Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-06-2003, 18:41   #1
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
W32.Sobig.C@mm

Ed ecco una nuova variante di questo mass-mailing worm. La Symantec l'ha portato da un'iniziale allerta 2 (ieri) ad un livello 3, come gli altri si diffonde via mail andando a cercare i contatti della rubrica di un Pc infetto.
E come sempre accade, col cambiare della variante, cambiano mittente, oggetto ed allegati. questa volta il mittente è
[email protected]
l'oggetto è casuale fra questi
Re: Movie
Re: Submited (004756-3463)
Re: 45443-343556
Re: Approved
Approved
Re: Your application
Re: Application
e l'allegato può essere uno di questi
screensaver.scr
movie.pif
submited.pif
45443.pif
documents.pif
approved.pif
application.pif
document.pif
Il worm cessa la sua funzione di infezioni dal giorno 08 Giugno 2003 compreso.
Se l'allegato viene eseguito Sobig.C copia in C:\Windows (9x WinME) C:\Winnt (NT 2000 XP) i seguenti files
mscvb32.exe (è la copia del worm)
msddr.dll
msddr.dat
e System MScvb = %windir%\mscvb32.exe in
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
se la macchina ha un S.O. NT/2000/XP copia anche il valore
System MScvb = %Windir%\mscvb32.exe[b] in
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Cerca le risorse di rete crecando di copiarsi in
Windows\All Users\Start Menu\Programs\StartUp
Documents and Settings\All Users\Start Menu\Programs\Startup

Anche questa variante, come lo è stato per la variante .B, cerca di collegarsi a quattro siti diversi su Geocities per scaricare del software.
La sua rimozione manuale deve essere fatta in modalità provvisoria, terminando dalla propria task (Ctrl+Alt+Canc per 9x Me e Ctrl+Maiusc.+Esc per Nt 2000 XP) il valore
Mscvb32.exe
andando poi a cercare, cancellandole, con la funzione "trova" i files msddr.dll msddr.dat
e per ultimo andando ad eliminare i valori aggiunti nelle chiavi del registro sopra decritte da
Start>Esegui --->regedit--->OK

Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2003, 19:39   #2
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Dettagli dell'ultima ora

W32.Sobig.C@mm è scritto in Microsoft Visual C e compresso in UPX, ma con una sua versione modificata, questo per rendere ancor più difficile la sua identificazione.

Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2003, 20:19   #3
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Ancora informazioni

Oltre al mittente [email protected] la mail ne può avere altri

cheeky_monkey_[xxx]@hotmail.com
suga_babe[xxx]@hotmail.com
soccer_chick_[xxx]@hotmail.com


dove le xxx vengono sostituite da numeri casuali, ad es.

[email protected]
[email protected]
[email protected]


Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2003, 09:40   #4
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
La mail ha questo testo

Please see the attached file.

e si è aggiunto un altro mittente

[email protected]

per un errore nel codice, gli allegati possono avere estensione .PI o .SC, rendendo così l'allegato inoffensivo



Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Anthropic ha un'AI che trova falle in Wi...
I 10 migliori sconti Amazon del weekend:...
Con un coupon scendono ancora: le super ...
Minimo storico per Samsung Galaxy S26 Ul...
Si è conclusa la missione lunare ...
EK Waterblock si arrende agli aumenti, i...
Geekbench si aggiorna: tutti i test con ...
Per la prima volta un computer quantisti...
Telecamere Reolink 4K su Amazon: Wi-Fi 6...
Anthropic vuole farsi i chip da sola? Co...
Il fondatore di Framework: il personal c...
JBL Live Flex 3 a 129€ su Amazon: ANC ad...
Come un uomo ha costruito un'azienda da ...
Multe fino a 400 euro anche se hai pagat...
Tapo lancia una valanga di offerte su Am...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v