Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 14-02-2004, 12:14   #1
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15636
Nachi.B....Nuova variante del Msblast?

Ne sapete qualcosa?
Me lo sono beccato e a quanto pare è una variante dell'Msblast nuova.....non riesco a trovare informazioni da nessuna parte....esiste il Nachi.A (di cui ci sono le patch) ma non il .b

E' inutile rimuoverlo....come la variante .A dell'Msblast sfrutta un buco e si riforma.

Che mi dite?

P.S.

Ma sta gente non c'ha un cazzo d'altro d afare?
__________________
Tutti abbiamo un Germano dentro di noi...no, non l'anatra.
R@nda è offline  
Old 14-02-2004, 13:10   #2
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15636
Pare che abbia risolto....

Le patch rilasciate da Microsoft sono 3.....io ne avevo installate solo 2.

Ora sembra ok.

Meno male....
__________________
Tutti abbiamo un Germano dentro di noi...no, non l'anatra.
R@nda è offline  
Old 14-02-2004, 13:46   #3
Faby82
Senior Member
 
Iscritto dal: Dec 2001
Città: Borgomanero (NO)
Messaggi: 565
ciao
anche io mi sono beccato il nachi.b avendo installate tutte le patch..

qual è la patch mancante?
__________________
Peace & Love
Faby82 è offline  
Old 14-02-2004, 13:57   #4
Faby82
Senior Member
 
Iscritto dal: Dec 2001
Città: Borgomanero (NO)
Messaggi: 565
avevo installato la mega security patch 826939

che conteneva:
824146
823980
815021
__________________
Peace & Love
Faby82 è offline  
Old 14-02-2004, 14:13   #5
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15636
Oh cavolo....sono le stesse che ho io.

In pratica lo ha beccato anche così?

Il file che si riforma e infetta è questo:
C:Windows\system32\drivers\svchost.exe

Dopo aver messo tutte e 3 le patch e rimosso il file ho usato questo:

http://www.nod32.it/cgi-bin/mapdl.pl?tool=NachiA

E adesso sto facendo uno scan qui:

http://www.ravantivirus.com/scan/

E mi trova il file che ho eliminato nel cestino.....vediamo quando ha finito che fa....c'è un opzione di autoclean.

Ora problemi non ne ho.....prima mi si incartava task manager e non potevo più avviare Internet explorer e nemmeno disconnettermi......ero obbligato a riavviare.

Vediamo.
__________________
Tutti abbiamo un Germano dentro di noi...no, non l'anatra.
R@nda è offline  
Old 14-02-2004, 14:19   #6
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15636
Niente da fare....non c'è rimedio

O è una versione nuova oppure non ci riesco io.

Difatto sto Nachi.B non è riconosciuto da nessun antivirus e non ho trovato rimedio.....nemmeno una notizia online cercando e ricercando.

Ma che due balle......non rimane altro che attendere una patch.

Altri che hanno notizie?

Aggiornamento:

Dentro alla cartella:

C:windows\system32\config\systemprofile\impostazioni locali\content.IE5\2Lw91e3

Si formano due file Patch[1] e Patch[2] (non ricordo precisamente il nome) eliminateli...eliminate tutto meno il file desktop.ini

Poi eliminate il file svchost.exe dalla cartella che ho detto prima
e fate i passaggi con i tool che ho linkato dopo aver installato le 3 patch.

Per ora funziona .....mi rendoconto che è un pò un casino,ma sto andando a tentativi.

__________________
Tutti abbiamo un Germano dentro di noi...no, non l'anatra.

Ultima modifica di R@nda : 14-02-2004 alle 14:33.
R@nda è offline  
Old 14-02-2004, 14:32   #7
arturo bandini
Senior Member
 
L'Avatar di arturo bandini
 
Iscritto dal: Oct 2001
Messaggi: 403
cazzo, mi sa che è lo stesso che mi sono preso anch'io una mezz'oretta fa..

proverò a seguire i tuoi passi...
arturo bandini è offline  
Old 15-02-2004, 02:29   #8
Faby82
Senior Member
 
Iscritto dal: Dec 2001
Città: Borgomanero (NO)
Messaggi: 565
grazie mille...
cmq il mio antivirus me l'ha rilevato subito, AVG 7.0

ho già eliminato il file svchost incriminato ma si continuava a creare e quindi ho messo il firewall ZoneAlarm e non ho avuto + problemi quindi si tratta evidentemente dell'ennesimo baco di windows.... speriamo che Bill tiri fuori una patch in fretta

cmq le 2 patch da me si chiamano WksPatch[1] e WksPatch[2], e si trovano in
C:\WINDOWS\system32\config\systemprofile\Impostazioni locali\Temporary Internet Files\Content.IE5\JJD5EIRE

adesso li cancello !!!!

