|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Apr 2004
Messaggi: 26
|
Virus W32 Bobax.A
dove posso trovare il tool di rimozione per questo virus? e che tipo di virus è? Grazie!!
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
bobax è un worm che sfrutta la vulnerabilità lsass (come fa il sasser).
non esiste un tool di rimozione. Devi provare l'antivirus in mod provvisoria, oppure un virus-scanner online oppure utilizzare la procedura manuale. http://www.symantec.com/avcenter/ven...2.bobax.a.html |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Feb 2003
Messaggi: 228
|
Che effetti ha questo Bobax????
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
danni non ne fa, provoca grande traffico sulla porta tcp 5000 e la cosa bella è che per eseguirsi si "inserisce" nel processo Explorer in modo da risultare totalmente invisibile. Il procedimento è chiamato DLL injection.
In generale cmq usa lo stesso procedimento del sasser per diffondersi Ciao Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
ah, mi ero scordato di dire che apre anche un server HTTP sulla macchina infetta per potersi diffondere
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#6 | |
|
Member
Iscritto dal: Feb 2003
Messaggi: 228
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:32.



















