Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-02-2003, 16:29   #1
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
W32.HLLW.Lovgate.C@mm: un worm anche per le LAN

W32.HLLW.Lovgate.C@mm


Livello 3 di attenzione (Sarc)

E’ un worm che installa una backdoor aprendo la porta 10168 TCP sul computer infetto, ha un suo motore SMTP per potersi allegare e spedirsi a tutti i contatti presenti nella rubrica.
Se infetta una macchina in una LAN, genera copie di files infetti negli indici e nelle subdirectories comuni della rete, rendendo la macchina accessibile da remoto.
Come scritto si propaga via mail o la condivisione di files in una LAN, le maggiori infezioni fino ad ora, si sono avute in TAIWAN, AUSTRALIA, FRANCIA e soprattutto in GIAPPONE.

Arriva via mail con il seguente OGGETTO, ALLEGATO, TESTO:

Oggetto: Documents
Allegato: Docs.exe
Testo: Send me your comments...



Oggetto: Roms
Allegato: Roms.exe
Testo: Test this ROM! IT ROCKS!.


Oggetto: Pr0n!
Allegato: Sex.exe
Testo: Adult content!!! Use with parental advisory.



Oggetto: Evaluation copy
Allegato: Setup.exe
Testo: Test it 30 days for free.



Oggetto: Help
Allegato: Source.exe
Testo: I'm going crazy... please try to find the bug!



Oggetto: Beta
Allegato: _SetupB.exe
Testo: Send reply if you want to be official beta tester.



Oggetto: Do not release
Allegato: Pack.exe
Testo: This is the pack



Oggetto: Last Update
Allegato: LUPdate.exe
Testo: This is the last cumulative update.



Oggetto: The patch
Allegato: Patch.exe
Testo: I think all will work fine.



Oggetto: Cracks!
Allegato: CrkList.exe
Testo: Check our list and mail your requests!



Una volta che la macchina è infetta copia in System (C:\Windows\System su Windows 9x e ME, C:\WINNT\System32 su Windows NT e 2000, oppure C:\Windows\System32 su Windows XP.) i seguenti files:

WinRpcsrv.exe
syshelp.exe
winrpc.exe
WinGate.exe
rpcsrv.exe

Sui S.O. Win 95. 98 e Me aggiunge la stringa Run=rpcsvr.exe in [Windows] di WIN.INI
Nei S.O. NT 4.0, 2000, e XP copia i files:
Ily.dll
reg.dll
task.dll
1.dll
In
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
copia le seguenti strigne: syshelp %system%\syshelp.exe
WinGate initialize %system%\WinGate.exe -remoteshell
Module Call initialize RUNDLL32.EXE reg.dll ondll_reg
Modifica il valore Predefinito di HKEY_CLASS_ROOT\txtfile\shell\open\command aggiungedo winrpc.exe %1
In una LAN copia I seguenti files
fun.exe
humor.exe
docs.exe
s3msong.exe
midsong.exe
billgt.exe
Card.EXE
SETUP.EXE
searchURL.exe
tamagotxi.exe
hamster.exe
news_doc.exe
PsPGame.exe
joke.exe
images.exe
pics.exe

Per ulteriori Info:

http://securityresponse.symantec.com/avcenter/venc/data/[email protected]


http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_LOVGATE.C


Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2003, 19:28   #2
overciuk
Member
 
Iscritto dal: Jan 2003
Messaggi: 179
cos'è rpcsrv.exe o rpcss.exe?è qalcs ke riguarda il controllo remoto?

Ciao.
overciuk è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2003, 18:14   #3
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Rilasciato il fix_tool

http://securityresponse.symantec.com/avcenter/FixLGate.exe
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2003, 18:18   #4
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Quote:
Originally posted by "overciuk"

cos'è rpcsrv.exe o rpcss.exe?è qalcs ke riguarda il controllo remoto?

Ciao.
http://www.cexx.org/rpc.htm
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Honor X80 Pro Max: svelata la data di la...
Chiuso finanziamento da 21 milioni: Orbi...
E-commerce in crescita in Italia: entro ...
Capcom non si ferma più: un Resid...
Volkswagen, Stellantis e Renault denunci...
Stop ai social per gli Under 16: il Regn...
Advanced Shader Delivery per tutte le GP...
EGO Power+ Aura R2: prova del robot tagl...
Queste AI sanno quando vengono messe all...
Prime Day anticipato, robot tagliaerba s...
La funzione che nessuno si aspettava: Go...
Shutterstock diventa una piattaforma cre...
Prime Day anticipato, le offerte sui rob...
Microsoft: l'obbligo dell'account online...
Prime Day anticipato, i migliori Roboroc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v