Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

MLI Virus News

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: MLI Virus News

Messaggioda Dido94 » dom ott 19, 2008 4:24 pm

www.mikinews.net

Nel sito sono rilevati 3 download contenenti trojan. i file infetti sono i seguenti: GoldWave v5.25, Messenger Plus! 3 & Sponsor, Messenger Plus! Live 4.60.326. [!!!]
Solo perché tu non possa vedere qualcosa, non vuol dire che non esista...
Avatar utente
Dido94
Aficionado
Aficionado
 
Messaggi: 36
Iscritto il: dom ott 19, 2008 12:40 pm

Re: MLI Virus News

Messaggioda ste_95 » lun ott 20, 2008 3:10 pm

Dido94 ha scritto:Nel sito sono rilevati 3 download contenenti trojan. i file infetti sono i seguenti: GoldWave v5.25, Messenger Plus! 3 & Sponsor, Messenger Plus! Live 4.60.326.

Falsi positivi. [^]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: MLI Virus News

Messaggioda Seba:-) » dom nov 09, 2008 10:42 pm

Segnalo un trojan, che agisce sotto il processo brastk.exe, con il quale crea un'icona nella system tray a forma di X cerchiata di rosso (quella degli avvisi di Windows) che avvisa l'utente che windows ha rilevato degli spyware.
Cliccandolo, porta ad un sito dove ti viene proposto di scaricare un rougue software. Inoltre il trojan disattiva il task manager e devia i siti in cui vai con IE.

Questo spyware l'ha preso un mio amico ed io sono riuscito ad eliminarlo utilizzando:
- Malwarebytes
- SuperAntispyware
- Eliminando manualmente brastk.exe, dopo avere terminato il processo con Security Task Manager
- Eliminando manualmente un paio di chiavi di registro nocive

Poi ho riabilitato il Task Manager con il file dato qui su MagaLab Enable Task Manager (grazie!!!!)
http://www.MegaLab.it/3146

Così, una volta riavviato il PC, del trojan nessuna traccia [^]
Grazie Zane!
Avatar utente
Seba:-)
Silver Member
Silver Member
 
Messaggi: 1739
Iscritto il: ven nov 07, 2008 7:16 pm


Re: MLI Virus News

Messaggioda ste_95 » lun nov 10, 2008 7:09 am

Ci avevo avuto per caso a che fare qualche giorno fa, e ti posso dire che la rimozione non è proprio così semplice.
Carica anche un file in system32 di nome karna.dat che si occupa di mostrare l'avviso nella system tray, mentre brastk.exe (Che non è solo in system32, ma anche in altre cartelle) agisce sulla navigazione e sui popup. Combofix dovrebbe rimuovere tutto senza problemi. [^]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: MLI Virus News

Messaggioda Seba:-) » lun nov 10, 2008 2:07 pm

ste_95 ha scritto:Ci avevo avuto per caso a che fare qualche giorno fa, e ti posso dire che la rimozione non è proprio così semplice.
Carica anche un file in system32 di nome karna.dat che si occupa di mostrare l'avviso nella system tray, mentre brastk.exe (Che non è solo in system32, ma anche in altre cartelle) agisce sulla navigazione e sui popup. Combofix dovrebbe rimuovere tutto senza problemi. [^]

Ah sì grazie giusto una bella rogna è stata anche karna.dat, che è anche il processo più pesante e pericoloso... comunque ho rimosso pure quello manualmente... Poi al mio amico glielo tolto 2 settimane fa e dice che il suo PC è Ok, per cui penso che i file più pericolosi siano stati rimossi [:)]
Grazie Zane!
Avatar utente
Seba:-)
Silver Member
Silver Member
 
Messaggi: 1739
Iscritto il: ven nov 07, 2008 7:16 pm

Re: MLI Virus News

Messaggioda clic » mar nov 25, 2008 10:10 pm

Symantec afferma di aver rilevato un aumento di attività in internet che ha come bersaglio la porta TCP 445 usata tipicamente dalle macchine Windows per il servizio Server (per la precisione è un servizio attivo anche sui client). Il servizio è stato oggetto di una recente e urgente patch a causa di un difetto e le macchine alle quali non è stata applicata tale patch sarebbero a rischio worm.

Fonte in inglese
Avatar utente
clic
Bronze Member
Bronze Member
 
Messaggi: 931
Iscritto il: lun mar 17, 2008 9:03 pm

Re: MLI Virus News

Messaggioda clic » mar dic 02, 2008 11:08 am

Considerando che nel mondo una parte dell'installato di Windows è irregolare (licenze pirata) e che in tali sistemi spesso gli aggiornamenti non vengono applicati per ovvi motivi, il problema riguardo la vulnerabilità di cui sopra si preannuncia come piuttosto serio.
Come di consueto in questi casi, le crew di cracker di professione si sono già adoperate per mettere sulla piazza i loro "prodotti" volti a sfruttare la falla con l'obbiettivo di creare le consuete lucrose botnet.
Fonte
Avatar utente
clic
Bronze Member
Bronze Member
 
Messaggi: 931
Iscritto il: lun mar 17, 2008 9:03 pm

Re: MLI Virus News

Messaggioda Dido94 » ven gen 23, 2009 2:43 pm

Nuova variante del Bufalvirus.html, Il bufalovirus mittensis. si diffonde tramite la posta eletronica trasformato in un falso video di bush dal seguente contatto: pete.ivan@hotmail.com

http://attivissimo.blogspot.com/2008/11 ... ufala.html
Solo perché tu non possa vedere qualcosa, non vuol dire che non esista...
Avatar utente
Dido94
Aficionado
Aficionado
 
Messaggi: 36
Iscritto il: dom ott 19, 2008 12:40 pm

Re: MLI Virus News

Messaggioda crazy.cat » ven gen 23, 2009 4:22 pm

Dido94 ha scritto:Nuova variante del Bufalvirus.html, Il bufalovirus mittensis. si diffonde tramite la posta eletronica trasformato in un falso video di bush dal seguente contatto: pete.ivan@hotmail.com

http://attivissimo.blogspot.com/2008/11 ... ufala.html


Scusa ma la notizia è vecchia e stravecchia.
qui cerchiamo di segnalare solo virus appena usciti.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising