|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2003
Città: Palazzolo Sull'oglio
Messaggi: 4106
|
BugBear
Buongiorno a tutti!!!!!!!!
Scusate l'ignoranza, ma ne sto uscendo pazzo!! Nel mese di giugno la rete dell'azienda in cui lavoro è stat attaccata dal virus Bugbear.b. Fin qui.. Ho Scaricato il programmino stand-alone(Stinger) chew elimina sto virus e l'ho installato su tutte le macchine.. Fatto girare e sembra tutto ok. Ma adesso sono cominciate a girare ancora mail con allegati con doppia estensione (Es. .doc.scr)tipiche del virus. Non so.. ki mi da una mano? c'è qualcosa altro che devo fare ? Ciao |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2001
Città: Oderzo (TV)
Messaggi: 1263
|
__________________
Intel i5 7600k - MSI Z270 M7 Gaming - 16 GB Corsair Vengeance - HD Samsung PRO SSD - Monitor Gaming ASUS VP248QG 24 pollici, Full HD, 1 ms, 75 Hz, Adaptive-Sync/FreeSync ™, Low Blue Light, Flicker Free |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jul 2003
Città: Palazzolo Sull'oglio
Messaggi: 4106
|
Grazie. ma non ho capito una cosa......
Il virus si vede se c'è ilo processo SVCHOST.exe? o è una cosa normale? Perchè iop ho 3 processi neol task manager!! AIUTO |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Hai il virus? O ricevi E-mail?
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jul 2003
Città: Palazzolo Sull'oglio
Messaggi: 4106
|
ricevo mail strane.. con allegati con doppia estensione
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jul 2003
Città: Palazzolo Sull'oglio
Messaggi: 4106
|
si lo so. infatti nelle proprieta del messaggio si vede da chi arriva!!
da quanto hop capito prende e-mail vecchie e le inoltra con non so quale criterio.. ffacendo girare lo stinger(conosci? funzione) riconsce il bugbear.b e ripare i file danneggiati(MSINN.exe, notepat.exe, winzip32.exe etc) ed elimina i file inutili nell'esecuzione automatica e delle strane .dll!!! ma non riesco a capire come mai, dopo che sembrava passato tutto è ricominciato il mulino!!!! non vorreii aver lasciato indietro qualcosa.. (pulizia del registro per es.) ciao |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
<1 In passato hai preso il bugbear.B e l'hai rimosso con Stinger (che conosco) <2 Ti arrivano ora e-mail con un virus <3 Riutilizzi ancora Stinger e ritrovi il bugbear.B Se queste e-mail non contengono il bugbear.B ma tu ritrovi con stinger il bugbear significa che dalla rete non era stato tolto definitivamente ma sembrava essere tolto.......sempre se è così la sequenza Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jul 2003
Città: Palazzolo Sull'oglio
Messaggi: 4106
|
e' così!!! probabilmente ho lasciato indietro un pc(su 120pc è facile)......ti ringrazio x la consulenza!
ciao |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jul 2003
Città: Palazzolo Sull'oglio
Messaggi: 4106
|
quindi dovrei
1-staccare la rete 2-passare la scansione dei pc(TUTTI!!!!!) 3-Riattaccare la rete no? Non è stupida come idea.. solo che sono un pò un novellino su queste cose... |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Yes la sequenza è questa per maggiore sicurezza sulla rimozione Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jul 2000
Messaggi: 21349
|
Quote:
buon divertimento.
__________________
[ ]_MacBook Pro (14", 2021)_macOS 26.1 | Studio Display_17| iPhone 13 mini_iOS 26.1| iPad mini (A17 Pro)_iPadOS 26.1 | WATCH S11 Ti _watchOS 26.1| tv 4K (2022)_tvOS 26.1 |2x HomePod (2023)_26.1 Theater mode [ ⌘ UniFi ⌘ ] UDR7_4.4.9 UDB_6.5.87 UPS Tower_1.4.18 UniFi Network_10.0.161| Doorbell Lite, G6 Instant_5.1.185 Smart Chime_1.7.20 UniFi Protect_6.1.79|UNAS 2_4.4.11 UniFi Drive_3.4.4 |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jul 2003
Città: Palazzolo Sull'oglio
Messaggi: 4106
|
Ema se vuoi vieni a darmi una mano... 120 pc sn tanti ne trovo qlc anke x un vecchio amico come te!!!
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:07.



















