|
|
|
|
Strumenti |
28-10-2004, 15:34 | #161 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 3015
|
Infatti...comunque devo dire che da quando ho attivato il firewall mai più un problema.....(E dir la verità che io proprio me ne fregavo di usarne uno.....e quanti problemi ho patito)
Byezzzzzzzz zzzzzzzzz |
29-10-2004, 09:02 | #162 |
Senior Member
Iscritto dal: Jun 2001
Città: prov. CS
Messaggi: 24581
|
si ma infatti dovrebbero darsi una mossa...
__________________
Mac: MacBook Air 11" early 2015 ~ PC: Lenovo ThinkCentre M93p MT (i7 4770, 8GB, Crucial MX500 1TB) ~ Laptop: Lenovo Thinkpad T440p
Smartphone: OnePlus 6T 8/256 ~ Console @ TV: Xbox Series S White 512GB @ Samsung 4K UE50NU7400 Monitor: LG 4K 32UD59 "Retina" Mode @ 60Hz |
01-11-2004, 22:45 | #163 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6377
|
Quote:
mi sembra che più o meno la maggior parte delle cose sia stata detta. É una variante del worm RBOT, si copia all'interno della directory system32 come vpc32.exe e aggiunge la voce sul registro: [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] [HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices] "Microsoft Update"="C:\%systemdir%\vpc32.exe" Una volta attivo tenta di connettersi ad un server irc e rimane in ascolto sulla porta tcp 113. Crea un Mutex denominato [JuVeOwnZ]. Una volta connesso al server rimane in attesa di comandi che possono variare da attacchi DoS a scanning di range di ip alla ricerca di eventuali vulnerabilità quali la famosa MS04-011 o una vulnerabilità in SQL Server 2000 (forse anche MS03-49). Permette di utilizzare la webcam per spiare da remoto l'utente ignaro, ha funzioni di keylogger e utilizza lo sniffer carnivore. Ha funzioni di server SOCKS4 e tenta di rubare i cd-key di alcuni giochi e il Microsoft Windows Product ID. Per ora c'ho sonno basta
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
01-11-2004, 23:30 | #164 |
Senior Member
Iscritto dal: Oct 2004
Città: Palermo
Messaggi: 314
|
io ero appestato da vpc32.exe con alice, ma l'housecall della trendmicro mi ha risolto il problema!! poi ho utilizzato anche uno startup manager per rimuoverlo ed ora con nod32 + zonealarm vado tranquillo...provate anche voi i programmi che ho usato...usate uno startup manager per eliminarlo e provate anche il virus scan online della trendmicro, per me contro vpc32.exe ha funzionato!
__________________
PhotoBlog me! |
02-11-2004, 00:06 | #165 |
Senior Member
Iscritto dal: Jun 2001
Città: prov. CS
Messaggi: 24581
|
interessante la teoria dello startup manager...tu quale hai usato?
__________________
Mac: MacBook Air 11" early 2015 ~ PC: Lenovo ThinkCentre M93p MT (i7 4770, 8GB, Crucial MX500 1TB) ~ Laptop: Lenovo Thinkpad T440p
Smartphone: OnePlus 6T 8/256 ~ Console @ TV: Xbox Series S White 512GB @ Samsung 4K UE50NU7400 Monitor: LG 4K 32UD59 "Retina" Mode @ 60Hz |
02-11-2004, 00:15 | #166 |
Senior Member
Iscritto dal: Oct 2004
Città: Palermo
Messaggi: 314
|
Ho usato lo startup inspector for windows (che nome banale )...
Il più delle volte basta un uso sapiente di questo + il task manager di windows + un firewall (non quello di xp) per riconoscere virus e/o programmi bastardi che gli antivirus non rilevano!! Almeno, questa è la mia piccola esperienza...
