PDA

View Full Version : W32.SQLExp.Worm...CHE PALLE!!!!!!!!!


totigno
11-01-2006, 10:23
Ciao raga, ho preso questo worm che attacca Microsoft SQL Server 2000 e Microsoft Data Engine (MSDE) 2000, ma io non avendo questi programmi installati non sono stato infettato.
come antivir ho pc-cillin 2006 e ogni tanto mi esce l'attacco verso la porta 1434 che ho chiuso con windows firewall (la porta è stata aperta solo poco tempo, quando avevo preso un trojan che non mi permetteva di caricare il firewall ed evidentemente è stato in quel momento che è entrato il virus).
Il s.o. è pulito in quanto ho scaricato dal sito della symantec lo strumento di rimozione per questo worm e mi dice che non c'è niente.
Come posso fare per evitare questa finestra? e come fa il worm ad individuare il mio pc se è il firewall impedisce i dati in ingresso ed in uscita da quella porta?
Credo di non essere stato molto chiaro, per ogni info chiedete :D

totigno
11-01-2006, 11:22
Nessuno sa aiutarmi??????

totigno
11-01-2006, 11:45
Secondo quanto scritto da nod a questo indirizzo (http://www.nod32.it/pedia/s/slammer.htm) il worm non modifica nessun file sul pc infettato, quindi nemmeno aggiunge chiavi al registo.
Cmq io non avendo sql server non sono MAI stato infettato
Cosa sempre più strana :mbe:

l'unica cosa che mi viene in mente e che sia un altro worm che usa la stessa porta e che pc-cillin, nod32 e avast non sono riusciti ad individuare
:confused:

totigno
11-01-2006, 12:41
STO PARLANDO DA SOLO, NON C'E' NESSUNO IN GRADO DI AIUTARMI?????????

fester40
11-01-2006, 12:54
Per esperienza personale non sempre si ottengono risposte su questo forum; in ogni caso ci vuole pazienza, non è una chat, e l'eccessiva insistenza non è mai una buona tattica. ;)

juninho85
12-01-2006, 00:28
Ciao raga, ho preso questo worm che attacca Microsoft SQL Server 2000 e Microsoft Data Engine (MSDE) 2000, ma io non avendo questi programmi installati non sono stato infettato.
come antivir ho pc-cillin 2006 e ogni tanto mi esce l'attacco verso la porta 1434 che ho chiuso con windows firewall (la porta è stata aperta solo poco tempo, quando avevo preso un trojan che non mi permetteva di caricare il firewall ed evidentemente è stato in quel momento che è entrato il virus).
Il s.o. è pulito in quanto ho scaricato dal sito della symantec lo strumento di rimozione per questo worm e mi dice che non c'è niente.
Come posso fare per evitare questa finestra? e come fa il worm ad individuare il mio pc se è il firewall impedisce i dati in ingresso ed in uscita da quella porta?
Credo di non essere stato molto chiaro, per ogni info chiedete :D
riguardo i tool di rimozione non c'pè da stupirsi,steccano spesso e volentieri...prova a eseguire stinger e ewido dopo averlo aggiornato