|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 12902
|
Virus DI MSN "PHOTO ALBUM"
Ragazzi da un pò di tempo a questa parte circola su msn un virus chiamato photo album... non accettatelo!! se qualcuno a qualche informazione scrivete (tipo di virus etc..)
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
ircbot.qc isolato da almeno due giorni
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 12902
|
perfetto!
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Ciao, sei sicuro del nome? a che antivirus è associato? quel nome risulta essere in giro da + di 2 giorni, diciamo mesi
Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 12902
|
sto diavolo di virus cmq, è ancora tranquillamente in giro, infatti i miei contatti continuano a spedirlo tranquillamente e il mio antivirus nn lo riconosce.. (ho nod32) aggiornato a oggi!
|
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Una mia compagna lo ha accettato e si stavo inviando anche a me!
è un file zip e bisogna accettarlo (normale procedura) e sotto il file ti compare una scritta in inglese che ho letto di fretta (non me la ricordo bene) ma si rifaceva a donne nude! Cmq il file non mi è arrivato perchè la mia compagna ha chiuso msn ! Voi sapete se il kaspersky lo rileva?
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
se ti vai mandare il file puoi vedere chi lo ricosce, essendo un file compresso non corri rischi, ciao
PS:Kspersky ha fatto questi aggiornamenti(ultimamente) http://www.kaspersky.com/viruswatchl...hour_offset=-2 im sta per instant messanger il veicolo di questa infenzione, puo darsi che sia uno di quelli
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#8 | |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
Lei dice che non c'è l'ha più! Ma dubito che abbia AV |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
http://www.cisrt.org/bbs/viewthread....extra=page%3D1
http://www.cisrt.org/bbs/viewthread....extra=page%3D1
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#10 | |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
è sotto leggendo c'è pure la frase delle ragazze nude |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Se hai ancora la possibilità di farti spedire l'archivio, me lo invieresti? Grazie
Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
|
|
|
|
|
|
#13 | ||
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Ho appena ricevuto un sample di questo malware ma penso che sia un altra variante in quanto è compresso con eXPressor gli altri da come ho letto con upx, da un primo sguardo è uguale agli altri.
Il malware è stato scritto il 14 del mese scorso Quote:
Quote:
__________________
Il dubbio è il padre del sapere.
|
||
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
metti in una file archivio protetto da password (inferiore a tre lettere per me sarebbe meglio) e lo metti su mytemp dir
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#15 | |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
La cosa è grave! Altre 2 mie compagne infette! Accetto il virus ma kaspersky lo blocca non ne vuole sapere di farlo entrare!!! |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
disattivalo
oppure se trovano i files, te li fai inviare con la pass, sempre che non hai attivato l'opzione di kas che rompe anche sui file protetti da pass Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#17 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
per rimuovere il virus
(citando una soluzione già utilizzata su un altro forum: p2p forum utente LadyHawke) con avenger di cui potete trovare una guida qui, http://www.megalab.it/articoli.php?id=946 inserite lo script Files to delete: %windows%\photo album.zip %system%\rdfhost.dll %system%\rdihost.dll %system%\rdshost.dll
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza Ultima modifica di wizard1993 : 01-04-2007 alle 17:06. |
|
|
|
|
|
#19 | |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
MESSO hxxp://www.mytempdir.com/1278669 |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:27.




















