|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Nuovo virus: naked.com [Antivirus Silenziosi]
Ebbene si!
Molti antivirus non riconoscono questo tipo di virus che si diffande su msn ... Una mia compagna me lo invia... Lo accetto sapendo che è un virus per provarlo. (link al download del virus hxxp://members.lycos.co.uk/menaked/?=indirizzo@hotmail.it) Ma antivirus silenzioso.. Allora trasferisco il tutto sulla vm... Lo eseguo.. E faccio il video di tutto quello che è successo ![]() Analisi e rimozione del virus ------------------------------------------------------ Download Video Il video è stato compressato in 7z; peso 2,5 mb(da 351 mb ![]() ---------------------------------------------------------------- Analisi virus total qui Mi raccomando Attenzione Invece a voi grandi esperti... Analizziamolo insieme.. Secondo voi è davvero così semplice rimuoverlo ? ![]() Ciao Ultima modifica di Gianky....! :D :) : 20-01-2008 alle 21:04. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
prova ad analizzarlo anche qui:
http://virusscan.jotti.org/ potresti mandarmi in email copia zippata del file? e abbandona rapidshare che è un host veramente inutile... usa il nuovo host linkato nelle regole di sezione dell'area "Aiuto sono Infetto" ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#3 |
Bannato
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
|
il link al virus non va tripod dice pagina inesistente
puoi mettere un link taroccato per i niubbi ma funzionante, magari anche un file zippato protetto con password per sicurezza? poi c'è un indirizzo e-mail in chiaro nel post, se è valido è a rischio spam Ultima modifica di forum1 : 20-01-2008 alle 15:17. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il video non è scompattabile... e cmq inutile comprimerlo visto che i video e immagini non possono far guadagnare spazio con i sistemi di compressioni quali zip/tar/rar/7z/..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#5 | |
Bannato
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
|
Quote:
ho appena scaricato il video da due mega si passa a 300 e passa mega che poi ci siano servizi migliori di rapidshare su questo concordo megaupload + http://altagradazione.blogspot.com/2...egaupload.html Ultima modifica di forum1 : 20-01-2008 alle 15:34. |
|
![]() |
![]() |
![]() |
#6 | |
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Almeno da ciò che si reperisce in rete,debellare
questo virus,per rispondere alla domanda iniziale, sembra piuttosto semplice: Quote:
Maggiori info Quì Ultima modifica di sampei.nihira : 20-01-2008 alle 17:21. |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
puoi hostare il video su un servizio serio???
rapidshare mi fa attendere mezz'ora loro e i loro caxxo di account premium il link per il download porta ad uno spazio che sembra essere stato cancellato...
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#9 | |
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
Cmq ecco qua http://www.fileup.itadib.com/downloa...7HKDmsF0jSksLp Ma il problema è un altro .... Non riesco più a trovare la copia del virus ![]() Provo a vedere se riesco a recuperarla dai file cancellati |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
mi è venuta un'idea... se facessimo un database di virus?
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#11 |
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
però hanno il bagle solo fino alla ae... vabbè tanto si sa dove reperirlo
![]()
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
sono riuscito a scompattarlo con peaZip ma rimango un po dubbioso sul perchè lo hai compresso, bastava già il formato avi....
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#15 | |
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
![]() ![]() ![]() Il video non compresso è 314 mb Compresso invece diventa 2,12 mb Forse anche in questo caso rende meglio uno screen ![]() ![]() Cmq il problema rimane un'altro.... Ho perso la copia del virus ![]() Qualcuno l'ha ? Se si prego di postarlo... Cmq io intanto prego che quella mia compagna mi rinvia il virus ![]() Ciao Ultima modifica di Gianky....! :D :) : 21-01-2008 alle 12:18. |
|
![]() |
![]() |
![]() |
#16 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Certo stupisce, maggiormente, il fatto che, per beccarsi il virus che si propaga nel modo seguente: invito a cliccare su un link che porta ad altro link che invita a scaricare un exe (services.exe per la precisione) si deve essere, davvero, degli sprovveduti totali. @ Sampei ciao: teoricamente quella procedura (semplificata) sarebbe corretta: in pratica non è sufficente; il virus in questione si propone in due versioni: una di esse, tra le altre diverse cose, installa degli screensaver non legittimi che devono essere rimossi. Nella Guida, sono presenti i tool di rimozione necessari sia per debellare l'infezione che per individuare gli screen di cui facevo cenno prima. Ultima modifica di Riverside : 21-01-2008 alle 12:42. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
bel video
![]() ![]() p.s. scompattato senza problemi con winrar su Svista ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#18 | |
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
La mia non era riconosciuta dagli antivirus ed inoltre una volta eseguito crea un file in c>windows>system32 di nome ipconfig ![]() E poi altra roba... Per approfondimenti guarda il video |
|
![]() |
![]() |
![]() |
#19 |
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
|
![]() |
![]() |
![]() |
#20 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Mettiamola in questo modo: indipendente dalle varianti del virus, fino ad ora, abbiamo, sempre, risolto il problema. Altra questione è la tua, mirata, da quel che ho potuto intendere, ad analizzare il virus e il relativo comportamento (ottimo il video a supporto). Così come, un discorso a parte, merita la procedura di rimozione che è riportata in Guida, che non solo ha lo scopo di rimuovere quel virus e sue varianti ma, anche, quello di verificare, almeno a livello di base, la presenza di altre situazioni virali, sul P.C. degli utenti. Ultima modifica di Riverside : 21-01-2008 alle 16:25. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:40.