Pagina 1 di 1

Commenti a "Analisi e rimozione di Conficker.C"

MessaggioInviato: dom apr 05, 2009 6:23 am
da ste_95
Immagine
Analisi e rimozione di Conficker.C - Commenti

L'ormai celeberrimo malware continua a mietere vittime imperterrito. Ma come funziona di preciso? Quali sono i canali utilizzati per la diffusione? Presentiamo una dettagliata analisi del malware ed i programmi automatici per estirparlo dal PC. [continua...]

MessaggioInviato: dom apr 05, 2009 6:24 am
da Pct
Ottimo articolo, ero davvero curioso di vedere gli effetti del tanto famoso Conficker. Il fatto che venga riconosciuto da praticamente tutti gli antivirus (perfino Comodo lo rileva XD) mi fa sentire più sicuro :) .

MessaggioInviato: lun apr 06, 2009 8:19 am
da NickelGrey
Ma perchè spargete sto fud????
Ad oggi, 6 aprile, non c'è ALCUNA traccia di alcun effetto catastrofico di conficker. Ma basta!!!!

MessaggioInviato: lun apr 06, 2009 1:56 pm
da leonibus
tutti tranne clamav caro pct...;)
la cosa veramente strana... ba...
http://www.virustotal.com/analisis/f8318778bbd025f9e328b11fc68b9b6a

MessaggioInviato: lun apr 06, 2009 2:47 pm
da ste_95
Forse non hai letto l'opinione personale...

MessaggioInviato: lun apr 06, 2009 3:06 pm
da ste_95

MessaggioInviato: lun apr 06, 2009 4:04 pm
da Pct
tutti tranne clamav caro pct...;)
la cosa veramente strana... ba...
http://www.virustotal.com/analisis/f8318778bbd025f9e328b11fc68b9b6a


Bisognerebbe provare a scansionare il file infetto con ClamAv ; ieri mi è capitato un file infetto da Trojan ; su virustotal mi veniva segnalato come riconosciuto solo da 7 Antivirus, e Antivir non lo vedeva . Peccaato che se lo scansionavo con il mio Avira Antivir Personal 9 mi veniva segnalato ed eliminato. Virustotal è unu ottimo servizio, ma qualche volte fa cilecca pure lui purtroppo..

MessaggioInviato: lun apr 06, 2009 4:06 pm
da Pct

MessaggioInviato: lun apr 06, 2009 4:41 pm
da ste_95

MessaggioInviato: lun apr 06, 2009 4:41 pm
da ste_95
Su GHacks.

MessaggioInviato: lun apr 06, 2009 4:56 pm
da Pct
Su GHacks.


Grazie mille per la segnalazione, un altro sito utile aggiunto ;)

MessaggioInviato: lun apr 06, 2009 4:57 pm
da Pct

MessaggioInviato: lun apr 06, 2009 7:17 pm
da halnovemila
Non si pu certo dire che il punto di forza di questo virus sia la sua "invisibilità".
Rendere impossibile l'accesso al sito della Microsoft è una "mossa" che desta immediati sospetti di "malfunzionamenti" del sistema operativo anche al meno smaliziato degli utilizzatori di PC.
Nemmeno è particolarmente laboriosa la sua eliminazione manuale che può essere fatta anche manualmente con pochi passaggi.
Ma rimane il fatto che la sua capacità di sfruttare la falla nel servizio "server" dei sistemi operativi MS, e di utilizzare congiuntamente le PEN drive come ulteriore mezzo di diffusione, lo ha reso molto "[im]popolare" in pochissimo tempo.
Ed è senz'altro per quest'ultimo motivo che se n'è parlato così tanto.
Inoltre, nelle reti aziendali (con decine o centinaia di PC) la "rimozione" comporta procedure di "isolamento" dei PC "infetti" e "fermi macchina" con conseguenti orari "forzati" (serali, notturni, e festivi) per il/i tecnico/i incaricati della "bonifica"... e questo, di certo, contribuisce a generare molte imprecaz... oops... discussioni  riguardo a questo Rootkit/Worm e al suo/suoi creatore/i.
Saluti.
Alessio
www.controsensi.it

MessaggioInviato: lun apr 06, 2009 7:24 pm
da halnovemila
Articolo:
Utile +1
Ispirazione +1
;-) mi ha fatto venire voglia di provare COMODO

MessaggioInviato: lun apr 06, 2009 10:27 pm
da jordan air
Ottimo articolo. Complimenti Stefano!
Questa settimana, durante le vacanze pasquali dar una "rinfrescata" ai software di sicurezza...non si sa mai.

MessaggioInviato: mar apr 07, 2009 1:49 pm
da ste_95