|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
|
Nuovo Virus in circolazione
Ragazzi proprio ieri mi sono inbattutto insieme ad altri colleghi in una macchina che sembra essersi preso una variante molto più dannosa ed evoluta dell Sasser. Elimina i diritti di amministratore del sistema e diventa lui super utente della macchina non permette, l'apertura e l'avvio dei servizi di norton o di qualsiasi altro antivirus, non fa aprire il regedit ne il taskmanager e inoltre non permetta l'avvio manuale o la chiusura dei servizi di sistema, la macchina infetta monta Win Xphome oltre tutto mettendo la macchina in rete con cavo cross connessa ad un altra macchina su cui gira NOrton Corporate cercando di connettermi come amministratore non c'è verso di entrare e quindi è impossibile fare una scansione da rete. Una chiave di registro di win, che è però unon specchio per le allodole è denominata qbxkx.exe ed è affiancata dalla chiave di registro 0utlook.exe con la o che in realtà è uno zero, ancora devo identificare quale è il servizio infetto che in modalità provvisioria non parte, e infatti posso entrae nel regedit e rimuovere queste chiavi virali che però vengono ricreate non appena si rientra in modalità normale nel sistema, altra info non si può neanche fare una ricerca di file nel pc perche il menu trova non funziona. Nemmeno una scansione con antivirus online funziona xchè la java vm viene arrestata ogni qualvolata si prova ad avviare, ho notato che funziona per un pò solamente se apro in continuazione il task manager di windows in questa modo il virus è occupato ad arrestarmi quel servizio e mi permette di avviare la Virtual Machine che però cade come un frutto marcio non appena smetto di occupare il sistema. Devo solo riuscire ad avviare il taskmanager per vedere i servizi attivie solo così posso capire quele è il servizio incriminato solo che ancora non trovato il modo. aVETE QUALCHE IDEA
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice. Codice Amico Wii: 3366 6474 4111 6945 Vendo parti per Mac |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Re: Nuovo Virus in circolazione
Quote:
![]() ![]() ![]()
__________________
![]() |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
|
domani ragazzi cercherò di inviarvi almeno il file in questione che però è solo una parte del virus, ma per ora è l'unica cosa che mi colllega a questo bastardo.
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice. Codice Amico Wii: 3366 6474 4111 6945 Vendo parti per Mac |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Re: Nuovo Virus in circolazione
Quote:
![]() Ciao! ![]()
__________________
![]() |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2002
Città: Amsterdam
Messaggi: 2873
|
che cavolo è? ma colpisce soltanto sistemi nt?
ciaoo
__________________
DevOps & Cloud Consultant 🇳🇱 |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
|
Il virus l'ho parzialmente debellato il file qbxkx.exe si va a nascondere del system32 come file anscosto di sistema, solo che ha completamente distrutto la Java Vm di windows e non mi permette di reinstallarla, per motivi di tempo abbiamo dovuto formattare la macchina, ma penso che il virus abbia approfittato di un baco nel virtual machine java.
ps Una volta rimosso quel file i servizi di widnows sono tornati normali mi si riapre il task manager, il regedit e servizi attivi sono passati da 32 a 19 solo che java non funziona.
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice. Codice Amico Wii: 3366 6474 4111 6945 Vendo parti per Mac |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Re: Re: Nuovo Virus in circolazione
Quote:
Esistono alcuni trojan che disabilitano regedit, msconfig ed il taskmanager oltre al firewall ed all'av. |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
eppure non ce n'è nessuno che disabilita MrOZ...bisognerà inventarlo
![]() ![]() ![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jun 2003
Città: Napoli
Messaggi: 1253
|
io propongo format!
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Risolto!!
![]() ![]() ![]()
__________________
![]() |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
|
Come hai risolto?
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice. Codice Amico Wii: 3366 6474 4111 6945 Vendo parti per Mac |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Quote:
__________________
![]() |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Ho riavviato in modalità provvisoria, accedendo come amministratore.....nulla....l'antivirus non vuole funzionare.....Uhm uhm!!..........come si chiama il virus?
Ciao! ![]()
__________________
![]() |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
|
in modalita provvisoria entra nel system 32 e rimouovi il file qbxkx.exe o un nome simile rimouvilo anche se ti dice che è un file di sistema, disabilità il ripristino di configurazione, lo devi levare, disanstalla la java virtual machine e poi reinstalli anche l'antivirus, se vuoi un consiglio vai nel regedit VAI IN TROVA e cerca questo file 0utlook.exe, dove la O è una ZERO. fatto questo tutto in modalità provvisoria, riavvia e reinstalla java, e l'antivirus.
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice. Codice Amico Wii: 3366 6474 4111 6945 Vendo parti per Mac |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Feb 2003
Città: Portsmouth - UK
Messaggi: 5385
|
Quote:
__________________
![]() ![]() |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Quote:
![]() con me ha funzionato..
__________________
![]() |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
sì ma che nome ha il malware???
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 840
|
il virus ha preso anche il mio portatile,e anche io uso avast, come faccio?
__________________
SilverStone SG01-Evolution | Tagan 580w-u15 | Gigabyte GA-G33M-DS2R | Intel Core 2 Quad Q9550/NT06-Lite/ | G.Skill F2-6400CL4D-2GBPK + F2-6400PHU2-2GBZX | Gainward 9800GT GS | Samsung F3 1TB | Optiarc AD-7200S | Microsoft Wired Keyboard 600 | Microsoft IME 3.0+SteelPad Qck| Netgear DGN2000 | DELL 2312HM | Windows 8 Pro | HTC One X |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:17.