Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 25-05-2001, 23.07.03   #1
agimar
Hero Member
 
Registrato: 05-08-2000
Loc.: Villar Perosa italy
Messaggi: 552
agimar promette bene
ho cercto sul forum PLGCANPL.EXE, ma non ho trovato nulla...
Oggi mi e' arrivata una mail con questo allegato, senza oggetto, di 32k byte. Esaminando la mail ho trovato:
----VECHYVK96F0PIRK92J09YVC9I3W9
Content-Type: application/octet-stream; name="PLGCANPL.EXE"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="PLGCANPL.EXE"

Ho cercato informazioni su GOOGLE e ALTAVISTA e YAHOO, ma niente...
agimar

agimar non è collegato   Rispondi citando
Vecchio 25-05-2001, 23.12.21   #2
Vitoz
Hero Member
 
Registrato: 20-02-2001
Messaggi: 864
Vitoz promette bene
questo invece puzza di worm

mi fai un favore ? me lo zippi a vitozmail@vitoz.net , cosi' me lo studio ?
tnx
Vitoz non è collegato   Rispondi citando
Vecchio 25-05-2001, 23.14.31   #3
BiOS
Guest
 
Messaggi: n/a
Questo potrebbe essere HYBRIS, un virus vero

Basta una passata con un qualsiasi antivirus per toglierti il dubbio, quetso virus è molto diffuso e riconoscibile da tutti i software antivirus, anche se non molto aggiornati

  Rispondi citando
Vecchio 26-05-2001, 01.19.09   #4
agimar
Hero Member
 
Registrato: 05-08-2000
Loc.: Villar Perosa italy
Messaggi: 552
agimar promette bene
:-)

In effetti viene riconosciuto subito dall'antivirus (io uso Inoculate) pero' mi e' arrivato in piu' di un'occasione ed anche a mia figlia e mi sembra strano che non si trovi nulla di esso... Se il malcapitato lo manda in esecuzione, che succede?

agimar

PS: per Vitoz. Lo zippo e te lo mando (appena mi ritorna, perche' l'ho cancellato)
agimar non è collegato   Rispondi citando
Vecchio 26-05-2001, 01.42.07   #5
Vitoz
Hero Member
 
Registrato: 20-02-2001
Messaggi: 864
Vitoz promette bene
Quota:
Originally posted by agimar
PS: per Vitoz. Lo zippo e te lo mando (appena mi ritorna, perche' l'ho cancellato)
ok

ti ricordi con che nome lo riconosce l' antivirus ?
a naso potrebbe essere MTX (18k) + Badtrans (13-14 k), Hybris non credo perche' dovrebbe essere di 25k, e mi pare proprio MTX uno di quelli che arriva con mail anonime; una volta riconosciuto ti posto anche il link che spiega i danni
Vitoz non è collegato   Rispondi citando
Vecchio 26-05-2001, 15.32.29   #6
Daniela
Gold Member
 
Registrato: 18-01-2001
Loc.: Ancona
Messaggi: 2.210
Daniela promette bene
Quota:
Originally posted by Vitoz
questo invece puzza di worm

mi fai un favore ? me lo zippi a vitozmail@vitoz.net , cosi' me lo studio ?
tnx
Ah, per la tua famosa collezione eh?
___________________________________


Non credo nel destino, ma le cose sanno quando accadere, e sanno scegliere il tempo giusto
Daniela non è collegato   Rispondi citando
Vecchio 26-05-2001, 16.30.29   #7
Vitoz
Hero Member
 
Registrato: 20-02-2001
Messaggi: 864
Vitoz promette bene
Quota:
Originally posted by Daniela
Ah, per la tua famosa collezione eh?
magari la programmatrice salta fuori !

Vitoz non è collegato   Rispondi citando
Vecchio 28-05-2001, 22.53.12   #8
agimar
Hero Member
 
Registrato: 05-08-2000
Loc.: Villar Perosa italy
Messaggi: 552
agimar promette bene
Ecco! questa sera mi e' arrivato di nuovo!
E so anche chi me lo spedisce (inconsapevolmente!!)
Vorrei aiutare l'amico ignaro a distruggerlo.
L'ho passato con Inoculate e mi ha dato questo risultato:
Win32.Hybris.B worm
saluti agimar

agimar non è collegato   Rispondi citando
Vecchio 28-05-2001, 23.16.17   #9
Vitoz
Hero Member
 
Registrato: 20-02-2001
Messaggi: 864
Vitoz promette bene
grazie della mail
si', e' Hybris, infatti e' di 24k e non di 32 come avevi segnalato tu all' inizio

questo e' cio' che si sa:
http://www.symantec.com/avcenter/ven...ybris.gen.html

http://vil.nai.com/vil/virusSummary.asp?virus_k=98873

per la rimozione dovresti tentare l' installazione ex-novo di un software antivirus aggiornato che tenti la rimozione al momento dell' installazione stessa; non conosco Inoculate e non so dirti se sia in grado di eseguire tale procedura

oppure segui questa procedura: dal pc interessato, vai a questo link, http://www.pchell.com/virus/hybris.shtml , segui le istruzioni per ripristinare la wsock, e una volta fatto riavvii, ti riconnetti e clicchi sul link a fondo pagina per la scansione on-line gratuita di TrendMicro

facci sapere
Vitoz non è collegato   Rispondi citando
Vecchio 28-05-2001, 23.51.56   #10
agimar
Hero Member
 
Registrato: 05-08-2000
Loc.: Villar Perosa italy
Messaggi: 552
agimar promette bene
24Kbyte

E' vero... mi sono sbagliato!
32 kbyte in mail, ma salvato su desktop, solo 24...
agimar
agimar non è collegato   Rispondi citando
Vecchio 30-05-2001, 20.34.02   #11
agimar
Hero Member
 
Registrato: 05-08-2000
Loc.: Villar Perosa italy
Messaggi: 552
agimar promette bene
Grazie a tutti....
Abbiamo risolto!
agimar
agimar non è collegato   Rispondi citando
Vecchio 31-05-2001, 00.46.53   #12
Vitoz
Hero Member
 
Registrato: 20-02-2001
Messaggi: 864
Vitoz promette bene

Vitoz non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Orario GMT +2. Ora sono le: 16.51.57.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.