maledetto worm
__________________
Peace & Love
Faby82 è offline  
Old 15-02-2004, 02:47   #9
Faby82
Senior Member
 
Iscritto dal: Dec 2001
Città: Borgomanero (NO)
Messaggi: 565
Il worm installa anche la patch di protezione 823980 (MS03-026) sui computer infetti dopo averne stabilito il sistema operativo e dopo aver scaricato la patch di protezione corrispondente. Questa installazione impropria dei file e delle impostazioni del Registro di sistema associati alla patch di protezione 823980 (MS03-026) può lasciare i computer infetti vulnerabili ai problemi descritti nel Microsoft Security Bulletin MS03-026 e causare problemi in fase di installazione della versione Microsoft della patch di protezione 823980 (MS03-026). I sintomi descritti di seguito possono indicare che la patch di protezione 823980 (MS03-026) è stata installata dal worm Nachi:
Nessuna voce relativa alla patch di protezione 823980 (MS03-026) nello strumento Installazione applicazioni. Ad esempio, Windows XP Hotfix - KB823980 non è presente nell'elenco Installazione applicazioni. Questo problema persiste anche dopo avere installato la versione Microsoft della patch di protezione 823980 (MS03-026). Questo problema si verifica perché il worm installa la patch di protezione 823980 (MS03-026) in modalità "no archive". Un amministratore può installare la patch di protezione 823980 (MS03-026) in modalità "no archive" utilizzando il parametro /n.
La voce seguente è visualizzata nel registro degli eventi di sistema:
Origine: NtServicePack
Categoria: Nessuna
ID evento: 4359
Utente: NT AUTHORITY\SYSTEM
Descrizione: sistema operativo Hotfix KB823980 installato.

Nota Per ordinare il registro degli eventi di sistema in base all'Origine, fare clic sull'intestazione di colonna Origine nel Visualizzatore eventi
__________________
Peace & Love
Faby82 è offline  
Old 15-02-2004, 16:47   #10
bertoz85
Bannato
 
L'Avatar di bertoz85
 
Iscritto dal: Jun 2002
Città: Nella Rossa Socialista Romagna (gambettola(fc))
Messaggi: 2066
PORCA PU***************************************************************************************************************************NAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

basta così lungo?

io giuro, GIURO che se becco il nullacoglione che fa ste cazzate lo crocefiggo!!!!!!!!!!!

AAAAAAAAAHHH!!

E tutto questo non dimentichiamo che è grazie al NETBIOS della rete! Da quando ho messo su la rete succedono dei gran casini!!!!!!!!!!!!!!!!!!!!!

AAAAAAAAAAAAAAAAAAAAAAAAAHHHHHHHHHHHHHHHHHH

sto ca**ino di virus lo odiooooooooooooooooooo il Pccillin l'ha rilevato subito lma lui aveva già eseguito il suo codice!!
Ma come è possibile.

Mi metto a piangereeeeeeeeeee
bertoz85 è offline  
Old 15-02-2004, 19:10   #11
me
Senior Member
 
Iscritto dal: May 2003
Città: alessandria
Messaggi: 8714
Quote:
Originariamente inviato da Faby82
grazie mille...
cmq il mio antivirus me l'ha rilevato subito, AVG 7.0

ho già eliminato il file svchost incriminato ma si continuava a creare e quindi ho messo il firewall ZoneAlarm e non ho avuto + problemi quindi si tratta evidentemente dell'ennesimo baco di windows.... speriamo che Bill tiri fuori una patch in fretta

cmq le 2 patch da me si chiamano WksPatch[1] e WksPatch[2], e si trovano in
C:\WINDOWS\system32\config\systemprofile\Impostazioni locali\Temporary Internet Files\Content.IE5\JJD5EIRE

adesso li cancello !!!!

maledetto worm
sono da eliminare??
me è offline  
Old 15-02-2004, 22:13   #12
Charlie Brown
Senior Member
 
L'Avatar di Charlie Brown
 
Iscritto dal: Dec 2000
Messaggi: 218
Qualche notizia in + dal sito della pandasoftware....
http://www.pandasoftware.com/virus_i...s=44588&sind=0

qui c'è anche un remove per questo worm.

