Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-05-2004, 09:47   #1
Fran123
Senior Member
 
L'Avatar di Fran123
 
Iscritto dal: Apr 2003
Città: Bisceglie(BT)
Messaggi: 2066
Virus XONA

ciao a tutti vi scrivo per comunicarvi che un mio amico dopo aver prelevato un prg da emule, ha eseguito il prg e si è infettato il disco.

il virus gli ha cancellato prima i file .mp3 poi ai successivi riavvii tutti i .avi poi gli .exe.

gli appariva a video la sritta che era stato infettato dal virus Xona e il numero di file cancellati

in giro non ho trovato nulla a riguardo di questo virus xciò state attenti
Fran123 è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 13:10   #2
agma
Senior Member
 
L'Avatar di agma
 
Iscritto dal: Jun 2003
Città: Modica (RG)
Messaggi: 711
Probabilmente ti riferisci all' Axon, ovvero questo:

http://securityresponse.symantec.com.../w32.axon.html

Infatti:

Quote:
When a file infected with W32.Axon is executed, it does the following:


1. Copies itself as %Temp%\Xona.tmp.

2. Searches drives C through Z for the files with .exe, .mp3, and .avi extensions.

3. Prepends itself to .exe files.

4. Deletes .mp3 and .avi files.

5. Displays a message box containing the text "You have been infected by the virus Xona !", followed by the number of files that were deleted or infected.
agma è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 13:13   #3
agma
Senior Member
 
L'Avatar di agma
 
Iscritto dal: Jun 2003
Città: Modica (RG)
Messaggi: 711
Cosa fare? Questo:

Quote:
The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.


Disable System Restore (Windows Me/XP).
Update the virus definitions.
Restart the computer in Safe mode or VGA mode.
Run a full system scan and repair all the files detected as W32.Axon.

Una nota importante è questa:

Quote:
This virus has been distributed on peer-to-peer, file-sharing networks as Kazaa and eDonkey, with the file names "ScreenSaver.exe" or "Keygen.exe."
agma è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2004, 09:12   #4
Fran123
Senior Member
 
L'Avatar di Fran123
 
Iscritto dal: Apr 2003
Città: Bisceglie(BT)
Messaggi: 2066
grazie per la risposta, cmq il mio amico ha formattato il disco
Fran123 è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2004, 13:25   #5
agma
Senior Member
 
L'Avatar di agma
 
Iscritto dal: Jun 2003
Città: Modica (RG)
Messaggi: 711
Quote:
Originariamente inviato da Fran123
grazie per la risposta, cmq il mio amico ha formattato il disco
Ottima scelta, però il virus lo becca di nuovo
agma è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2004, 09:42   #6
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
Axon-HLLP.Riaz-Xenon NON rilevato dai maggiori antivirus!!!

Ragazzi sta succedendo una cosa molto curiosa sul newsgroup di free.it.enkey: in un archivio è stato rellato un file exe che a quanto pare è il mitico Axon, un virus che cancella tutti i file avi e mp3 presenti sull' hd.

La cosa curiosa è che la maggior parte degli antivirus NON LO RILEVA!!!! Tutti i piu grandi come NOD32, Fprot, MCafee scazzano alla grande.

I primi che sono riusciti a rilevarlo sono Antivir PE e KAV.

Ho fatto la prova con la mail che ho su virgilio, la quale viene scannata dal norton della Tin.it ed effettivamente il file risulta essere infetto.

Fate occhio!
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.

Ultima modifica di ziobystek : 12-05-2004 alle 10:12.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2004, 13:41   #7
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
manda a [email protected]
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2004, 13:51   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
come non detto....ricevuto stasera appena torno gli do un occhio

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2004, 15:49   #9
cogand
Senior Member
 
L'Avatar di cogand
 
Iscritto dal: Jul 2003
Città: Bisceglie (BARI)
Messaggi: 4022
Ragà io lo so bene che sto virus non viene rilevato perchè mi ha sputtanato tutto senza che norton 2004 reagisse in alcun modo....
Funziona come una bomba ad orologeria....cancella avi, mp3, e muta in sè stesso tutti i file exe...
Non è esente alcuna partizione...
Il sasser era ridicolo rispetto a sto virus eppure nessuno ne parla...forse perchè nessuna multinazionale è stata attaccata...
Io intanto mi sono giocato un sacco di file anche imporatanti...
Ciao a tutti...
__________________
Il mio PICCì: Lian Li V2010-FSP RAIDER 750W-Asrock AB350 Pro4-AMD Ryzen 7 2700x-2x8 Gb G.Skill F4-2400C15D-16GFX-Sapphire R7 260X OC 2GB-Crucial MX500 CT500MX500SSD4-Seagate ST2000DM008
cogand è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2004, 16:20   #10
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
fprot continua a non rilevarlo....mi sa ke passo ad antivir.
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2004, 16:20   #11
cogand
Senior Member
 
L'Avatar di cogand
 
Iscritto dal: Jul 2003
Città: Bisceglie (BARI)
Messaggi: 4022
Ciao...
Io sono l'amico di Fran che come uno stronzo si è beccato sto virus...
Voglio precisare che nonostante avessi Norton 2004 installato, aggiornato alle ultime firme ed attivo nulla ha fatto per contrastare questo virus...
Da venerdi la symantec ha perduto un cliente...
Inoltre voglio precisare che come dice agma il virus si ribecca se si fa una formattazione solo della partizione di sistema...in effetti l'ho sperimentato ancora sulla mia pelle perchè il virus muta tutti i file exe presenti anche nelle altre partizioni e una volta che le si esegue riparte il processo di distruzione di questo virus...


