Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-12-2008, 17:10   #1
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
VIRUS in DOMINIO/Problemi con DNS

Chiedo scusa per il titolo e la richiesta... forse la sezione non è la più adatta, ma volevo sapere se siete a conoscenza di un virus che si sta diffondendo negli ultimi giorni e che causa problemi nei servizi DNS nei domini con server MS Windows 2003; sintomo, anche per i client della rete: impossibile aprire il sito di qualunque produttore di antivirus, o siti che contengano la parola "virus" nel nome del dominio*

Avete idea di che virus sia? Nome? Rimedi?

Per ora ne ho notizia da parte di 2 domini entrambi "protetti" con trendmicro (il corrispondente del vecchio server protect, di cui non ricordo mai il nome) e officescan, pertanto non so se il problema sia relativo solo a questo antivirus.
Grazie
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!

Ultima modifica di RiccardoS : 31-12-2008 alle 08:36. Motivo: Aggiunta dettagli in titolo
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2008, 08:04   #2
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
niente? nessuna notizia?

chiedo un favore a chi non è interessato dal problema: potreste dirmi se sul sito della trendmicro c'è qualche info al riguardo?
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 12:13   #3
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
News: sembra che il bastardo si chiami W32.downadup, almeno secondo symantec. alias: Win32/Conficker.A

risale a fine novembre... in rete ci sono anche le istruzioni per rimuoverlo... boh vedremo.
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!

Ultima modifica di RiccardoS : 02-01-2009 alle 12:33.
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 08:15   #4
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
con l'ultimo aggiornamento, trendmicro lo riconosce da oggi come worm_downad.ad

speriamo riesca a pulire i pc inmfetti automaticamente, ma conoscendolo ci spero poco...
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 15:57   #5
davidcire
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 2
Ciao Riccardo,
ho anche io un problema simile al tuo, il trend micro nella mia azienda mi trova questo worm_downad.ad sulla maggior parte dei pc della rete..ho provato praticamente tutti gli antispyware/malware esistenti ma niente da fare.
Te sei riuscito a debellare il worm solo con trend micro???
davidcire è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 21:05   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per entrambi

seguire la guida alla disinfezione per infetti ed eseguire, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità in questo modo potremo capirci qualcosa pure noi
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 22:50   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ovviamente se siete in azienda e avete possesso dell'account amministratore su windows server 2000 significa che siete sistemisti, siamo ben lieti di darvi una mano ma è ovvio che sia richiesta la pubblicazione dei logs

Ultima modifica di xcdegasp : 05-01-2009 alle 22:53.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 09:53   #8
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
no no, non sono il sistemista dell'azienda: lo ero! ora sono un semplice utente, però stavo cercando di dare loro una mano cercando info.

dal 4 gennaio il trend trova l'infezione e rimuove la dll, ma occorre anche installare una patch microsoft, esattamente la kb-08-067

saluti!
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 10:09   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sarebbe opportuno applicare anche le altre patch mancanti all'appello visto che anche altre grosse vulnerabilità sono state corrette
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 08:10   #10
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sarebbe opportuno applicare anche le altre patch mancanti all'appello visto che anche altre grosse vulnerabilità sono state corrette
assolutamente d'accordo.

peccato che i gestori della rete non lo siano altrettanto!
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 09:51   #11
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
maggiori info qui: http://www.pcalsicuro.com/main/2009/...nelle-aziende/

__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 10:15   #12
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
Ne parla anche f-secure
http://www.f-secure.com/weblog/archives/00001574.html

con relativo tool di rimozione (in versione BETA)

ftp://ftp.f-secure.com/anti-virus/to...f-downadup.zip
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2009, 08:44   #13
davidcire
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 2
Ciao a tutti,
solo per aggiornarvi che la settimana scorsa ero riuscito a scovare i ben 5 pc infetti e a ripulirli e ora tutto è tornato a posto!
Grazie a tutti per la disponibilità!
davidcire è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2009, 11:45   #14
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
Quote:
Originariamente inviato da davidcire Guarda i messaggi
Ciao a tutti,
solo per aggiornarvi che la settimana scorsa ero riuscito a scovare i ben 5 pc infetti e a ripulirli e ora tutto è tornato a posto!
Grazie a tutti per la disponibilità!
puoi decrivere esattamente che procedure e strumenti hai utilizzato per pulirli? sarebbe molto utile.
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!

Ultima modifica di RiccardoS : 10-01-2009 alle 11:48.
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2009, 13:48   #15
gimmy74
Senior Member
 
Iscritto dal: Sep 2005
Città: Palermo
Messaggi: 675
Ragazzi purtoppo ho beccato quello che per adesso è il worm di inizio anno.
Si chiama confiker o downadup ma può avere altri nomi. In sostanza i sintomi sono quelli già descritti....non c'è possibilità di fare l'aggiornamento di tutto ciò che riguarda la sicurezza. Quindi antivirus, antispyware, aggiornamenti di sistema e navigazione in siti di software house relativi alla sicurezza. Ma la cosa tragica è che nè Avira Antivirus, nè Spyware Doctor, nè Superatispyware, nè Malwarebyte's, ne A-Squared lo vedono..... Eppure lui è lì

Guardate che tutti i programmi sono aggiornati e configurati come descritto nelle apposite guide. Quindi siamo in presenza di una cosa veramente tosta. Pensate che in ufficio da me, il server e collassato miseramente.

