|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2004
Città: In una casa. Dove cavolo dovrei vivere???
Messaggi: 1723
|
(W32.tenga]ma che simpatica cosa...
ho appurato con certezza del 100% che arriva da e-mule, e non è colpa delle versioni. sembra che il primo file infettato sia SEMPRE e COSTANTEMENTE quello di e-mule e lo dico per diversi motivi:
1- sull'altro pc non ho e-mule e non l'ho preso. (non ho nemmeno firewall e antiivrus) 2- è l'unico file che dopo l'infezione diventa corrotto e totalmente inusabile oltre alla maggiorparte degli archivi autoestraenti. 3- ogni persona che usa e-mule che conosco l'ha preso almeno una volta. Adesso: non so come sia possibile sta cosa, TEORICAMENTE con un firewall si risolve. Fortuna che nod 32 lo toglie e stratoglie. E' fastidioso come un foruncolo sulle chiappe sto virus...
__________________
--betatester sacred2- -Giocatore in Warrock--Giocatore in Soldat--Giocatore in Lineage II--Giocatore in Supreme Commander-- ![]() ![]() |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Io sinceramente non ho capito molto da questo 3d...
1) non ho capito se tu sei infetto e vuoi aiuto 2) non ho capito se hai trovato la soluzione e vuoi spiegarcela. Inoltre avendo usato quel programma per molto tempo ti posso assicurare che non ho mai preso quel virus, ne altri. E anche tutti i miei amici. Inoltre: Quote:
|
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
o maldestramente ti sei affidato a quelche exe spacciato per "velocizzatore" ed ecco che ci si infetta ![]() ti posso garantire che se scarichi una mod di eMule da lidi ufficiali non avrai di che temere, e nella guida che ho in firma ci soino dei link da cui attingere le nuove versioni.. anche dalla mia homepage linkata sempre in firma ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 15-10-2007 alle 14:10. |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2002
Città: Dubai
Messaggi: 13789
|
mai visto sto virus
![]()
__________________
PC1: Razer Blade 15 Advanced:|CPU|i7 11800H|RAM|32GB (2x16GB@3200MHz) |HD|Nvme Gen4 (1TB)|GPU|GeForce RTX3080|Display|15" QHD 165Hz |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22111
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
quoto gle....
credo che l'autore del thread sappia che se è infetto emule sono infetti molti altri files e che il fatto che l'eseguibile di emule sia corrotto sia causato dal virus ma non significa niente in quanto questo malware TALVOLTA rovina i files che infetta |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Mar 2004
Città: In una casa. Dove cavolo dovrei vivere???
Messaggi: 1723
|
Quote:
http://www.emule-project.net/ da qui si piglia e DA NESSUN'ALTRA PARTE imho. Visto che c'è chi non lo conosce: E' questo Conosciuto anhce come Gael. Infetta gli exe e NESSUNO ha ancora capito come si diffonda... la mia infatti è un'ipotesi.
__________________
--betatester sacred2- -Giocatore in Warrock--Giocatore in Soldat--Giocatore in Lineage II--Giocatore in Supreme Commander-- ![]() ![]() Ultima modifica di Sajiuuk Kaar : 15-10-2007 alle 20:10. |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
lo avbrai preso a posteriori e cmq non l'ho mai sentito e ho sempre usato nod32 fino a 30 giorni fa' ![]() è anche vero che la morphXT non la uso, preferisco di gran lunga ScarAngel o epr stare il più vicino alla morphXT la StulleMule. ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
Quote:
When W32.Licum is executed, it performs the following actions: -Generates random list of IP addresses and attempts to spread by exploiting the Microsoft Windows DCOM RPC Interface Buffer Overrun Vulnerability (described in Microsoft Security Bulletin MS03-026) through TCP port 139. [symantec] W32/Tenga-A attempts to infect files at randomly chosen IP addresses via NetBIOS. [Sophos] Hai windows aggiornato? Ultima modifica di Bugs Bunny : 15-10-2007 alle 21:01. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() addirittura del 2005 ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
quoto..il virus in questione sfrutta la vulnerabilità di RPC COM di Windows.Inoltre scarica anche un file CBACK.EXE che è un trojan.Non è emule ma il tuo s.o. non aggiornato
![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
sì ma significa che non sa nemmeno cosa sia un firewall
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jan 2002
Città: Oggiona
Messaggi: 755
|
Vi assicuro che Sajiuuk usa win xp aggiornato
Vi assicuro che anche io con xp aggiornato non riuscivo a debellare il tenga (anche formattando)... Quel robo periodicamente tornava e mi infettava tutti gli exe. E kasper si accorgeva quando ormai il virus ne aveva gia' infettati almeno una decina. Ho risolto il problema passando a vista... |
![]() |
![]() |
![]() |
#14 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
|
Quote:
![]() prova a postare nel suo thread ufficiale,chiedi se è già accaduto a qualcuno,in seguito datti(e confermaci) una risposta ![]() |
|
![]() |
![]() |
![]() |
#15 | ||
Senior Member
Iscritto dal: Mar 2004
Città: In una casa. Dove cavolo dovrei vivere???
