| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  31-03-2005, 08:38 | #1 | 
| Senior Member Iscritto dal: Sep 2001 Città: quella dei Papi, Viterbo! Nome: Gabriele 
					Messaggi: 3063
				 | 
				
				*** ATTENZIONE *** Backdoor in rapida diffusione
			 
		Non ci posso credere....nonostante avessi una rete pressochè (molto pressochè a quanto pare...) perfetta sono stato infettato da un trojan abbastanza bastardello Backdoor.Ciadoor.B Kaspersky 5 in background (aggiornato) non l'ha rilevato..il risultato? Al riavvio del pc compare sistematicamente un errore di memoria nei moduli svchost.exe e spoolsv.exe (file usato proprio da questa backdoor) che ne provoca il rallentamento totale del sistema e l'impossibilità di usare stampanti e internet.... Purtroppo, credo di sapere da dove proviene e mi duole dire che la fonte è eMule!!! Infatti, da quando ho montato il nuovo pc, succede che entrando in emule casualmente il pc si riavvii da solo, tutto in maniera automatica; mentre non aprendolo il sistema rimane(va) stabile. Ho letto che fra le varie caratteristiche di questo simpatico trojan, c'è la possibilità di poter controllare e riavviare la macchina infetta da remoto    link alla descrizione del virus: http://securityresponse.symantec.com...ciadoor.b.html A quanto pare non è pericolosissimo ma è una vera scocciatura e se cercate in giro per internet nei vari forum vedrete che molte altre persone apparentemente con computer protetti sono state infettate, quindi mantenete i tool di sicurezza aggiornati e soprattutto se usate emule date una bella passatina approfondita ai dischi. Kaspersky sinceramente mi ha deluso un po      | 
|   |   | 
|  31-03-2005, 09:16 | #2 | 
| Senior Member Iscritto dal: Oct 2004 
					Messaggi: 893
				 | 
		E' anche abbastanza vecchiotto come trojan...dovrebbero essere ben conosciuto...strano che Kaspersky l'abbia fatto passare senza opporre alcuna resistenza...
		 | 
|   |   | 
|  31-03-2005, 09:47 | #3 | |
| Senior Member Iscritto dal: Nov 2001 Città: Varese 
					Messaggi: 1461
				 | Quote: 
   
				__________________ Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...  Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi   | |
|   |   | 
|  31-03-2005, 22:35 | #4 | |
| Senior Member Iscritto dal: Aug 2000 Città: Colleferro-ROMA 
					Messaggi: 3300
				 | 
				
