Condividi:        

aiuto ho 2 virus!

Hai problemi con i file Zip, vuoi formattare l'HD, non sai come funziona FireFox? O magari ti serve proprio quel programmino di cui non ricordi il nome! Ecco il forum dove poter risolvere i tuoi problemi.

Moderatori: Dylan666, hydra, gahan

aiuto ho 2 virus!

Postdi simò84 » 04/04/02 19:04

ciao, ho un bel problema: ierisera sono riuscito ad agg le definizioni dei virus di Norton (x chi si ricorda avevo avuto un problema con Liveupdate, e alla fine ho scoperto che Liveupdate automatico nn funziona ma cliccando su definizioni dei virus l'antivirus si aggiorna)

cmq tornando a noi, ho trovato 2 virus sul pc (!!) entrambi i file sono HTML (possibile???) e si trovavano nella Temporaney Internet Files (quindi pagine web che avevo scaricato!)
Essi si chiamano JS. Starpage e XMLid.Exploit
Qualcuno li conosce?
Li ho messi in quarantena, ma basterà oppure sono ancora infetto? come faccio x togliermeli del tutto (se magari sono Trojan o replicanti) ?
grazie x il vostro aiuto :roll:
simò84
Utente Senior
 
Post: 723
Iscritto il: 28/08/01 01:00
Località: Versilia

Sponsor
 

Postdi dado » 04/04/02 19:37

probabilmente sono solo i nomi dei files infeti. cmq, puoi cancellarli dalla lista dei file in quarantena, anche se, messi lì, non ti dovrebbero dar + noia...

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi basanet » 04/04/02 21:02

Non ti preoccupare: innanzitutto, come dice dado, si tratta di due file infetti che, per quanto ti riguarda, potrebbero avere qualsiasi estensione conosciuta e non. Oltre a ciò, l'averli messi in quarantena ti pone al riparo da ogni rischio (eventualmente cancella pure i file, dal momento che non sono file di sistema). Infine posso aggiungerti che nessuno dei due mi sembra stato segnalato per pericolosità: il secondo fa parte di una serie di virus (gli exploit) che si basano su Java (ed è per questo che li trovi in file HTML) e che, in alcune occasioni, hanno tentato di infettare anche il mio computer... ma Norton non è stato d'accordo e quindi non ho riportato alcun danno! ;)
Tranquillo quindi!
* basanet *
basanet
Utente Senior
 
Post: 204
Iscritto il: 05/12/01 01:00
Località: Udine

Postdi simò84 » 06/04/02 18:43

il peggi arriva adesso! mi sono giunte varie email (di gente che nn conosco, addirittura da un account del ministero (@palazzochigi.it !!!) che dicono che Interscan ha individuato uno o più virus
Il virus dice che è WORM_KLEZ.E (exe?) e il file presunto allegato si chiamava rock.exe !!

Oddio !!!
simò84
Utente Senior
 
Post: 723
Iscritto il: 28/08/01 01:00
Località: Versilia

Postdi dado » 06/04/02 19:39

Ma il norton aggiornato non ti dà lo stesso risultato? Se ti ha messo i file in quarantena, al primo aggiornamento dovrebbe dirti la stessa cosa e cancellarti i file infetti dalla quarantena......

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi pbond75 » 08/04/02 08:08

Ciao, ti racconto la mia esperienza con il virus Klez.E .Si tratta di un virus pericoloso, perchè per prenderselo non serve aprire un allegato infetto, ma basta leggere la mail che contiene l'allegato. In quel momento il Klez.E si installa in temporary intenet files. Il Norton, se aggiornato, comunque lo blocca. Fra i miei amici c'è stata una epidemia di questo virus. Un mio amico, senza antivirus, se lo è preso e ha trascurato il problema, ma dopo qualche giorno il computer ha cominciato a bloccarsi e a dire che non era possibile eseguire i programmi perchè non c'era memoria sufficiente. Io allora gli ho fatto installare il Norton e lo abbiamo aggiornato, e alla scansione del pc ha rilevato 31 files infetti :eeh:, di cui uno di sistema e uno del Norton. Abbiamo dovuto formattare il disco fisso e ora non ci sono più problemi.
Io, pur non avendo virus, ogni tanto ricevo avvertimenti che delle mail (che io non ho mai spedito) non sono arrivate al destinatario, oppure sono state bloccate e rispedite indietro perchè contenevano virus. Io credo che ci siano 2 ipotesi: o c'è qualcuno che usa il mio nome per spedire virus in giro, oppure è il virus che ha preso il mio indirizzo dalle rubriche dei miei amici e si propaga usando il mio nome.
Ciao,
Piero
pbond75
Utente Junior
 
