|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
BOTVOICE.A
Quote:
![]() ![]() |
|
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
forse già ne abbiamo incontrato uno infetto da questo malware:
http://www.hwupgrade.it/forum/showthread.php?t=1504693 |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
sì ma se uno riesce ad analizzare il pc con il loro tool è perchè è ancora pulito
![]() ad ogni modo è buona cosa sapere che esiste un modo per certificare l'infezione ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
finalmente un virus come si deve
![]() vorrei studiarlo chi ha una copia del malware?
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
è proprio stupido cone virus,infatti cancella:
tutti i files in C:\ i files a cui puntano i collegamenti del desktop e documenti... allora io che ho il s.o. in D:\ mi trovo il s.o. funzionante ![]()
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
|
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
analisi del malware:
http://www.pandasoftware.com/com/vir...a=particulares prendendo come esempio la chiave dei file exe: HKEY_CLASSES_ROOT\ exefile\ shell\ open\ command (Default) = "%1" %* che viene modificata così: HKEY_CLASSES_ROOT\ exefile\ shell\ open\ command (Default) = :: Win32\Hira.A - eCORE[GEDZAC] - I AlwAyS WilL LoVE YoU BeA :: ci troviamo fra le mani un romantic.trojan? ![]()
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#9 | ||
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
Quote:
__________________
Il dubbio è il padre del sapere. ![]() ![]() |
||
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
e naturalmente devi essere in adminstrator account.....
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#13 |
Junior Member
Iscritto dal: Oct 2006
Città: RAVENNA
Messaggi: 4
|
quindi soluzione !?!?!?!?!
ciao raga , volevo un chiarimento a riguardo, c'e' qualcosa in grado di bloccarlo , o no ? tnks
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
penso che un buon hips oppure un account utente con restrizioni evita di prendere questa schifezza.
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
[OT] che dici? ci riquotiamo a vicenda?
![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
Quote:
@wizard: panda dice che si diffonde via cd,floppy,p2p,siti infetti,ftp,irc... si troverà su emule? ![]()
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:13.