View Full Version : Aiuto, colpito da hacker
diablo69
03-06-2005, 21:06
Oggi con emule ho scaricato anydvd 5.2.1.1, ma appena ho cliccato sull'icona,mi sono comparse delle schermate di un hacker francese,le schermate che mi apparivano avevano il nome di outlookrem.
Adesso ho il pannello di controllo bloccato, mi dice che il sistema ha delle restrinzioni e che dovrei contattare l'amministatore del sistema.
Accanto all'orologio ho l'icona dell'avviso di protezione di windows che mi avvisa che il firewall è disattivato.
Come faccio a risolvere??
Mi ritocca formattare tutto??
E' un virus super-bastardo.
La soluzione la trovi qui: http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM%5FNOPIR%2EB&VSect=Sn
se non funziona, credo che il format sia d'obbligo :(
Una rapidissima spiegazione:
Nopir-B si propaga esclusivamente tramite i programmi p2p, in particolar modo il worm si è infiltrato da alcuni giorni nella rete Edonkey2000, cioè quella utilizzata dal celebre eMule, spacciandosi per un file di crack, cioè per un file che serve per crakkare (aprire forzatamente) un programma che per essere utilizzato necessita della rimozione di alcune protezioni apposte dalla casa produttrice.
Il file in questione è AnyDVD 5.1.0.1 Crack+Keygen By Razor.exe e serve per utilizzare il programma AnyDVD, per la visualizzazione sul computer di film in formato DVD.
Una volta lanciato l'eseguibile il worm infetta il computer e tenta di cancellare ogni file con estensioni
. mp3 e .com, inoltre disabilita l'utente all'accesso di alcuni strumenti del sistema operativo Windows; in questo modo chi utilizza la macchina infettata non riuscirà ad accedere al taskmanager, al Pannello di Controllo e ai tools di registro, inoltre installa alcune chiavi di registro.
Nopir-B installa una sua copia in alcune sottocartelle di Program Files, precisamente si registra come Nctrup.exe in Projects Visual Studio.NET, con un nome casuale (ma eseguibile con estensione .exe) in Restore e come 5.1.0.1 Crack+Keygen By Razor.exe nella cartella Incoming di eMule.
juninho85
03-06-2005, 23:53
Oggi con emule ho scaricato anydvd 5.2.1.1, ma appena ho cliccato sull'icona,mi sono comparse delle schermate di un hacker francese,le schermate che mi apparivano avevano il nome di outlookrem.
Adesso ho il pannello di controllo bloccato, mi dice che il sistema ha delle restrinzioni e che dovrei contattare l'amministatore del sistema.
Accanto all'orologio ho l'icona dell'avviso di protezione di windows che mi avvisa che il firewall è disattivato.
Come faccio a risolvere??
Mi ritocca formattare tutto??
mai scaricare programmi warez dal p2p:O
Oggi con emule ho scaricato anydvd 5.2.1.1, ma appena ho cliccato sull'icona,mi sono comparse delle schermate di un hacker francese,le schermate che mi apparivano avevano il nome di outlookrem.
Adesso ho il pannello di controllo bloccato, mi dice che il sistema ha delle restrinzioni e che dovrei contattare l'amministatore del sistema.
Accanto all'orologio ho l'icona dell'avviso di protezione di windows che mi avvisa che il firewall è disattivato.
Come faccio a risolvere??
Mi ritocca formattare tutto??
ma l'antivirus non te l'ha fermato?
perchè tu hai un antivirus, vero?
bYeZ!
diablo69
04-06-2005, 08:59
ma l'antivirus non te l'ha fermato?
perchè tu hai un antivirus, vero?
bYeZ!
Se ho un antivirus??ma ho messo il migliore:Kaspersky e non mi ha visto nulla, figurati che prima di cliccarci sopra gli ho fatto la scansione. :eek: :eek:
ma ora mi leggo il link sopra e vediamo se elimino il problema. :( :(
juninho85
04-06-2005, 11:48
Se ho un antivirus??ma ho messo il migliore:Kaspersky e non mi ha visto nulla, figurati che prima di cliccarci sopra gli ho fatto la scansione. :eek: :eek:
quando si dice che gli antivirus da soli non servono a nulla....
mai scaricare programmi warez dal p2p:O
:nono: :nonsifa:
Quotone
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.