|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2001
Città: Roma - Norge
Messaggi: 1354
|
SLSERV32 - nuovo virus all'attacco...
Con tanto di protezione di NOD32, Kerio PF e Spysweeper (che paranoia eh? ma non basta...), sono stato colpito da questo fastidiosissimo worm; ma in un certo senso è colpa mia: all'avvio, infatti, Kerio mi ha avvisato che un "internet explorer 5" voleva avviare una cosa. Sono sempre paranoico e nego quasi sempre; ma stavolta chissà perchè forse ero stanco, e l'ho permesso; risultato? pulizia del registro... o almeno credo (e spero solo quella!), perchè sono spariti gli account e i messaggi di posta (fortuna che avevo formattato solo da un paio di giorni), i preferiti di explorer, e tutte le impostazioni di tutti i programmi...
Dunque be careful!
__________________
Nå har jeg kommet fra Norge !!!! I've been for a walk on a winter's day, I'd be safe and warm if I was in L.A. ... Quant'è bella giovinezza, che si fugge tuttavia; chi vuol esser lieto, sia: non si iscriva a ingegneria! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
non si è capito bene come si chiama il worm
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8046
|
Col firewall dell'F-Secure non mi sarebbe potuto succedere , perchè la finestra che si apre è chiara e limpida , a parte che non mi sarebbe successo neppure con kerio e avrei negato l'accesso...ma kerio è un pò meno chiaro nelle finestre di avviso che si aprono.
Poi il NOD32 , non mi ha mai convinto e SpySweeper non serve a nulla. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8046
|
Se ti ha danneggiato il registro , modificando alcune chiavi , è un bel problema.
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8046
|
Quote:
Fatti venire un pò di fantasia tu le sai tutte! |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Roma - Norge
Messaggi: 1354
|
Quote:
Ora ho però 3 utenti: administrator, Andrea (IO posso cancellare quei due che nn mi servono?
__________________
Nå har jeg kommet fra Norge !!!! I've been for a walk on a winter's day, I'd be safe and warm if I was in L.A. ... Quant'è bella giovinezza, che si fugge tuttavia; chi vuol esser lieto, sia: non si iscriva a ingegneria! |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Apr 2004
Messaggi: 502
|
Quote:
http://www.sophos.com/virusinfo/analyses/w32rbotko.html
__________________
"Chiù pilu pì tutti" - "Tira chiù nu pilu ca nu 'nsartu!" A volte, una ricerca su Google vale più di mille parole.. Non dimentichiamo che... |
|
|
|
|
|
|
#8 | ||
|
Senior Member
Iscritto dal: Oct 2001
Città: Roma - Norge
Messaggi: 1354
|
Quote:
mi riquoto cmq la domanda Quote:
__________________
Nå har jeg kommet fra Norge !!!! I've been for a walk on a winter's day, I'd be safe and warm if I was in L.A. ... Quant'è bella giovinezza, che si fugge tuttavia; chi vuol esser lieto, sia: non si iscriva a ingegneria! |
||
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Apr 2004
Messaggi: 502
|
i 3 accessi, di cui uno admin, hanno uno scopo solo se molteplici utenti accedono al pc. se sei l'unico ad usarlo, conserva solo admin
__________________
"Chiù pilu pì tutti" - "Tira chiù nu pilu ca nu 'nsartu!" A volte, una ricerca su Google vale più di mille parole.. Non dimentichiamo che... |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Roma - Norge
Messaggi: 1354
|
Quote:
__________________
Nå har jeg kommet fra Norge !!!! I've been for a walk on a winter's day, I'd be safe and warm if I was in L.A. ... Quant'è bella giovinezza, che si fugge tuttavia; chi vuol esser lieto, sia: non si iscriva a ingegneria! |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
beh, sbarazzarsene non dovrebbe essere/essere stato difficile... il worm aggiunge solo un file exe che va in esecuzione tramite alcune reg key. il pericolo è quello di diventare uno zombie soggetto ad attacchi da irc.
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Brescia
Messaggi: 13830
|
Quote:
__________________
Xbox Live!: Manp PSN: Manp |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
|
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Nov 2003
Città: Sassari
Messaggi: 221
|
anche io mi ritrovo slserve.exe ma il pc funziona perfettamente,ne il kav 5,ne il nod32 trovano niente,fatte scansioni on line il pc risulta non infetto,non so cosa pensare.
__________________
Cooler Master Stacker,Antec tp 550w,DFI Lanparty NF4 ULTRA-D,VENICE 3200+,ZALMANN CNPS 7700 CU,X-1300 pro 256 MB,2x512 KIT GEIL ONE TCCD CAS 1,5,raptor 150gb+hd WD gb sata2,,dvd lg,cdrw plextor 52-24-52A,master dvd Benq 1625 |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Roma - Norge
Messaggi: 1354
|
Quote:
__________________
Nå har jeg kommet fra Norge !!!! I've been for a walk on a winter's day, I'd be safe and warm if I was in L.A. ... Quant'è bella giovinezza, che si fugge tuttavia; chi vuol esser lieto, sia: non si iscriva a ingegneria! |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:33.



















