Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere)
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere)
Quattro modi di indossarlo, stessa app del Plaud Note Pro e integrazione con il desktop. Il registratore IA da indossare di Plaud eccelle in mobilità, ma resta vincolato all'abbonamento ed è facile da perdere
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
Xiaomi ha portato Redmi Watch 6 anche sul mercato italiano, puntando su un display AMOLED da 2,07 pollici con picco di luminosità a 2000 nit, frame in alluminio da 9,9mm e un'autonomia dichiarata di 12 giorni. Lo smartwatch gira su HyperOS 3 e integra GPS, Bluetooth 5.4 e oltre 150 sport mode. Il tutto a meno di 100 euro
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti
Con 22 tasti, il pulsante 5D, lo Shift Mode e il sensore PixArt 3395 da 26.000 DPI, il nuovo mouse wireless di Mad Catz si rivolge in modo preciso ai giocatori di MMO e RPG. Ma chi conosce già il R.A.T. 8+ ADV si accorgerà subito di quanto i due prodotti condividano, e di dove invece divergono
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-10-2002, 18:47   #1
lupaio
Member
 
Iscritto dal: Sep 2002
Messaggi: 61
Help: worm bugbear

Aiuto ragazzi, ho scaricato la posta (outlook expr) e mi ha rilevato un virus che non ha "fermato". Purtroppo l'antivirus - PC CILLIN - non l'avevo attivato. Fortunatamente (credo), invece, nelle impostazioni di outlook ho tolto l'anteprima dei messaggi. Ho copiato tutte le e-mail in una cartella sul desktop e poi ho avviato la scansione con pc cillin che ha trovato Worm Bugbear e lo ha spostato in quarantena. Successivamente ho avviato la scans. del sistema e no ha trovato nulla. Vorrei sapere come devo eliminare questo worm e se il sistema è infetto o no.
Scusate la lunghezza del testo ma sono preoccupato......
Ciao e a presto
lupaio è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2002, 20:42   #2
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
per sicurezza qui trovi il fix del worm fatto dalla symantec..


http://securityresponse.symantec.com...r/FxBgbear.exe
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2002, 20:59   #3
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
http://www.trendmicro.com/vinfo/viru...WORM_BUGBEAR.A

in sostanza per il controllo manuale:

Removing Autostart Entries from the Registry

Removing autostart entries from registry prevents the malware from executing during startup. You will need the name(s) of the file(s) detected earlier.

Open Registry Editor. To do this, click Start>Run, type REGEDIT, then press Enter.
In the left panel, double-click the following: HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunOnce
In the right panel, locate(devi trovare una voce strana) and delete the entry or entries whose data value (in the rightmost column) is the malware file(s) detected earlier.
Close Registry Editor.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 09:17   #4
mrmic
Senior Member
 
Iscritto dal: Jan 2002
Città: Roma
Messaggi: 3295
Atz..che è questo qui che mi sono beccato ieri???
W32.Bugbear@mm virus

Norton me l'ha messo in quarantena e l'ho cancellato.
Devo comunque andare nel registro e fare quella modifica?
Grazie

ps
Nel regedit, sia sotto RunOnce sia RunOnceEx mi dice alla destra: REG_SZ
mrmic è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 09:31   #5
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
stamattina mi è arrivata la mail e me lo sono bekkato (volutmante...volevo testare AVG). nel regedit anke io ho solo la voce REG_SZ.....ma...ora scariko il fix di norton e vediamo ke succede.
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 09:33   #6
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
http://securityresponse.symantec.com...oval.tool.html
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 09:34   #7
mrmic
Senior Member
 
Iscritto dal: Jan 2002
Città: Roma
Messaggi: 3295
Quote:
Originariamente inviato da ziobystek
[b]stamattina mi è arrivata la mail e me lo sono bekkato (volutmante...volevo testare AVG). nel regedit anke io ho solo la voce REG_SZ.....ma...ora scariko il fix di norton e vediamo ke succede.
Ti aspetto, facci da cavia
mrmic è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 09:42   #8
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
AVG con la scansione completa del sistema ha rimosso perfettamente il virus e il fix di Symantec ha confermato l' esito positivo dell' operazione. Ho anke mandato una mail ai miei amici con allegato il fix per sto virus....non ho voglia di essere bombardato di mail infette kome è successo kon klez....
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 09:53   #9
mrmic
Senior Member
 
Iscritto dal: Jan 2002
Città: Roma
Messaggi: 3295
A me invece dice di non averlo trovato....
Dici che non l'avevo beccato?
mrmic è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 09:53   #10
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Ciao,
ho letto che il vermiciattolo crea anche questo file per il trojan
PWS-Hooker.dll ed inoltre crea un file .exe in "esecuzione automatica" a quanto pare di tre lettere tipo CUK.EXE
Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 13:34   #11
lupaio
Member
 
Iscritto dal: Sep 2002
Messaggi: 61
Quote:
Originariamente inviato da ziobystek
[b]http://securityresponse.symantec.com...oval.tool.html
Non ho ancora ben capito come far partire il fix che hai postato precedentemente(colpa del mio pessimo inglese). potresti darmi delle istruzioni smeplici........??
NB: il mio SO è win xp home. Nel REgistro alla voce RunOnce e RunOneEx è presente la voce REG_SZ: cosa devo farne?
Grazie 1Gb :o
lupaio è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 13:39   #12
mrmic
Senior Member
 