Messaggi: 1723
|
Quote:
Sono infetto da W32.Tenga/gen che è una variante astrusa del Gael originale... *forse*... se non è uno completamente diverso che si diffonde in maniera completamente diversa come penso e ripeto penso... non sono sicuro di una mazza... neanche il pc è sicuro a quanto pare... L'unica cosa di cui sono sicuro è: "Apro e-mule. Lascio aperto 1 giorno o 2 = becco il tenga". Probabilmente con un firewall risolverei questo problema ma ne ho provati un fracco e buona parte mi causava problemi con gli installer e gli updater di varii giochi come, tanto per citarne uno, Trackmania Nations. Quote:
Probabilmente sfrutta la lista degli IP connessi di e-mule per distribuirsi. Non usa il bug del blaster. Se il mio computer non fosse protetto dal blaster ogni 5 secondi dovrebbe aprirsi una finestra che mi avvisa del riavvio del pc e così non è. Tralaltro ho provato ad installare l'aggiornamento del blaster e mi dice che la versione installata è superiore a quella che si stà per installare causa SP2 installato...
__________________
--betatester sacred2- -Giocatore in Warrock--Giocatore in Soldat--Giocatore in Lineage II--Giocatore in Supreme Commander-- ![]() ![]() |
||
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#17 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
|
Quote:
ripeto:chiedi nel thread di emule(abbastanza frequentato) e chiedi se qualcun'altro ha avuto il vostro medesimo problema ![]() |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Mar 2004
Città: In una casa. Dove cavolo dovrei vivere???
Messaggi: 1723
|
...appena possibile ne prenderò uno... al momento no. Non uso un router.
Se ti può "consolare" cmq PacmanZ se l'è preso con un riuter. In ufficio dei miei è entrato. E C'è il router. Ovviamente con il firewall attivo... Quote:
Cmq non dicevo che aveva detto che hai detto una cacata, dicevo che abbiamo fatto questa ipotesi assieme un bel po' di tempo fa...
__________________
--betatester sacred2- -Giocatore in Warrock--Giocatore in Soldat--Giocatore in Lineage II--Giocatore in Supreme Commander-- ![]() ![]() Ultima modifica di Sajiuuk Kaar : 04-11-2007 alle 17:17. |
|
![]() |
![]() |
![]() |
#19 | |||
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Capisco che tu non ne sia sicuro.....però le info le dà anche il tuo stesso link postato più sù (post n°7) se vai al link successivo http://ca.com/it/securityadvisor/vir....aspx?ID=43319 ti dà altre info a riguardo che ti dirò sono le stesse degli altri...è una variante del 2006 e ti riporto acnhe questo a suffragio dle fatto che emule non ci azzecca niente Quote:
Quote:
Saluti ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|||
![]() |
![]() |
![]() |
#20 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
|
porta 139 che tra l'altro dovrebbe essere chiusa non appena installato il sistema operativo,assieme alle altre 3-4 dell'ave maria
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:26.