UNICA SOLUZIONE E FARE UN FDISK...QUINDI PERDERE TUTTI I DATI PRESENTI NELL'HD TANTO TUTTI I SOFTWARE SONO IRRIMEDIABILMENTE INFETTI ED INUTILIZZABILI!!!

Spero di essere stato di aiuto a qualcuno raccontando la mia esperienza personale con questo virus...
Ciao a tutti.



P.S. COMUNQUE AGMA L'ULTIMO MEX MI HA DATO UN Pò FASTIDIO...MI SEMBRA UN Pò STRAFOTTENTE...INVECE DI SUGGERIRE UNA SOLUZIONE A ME E A TANTI ALTRI CHE HANNO AVUTO LA SFORTUNA DI TROVARSI DI FRONTE A STò VIRUS FAI DEL SARCASMO...MI SEMBRA UN Pò FUORI LUOGO...VOLEVO VEDERE TE AL POSTO MIO SE RIDEVI...CIAO
__________________
Il mio PICCì: Lian Li V2010-FSP RAIDER 750W-Asrock AB350 Pro4-AMD Ryzen 7 2700x-2x8 Gb G.Skill F4-2400C15D-16GFX-Sapphire R7 260X OC 2GB-Crucial MX500 CT500MX500SSD4-Seagate ST2000DM008
cogand è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2004, 18:04   #12
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
ragazzi aspettate ho avuto da fare, ziobystek aspetta a passare ad antivir
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 13-05-2004 alle 18:07.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2004, 18:09   #13
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
si si...non è una cosa repentina...anke perkè mi trovo abb bene con fprot!

ti ho mandato la mail.
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2004, 18:12   #14
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
ne stiamo parlando anke qui.
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2004, 18:46   #15
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
ho unito le due discussioni
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2004, 19:26   #16
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da eraser
ho unito le due discussioni
beh... meno male che ogni tanto lavori
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2004, 19:42   #17
Jaguar64bit
Senior Member
 
L'Avatar di Jaguar64bit
 
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8048
Non si puo' fare una lista degli Av che lo rilevano e quelli che non lo rilevano ?

Jaguar64bit è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2004, 09:05   #18
Beelzebub
Senior Member
 
L'Avatar di Beelzebub
 
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 17636

Non sapevo di questo virus! Ma quando è saltato fuori?

Io ieri sera ho fatto 2 scansioni con avast 4 home, una all'avvio (prima di arrivare in Windows, per intenderci) e una dopo l'aggiornamento, fatto, appunto, ieri sera.

Posso stare tranquillo?

Si diffonde solo tramite quei due file *.exe e solo in p2p o anche nei modi più consueti?

Comunque, secondo me, visti gli effetti di sto virus, stavolta non è opera di qualche hacker incallito, ma è stato "commissionato" da qualche multinazionale... Ecco quindi perchè non se ne parla nei TG come si è fatto invece per il Sasser (che era un Worm, oltretutto...).

Che dite, sto esagerando con le paranoie?
__________________
PSU Corsair 520HX | Case Corsair Graphite T380 Black | Mobo AsRock Z97E ITX/AC | CPU Intel i5 4690 | Dissi Noctua NH-L12 | RAM Corsair Vengeance 16Gb DDR3 | GPU Msi GTX 970 Gaming 4G | SSD Crucial MX100 256 Gb + HDD WD 500Gb | Tasietra Logitech G910 | Mouse Logitech G502 Lightspeed | Cuffie Logitech G935 | Monitor LG IPS237L | Profilo Steam | Btag: BelzeHWup#1129 |
Beelzebub è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2004, 09:08   #19
FabioD77
Senior Member
 
L'Avatar di FabioD77
 
Iscritto dal: Mar 2001
Messaggi: 2871
Quote:
Originariamente inviato da Jaguar64bit
Non si puo' fare una lista degli Av che lo rilevano e quelli che non lo rilevano ?

Bella richiesta.

Cmq mi piace questo virus.... chi lo ha fatto Urby??

Che OO!
__________________
Affittasi questo spazio pubblicitario a sole donne belle e giovani.
FabioD77 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2004, 09:13   #20
Beelzebub
Senior Member
 
L'Avatar di Beelzebub
 
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 17636
Quote:
Originariamente inviato da FabioD77

Cmq mi piace questo virus.... chi lo ha fatto Urby??

__________________
PSU Corsair 520HX | Case Corsair Graphite T380 Black | Mobo AsRock Z97E ITX/AC | CPU Intel i5 4690 | Dissi Noctua NH-L12 | RAM Corsair Vengeance 16Gb DDR3 | GPU Msi GTX 970 Gaming 4G | SSD Crucial MX100 256 Gb + HDD WD 500Gb | Tasietra Logitech G910 | Mouse Logitech G502 Lightspeed | Cuffie Logitech G935 | Monitor LG IPS237L | Profilo Steam | Btag: BelzeHWup#1129 |
Beelzebub è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Il telescopio spaziale ESA Euclid ha fot...
L'astronauta ESA Sophie Adenot ha provat...
Leica SL3-P: la full frame più ev...
All'interno della capsula Starfall di Sp...
8BitDo Arcade Controller Pro è il...
Dead or Alive 6 Last Round: una chiusura...
DXC e Anthropic insieme per portare l'IA...
Lenovo presenta nuove soluzioni per l'IA...
OVHcloud potenzia la Quantum Platform: i...
Octopus Energy lancia Nook, la sua gamma...
IBM presenta il primo chip al mondo sott...
Qualcomm Dragonfly debutta nel settore d...
Scopa elettrica Proscenic P11 Ultra+ a 8...
Napoli capitale italiana del calcolo qua...
Emma avrebbe dovuto contribuire alla sov...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v