|
|
|
|
Strumenti |
12-04-2002, 09:37 | #1 |
Senior Member
Iscritto dal: Nov 2000
Città: BRIANZA ALCOLICA!
Messaggi: 469
|
[VIRUS] W32.Klez@mm
il simpatico Norton mi trova sto schifioso W32.Klez@mm, il problema e che se tento di ripararlo o eliminarlo mi fa crashare il norton stesso: qualcuno ha dei suggerimenti?
grazie |
12-04-2002, 09:57 | #2 |
Senior Member
Iscritto dal: Nov 2000
Città: BRIANZA ALCOLICA!
Messaggi: 469
|
tra l'altro ho due PC in rete, su uno dei due norton l'ha sgamato e cancellato, ma sull'altro "medesima versione di norton e stesso OS" se lancio l'antivirus si "spegne" dopo pochi secondi...
ho provato anche a lanciare uno scanning da rete cioè da un pc all'altro ma non trova una mazza (non vorrei perchè non entro come sysadmin).. boh.... |
12-04-2002, 10:32 | #3 |
Senior Member
Iscritto dal: Nov 2000
Città: BRIANZA ALCOLICA!
Messaggi: 469
|
ah e tra l'altro crea una serie di .exe o .rar dai nomi improponibile su entrambi gli HD... (Vun.exe Qhcsz.exe Sj.rar)
|
12-04-2002, 11:35 | #4 |
Senior Member
Iscritto dal: Dec 2001
Messaggi: 335
|
Lo sappiamo purtroppo....
Virus postale, questo abbastanza pericoloso perchè tenta di sfruttare una vulnerabilità del programma di posta Microsoft attraverso la quale potrebbe riuscire ad infettare il vostro computer anche se non cliccate sull'allegato che contiene il virus ! Invia se stesso per posta usando come destinatari l'address book di Windows. Il file allegato ha un nome casuale e l'indirizzo del destinatario è anche esso casuale proveniente da domini come hotmail.com, yahoo.com ed altri. Il virus tenta di utilizzare una vulnerabilità presente in alcune versioni di Microsoft Outlook per riuscire ad eseguirsi senza che sia necessario cliccare sull'allegato. Microsoft ha rilasciato una patch per evitare questo che può essere scaricata da: http://www.microsoft.com/technet/sec...n/MS01-020.asp Inoltre il virus si copia su eventuali connessioni a macchine remote in share con nomi di file casuali. Si copia anche nella directory di sistema con nome krn132.exe ed imposta la chiave di registro: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\krn132 in modo che punti a quel file eseguendolo al riavvio. Insomma un tipetto abbastanza pericoloso. Salva il tutto se possibile.............non si sa mai..... Bye.....
__________________
Non capisco perche' tutti gli strumenti che cercano vita intelligente nell'universo.....siano rivolti fuori dalla Terra.. Un uomo sulla Luna non sara' mai interessante quanto una donna sotto il sole..... |
12-04-2002, 11:59 | #5 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6375
|
dove si parla di virus....arrivoooo iooooo
dunque, come dice Brumma, è un virus rognosetto prova con questa utility messa a disposizione dalla Kaspersky Labs che ti dovrebbe aiutare nel togliere quel worm clicca qui Una volta che hai scaricato il programma devi lanciarlo da una finestra dos e scrivere clrav /scanfiles e lo lasci lavorare oppure prova questa utility della Panda software che elimina non solo il klez ma fa una scansione degli ultimi worm conosciuti (almeno vedi se oltre il klez c'è anche qualche altro ospite indesiderato) clicca qui questa utility è per windows 9x e nn per il 2000 Questa utility la lanci semplicemente e fa tutto da sola Buon lavoro e fatti onore! Elimina quel virus!!!!! Ciao! Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
12-04-2002, 13:49 | #6 |
Senior Member
Iscritto dal: Nov 2000
Città: BRIANZA ALCOLICA!
Messaggi: 469
|
grazie mille, fatto tutto e risolto!
|
09-05-2002, 11:26 | #7 |
Senior Member
Iscritto dal: May 2000
Città: Lucca
Messaggi: 116
|
E quando danneggia i file di Office?
Salve. Il dannato Klez ha infettato un pc dove erano immagazinati numerosi file word ed excel rendendoli, anche dopo l'eliminazione del virus, inutilizzabili: in pratica i file ci sono, sono tutti nominati correttamente, hanno dimensione, ma quando si và ad aprirli appaiono codici indecifrabili per word e "griglie" nude per excel.
Esiste il modo di recuperare questi dati? |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:08.