|
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. | NEI PREFERITI | .:: | RSS Forum | RSS News | NEWS web | NEWS software | |
| PUBBLICITA' | | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | | CERCA nel FORUM » | |
25-05-2001, 23.07.03 | #1 |
Hero Member
Registrato: 05-08-2000
Loc.: Villar Perosa italy
Messaggi: 552
|
Oggi mi e' arrivata una mail con questo allegato, senza oggetto, di 32k byte. Esaminando la mail ho trovato: ----VECHYVK96F0PIRK92J09YVC9I3W9 Content-Type: application/octet-stream; name="PLGCANPL.EXE" Content-Transfer-Encoding: base64 Content-Disposition: attachment; filename="PLGCANPL.EXE" Ho cercato informazioni su GOOGLE e ALTAVISTA e YAHOO, ma niente... agimar |
25-05-2001, 23.12.21 | #2 |
Hero Member
Registrato: 20-02-2001
Messaggi: 864
|
questo invece puzza di worm
mi fai un favore ? me lo zippi a vitozmail@vitoz.net , cosi' me lo studio ? tnx |
25-05-2001, 23.14.31 | #3 |
Guest
Messaggi: n/a
|
Questo potrebbe essere HYBRIS, un virus vero
Basta una passata con un qualsiasi antivirus per toglierti il dubbio, quetso virus è molto diffuso e riconoscibile da tutti i software antivirus, anche se non molto aggiornati |
26-05-2001, 01.19.09 | #4 |
Hero Member
Registrato: 05-08-2000
Loc.: Villar Perosa italy
Messaggi: 552
|
:-)
In effetti viene riconosciuto subito dall'antivirus (io uso Inoculate) pero' mi e' arrivato in piu' di un'occasione ed anche a mia figlia e mi sembra strano che non si trovi nulla di esso... Se il malcapitato lo manda in esecuzione, che succede?
agimar PS: per Vitoz. Lo zippo e te lo mando (appena mi ritorna, perche' l'ho cancellato) |
26-05-2001, 01.42.07 | #5 | |
Hero Member
Registrato: 20-02-2001
Messaggi: 864
|
Quota:
ti ricordi con che nome lo riconosce l' antivirus ? a naso potrebbe essere MTX (18k) + Badtrans (13-14 k), Hybris non credo perche' dovrebbe essere di 25k, e mi pare proprio MTX uno di quelli che arriva con mail anonime; una volta riconosciuto ti posto anche il link che spiega i danni |
|
26-05-2001, 15.32.29 | #6 | |
Gold Member
Registrato: 18-01-2001
Loc.: Ancona
Messaggi: 2.210
|
Quota:
___________________________________
Non credo nel destino, ma le cose sanno quando accadere, e sanno scegliere il tempo giusto |
|
26-05-2001, 16.30.29 | #7 | |
Hero Member
Registrato: 20-02-2001
Messaggi: 864
|
Quota:
|
|
28-05-2001, 22.53.12 | #8 |
Hero Member
Registrato: 05-08-2000
Loc.: Villar Perosa italy
Messaggi: 552
|
Ecco! questa sera mi e' arrivato di nuovo!
E so anche chi me lo spedisce (inconsapevolmente!!) Vorrei aiutare l'amico ignaro a distruggerlo. L'ho passato con Inoculate e mi ha dato questo risultato: Win32.Hybris.B worm saluti agimar |
28-05-2001, 23.16.17 | #9 |
Hero Member
Registrato: 20-02-2001
Messaggi: 864
|
grazie della mail
si', e' Hybris, infatti e' di 24k e non di 32 come avevi segnalato tu all' inizio questo e' cio' che si sa: http://www.symantec.com/avcenter/ven...ybris.gen.html http://vil.nai.com/vil/virusSummary.asp?virus_k=98873 per la rimozione dovresti tentare l' installazione ex-novo di un software antivirus aggiornato che tenti la rimozione al momento dell' installazione stessa; non conosco Inoculate e non so dirti se sia in grado di eseguire tale procedura oppure segui questa procedura: dal pc interessato, vai a questo link, http://www.pchell.com/virus/hybris.shtml , segui le istruzioni per ripristinare la wsock, e una volta fatto riavvii, ti riconnetti e clicchi sul link a fondo pagina per la scansione on-line gratuita di TrendMicro facci sapere |
28-05-2001, 23.51.56 | #10 |
Hero Member
Registrato: 05-08-2000
Loc.: Villar Perosa italy
Messaggi: 552
|
24Kbyte
E' vero... mi sono sbagliato!
32 kbyte in mail, ma salvato su desktop, solo 24... agimar |
30-05-2001, 20.34.02 | #11 |
Hero Member
Registrato: 05-08-2000
Loc.: Villar Perosa italy
Messaggi: 552
|
Grazie a tutti....
Abbiamo risolto! agimar |
31-05-2001, 00.46.53 | #12 |
Hero Member
Registrato: 20-02-2001
Messaggi: 864
|
|
Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti) | |
Strumenti discussione | |
|
|