PDA

View Full Version : SLSERV32 - nuovo virus all'attacco...


Nukles
09-09-2004, 09:33
Con tanto di protezione di NOD32, Kerio PF e Spysweeper (che paranoia eh? ma non basta...), sono stato colpito da questo fastidiosissimo worm; ma in un certo senso è colpa mia: all'avvio, infatti, Kerio mi ha avvisato che un "internet explorer 5" voleva avviare una cosa. Sono sempre paranoico e nego quasi sempre; ma stavolta chissà perchè forse ero stanco, e l'ho permesso; risultato? pulizia del registro... o almeno credo (e spero solo quella!), perchè sono spariti gli account e i messaggi di posta (fortuna che avevo formattato solo da un paio di giorni), i preferiti di explorer, e tutte le impostazioni di tutti i programmi...

Dunque be careful!

MrOZ
09-09-2004, 12:41
non si è capito bene come si chiama il worm :confused:

Jaguar64bit
09-09-2004, 12:50
Col firewall dell'F-Secure non mi sarebbe potuto succedere , perchè la finestra che si apre è chiara e limpida , a parte che non mi sarebbe successo neppure con kerio e avrei negato l'accesso...ma kerio è un pò meno chiaro nelle finestre di avviso che si aprono.

Poi il NOD32 , non mi ha mai convinto e SpySweeper non serve a nulla.

Jaguar64bit
09-09-2004, 12:53
Se ti ha danneggiato il registro , modificando alcune chiavi , è un bel problema.

Jaguar64bit
09-09-2004, 12:59
Originariamente inviato da MrOZ
non si è capito bene come si chiama il worm :confused:


Fatti venire un pò di fantasia tu le sai tutte! :D

Nukles
09-09-2004, 13:14
Originariamente inviato da Jaguar64bit
Se ti ha danneggiato il registro , modificando alcune chiavi , è un bel problema.

no era solo fumo nell'aria: aveva avuto accesso come Administrator, ecco perchè tutte le impostazioni erano cambiate.

Ora ho però 3 utenti: administrator, Andrea (IO :p ) e ASPNET o qualcosa di simile...

posso cancellare quei due che nn mi servono?

The Lenny
09-09-2004, 15:50
Originariamente inviato da MrOZ
non si è capito bene come si chiama il worm :confused:
dovrebbe essere W32/Rbot-KO

http://www.sophos.com/virusinfo/analyses/w32rbotko.html

Nukles
09-09-2004, 16:26
Originariamente inviato da The Lenny
dovrebbe essere W32/Rbot-KO

http://www.sophos.com/virusinfo/analyses/w32rbotko.html

ehgià!

mi riquoto cmq la domanda

Ora ho però 3 utenti: administrator, Andrea (IO ) e ASPNET o qualcosa di simile...

posso cancellare quei due che nn mi servono?

The Lenny
09-09-2004, 19:03
i 3 accessi, di cui uno admin, hanno uno scopo solo se molteplici utenti accedono al pc. se sei l'unico ad usarlo, conserva solo admin

Nukles
09-09-2004, 19:10
Originariamente inviato da The Lenny
i 3 accessi, di cui uno admin, hanno uno scopo solo se molteplici utenti accedono al pc. se sei l'unico ad usarlo, conserva solo admin

Ehm... se volessi conservare solo Andrea e farlo diventare Admin facendolo sempre chiamare Andrea?

MrOZ
09-09-2004, 20:03
beh, sbarazzarsene non dovrebbe essere/essere stato difficile... il worm aggiunge solo un file exe che va in esecuzione tramite alcune reg key. il pericolo è quello di diventare uno zombie soggetto ad attacchi da irc.

Manp
09-09-2004, 20:08
Originariamente inviato da Nukles
Ehm... se volessi conservare solo Andrea e farlo diventare Admin facendolo sempre chiamare Andrea?

NON cancellare Administrator!

:)

eraser
09-09-2004, 21:29
Originariamente inviato da Jaguar64bit
Fatti venire un pò di fantasia tu le sai tutte! :D

ambè :D siete in ottime mani :D :D :D

MrOZ
09-09-2004, 23:00
Originariamente inviato da eraser
ambè :D siete in ottime mani :D :D :D

devono solo ringraziare il cielo di non essere nelle tue :D :D :D

dura ace
10-09-2004, 12:26
anche io mi ritrovo slserve.exe ma il pc funziona perfettamente,ne il kav 5,ne il nod32 trovano niente,fatte scansioni on line il pc risulta non infetto,non so cosa pensare.

Nukles
10-09-2004, 12:37
Originariamente inviato da dura ace
anche io mi ritrovo slserve.exe ma il pc funziona perfettamente,ne il kav 5,ne il nod32 trovano niente,fatte scansioni on line il pc risulta non infetto,non so cosa pensare.

il file cmq è slserv32.exe...;)