Azione dei worm <IMG border=0 SRC=http://212.104.10.37/upload/4909_ok.gif>

Versione Completa   Stampa   Cerca   Utenti   Iscriviti     Condividi : FacebookTwitter
Rainy
00sabato 18 settembre 2004 13:47
Ciao.
I worm che entrano in un pc,sfruttando le porte aperte durante la connessione,non quelli inviati per e-mail,come infettano un computer?Bisogna sempre eseguire un file exe per essere infettati oppure una volta penetrati nel sistema si autoeseguono?
g
00sabato 18 settembre 2004 13:54
Re:

Scritto da: Rainy 18/09/2004 13.47
Ciao.
I worm che entrano in un pc,sfruttando le porte aperte durante la connessione,non quelli inviati per e-mail,come infettano un computer?Bisogna sempre eseguire un file exe per essere infettati oppure una volta penetrati nel sistema si autoeseguono?

La 2^ ke hai detto [SM=x39930]
Ma vale solo x il viru$...Linux,Solaris e Mac sono SO molto + seri e nn hanno il problema [SM=x39900]

Rainy
00sabato 18 settembre 2004 14:53
Re: Re:

Scritto da: g 18/09/2004 13.54
La 2^ ke hai detto [SM=x39930]
Ma vale solo x il viru$...



Quale?Intendi il Sasser?
roob
00sabato 18 settembre 2004 16:10
Re:

Scritto da: Rainy 18/09/2004 13.47
Ciao.
I worm che entrano in un pc,sfruttando le porte aperte durante la connessione,non quelli inviati per e-mail,come infettano un computer?Bisogna sempre eseguire un file exe per essere infettati oppure una volta penetrati nel sistema si autoeseguono?



Anche se si autoeseguono con un comando inviato da remoto al Sistema Operativo dell'utente , debbono comunque essere caricati in memoria a partire da un file che risiede sull'hard disk infettato o su un sito remoto.
E quindi se è presente un buon antivirus , il file , al momento del caricamento ,viene comunque intercettato ed eliminato.






Rainy
00sabato 18 settembre 2004 17:18
Il mio problema purtroppo sta nel fatto che dopo aver installato windows 2000 professional ho eseguito gli aggiornamenti di windows update senza firewall e con l'autoprotezione disattivata.Facendo poi una scansione con NAV ho trovato nel sistema due Worm:
W32.Spybot.Worm e W32.Randex.gen
Ho due partizioni e,dopo queste infezioni ho formattato quella con windows 2000 e reinstallato questo sistema operativo ed i worm sono continuati ad entrare.Però questa volta avevo firewall attivo e per disgrazia stavo facendo gli aggiornamenti di NAV quando è apparso l'allarme di file infetto da W32.Spybot.Worm.Adesso cosa mi conviene fare un fdisk,perchè se fomatto la partizione C e reinstallo il 2000 può accadere che il worm dall'altra partizione mi infetti nuovamente anche quella...Che idee avete in merito
roob
00sabato 18 settembre 2004 18:16
Re:

Scritto da: Rainy 18/09/2004 17.18
Il mio problema purtroppo sta nel fatto che dopo aver installato windows 2000 professional ho eseguito gli aggiornamenti di windows update senza firewall e con l'autoprotezione disattivata.Facendo poi una scansione con NAV ho trovato nel sistema due Worm:
W32.Spybot.Worm e W32.Randex.gen
Ho due partizioni e,dopo queste infezioni ho formattato quella con windows 2000 e reinstallato questo sistema operativo ed i worm sono continuati ad entrare.Però questa volta avevo firewall attivo e per disgrazia stavo facendo gli aggiornamenti di NAV quando è apparso l'allarme di file infetto da W32.Spybot.Worm.Adesso cosa mi conviene fare un fdisk,perchè se fomatto la partizione C e reinstallo il 2000 può accadere che il worm dall'altra partizione mi infetti nuovamente anche quella...Che idee avete in merito



mica ogni volta che prendi un virus devi formattare il S.O. !!!

Segui le istruzioni del sito www.symantec.com su come rimuovere questi virus.





Rainy
00sabato 18 settembre 2004 23:09
Purtroppo sul sito della symantec non sono riuscito a trovare il tool di rimozione per quei due worm,mentre invece ho effettuato la scansione on line sempre lì ed è terminata senza trovare nessun file infetto...Ho eseguito una scansione anche con il tool TSC della TrendMicro valido per tutti i virus e non ha trovato nulla di sospetto.Ho anche scaricato l'ultima versione di F-Prot che funziona da Dos con le ultime definizioni,però questo,alla fine ha trovato un file che poteva essere infetto da un virus sconosciuto.La cartella che lo conterrebbe sarebbe quella denominata Recycled ed il file DC2.Com.Ho fatto una ricerca con la funzione Trova di windows 2000 e non ho trovato né l'uno né l'altro presenti sul mio HD...mahh.Che dite può bastare per stare tranquillo[SM=x39851]
roob
00sabato 18 settembre 2004 23:13
Re:

Scritto da: Rainy 18/09/2004 23.09
Purtroppo sul sito della symantec non sono riuscito a trovare il tool di rimozione per quei due worm,mentre invece ho effettuato la scansione on line sempre lì ed è terminata senza trovare nessun file infetto...Ho eseguito una scansione anche con il tool TSC della TrendMicro valido per tutti i virus e non ha trovato nulla di sospetto.Ho anche scaricato l'ultima versione di F-Prot che funziona da Dos con le ultime definizioni,però questo,alla fine ha trovato un file che poteva essere infetto da un virus sconosciuto.La cartella che lo conterrebbe sarebbe quella denominata Recycled ed il file DC2.Com.Ho fatto una ricerca con la funzione Trova di windows 2000 e non ho trovato né l'uno né l'altro presenti sul mio HD...mahh.Che dite può bastare per stare tranquillo[SM=x39851]



a meno che non si tratti di un virus furbissimo ... direi che puo' bastare [SM=x39854]
Rainy
00domenica 19 settembre 2004 16:24
Grazie a tutti[SM=x39851]
Questa è la versione 'lo-fi' del Forum Per visualizzare la versione completa clicca qui
Tutti gli orari sono GMT+01:00. Adesso sono le 19:50.
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com