				Re: *** ATTENZIONE *** Backdoor in rapida diffusione
			 Quote: 
 Purtrtroppo quoto tutto!! si disconnette in continuazionee al riavvio del pc mi ritrovo l'errore,è da oggi pomeriggio che si disconnette!! | |
|   |   | 
|  31-03-2005, 23:31 | #5 | 
| Bannato Iscritto dal: Mar 2004 Città: Galapagos Attenzione:utente flautolente,tienilo a mente 
					Messaggi: 28978
				 | 
		agisci da modalità provvisoria:=
		 | 
|   |   | 
|  01-04-2005, 00:05 | #6 | 
| Senior Member Iscritto dal: Sep 2001 Città: quella dei Papi, Viterbo! Nome: Gabriele 
					Messaggi: 3063
				 | 
		Ho formattato stasera, adesso ho riconfigurato tutto quanto e sembra essere tutto ok anche se non ho ancora utilizzato emule .. staremo a vedere Cmq un consiglio a tutti coloro che usano piattaforme nf4: disabilitate completamente da tutte le schede di rete che avete nel pc il firewall di windows perchè crea solo casini con quello nvidia!!!! Lasciate quest'ultimo e siete ben protetti (io a questo punto ho settato un profilo di sicurezza massimo) | 
|   |   | 
|  01-04-2005, 00:09 | #7 | |
| Senior Member Iscritto dal: May 2004 Città: Sestri Levante 
					Messaggi: 617
				 | Quote: 
 Oppure hai un modem usb? perkè in quel caso il fw hardware nvidia è totalmente inutile, visto che agisce solo sulla scheda di rete... Forse per quello che sei stato infettato? | |
|   |   | 
|  01-04-2005, 00:12 | #8 | |
| Bannato Iscritto dal: Aug 2004 Città: Svizzera 
					Messaggi: 1340
				 | Quote: 
 ha detto di disattivare il firewall di windows dalle schede di rete :| mic adi disattivare le schede di rete :| | |
|   |   | 
|  01-04-2005, 08:47 | #9 | 
| Senior Member Iscritto dal: Sep 2001 Città: quella dei Papi, Viterbo! Nome: Gabriele 
					Messaggi: 3063
				 | 
		Swisstrom, LOL tu si che sai leggere     Kintaro vai a letto un pochino prima la sera         Scherzo ovviamente   | 
|   |   | 
|  01-04-2005, 13:03 | #10 | 
| Bannato Iscritto dal: Apr 2004 
					Messaggi: 1037
				 | 
		gabriweb ma hai provato con altri antivirus ad identificare il file?
		 | 
|   |   | 
|  01-04-2005, 15:07 | #11 | 
| Senior Member Iscritto dal: Sep 2001 Città: quella dei Papi, Viterbo! Nome: Gabriele 
					Messaggi: 3063
				 | 
		Sinceramente no ma penso che se non ce la fa kaspersky allora è difficile che ce la facciano altri...cmq andando a fondo in questa cosa ho scoperto che l'errore che è capitato a me non è detto che sia il worm a provocarlo, a volte è windows stesso che si incasina da solo
		 | 
|   |   | 
|  01-04-2005, 15:14 | #12 | |
| Bannato Iscritto dal: Apr 2004 
					Messaggi: 1037
				 | Quote: 
 | |
|   |   | 
|  01-04-2005, 15:17 | #13 | 
| Senior Member Iscritto dal: Sep 2001 Città: quella dei Papi, Viterbo! Nome: Gabriele 
					Messaggi: 3063
				 | 
		Beh supposizioni con un fondo di verità: quando ero infetto prima di formattare ho passato kaspersky con controllo approfondito e non ha trovato nulla....mi sembra strani che l'av aggiornato non rilevi virus scoperti 2 anni fa! Molto probabilmente è successo qualche conflitto software in windows... | 
|   |   | 
|  01-04-2005, 18:44 | #14 | 
| Senior Member Iscritto dal: Nov 2001 Città: Varese 
					Messaggi: 1461
				 |     
				__________________ Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...  Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi   | 
|   |   | 
|  01-04-2005, 19:54 | #15 | 
| Senior Member Iscritto dal: Nov 2001 Città: Bastia Umbra (PG) 
					Messaggi: 6395
				 | 
		se avete una copia del file infetto mandatemela a [email protected]
		 
				__________________ :: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: | 
|   |   | 
|  01-04-2005, 20:14 | #16 | 
| Senior Member Iscritto dal: Sep 2001 Città: quella dei Papi, Viterbo! Nome: Gabriele 
					Messaggi: 3063
				 | 
		Azz se me lo dicevi prima !! Ora ho formattato! Cmq erano i processi di windows spoolsv.exe e svchost.exe le mie rogne! | 
|   |   | 
|  05-05-2005, 22:22 | #17 | 
| Senior Member Iscritto dal: Sep 2001 Città: quella dei Papi, Viterbo! Nome: Gabriele 
					Messaggi: 3063
				 | 
		Anche qui è il caso di aggiornare la discussione.... A provocare tutti questi casini è stato il firewall di NF4 della nvidia...il numero dei pacchetti tcp impostato per il traffico sulla scheda di rete era insufficiente per programmi come emule ed il pc si riavviava di continuo... Per ciò che riguarda l'infezione credo sia una diretta conseguenza di quanto sopra anche se non ho mai scoperto come possa essersi verificata... Ora disabilitando il fw nvidia ed utilizzando l'ICW di windows è tutto apposto.. | 
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 11:09.









 
		 
		 
		 
		











 
  
 



 
                        
                        