__________________
PhotoBlog me! |
02-11-2004, 12:19 | #167 |
Senior Member
Iscritto dal: Jun 2001
Città: prov. CS
Messaggi: 24581
|
ho scaricato quello startup manager, ma non ho risolto niente..il problema è che ho 4 svchost tra i processi e uno di questi mi sa che è quello "infetto" ma non so riconoscere quale
__________________
Mac: MacBook Air 11" early 2015 ~ PC: Lenovo ThinkCentre M93p MT (i7 4770, 8GB, Crucial MX500 1TB) ~ Laptop: Lenovo Thinkpad T440p
Smartphone: OnePlus 6T 8/256 ~ Console @ TV: Xbox Series S White 512GB @ Samsung 4K UE50NU7400 Monitor: LG 4K 32UD59 "Retina" Mode @ 60Hz |
02-11-2004, 12:48 | #168 |
Senior Member
Iscritto dal: Oct 2004
Città: Palermo
Messaggi: 314
|
Io cmq ho utilizzato uno startup manager per controllare quali processi si caricavano all'avvio (e fra questi c'era vpc32.exe)...
Svchost.exe ce l'ho anch'io in 4 belle copie in esecuzione, ma non penso sia infetto...piuttosto volevo chiedere se è necessario che si colleghi alla rete o se posso "zittirlo" con zonealarm...il file aveva richiesto di connettersi alla rete e gliel'ho permesso, subito dopo ha richiesto di poter agire come server e ovviamente gliel'ho proibito....
__________________
PhotoBlog me! |
02-11-2004, 19:16 | #169 |
Senior Member
Iscritto dal: Jun 2001
Città: prov. CS
Messaggi: 24581
|
a me il pc inizia ad andare in tilt dopo che do l'accesso ai 4 svchost...
__________________
Mac: MacBook Air 11" early 2015 ~ PC: Lenovo ThinkCentre M93p MT (i7 4770, 8GB, Crucial MX500 1TB) ~ Laptop: Lenovo Thinkpad T440p
Smartphone: OnePlus 6T 8/256 ~ Console @ TV: Xbox Series S White 512GB @ Samsung 4K UE50NU7400 Monitor: LG 4K 32UD59 "Retina" Mode @ 60Hz |
05-11-2004, 12:42 | #170 |
Senior Member
Iscritto dal: Jun 2001
Città: prov. CS
Messaggi: 24581
|
up
__________________
Mac: MacBook Air 11" early 2015 ~ PC: Lenovo ThinkCentre M93p MT (i7 4770, 8GB, Crucial MX500 1TB) ~ Laptop: Lenovo Thinkpad T440p
Smartphone: OnePlus 6T 8/256 ~ Console @ TV: Xbox Series S White 512GB @ Samsung 4K UE50NU7400 Monitor: LG 4K 32UD59 "Retina" Mode @ 60Hz |
11-11-2004, 12:21 | #171 |
Senior Member
Iscritto dal: Aug 2003
Città: Napoli/Torre Annunziata/Pompei. Trattative sul forum: 67
Messaggi: 4263
|
up
__________________
|Le mie trattative sul forum (tot:67) |CPU: Intel core 2 duo E8400 | MOBO: Asus P5E3 | RAM:2GB Corsair XMS3 DDR3 1333 MHz DHX + 4GB Kingston DDR3 1333 MHz | Cooler: Zalman CNPS8700 NT led blu | VGA: nVidia N460GTX CYCLONE | ALI: Chieftec NTRO2 85+ 650W | AUDIO: 5.1 Creative T6100 | DVD: Pioneer 112-D@DVR-112L 8.21 + Liteon iHas124 B | HDD: SSD Corsair Force 3 60gb + Sata2 Seagate 1TB + Sata2 Maxtor 320gb| |
11-11-2004, 13:22 | #172 |
Senior Member
Iscritto dal: Nov 2001
Città: Italy
Messaggi: 2042
|
Ma gli up a che servono, a cosa si deve rispondere?