Comunque svchos.exe una volta pulito è un apply di windows non è da eliminare...
__________________
HP Elitebook 8530w - HTPC AMD x26500 2gb bluray - nas qnap ts219p - squeezeboxtouch
Charlie Brown è offline  
Old 16-02-2004, 00:00   #13
Faby82
Senior Member
 
Iscritto dal: Dec 2001
Città: Borgomanero (NO)
Messaggi: 565
sono tutti da eliminare non preoccupatevi...

il vero svchost.exe sta in c:\windows\system32
__________________
Peace & Love
Faby82 è offline  
Old 16-02-2004, 00:20   #14
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15636
Quote:
Originariamente inviato da Faby82
sono tutti da eliminare non preoccupatevi...

il vero svchost.exe sta in c:\windows\system32
Infatti.....sto infame si nasconde pure bene.
Cmq sequendo le dritte di questo post sono riuscito a risolvere.
ma porcamisaeria però....
__________________
Tutti abbiamo un Germano dentro di noi...no, non l'anatra.
R@nda è offline  
Old 16-02-2004, 09:11   #15
RAdish
Senior Member
 
Iscritto dal: Nov 2000
Città: Bassano Del Grappa
Messaggi: 605
io lo ho eliminato tramite nod ma ho ancora problemi...

in esecuzione ho ancora 4 5 svchost pero' facendo una ricerca di virus sul pc non me lo trova col fix della symantec non me lo trova.

I problemi che ho ora sono avere alcuni programmi che non partono e non riuscire a visualizzare le proprieta' di una directory; se termino da task manager tutti i svchost mi esce la schermata di rpc riavvia il pc in 60 secondi, ma in quei 60 secondi funziona di nuovo tutto.
RAdish è offline  
Old 16-02-2004, 09:40   #16
palanzana
Bannato
 
Iscritto dal: Sep 2003
Città: Viterbo
Messaggi: 1762
Quote:
Originariamente inviato da RAdish
io lo ho eliminato tramite nod ma ho ancora problemi...

in esecuzione ho ancora 4 5 svchost pero' facendo una ricerca di virus sul pc non me lo trova col fix della symantec non me lo trova.

I problemi che ho ora sono avere alcuni programmi che non partono e non riuscire a visualizzare le proprieta' di una directory; se termino da task manager tutti i svchost mi esce la schermata di rpc riavvia il pc in 60 secondi, ma in quei 60 secondi funziona di nuovo tutto.

stessa cosa..
palanzana è offline  
Old 16-02-2004, 09:42   #17
palanzana
Bannato
 
Iscritto dal: Sep 2003
Città: Viterbo
Messaggi: 1762
provate qui http://www.microsoft.com/downloads/d...displaylang=en


dovrebbe risolve...
palanzana è offline  
Old 16-02-2004, 09:49   #18
palanzana
Bannato
 
Iscritto dal: Sep 2003
Città: Viterbo
Messaggi: 1762
ora sto facendo lupdate di win dal sito... è possibile ke ogni volta bisogna fare sta pippa!
palanzana è offline  
Old 16-02-2004, 10:24   #19
Re_Lizard
Senior Member
 
L'Avatar di Re_Lizard
 
Iscritto dal: May 2002
Città: Pescara
Messaggi: 2508
Anche io ho lo stesso identico problema.....
Re_Lizard è offline  
Old 16-02-2004, 10:29   #20
Re_Lizard
Senior Member
 
L'Avatar di Re_Lizard
 
Iscritto dal: May 2002
Città: Pescara
Messaggi: 2508
Quote:
Originariamente inviato da palanzana
provate qui http://www.microsoft.com/downloads/d...displaylang=en


dovrebbe risolve...
Con questo hai risolto??
Io non riesco nemmeno a entrare nelle directory, se ci provo la cpu va al 100% sel suo utilizzo e si blocca tutto...posso solo resettare
Re_Lizard è offline  
 Discussione Chiusa


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
389€ sono veramente pochi per questo PC ...
Vesuvius Challenge: srotolato in digital...
Torna oggi a soli 101,79€ grazie a un co...
Steam Machine: addio al 4K 60 fps. Valve...
Cosa aumenterà di prezzo dopo com...
Altro che 2028: Micron ha blindato prezz...
Come la tecnologia FWA connette i piccol...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v