|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
|
*** ATTENZIONE *** Backdoor in rapida diffusione
Non ci posso credere....nonostante avessi una rete pressochè (molto pressochè a quanto pare...) perfetta sono stato infettato da un trojan abbastanza bastardello
Backdoor.Ciadoor.B Kaspersky 5 in background (aggiornato) non l'ha rilevato..il risultato? Al riavvio del pc compare sistematicamente un errore di memoria nei moduli svchost.exe e spoolsv.exe (file usato proprio da questa backdoor) che ne provoca il rallentamento totale del sistema e l'impossibilità di usare stampanti e internet.... Purtroppo, credo di sapere da dove proviene e mi duole dire che la fonte è eMule!!! Infatti, da quando ho montato il nuovo pc, succede che entrando in emule casualmente il pc si riavvii da solo, tutto in maniera automatica; mentre non aprendolo il sistema rimane(va) stabile. Ho letto che fra le varie caratteristiche di questo simpatico trojan, c'è la possibilità di poter controllare e riavviare la macchina infetta da remoto link alla descrizione del virus: http://securityresponse.symantec.com...ciadoor.b.html A quanto pare non è pericolosissimo ma è una vera scocciatura e se cercate in giro per internet nei vari forum vedrete che molte altre persone apparentemente con computer protetti sono state infettate, quindi mantenete i tool di sicurezza aggiornati e soprattutto se usate emule date una bella passatina approfondita ai dischi. Kaspersky sinceramente mi ha deluso un po |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Oct 2004
Messaggi: 893
|
E' anche abbastanza vecchiotto come trojan...dovrebbero essere ben conosciuto...strano che Kaspersky l'abbia fatto passare senza opporre alcuna resistenza...
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
|
Quote:
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno... Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
|
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Aug 2000
Città: Colleferro-ROMA
Messaggi: 3300
|
Re: *** ATTENZIONE *** Backdoor in rapida diffusione
Quote:
Purtrtroppo quoto tutto!! si disconnette in continuazionee al riavvio del pc mi ritrovo l'errore,è da oggi pomeriggio che si disconnette!! |
|
|
|
|
|
|
#5 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
agisci da modalità provvisoria:=
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
|
Ho formattato stasera, adesso ho riconfigurato tutto quanto e sembra essere tutto ok anche se non ho ancora utilizzato emule .. staremo a vedere
Cmq un consiglio a tutti coloro che usano piattaforme nf4: disabilitate completamente da tutte le schede di rete che avete nel pc il firewall di windows perchè crea solo casini con quello nvidia!!!! Lasciate quest'ultimo e siete ben protetti (io a questo punto ho settato un profilo di sicurezza massimo) |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: May 2004
Città: Sestri Levante
Messaggi: 617
|
Quote:
Oppure hai un modem usb? perkè in quel caso il fw hardware nvidia è totalmente inutile, visto che agisce solo sulla scheda di rete... Forse per quello che sei stato infettato? |
|
|
|
|
|
|
#8 | |
|
Bannato
Iscritto dal: Aug 2004
Città: Svizzera
Messaggi: 1340
|
Quote:
ha detto di disattivare il firewall di windows dalle schede di rete :| mic adi disattivare le schede di rete :| |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
|
Swisstrom, LOL tu si che sai leggere
Kintaro vai a letto un pochino prima la sera Scherzo ovviamente |
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Apr 2004
Messaggi: 1037
|
gabriweb ma hai provato con altri antivirus ad identificare il file?
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
|
Sinceramente no ma penso che se non ce la fa kaspersky allora è difficile che ce la facciano altri...cmq andando a fondo in questa cosa ho scoperto che l'errore che è capitato a me non è detto che sia il worm a provocarlo, a volte è windows stesso che si incasina da solo
|
|
|
|
|
|
#12 | |
|
Bannato
Iscritto dal: Apr 2004
Messaggi: 1037
|
Quote:
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
|
Beh supposizioni con un fondo di verità: quando ero infetto prima di formattare ho passato kaspersky con controllo approfondito e non ha trovato nulla....mi sembra strani che l'av aggiornato non rilevi virus scoperti 2 anni fa!
Molto probabilmente è successo qualche conflitto software in windows... |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
|
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno... Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
se avete una copia del file infetto mandatemela a [email protected]
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
|
Azz se me lo dicevi prima !! Ora ho formattato!
Cmq erano i processi di windows spoolsv.exe e svchost.exe le mie rogne! |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
|
Anche qui è il caso di aggiornare la discussione....
A provocare tutti questi casini è stato il firewall di NF4 della nvidia...il numero dei pacchetti tcp impostato per il traffico sulla scheda di rete era insufficiente per programmi come emule ed il pc si riavviava di continuo... Per ciò che riguarda l'infezione credo sia una diretta conseguenza di quanto sopra anche se non ho mai scoperto come possa essersi verificata... Ora disabilitando il fw nvidia ed utilizzando l'ICW di windows è tutto apposto.. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:58.











Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi








