Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-07-2007, 23:53   #1
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
BOTVOICE.A

Quote:
02-07-2007
La minaccia dei computer parlanti
BotVoice.A è un Trojan che, mentre cancella i file, parla agli utenti per informarli che i loro computer sono stati colpiti.

Se il tuo computer inizia a parlare dicendoti che sei stato infettato e i tuoi file sono stati eliminati non è una presa in giro, sei stato colpito dal Trojan BotVoice.A. Questo nuovo codice maligno, rilevato dai Laboratori di Panda Software, utilizza il lettore di testi di Windows per pronunciare la frase:

“You has been infected I repeat You has been infected and your system files has been deletes.

Sorry. Have a Nice Day and bye bye”

(Sei stato infettato Ripeto Sei stato infettato e i tuoi file di sistema sono stati cancellati. Scusa. Buona giornata e arrivederci)

Questa dichiarazione viene replicata in continuazione, mentre il Trojan cerca di eliminare tutto il contenuto dell’hard disk. A volte, BotVoice.A potrebbe non riuscire a cancellare tutti i file del sistema. Comunque ciò non impedisce a questo tipo di malware di rendere il PC inutilizzabile, poiché modifica il Registro di Windows così da disabilitare i programmi installati sul computer e il task manager. Inoltre, blocca l’editor del Registro di Windows al fine di proteggere le sue azioni maligne.

“Questo è un Trojan veramente particolare. Non solo elimina tutti i file sul computer, ma si prende anche gioco degli utenti. In più, fa tutto quello che è necessario per far sì che le sue azioni non vengano fermate. In casi simili è importante impedire l’infezione. L’utilizzo di tecniche di prevenzione preventiva, capaci di rilevare minacce non ancora conosciute, diventa una necessità,” afferma Luis Corrons, Direttore Tecnico dei Laboratori di Panda Software.

Questo Trojan usa i soliti mezzi di diffusione: reti P2P, drive fisici di archiviazione, come chiavi di memoria USB, floppy disk o CD-ROM, e il download da parte di altro malware o da pagine web maligne.

Per tutti coloro che volessero analizzare il proprio PC è disponibile la nuova soluzione gratuita online di Panda TotalScan e di Panda NanoScan, lo scanner online che rileva il malware attivo in meno di un minuto su http://www.infectedornot.com

(Fonte PANDA LABS)
Adesso gli hanno dato pure la parola....
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 00:12   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
forse già ne abbiamo incontrato uno infetto da questo malware:

http://www.hwupgrade.it/forum/showthread.php?t=1504693
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 07:49   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sì ma se uno riesce ad analizzare il pc con il loro tool è perchè è ancora pulito
ad ogni modo è buona cosa sapere che esiste un modo per certificare l'infezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 10:32   #4
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
finalmente un virus come si deve

vorrei studiarlo chi ha una copia del malware?
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 10:38   #5
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
è proprio stupido cone virus,infatti cancella:

tutti i files in C:\
i files a cui puntano i collegamenti del desktop e documenti...

allora io che ho il s.o. in D:\ mi trovo il s.o. funzionante
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 10:58   #6
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
è proprio stupido cone virus,infatti cancella:

tutti i files in C:\
i files a cui puntano i collegamenti del desktop e documenti...

allora io che ho il s.o. in D:\ mi trovo il s.o. funzionante
Muahaha anch'io ho il SO in D: sisi
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 12:27   #7
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
analisi del malware:
http://www.pandasoftware.com/com/vir...a=particulares

prendendo come esempio la chiave dei file exe:

HKEY_CLASSES_ROOT\ exefile\ shell\ open\ command
(Default) = "%1" %*

che viene modificata così:

HKEY_CLASSES_ROOT\ exefile\ shell\ open\ command
(Default) = :: Win32\Hira.A - eCORE[GEDZAC] - I AlwAyS WilL LoVE YoU BeA ::

ci troviamo fra le mani un romantic.trojan?
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 13:05   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
analisi del malware:
http://www.pandasoftware.com/com/vir...a=particulares

prendendo come esempio la chiave dei file exe:

HKEY_CLASSES_ROOT\ exefile\ shell\ open\ command
(Default) = "%1" %*

che viene modificata così:

HKEY_CLASSES_ROOT\ exefile\ shell\ open\ command
(Default) = :: Win32\Hira.A - eCORE[GEDZAC] - I AlwAyS WilL LoVE YoU BeA ::

ci troviamo fra le mani un romantic.trojan?
hehehehehe
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 14:11   #9
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
è proprio stupido cone virus,infatti cancella:

tutti i files in C:\
i files a cui puntano i collegamenti del desktop e documenti...

allora io che ho il s.o. in D:\ mi trovo il s.o. funzionante
Puoi avere anche il os in c:\ non c'è problema, il pc si riavvia comunque dato che, alcuni files sono in uso o protetti e non posso essere eliminati
Quote:
all the files from the C: drive until it finds any that cannot be deleted, either because it is protected or because it is being used.
Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 15:44   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
e naturalmente devi essere in adminstrator account.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 22:19   #11
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi

vorrei studiarlo chi ha una copia del malware?
...
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 10:26   #12
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
...
siamo in due; come si diffonde?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 12:15   #13
ALE1075
Junior Member
 
Iscritto dal: Oct 2006
Città: RAVENNA
Messaggi: 4
quindi soluzione !?!?!?!?!

ciao raga , volevo un chiarimento a riguardo, c'e' qualcosa in grado di bloccarlo , o no ? tnks
ALE1075 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 14:25   #14
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
penso che un buon hips oppure un account utente con restrizioni evita di prendere questa schifezza.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 16:33   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
penso che un buon hips oppure un account utente con restrizioni evita di prendere questa schifezza.
magari tutti e 2 le cose
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 16:35   #16
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da lancetta Guarda i messaggi
magari tutti e 2 le cose
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 16:41   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
[OT] che dici? ci riquotiamo a vicenda? [/OT]
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 17:46   #18
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da lancetta Guarda i messaggi
[OT] che dici? ci riquotiamo a vicenda? [/OT]
quoto!
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 21:00   #19
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da ALE1075 Guarda i messaggi
ciao raga , volevo un chiarimento a riguardo, c'e' qualcosa in grado di bloccarlo , o no ? tnks
basta un semplice hips e lo tieni a bada.

@wizard: panda dice che si diffonde via cd,floppy,p2p,siti infetti,ftp,irc... si troverà su emule?
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v