Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-02-2005, 13:15   #1
randall_marco
Member
 
L'Avatar di randall_marco
 
Iscritto dal: Jul 2004
Cittā: Genova
Messaggi: 256
socks.exe

scusate ragazzi qualcuno conosce questo socks.exe? č apparso sul pc qualche giorno fa e quando mi connetto lavora come uno dei sette nani in miniera.
l'unica cosa che ho fatto in questi giorni č stato installare il client di World of Warcraft e giocarci.
lo conoscete? virus? spyware?
azie
randall_marco č offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2005, 13:24   #2
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Cittā: Magenta(MI)
Messaggi: 1513
sembra qualcosa di anomalo

in un altro forum dice di eliminarlo

http://www.bleepingcomputer.com/foru...showtopic=9275

ed in altri ancora.

Io lo elimerei al pių presto
bluepix č offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2005, 13:43   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Cittā: Bastia Umbra (PG)
Messaggi: 6395
mandami il file a [email protected]
__________________
:: Il miglior argomento contro la democrazia č una conversazione di cinque minuti con l'elettore medio ::
eraser č offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2005, 13:50   #4
randall_marco
Member
 
L'Avatar di randall_marco
 
Iscritto dal: Jul 2004
Cittā: Genova
Messaggi: 256
Quote:
Originariamente inviato da eraser
mandami il file a [email protected]
inviato. che cosa ne fai?
randall_marco č offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2005, 18:13   #5
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Cittā: Firenze
Messaggi: 4027
http://www.sophos.com/virusinfo/anal...ldpincheo.html

se vai all'indirizzo sopra trovi tutto, come rimuoverlo(con un kit), dove si installa e cosa č.

p.s. com'č WoW??
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba č offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2005, 18:23   #6
randall_marco
Member
 
L'Avatar di randall_marco
 
Iscritto dal: Jul 2004
Cittā: Genova
Messaggi: 256
super efficente! grazie mille

WoW č bello. Hanno fatto proprio un bel gioco
randall_marco č offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2005, 18:31   #7
randall_marco
Member
 
L'Avatar di randall_marco
 
Iscritto dal: Jul 2004
Cittā: Genova
Messaggi: 256
forse sono io che non so dove cercare ma al link che mi hai dato non solo non trovo il virus che forse mi sono preso, ma nemmeno una eventuale soluzione
randall_marco č offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2005, 19:25   #8
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Cittā: Firenze
Messaggi: 4027
...si...scusami...con la fretta si vā poco lontano...
http://ae.trendmicro-europe.com/smb/...AKES.G&VSect=O
...prova a dare un'okkio quā sopra...La prima cosa da fare č disabilitare il rispristino di sistema dopo fare una bella passata con un antivirus..magari anche dal sito della Trend micro, hanno un ottimo antivirus online(ti serve IE per accedervi). Per il resto segui le istruzioni...ci sono alcuni file da rimuovere manualmente.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba č offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2005, 13:24   #9
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Cittā: Bastia Umbra (PG)
Messaggi: 6395
allora:

1) disabilita il system restore

2) dal task manager termina il processo socks.exe

3) apri il registro di sistema con regedit e spostati alla chiave

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

Guarda se c'č una voce chiamata "Device" che punta al file socks.exe

Se c'č cancellala

4) cancella il file socks.exe

5) riabilita il system restore

----------------------------------------------------------------------------

Il file č un Trojan-Proxy.Win32.Agent.dq

Una backdoor IRC che si connette al server irc.tek9.biz sulla porta 10107. Rimane in ascolto sulla porta tcp 25620

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia č una conversazione di cinque minuti con l'elettore medio ::
eraser č offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB č On
Le Faccine sono On
Il codice [IMG] č On
Il codice HTML č Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v