufficiale, FTP Europeo (ho provato anche con l'americano.. ed era idem)

scrivo alla veloce un mini prog per la lettura dei byte uno ad uno.. e SORPRESA: compattazione UPX...


...

BOH?

decomprimo il FILE... (con il primo prog che trovo.. in questo caso UPX manager mi sembra...)

scompatto... e....

POP! finestra AVG ANTIVIRUS.... ta dannn un WORMAZZO..

allego una foto dei risultati di SIID SEE.

¬Ðav¥¨
19/10/2007
15.22.12
bene, nn convinto dei risulti, ritento il tutto da un PC del circolo con windows me...

Scarico il file dal sito ufficiale..

scarico un UPX manager (il primo che ho trovato in web.. mi sembra da softpedia.. quindi testatyo anti virus e antispyware)

importo il driver nell' UPX manager...
¬Ðav¥¨
19/10/2007
15.23.00
dopodiche' scompatto il file (che difatti risulta compresso con UPX)...
¬Ðav¥¨
19/10/2007
15.44.00
Avvio la shell di scansione di AVG su quel file... e... SORPRESA!!! ecco li' la porcheria.. un Trojan Horse... Generic_C.BWW

ma se nn c'era il SIID SEE...chi se ne accorgeva? quante persone si sono infettate il PC prima ancora di mettere l'antivirus, perche' hanno installato il driver come prima cosa (avendolo nell' archivietto?) ?

bon, nn dico altro... o lo dico?

dai! proseguiamo! scarichiamo allora il CHIPSET della medesima scheda madre, con chipset intel 775....

e sorpresa! ecco di nuovo il Trojan..




¬Ðav¥¨
19/10/2007
16.12.02
scaricandone altri.. la cosa si ripete... in questo caso: scheda rete Marvel per altro chipset...

stesso identico risultato.
¬Ðav¥¨
19/10/2007
17.08.46
A questo punto... spero sia un baco di AVG... perche' senno la cosa sarebbe abbastanza grave...

in ogni caso e' gia anormale compattare un eseguibile WinRAR con UPX (tecnica che solitamente usa chi diffonde porcherie per saltare i controlli piu' superficiali degli antivirus...)
.:Premi il tasto "Indietro" per tornare alla pagina precedente.


Attenzione, per accedere alle funzioni
bisogna essere iscritti.



 
Ti stiamo aspettando!

Clicca per REGISTRATI
 





Gli ultimi utenti iscritti
- Forestiero
- real2021
- BUONGIORNISSIMO
- ciao111
- Mordilla89
- roby1974
- eliseoagata
- stoneface75
- Alex415
- Zak

     Elenco Completo Iscritti :.
Calcola l'Affinita'

Calcola l'Affinita'
Amici Online
- Staff -A Disposizione-

               Elenco Completo :.
~ Visitatori Totali: 22 ~
Reportages Fotografici

- 1° Hot-Day
- Raduno CU.BO
- Raduno a Peveragno

LISTA COMPLETA >>
Informazioni
Utenti Online : 22
Utenti registrati: 6109
[Ragazze: 2289]
[Ragazzi: 3820]
Utenti in Chat:
Top-Ten Maschile
alternate text¬Ðav¥¨
alternate textcris.tian85
alternate textBluoltremare
alternate textramp
alternate textil_risolutore
alternate textalxbrbr1
alternate textVairouge84
alternate textdotatoCN
alternate textlivio65
alternate textwrangler

Top-Ten Femminile
alternate textdepechegirl
alternate textDEB0RA_gattanera
alternate textBimbadolce
alternate textskin
alternate textdea_venere
alternate text..Ciofi_Culetto..
alternate textsTeLlInA_pInK_STiLoSa
alternate text-cenerentola-
alternate textbob62
alternate textKiky@fabuloustequila
Consiglia il sito ad un amico (inserisci il suo indirizzo e-mail)

Idee e supervisione by Cristina e Anna
Developer Script By Cuneo Staff
Hosting by Chicca.net
Via Degli Alpini, 35
24041 Brembate
P.IVA.: 02978960165
Bergamo
In Collaborazione con Web&Business.it S.n.c
Per metterti in contatto via mail : info@nonsolocuneo.com
Script v3.1 dev.5.5.1

Non Solo Cuneo ha superato il controllo di qualità di HTML.it
|CuneoTuning.com| |Free Redirecting| |n5c.net|

RELOAD AUTOMATICO

Secondi impiegati per generare la pagina : 0.00469

Tracked by Histats.com