Iscritto dal: Jan 2002
Città: Roma
Messaggi: 3295
Fai così: scaricati quel file della Symantech, poi tasto destro su risorse del computer>proprietà>ripristino configurazione di sistema>spunta la casella disattiva ripristino.
A quel punto lancia il programmino e quando ha finito ritorna ad abilitare il ripristino configurazione di sistema e riattivalo.
Ok?
mrmic è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 16:14   #13
lupaio
Member
 
Iscritto dal: Sep 2002
Messaggi: 61
Quote:
Originariamente inviato da mrmic
[b]Fai così: .........
A quel punto lancia il programmino e quando ha finito ritorna ad abilitare il ripristino configurazione di sistema e riattivalo.
Ok?

Ho seguito alla lettera le tue istruzioni però il programmino non ha trovato nessun virus! Forse è dato dal fatto che pc - cillin lo ha spostato in quarantena?
Cmq ancora Grazie.
P.S. Ho trovato notizie in merito al worm a questo indirizzo: http://www.symbolic.it/Rassegna/tanatos.html pensi sia necessario scaricare quella patch di xp?
Ciaooooo
lupaio è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 16:20   #14
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Se si installa il service pack per win XP anche IE6 viene aggiornato e quindi vengono rimosse le ultime vulnerabilità........oppure basta aggiornare al service pack solo internet exploer 6

E pensare che nel mio sito c'è in bella vista il link per le patch.........

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 17:51   #15
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
eccovi un altra patch della trnd micro (alias pc cillin).


http://www.trendmicro.com/ftp/products/tsc/tsc.zip


stasera ho ricevuto un altra mail kon sto virus...evvai...si inizia.
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 23:42   #16
lupaio
Member
 
Iscritto dal: Sep 2002
Messaggi: 61
Quote:
Originariamente inviato da Bilancino
[b]Se si installa il service pack per win XP anche IE6 viene aggiornato e..........................
Il service pack di win XP era presente quando mi è arrivato bugbear....Significa che come patch non è un gran che.....
lupaio è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2002, 23:46   #17
lupaio
Member
 
Iscritto dal: Sep 2002
Messaggi: 61
[quote]Originariamente inviato da ziobystek
[b]eccovi un altra patch della trnd micro (alias pc cillin).


http://www.trendmicro.com/ftp/products/tsc/tsc.zip


Come si installa? L'ho scaricata, lanciata ma non accade nulla. come si fa ?
lupaio è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2002, 13:04   #18
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
i fix di norma non si installano!

basta lanciare l' EXe e poi lui fa la scansione....alla fine di tuto cra un LOG dove ti dice kosa è successo...non mi pare molto difficile
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2002, 14:42   #19
icoborg
Senior Member
 
L'Avatar di icoborg
 
Iscritto dal: Jan 2002
Città: Firenze, Perugia, Formia(LT)
Messaggi: 9036
GULP!!!! mi è arrivato in questp momento!!!
io uso nod+bat
ora mi è comparso un messaggio di alerta di nod pop scanner e ce il messaggio ankora da leggere nella posta...ce la fascia nera del email arrivate ke continua a scorrere ....MA IO NN SO KE KA@@O FARE!!!

MI DITE ALLISTANTE DOVE DISATTIVARE ANTEPRIMA IN BAT????(magari l'ho fatto ma nn sono sicuro)!!!!!!!!!!!!!!!!!!

KE DEVO FARE!!!!!!???????


icoborg è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2002, 16:45   #20
lupaio
Member
 
Iscritto dal: Sep 2002
Messaggi: 61
Quote:
Originariamente inviato da ziobystek
[b]i fix di norma non si installano!

basta lanciare l' EXe e poi lui fa la scansione....alla fine di tuto cra un LOG dove ti dice kosa è successo...non mi pare molto difficile
Giusto, ma il problema è che non parte nessuna scansione.
Se con le scansioni il sistema risulta pulito, posso eliminare il worm dalla quarantena di Pc-cillin?
lupaio è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro Redmi Watch 6 in prova: lo smartwatch con ampio ...
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ...
Radeon RX 9070 GRE, AMD la porta in tutto il mondo | Recensione Gigabyte Gaming OC Radeon RX 9070 GRE, AMD la porta in tutto il mon...
Reolink OMVI 3i WiFi: videosorveglianza più intelligente e facile da usare Reolink OMVI 3i WiFi: videosorveglianza pi&ugrav...
Hyundai IONIQ 6 N-Line, prova in antepri...
Sospesi i lavori di riparazione delle pe...
Formula V vi farà cambiare l'airf...
Netflix usa l'IA generativa per battere ...
Quando l'AI costruisce sé stessa:...
Meno ventole, più raffreddamento:...
Adidas Trionda: come funziona la tecnolo...
Withings BodyFit, la bilancia che va ben...
QNAP annuncia QuTS hero h6.0: il sistema...
ColorOS 17 con Android 17: la lista dei ...
DDR4, il ritorno che nessuno si aspettav...
Corsair vuole un singolo cavo per colleg...
Linux 7.2 si avvierà sui Mac M3, ...
Xiaomi 17T e 17T Pro a prezzi mai visti:...
Microsoft annuncia Majorana 2 e prevede ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v