|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Attenzione W32.NetSky.B e W32.Bagle.B
Sono in rapida diffusione questi due nuovi virus. Di seguito l'analisi effettuata dalla eset e i tool di rimozione:
W32.NetSky.B Quote:
Nod32 removal tool Symantec removal tool Sophos removal tool
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
W32.Bagle.B
Quote:
Nod32 removal tool Symantec removal tool F-Secure removal tool
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Ed i tool di rimozione degli Hwinit Labs dove sono??? ... nn li vedo
![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
e non c'ho tempo de fa tutto
![]() ![]() ![]() ![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
|
w32/skynet.b@mm
Ciao, da ieri ricevo mail di ritorno che mi accusano di aver inviato allegati infettati da w32.skynet.b! Ho panda antivirus aggiornato giornalmente e dopo la scansione non mi ha rilevato nulla... Ho anche scaricato il tool di rimozione sia di Panda che di symantec ma niente da fare...
Cosa ne pensate? Eppure ho anche ricevuto mail con allegati sospetti (something for you) che ho subito cancellato e se vado a vedere nei processi ho un services.exe in esecuzione! Aiutatemi vi prego! |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2001
Città: Pordenone
Messaggi: 7258
|
W32.NetSky.B@MM
E' da qualche giorno che continuo a ricevere e-mail con questo bel virus in allegato, tra l'altro oggi me l'ha mandato Nomatica
![]() ![]() Prestate attenzione poichè, ad esempio, il controllo antivirus di Hotmail (per chi controllasse la posta via web) non lo riconosce! Norton Antivirus non ha problemi e lo intercetta tranquillamente, eliminandolo ![]()
__________________
Main PC: AMD Opteron 175 @2850MHz Vc 1,404v .::. DFI NF4 Ultra-D .::. 2x1GB DDR Samsung ZCCC @275MHz .::. XFX 9800GT XXX Ed. .::. Hitachi 7k250 .::. NEC 7200S .::. LiteON 812s@832s .::. TT Minityp-90 + Scythe KamaPWM 92mm .::. Corsair HX 520W .::. My X2 4200+ Link ![]() |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Aug 2003
Messaggi: 1174
|
Re: w32/skynet.b@mm
Quote:
|
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
Anche a me qualche giorno fa è arrivata una mail del genere, NOD l'ha beccata...
![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
Oggi mi arrivata una mail di risposta da Vivacity.it che mi avvertiva del fatto che una mail, da me spedita ad un certo massimoxxx@vivacity.it era stata cancellata perchè infetta.
Ho scaricato il cleaner da NOD ma non ha trovato nulla e neanche services.exe "sparsi" nel mio hhd (tranne quello di win, in Winsdows/system32...) |
![]() |
![]() |
![]() |
#10 | |
Member
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
|
Quote:
|
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
CREDO sia il worm che prende gli indirizzi dai pc infetti e invia mail con gli indirizzi che trova...per esempio ultimamente mi sono arrivate mail (con Sober.C) che erano destinate a mio fratello (che ha un indirizzo completamente diverso!)
Proprio ieri avevo fatto un scan con NOD oggi ho fatto un check con il cleaner e...NIENTE! Non c'è traccia di Netsky...anche perchè nei giorni precedenti NOD li aveva individuati... ![]() Io mi sento tranquillo anche perchè se fossi infetto avrei avuto e-amil di "protesta" da amici e altre strutture... ![]() |
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
|
Non so più cosa pensare...
![]() Ogni giorno ricevo un paio di mail di protesta a causa di un mio ipotetico invio di file infettati da virus... ![]() Ho scaricato il tool da pandasoftware ma non ha trovato niente, il mio antivirus è aggiornato a ieri e non ha trovato nulla. Ho provato anche la scansione via internet e niente di nuovo! ![]() Le mail di protesta però continuano (e continuano ad arrivare anche le mail con allegati infetti che ovviamente io cancello al volo...). Ora mi accusano di inviare un worm.somefool Ho fatto alcune ricerche ma non ho trovato nulla di specifico a riguardo.... Cosa posso fare? Aiutatemi vi prego!!! ![]() |
![]() |
![]() |
![]() |
#13 | |
Member
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
|
Re: Re: w32/skynet.b@mm
Quote:
winnt\servicepackfile\i386 |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Dec 2003
Città: Roma
Messaggi: 3833
|
Re: w32/skynet.b@mm
Quote:
![]() Comunque io oggi ho ricevuto anche la versione D di Netsky, l'AV me l'ha rilevato come "I-Worm/Netsky.D" |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
Re: Re: w32/skynet.b@mm
Quote:
![]() |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Dec 2003
Città: Roma
Messaggi: 3833
|
Sì, la nuovissima variante D è riportata anche sul sito di Trendmicro, non ho controllato anche su altri ma immagino sia molto recente, forse ho avuto l'anteprima italiana oggi!
![]() |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Dec 2003
Città: Roma
Messaggi: 3833
|
Scusate il doppio post, volevo allegare il risultato del test ma non ci sono riuscita...
![]() Ultima modifica di ScreamingFlower : 01-03-2004 alle 20:23. |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 7660
|
La mailing list di F-Secure diffonde il virus Netsky-B:
La mailing list di F-Secure UK ha veicolato il virus Netsky-B a tutti gli iscritti, alla base un probabile errore umano. La causa del misfatto è da imputare ad un server americano rivelatosi infetto, tale macchina è usata da F-Secure per l'invio della propria mailing list rivolta ad utenti ed addetti ai lavori. F-secure si è ovviamente scusata per l'increscioso accadimento e assicura che la propria rete di server è stata controllata e non risulta infetta. Quanto accaduto a F-secure, leader in soluzioni antivirus, è quantomai imbarazzante e ripropone un fatto simile accaduto a KasperskyLab l'anno scorso. |
![]() |
![]() |
![]() |
#19 |
Member
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
|
si, ma io non ero iscritto alla mailing list! E le mail di protesta continuano ad arrivare....
![]() ![]() |
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: Dec 2003
Città: CO
Messaggi: 273
|
Oggi ho ricevuto anch'io due mail che mi dicevano di avere spedito un messaggio infetto dal virus W32.Netsky.D@mm, però ho scaricato il programma della Symantec per rilevare tale virus e, a fine scansione, nessun file risultava infetto. Ho controllato anche il file services.exe, ed è presente solo in windows/system32.
Gli indirizzi a cui avrei inviato le mail non li conosco, era la prima volta che li vedevo.
__________________
When I'm good I'm very good but when I'm bad I'm even better ![]() ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:25.