Un ultima cosa....esiste una patch di sicurezza di Windows che consente di non beccare questo worm....ma con tutto che da me è installata e passata lo stesso.
Ciò significa che è già presente una variante.

Un consigli a chi ha questo problema. Per consentire a tutti i programmi di sicurezza di fare l'update e/o navigare nei siti bloccati, bisogna andare tramite gli strumenti di amministratore in servizi e riavviare il client DNS. Ma è una soluzione temporanea. Al primo riavvio tutto torna come prima.

Aiutiamo a sconfiggerlo
gimmy74 è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2009, 08:11   #16
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
Quote:
Originariamente inviato da RiccardoS Guarda i messaggi
puoi decrivere esattamente che procedure e strumenti hai utilizzato per pulirli? sarebbe molto utile.
per ora descrivo quella che ho utilizzato io, quando finalmente son riuscito ad operare su una delle reti:

1) staccare il pc dalla rete
2) disattivare il system restore (se si tratta di xp)
3) pulire il sistema con un tool apposito (io ne ho usato uno della bitdefender)
4) applicare la corretta patch, che si può scaricare dal sito della microsoft cercando il bollettino di sicurezza MS08-067
5) riavviare e ricollegare il pc alla rete: se in rete ve ne sono altri infetti e sui pc sono presenti condivisioni con user admin, il virus tenterà di diffonderi nuovamente, ma almeno ora la macchina dovrebbe esserne immune
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2009, 08:12   #17
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
Quote:
Originariamente inviato da gimmy74 Guarda i messaggi
Guardate che tutti i programmi sono aggiornati e configurati come descritto nelle apposite guide. Quindi siamo in presenza di una cosa veramente tosta. Pensate che in ufficio da me, il server e collassato miseramente.

Un ultima cosa....esiste una patch di sicurezza di Windows che consente di non beccare questo worm....ma con tutto che da me è installata e passata lo stesso.
Ciò significa che è già presente una variante.

Un consigli a chi ha questo problema. Per consentire a tutti i programmi di sicurezza di fare l'update e/o navigare nei siti bloccati, bisogna andare tramite gli strumenti di amministratore in servizi e riavviare il client DNS. Ma è una soluzione temporanea. Al primo riavvio tutto torna come prima.

Aiutiamo a sconfiggerlo
ci sono delle varianti, ma la patch dovrebbe essere ok per tutte: forse non hai disinfettato correttamente o hai tenuto collegato il pc alla rete mentre lo pulivi e prima di applicare la patch o non hai disattivato il system restore.
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 23:01   #18
Welcome2008
Junior Member
 
L'Avatar di Welcome2008
 
Iscritto dal: Jan 2008
Messaggi: 8
Seguendo questo link scarico uno dei 2 programmini , che a parte che se te lo rimuove dopo ti dice comprami la licenza , ma poi amnco me la fa perchè va in rete a prendersi l'aggiornamento dei virus!

Qualcuno è riuscito a trovare una procedura da seguire?

Quote:
1) staccare il pc dalla rete
2) disattivare il system restore (se si tratta di xp)
3) pulire il sistema con un tool apposito (io ne ho usato uno della bitdefender)
4) applicare la corretta patch, che si può scaricare dal sito della microsoft cercando il bollettino di sicurezza MS08-067
5) riavviare e ricollegare il pc alla rete: se in rete ve ne sono altri infetti e sui pc sono presenti condivisioni con user admin, il virus tenterà di diffonderi nuovamente, ma almeno ora la macchina dovrebbe esserne immune
potreste linkarmi il remove tool che avete usato e che vi ha risolto?
Welcome2008 è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2009, 11:28   #19
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
Quote:
Originariamente inviato da Welcome2008 Guarda i messaggi
Seguendo questo link scarico uno dei 2 programmini , che a parte che se te lo rimuove dopo ti dice comprami la licenza , ma poi amnco me la fa perchè va in rete a prendersi l'aggiornamento dei virus!

Qualcuno è riuscito a trovare una procedura da seguire?



potreste linkarmi il remove tool che avete usato e che vi ha risolto?
la procedura che ho indicato sopra funziona. il link è:

http://www.bitdefender.com/site/Down...movalTool/?l=w

__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Tory Bruno ha lasciato la società...
L'immagine di Natale del telescopio spaz...
STMicroelectronics e SpaceX proseguono l...
Numeri da record, Xiaomi distribuisce ol...
BitLocker accelerato via hardware: Micro...
Blue Origin prosegue lo sviluppo dei lan...
Moore Threads: nuove GPU 15 volte pi&ugr...
Steam diventa esclusivamente 64-bit: Val...
La Corte Suprema restituisce a Elon Musk...
X lancia Creator Studio su mobile: nuovi...
Dieci anni fa SpaceX fece atterrare per ...
POCO M8 e M8 Pro arriveranno nel 2026: e...
Caos Formula 1: il motore Mercedes &egra...
Tariffe nazionali per le chiamate e gli ...
Tassa chilometrica non solo per elettric...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v