|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Sep 2002
Messaggi: 61
|
Help: worm bugbear
![]() ![]() Scusate la lunghezza del testo ma sono preoccupato...... ![]() ![]() Ciao e a presto |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
|
per sicurezza qui trovi il fix del worm fatto dalla symantec..
http://securityresponse.symantec.com...r/FxBgbear.exe
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte. ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
http://www.trendmicro.com/vinfo/viru...WORM_BUGBEAR.A
in sostanza per il controllo manuale: Removing Autostart Entries from the Registry Removing autostart entries from registry prevents the malware from executing during startup. You will need the name(s) of the file(s) detected earlier. Open Registry Editor. To do this, click Start>Run, type REGEDIT, then press Enter. In the left panel, double-click the following: HKEY_LOCAL_MACHINE>Software>Microsoft> Windows>CurrentVersion>RunOnce In the right panel, locate(devi trovare una voce strana) and delete the entry or entries whose data value (in the rightmost column) is the malware file(s) detected earlier. Close Registry Editor. Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2002
Città: Roma
Messaggi: 3295
|
Atz..che è questo qui che mi sono beccato ieri???
W32.Bugbear@mm virus Norton me l'ha messo in quarantena e l'ho cancellato. Devo comunque andare nel registro e fare quella modifica? Grazie ps Nel regedit, sia sotto RunOnce sia RunOnceEx mi dice alla destra: REG_SZ ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
|
stamattina mi è arrivata la mail e me lo sono bekkato (volutmante...volevo testare AVG). nel regedit anke io ho solo la voce REG_SZ.....ma...ora scariko il fix di norton e vediamo ke succede.
![]()
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte. ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
|
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte. ![]() |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jan 2002
Città: Roma
Messaggi: 3295
|
Quote:
![]() ![]() |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
|
AVG con la scansione completa del sistema ha rimosso perfettamente il virus e il fix di Symantec ha confermato l' esito positivo dell' operazione. Ho anke mandato una mail ai miei amici con allegato il fix per sto virus....non ho voglia di essere bombardato di mail infette kome è successo kon klez....
![]() ![]()
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte. ![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jan 2002
Città: Roma
Messaggi: 3295
|
A me invece dice di non averlo trovato....
Dici che non l'avevo beccato? |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 359
|
Ciao,
ho letto che il vermiciattolo crea anche questo file per il trojan PWS-Hooker.dll ed inoltre crea un file .exe in "esecuzione automatica" a quanto pare di tre lettere tipo CUK.EXE Marco(amvinfe) |
![]() |
![]() |
![]() |
#11 | |
Member
Iscritto dal: Sep 2002
Messaggi: 61
|
Quote:
NB: il mio SO è win xp home. Nel REgistro alla voce RunOnce e RunOneEx è presente la voce REG_SZ: cosa devo farne? Grazie 1Gb ![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jan 2002
Città: Roma
Messaggi: 3295
|
Fai così: scaricati quel file della Symantech, poi tasto destro su risorse del computer>proprietà>ripristino configurazione di sistema>spunta la casella disattiva ripristino.
A quel punto lancia il programmino e quando ha finito ritorna ad abilitare il ripristino configurazione di sistema e riattivalo. Ok? |
![]() |
![]() |
![]() |
#13 | |
Member
Iscritto dal: Sep 2002
Messaggi: 61
|
Quote:
Ho seguito alla lettera le tue istruzioni però il programmino non ha trovato nessun virus! Forse è dato dal fatto che pc - cillin lo ha spostato in quarantena? Cmq ancora Grazie. P.S. Ho trovato notizie in merito al worm a questo indirizzo: http://www.symbolic.it/Rassegna/tanatos.html pensi sia necessario scaricare quella patch di xp? Ciaooooo ![]() |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Se si installa il service pack per win XP anche IE6 viene aggiornato e quindi vengono rimosse le ultime vulnerabilità........oppure basta aggiornare al service pack solo internet exploer 6
E pensare che nel mio sito c'è in bella vista il link per le patch......... ![]() ![]() Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
|
eccovi un altra patch della trnd micro (alias pc cillin).
http://www.trendmicro.com/ftp/products/tsc/tsc.zip stasera ho ricevuto un altra mail kon sto virus...evvai...si inizia.
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte. ![]() |
![]() |
![]() |
![]() |
#16 | |
Member
Iscritto dal: Sep 2002
Messaggi: 61
|
Quote:
![]() ![]() |
|
![]() |
![]() |
![]() |
#17 |
Member
Iscritto dal: Sep 2002
Messaggi: 61
|
[quote]Originariamente inviato da ziobystek
[b]eccovi un altra patch della trnd micro (alias pc cillin). http://www.trendmicro.com/ftp/products/tsc/tsc.zip Come si installa? L'ho scaricata, lanciata ma non accade nulla. come si fa ? ![]() |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
|
i fix di norma non si installano!
![]() ![]() basta lanciare l' EXe e poi lui fa la scansione....alla fine di tuto cra un LOG dove ti dice kosa è successo...non mi pare molto difficile
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte. ![]() |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jan 2002
Città: Firenze, Perugia, Formia(LT)
Messaggi: 9005
|
GULP!!!! mi è arrivato in questp momento!!!
io uso nod+bat ora mi è comparso un messaggio di alerta di nod pop scanner e ce il messaggio ankora da leggere nella posta...ce la fascia nera del email arrivate ke continua a scorrere ....MA IO NN SO KE KA@@O FARE!!! MI DITE ALLISTANTE DOVE DISATTIVARE ANTEPRIMA IN BAT????(magari l'ho fatto ma nn sono sicuro)!!!!!!!!!!!!!!!!!! KE DEVO FARE!!!!!!??????? ![]() ![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#20 | |
Member
Iscritto dal: Sep 2002
Messaggi: 61
|
Quote:
Se con le scansioni il sistema risulta pulito, posso eliminare il worm dalla quarantena di Pc-cillin? |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:58.