|
|
|
![]() |
|
Strumenti |
![]() |
#141 | |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 793
|
Quote:
In particolare io ho risolto chiudendo la porta 139 quella del netbios. |
|
![]() |
![]() |
![]() |
#142 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 394
|
Quote:
bho. |
|
![]() |
![]() |
![]() |
#143 | |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 388
|
Quote:
__________________
![]() |
|
![]() |
![]() |
![]() |
#144 | |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#145 | |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 388
|
Quote:
__________________
![]() |
|
![]() |
![]() |
![]() |
#146 |
Senior Member
Iscritto dal: Nov 1999
Città: Messina
Messaggi: 4358
|
Caxx!
Ho il tenga sul computer dell'ufficio!!!! Merda! Un rimedio? Ho formattato ma ho il terrore di postarlo negli altri computer copiando i files! C'è un metodo sicuro per toglierlo? |
![]() |
![]() |
![]() |
#147 |
Senior Member
Iscritto dal: Mar 2004
Città: Firenze
Messaggi: 3927
|
possibile che nessuno fa niente per trovare un rimedio!!!! boh!
__________________
Ho concluso affari con: ::: Lallabell K Reloaded BugoA7X topolino2808 sirix37 CèTutto falcao3 mdsoft avalon75 Kris.K Nicola80 presidente1980 ezekiel22 dedalos1 tcianca NumberOne @ndre1 klimt78 Xjao^Gabry C3r3al + altri 55 utenti! ::: |
![]() |
![]() |
![]() |
#148 |
Senior Member
Iscritto dal: Oct 2003
Messaggi: 1288
|
Allora i file eseguibili li distrugge il tenga. E' il suo obiettivo primario di distruzione. Per eliminare il tenga la cosa migliore è aggiornare il proprio antivirus. Esterno del mouse su "Risorse del computer", "Proprietà", "Ripristino Configurazione Sistema", Togliere la spunta a "Ripristino Configurazione..". Riavviate in modalità provvisoria e fate una scansione in profondità. Poi quando tornate in Windows rimettere la spunta. Io a suo tempo con Il Panda Platinium (quello in prova per 30 giorni) l'ho tolto.
|
![]() |
![]() |
![]() |
#149 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
non mi sono sinceramente imbattuto nel tenga e non ho potuto provare, tuttavia:
avete provato con Avast Virus Cleaner e Dr.Web CureIT! ?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#150 |
Member
Iscritto dal: Dec 2003
Città: Montegranaro
Messaggi: 246
|
Raga il problema non è quale o quanti antivirus usate, il problema sta nelle porte aperte. per ora l'unico metodo sicuramente funzionante è il WWDC.
Per esperienza personale, anche se incredibile, con il firewall di windows sp2 non ci sono state mai rogne, ![]() qualsiasi antivirus elimina il file infetto in quanto tale, ma se anche non lo fate eliminare potete tranquillamente vedere che il file sarebbe inutilizzabile, e che ha le dimensioni di un semplice file di testo. Spero di essere d'aiuto P.s. Quoto per quello che diceva che l'ha beccato in ufficio. teoricamente il file non si replica da exe ad exe. è il pc ad essere infetto, non il file, col tenga i file sono semplicemente distrutti!!!
__________________
Abit Fatal1ty; Athlon San Diego 3700 Ghz;Ati X1900Xt;3*512Mb ram 400Mhz |
![]() |
![]() |
![]() |
#151 |
Bannato
Iscritto dal: Aug 2005
Città: Caserta
Messaggi: 11990
|
non se se è una coincidenza o cosa ...ma tutti quello che usano il nod 32 hanno il tenga?
