Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra integra un sensore da 1 pollice 8K, ottiche Leica e triplo chip IA. Tra schermo OLED rimovibile, workflow I-Log a 10 bit e stabilizzazione a tre assi, analizziamo le doti tecniche di una gimbal camera pensata per i professionisti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-07-2007, 22:53   #1
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
BOTVOICE.A

Quote:
02-07-2007
La minaccia dei computer parlanti
BotVoice.A è un Trojan che, mentre cancella i file, parla agli utenti per informarli che i loro computer sono stati colpiti.

Se il tuo computer inizia a parlare dicendoti che sei stato infettato e i tuoi file sono stati eliminati non è una presa in giro, sei stato colpito dal Trojan BotVoice.A. Questo nuovo codice maligno, rilevato dai Laboratori di Panda Software, utilizza il lettore di testi di Windows per pronunciare la frase:

“You has been infected I repeat You has been infected and your system files has been deletes.

Sorry. Have a Nice Day and bye bye”

(Sei stato infettato Ripeto Sei stato infettato e i tuoi file di sistema sono stati cancellati. Scusa. Buona giornata e arrivederci)

Questa dichiarazione viene replicata in continuazione, mentre il Trojan cerca di eliminare tutto il contenuto dell’hard disk. A volte, BotVoice.A potrebbe non riuscire a cancellare tutti i file del sistema. Comunque ciò non impedisce a questo tipo di malware di rendere il PC inutilizzabile, poiché modifica il Registro di Windows così da disabilitare i programmi installati sul computer e il task manager. Inoltre, blocca l’editor del Registro di Windows al fine di proteggere le sue azioni maligne.

“Questo è un Trojan veramente particolare. Non solo elimina tutti i file sul computer, ma si prende anche gioco degli utenti. In più, fa tutto quello che è necessario per far sì che le sue azioni non vengano fermate. In casi simili è importante impedire l’infezione. L’utilizzo di tecniche di prevenzione preventiva, capaci di rilevare minacce non ancora conosciute, diventa una necessità,” afferma Luis Corrons, Direttore Tecnico dei Laboratori di Panda Software.

Questo Trojan usa i soliti mezzi di diffusione: reti P2P, drive fisici di archiviazione, come chiavi di memoria USB, floppy disk o CD-ROM, e il download da parte di altro malware o da pagine web maligne.

Per tutti coloro che volessero analizzare il proprio PC è disponibile la nuova soluzione gratuita online di Panda TotalScan e di Panda NanoScan, lo scanner online che rileva il malware attivo in meno di un minuto su http://www.infectedornot.com

(Fonte PANDA LABS)
Adesso gli hanno dato pure la parola....
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 23:12   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
forse già ne abbiamo incontrato uno infetto da questo malware:

http://www.hwupgrade.it/forum/showthread.php?t=1504693
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 06:49   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sì ma se uno riesce ad analizzare il pc con il loro tool è perchè è ancora pulito
ad ogni modo è buona cosa sapere che esiste un modo per certificare l'infezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 09:32   #4
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
finalmente un virus come si deve

vorrei studiarlo chi ha una copia del malware?
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 09:38   #5
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
è proprio stupido cone virus,infatti cancella:

tutti i files in C:\
i files a cui puntano i collegamenti del desktop e documenti...

allora io che ho il s.o. in D:\ mi trovo il s.o. funzionante
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 09:58   #6
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
è proprio stupido cone virus,infatti cancella:

tutti i files in C:\
i files a cui puntano i collegamenti del desktop e documenti...

allora io che ho il s.o. in D:\ mi trovo il s.o. funzionante
Muahaha anch'io ho il SO in D: sisi
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 11:27   #7
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
analisi del malware:
http://www.pandasoftware.com/com/vir...a=particulares

prendendo come esempio la chiave dei file exe:

HKEY_CLASSES_ROOT\ exefile\ shell\ open\ command
(Default) = "%1" %*

che viene modificata così:

HKEY_CLASSES_ROOT\ exefile\ shell\ open\ command
(Default) = :: Win32\Hira.A - eCORE[GEDZAC] - I AlwAyS WilL LoVE YoU BeA ::

ci troviamo fra le mani un romantic.trojan?
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 12:05   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
analisi del malware:
http://www.pandasoftware.com/com/vir...a=particulares

prendendo come esempio la chiave dei file exe:

HKEY_CLASSES_ROOT\ exefile\ shell\ open\ command
(Default) = "%1" %*

che viene modificata così:

HKEY_CLASSES_ROOT\ exefile\ shell\ open\ command
(Default) = :: Win32\Hira.A - eCORE[GEDZAC] - I AlwAyS WilL LoVE YoU BeA ::

ci troviamo fra le mani un romantic.trojan?
hehehehehe
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 13:11   #9
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
è proprio stupido cone virus,infatti cancella:

tutti i files in C:\
i files a cui puntano i collegamenti del desktop e documenti...

allora io che ho il s.o. in D:\ mi trovo il s.o. funzionante
Puoi avere anche il os in c:\ non c'è problema, il pc si riavvia comunque dato che, alcuni files sono in uso o protetti e non posso essere eliminati
Quote:
all the files from the C: drive until it finds any that cannot be deleted, either because it is protected or because it is being used.
Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 14:44   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
e naturalmente devi essere in adminstrator account.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 21:19   #11
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi

vorrei studiarlo chi ha una copia del malware?
...
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 09:26   #12
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
...
siamo in due; come si diffonde?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 11:15   #13
ALE1075
Junior Member
 
Iscritto dal: Oct 2006
Città: RAVENNA
Messaggi: 4
quindi soluzione !?!?!?!?!

ciao raga , volevo un chiarimento a riguardo, c'e' qualcosa in grado di bloccarlo , o no ? tnks
ALE1075 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 13:25   #14
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
penso che un buon hips oppure un account utente con restrizioni evita di prendere questa schifezza.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 15:33   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
penso che un buon hips oppure un account utente con restrizioni evita di prendere questa schifezza.
magari tutti e 2 le cose
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 15:35   #16
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da lancetta Guarda i messaggi
magari tutti e 2 le cose
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 15:41   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
[OT] che dici? ci riquotiamo a vicenda? [/OT]
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 16:46   #18
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da lancetta Guarda i messaggi
[OT] che dici? ci riquotiamo a vicenda? [/OT]
quoto!
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 20:00   #19
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da ALE1075 Guarda i messaggi
ciao raga , volevo un chiarimento a riguardo, c'e' qualcosa in grado di bloccarlo , o no ? tnks
basta un semplice hips e lo tieni a bada.

@wizard: panda dice che si diffonde via cd,floppy,p2p,siti infetti,ftp,irc... si troverà su emule?
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
28 offerte Amazon da non perdere: e-bike...
'Il rapporto con Sony è rimasto f...
Vision AI Upscaling e Micro RGB AI Engin...
NVIDIA GeForce RTX 6000, anche il leaker...
In arrivo la 'pagella' per i datacenter:...
Celle perovskite-silicio al 34% grazie a...
Apple prepara il suo nuovo hub intellige...
La Cadillac Lyriq-V elettrica sbarca in ...
Amazon: arriva l'opzione per aggiungere ...
Un developer usa Claude Code per creare ...
Relativity Space annuncia i progressi ne...
Il nuovo Resident Evil supera ogni prece...
Hai appena sconfitto un boss e parte lo ...
Ray tracing anche senza montagne di VRAM...
TSMC prepara il processo a 1,4 nm: quatt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v