__________________
Passione Maglie: Maglie da calcio, notizie, storie e curiosità per gli appassionati |
11-11-2004, 21:59 | #173 |
Senior Member
Iscritto dal: Jun 2001
Città: prov. CS
Messaggi: 24581
|
eraser aveva fatto un post e forse ci si aspetta un nuovo "aggiornamento" da parte sua visto che per come la intendo io, mi pare che avesse lasciato qualcosa in sospeso
vabbè pazienza..io aspetto ancora un fix da m$
__________________
Mac: MacBook Air 11" early 2015 ~ PC: Lenovo ThinkCentre M93p MT (i7 4770, 8GB, Crucial MX500 1TB) ~ Laptop: Lenovo Thinkpad T440p
Smartphone: OnePlus 6T 8/256 ~ Console @ TV: Xbox Series S White 512GB @ Samsung 4K UE50NU7400 Monitor: LG 4K 32UD59 "Retina" Mode @ 60Hz |
11-11-2004, 22:18 | #174 |
Senior Member
Iscritto dal: Aug 2003
Città: Napoli/Torre Annunziata/Pompei. Trattative sul forum: 67
Messaggi: 4263
|
risolto, ecco la soluzione:
anke io avevo questo problemone, è il virus WORM_RBOT...causato dal file vpc32.exe..... ed ho APPENA RISOLTO.... ho messo qui il mio problema con il post finale con la soluzione.....-->http://67.19.227.28/showthread.php?t=17474 Cmq vi riassumo ke dovete fare: dovete seguire queste istruzioni: http://www.ilsoftware.it/av.asp?ID=147 e queste: http://it.trendmicro-europe.com/cons...WORM_AGOBOT.XM e poi mettete questo fix di microsoft: http://www.microsoft.com/downloads/d...displaylang=it RIASSUNTO: - cancellare tutte le voci vpc32.exe dal Registro di sistema e riavviare, - eliminare il file vpc32.exe dalla cartella system32 - nei Servizi di Win xp impostare il servizio "Server" su disabllitato" e riavviare - in esegui scrivere msconfig, andare in avvio e controllare se c sn ancora processi vpc32 attivi - istallare il fix/patch di microsoft di cui ho messo il link più sopra se avete dei dubbi kiedete pure!
__________________
|Le mie trattative sul forum (tot:67) |CPU: Intel core 2 duo E8400 | MOBO: Asus P5E3 | RAM:2GB Corsair XMS3 DDR3 1333 MHz DHX + 4GB Kingston DDR3 1333 MHz | Cooler: Zalman CNPS8700 NT led blu | VGA: nVidia N460GTX CYCLONE | ALI: Chieftec NTRO2 85+ 650W | AUDIO: 5.1 Creative T6100 | DVD: Pioneer 112-D@DVR-112L 8.21 + Liteon iHas124 B | HDD: SSD Corsair Force 3 60gb + Sata2 Seagate 1TB + Sata2 Maxtor 320gb| Ultima modifica di master3000 : 11-11-2004 alle 22:24. |
11-11-2004, 22:31 | #175 | |
Senior Member
Iscritto dal: Jun 2001
Città: prov. CS
Messaggi: 24581
|
Quote:
ma non si "rischia" la funzionalità del pc?
__________________
Mac: MacBook Air 11" early 2015 ~ PC: Lenovo ThinkCentre M93p MT (i7 4770, 8GB, Crucial MX500 1TB) ~ Laptop: Lenovo Thinkpad T440p
Smartphone: OnePlus 6T 8/256 ~ Console @ TV: Xbox Series S White 512GB @ Samsung 4K UE50NU7400 Monitor: LG 4K 32UD59 "Retina" Mode @ 60Hz |
|
11-11-2004, 23:16 | #176 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6377
|
Quote:
le istruzioni per rimuoverlo ci sono
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
12-11-2004, 02:29 | #177 | |
Senior Member
Iscritto dal: Aug 2003
Città: Napoli/Torre Annunziata/Pompei. Trattative sul forum: 67
Messaggi: 4263
|
Quote:
no nn risci le funzionalita del pc
__________________
|Le mie trattative sul forum (tot:67) |CPU: Intel core 2 duo E8400 | MOBO: Asus P5E3 | RAM:2GB Corsair XMS3 DDR3 1333 MHz DHX + 4GB Kingston DDR3 1333 MHz | Cooler: Zalman CNPS8700 NT led blu | VGA: nVidia N460GTX CYCLONE | ALI: Chieftec NTRO2 85+ 650W | AUDIO: 5.1 Creative T6100 | DVD: Pioneer 112-D@DVR-112L 8.21 + Liteon iHas124 B | HDD: SSD Corsair Force 3 60gb + Sata2 Seagate 1TB + Sata2 Maxtor 320gb| |
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:47.