![]() |
![]() |
![]() |
![]() |
#152 | |
Senior Member
Iscritto dal: Nov 1999
Città: Messina
Messaggi: 4358
|
Quote:
La cosa strana è che cmq il tenga l'ho preso, come non so, ho reinstallato sulla partizione principale sostituendo il SO ed è ricomparso... Adesso, dopo un fdisk e ripartizionamento, Avast! non mi ha ancora segnalato nulla... |
|
![]() |
![]() |
![]() |
#153 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
scusate ma c'è un pò di confusione:
Tenga.A è un file infector vecchio stile, vedi Parite.B (gli unici due tutt'ora in the wild di questo tipo). Il suo scopo NON è la distruzione dei files eseguibili, ma semplicemente l'infezione. E' un file infector e come tale, ogni volta che trova un .exe, aggiunge il proprio codice alla fine del file. Quindi NON è il pc ad essere infetto (è anche lui) ma in realtà ogni singolo file infetto dal tenga contiene una copia del virus pronta a colpire su altri pc. Se i files sono "corrotti" è stato probabilmente per qualche errore nella fase di infezione (se la colpa è del Tenga), altrimenti è stato qualche errore nella fase di rimozione (qualche removal tool).
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#154 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
I files che infetta sono esclusivamente i file eseguibili (.EXE), per il resto (SCR compresi) non sono affetti dalla routine di infezione.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#155 | |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 388
|
Quote:
hanno ragione T-odio e eraser T-odio dice giustamente il tenga entra quando hai determinate porte aperte, non se l'antivirus protegge bene. il firewall di windows è un'ottima soluzione per l'originale, poi mi dicono ke esiste una variante ke entra anke con il firewall, boh... eraser ha ragione nel sostenere che il virus NON distrugge i file. semplicemente aggiunge del codice virulento a questi file (insomma li infetta) per la sua diffusione. è poi l'antivirus che nel tentativo di togliere questa infezione tronca di netto gli eseguibili rendendoli inutilizzabili (a volte li lascia pochi kb). cmq è da 2 pagine di topic e da 6 mesi che la gente pone le stesse domande e io dò le stesse risposte. xkè non facciamo uno sticky per il tenga? ![]()
__________________
![]() Ultima modifica di Vash1986 : 29-03-2006 alle 16:06. |
|
![]() |
![]() |
![]() |
#156 |
Senior Member
Iscritto dal: Nov 1999
Città: Messina
Messaggi: 4358
|
Beh, oggi il tenga mi ha infettato il kernell32.dll di windows ME....
Altra infezione e altro format. Dimentico: il virus è passato da un computer all'altro mediante lan... |
![]() |
![]() |
![]() |
#157 |
Member
Iscritto dal: Dec 2003
Città: Montegranaro
Messaggi: 246
|
non vorrei contraddire nessuno ma ho letto da qualche parte che infetta exe dll e zip. Altri tipi di file sono immuni.
Per la lan non so cosa dirti potrebbe essere, ma il tuo win ME va su internet ho è solo in lan con il pc infetto?
__________________
Abit Fatal1ty; Athlon San Diego 3700 Ghz;Ati X1900Xt;3*512Mb ram 400Mhz |
![]() |
![]() |
![]() |
#158 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
guardate, io sono sicuro che infetti solo i .exe (tant'è che ci sono vari cicli di controllo all'interno del codice per verificare che sia un .exe valido eseguibile)
però, per maggior sicurezza, domani rispolvero il virus e lo disassemblo...vediamo un pò....
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#159 |
Senior Member
Iscritto dal: Sep 2002
Città: Pistoia
Messaggi: 634
|
Confermo che la soluzione sta nel bloccare la porta 139 sulla connessione internet (basta solo su quella, quindi il netbios lo potete tranquillamente tenere attivo in lan) da disconnessi, dopo aver pulito tutto (anche con Nod32 aggiornato), e aver riavviato il pc (l'svchost ha un comportamento anomalo, quindi dopo la disinfezione va riavviato il pc).
Risolto così su una lan di una decina di pc. ![]()
__________________
HwUpgrade Market Master - Ormai decine e decine di compravendite SEMPRE a buon fine!! |
![]() |
![]() |
![]() |
#160 |
Senior Member
Iscritto dal: Mar 2004
Città: Firenze
Messaggi: 3927
|
quindi diciamo che avendo ora un router posso stare tranquillo!?
__________________
Ho concluso affari con: ::: Lallabell K Reloaded BugoA7X topolino2808 sirix37 CèTutto falcao3 mdsoft avalon75 Kris.K Nicola80 presidente1980 ezekiel22 dedalos1 tcianca NumberOne @ndre1 klimt78 Xjao^Gabry C3r3al + altri 55 utenti! ::: |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:37.