Post: 20
Iscritto il: 30/12/01 01:00
Località: Venezia

worm_klez

Postdi Jules » 08/04/02 10:13

ciao, anche io nelle ultime settimane ho avuto problemi con il worm_klez: mi arrivano continuamente mail delivery service e similari in cui io risulto essere il mittente di un messaggio infetto; a guardare bene negli headers si scopre che il mittente e il destinatario sono sempre diversi, ma non sono io - cioè l'indirizzo di posta incriminato -, quindi, a quanto pare questo virus ha impostato il mio indirizzo come unico mittente di una quantità indescrivibile di mail che vengono da tutto il mondo :-?

ho indagato un po' e sembra che non si possa fare niente: chi potrebbe risalire all'origine dell'infezione?
perciò ho deciso di non usare più quell'indirizzo e buonanotte al secchio.

quello che mi sono chiesta è se ad aprire una qualsiasi delle mail delivery service che mi arrivano mi becco il virus anche io (per il momento non le ho aperte, ma lette attraverso le proprietà del messaggio) visto che il mio antivirus ne ha segnalate parecchie infette; insomma, viene naturale quando si ricevono queste mail aprirle pensando di aver spedito qualcosa che non è arrivato a destinazione...
ciao,
J.
Jules
Newbie
 
Post: 2
Iscritto il: 08/04/02 09:56

Postdi pbond75 » 08/04/02 10:21

Ciao Jules, io le mail delivery le ho aperte e il mio Norton aggiornato non le ha trovate infette.
Piero
pbond75
Utente Junior
 
Post: 20
Iscritto il: 30/12/01 01:00
Località: Venezia

Postdi dado » 08/04/02 11:47

X Jules: un consiglio: fai un filtro di posta elettronica. Così ti togli di torno tutte qs email rompiscatole... ;) Cerca una caratteristica comune a tutte (il mittente, una frase nel corpo del messaggio, o simili) ed il gioco è fatto! Se hai bisogno di chiarimenti....

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

x pbond75 e dado

Postdi Jules » 08/04/02 14:32

per esattezza dovrebbero essere gli allegati alle mail ad essere infetti...
sicuramente cestinare tutte 'ste schifezze che mi arrivano per colpa del virus è l'unica cosa sensata da fare.

come considerazione finale direi che oggi come oggi anche se ogni volta che mi arriva una mail con allegato da chiunque - sconosciuti e non - io la leggo attraverso le proprietà del messaggio non basta per difendersi da i virus che girano, visto il modo di procedere che hanno quelli come il worm_klez; certo che se si diffondesse l'abitudine di usare delle rubriche di posta esterne ad outlook - disattivando quella interna al programma - forse sarebbe molto più difficile essere *contagiati* 8)

ciao,
J.
Jules
Newbie
 
Post: 2
Iscritto il: 08/04/02 09:56

Postdi randi » 08/04/02 16:36

:lol: :evil:
Marco
randi
Newbie
 
Post: 2
Iscritto il: 08/04/02 16:32
Località: Ravenna

Postdi randi » 08/04/02 16:37

:evil: Su segnalazione dei lettori del ns. Forum Vi proponiamo questo semplice metodo per limitare i danni causati dai Virus di posta elettronica.
Noi personalmente ne siamo stati impestati, persino da un paio di note Questure italiane che sono riuscite nel record di invio messaggi nell'ordine di 7/800 in una notte.

Il tutto parte da una segnalazione sul ns. Forum, che è stata riveduta e corretta da WinTricks

Molte volte le soluzioni più semplici, sono quelle più efficaci.

Come avrete letto nel precedente articolo, quando un virus di posta entra nel Vs computer, la prima cosa che fa' è di appropriarsi degli indirizzi della Vs. rubrica, ed iniziare e replicarsi, inviando copie di se stesso agli ignari destinatari della Vs. posta.

Esiste però un trucco, tanto semplice , quanto efficace per impedire che ciò avvenga.

la prima cosa da fare, è andare nella rubrica e cliccare su "NUOVO CONTATTO"



A questo punto, invece del nome, scrivete

!000 (punto esclamativo e tre zeri)se lo preferite !123 o ^000 o simili,il tutto non cambia,

l'importante è che la sigla digitata compaia come prima in alto della Vs. rubrica.

In secondo luogo, in corrispondenza dell'indirizzo di posta elettronica, inserite la frase:

ATTENZIONE VIRUS

Cliccate su OK

A questo punto il tutto è fatto - dovete trovarvi di fronte alla videata uguale a quella indicata poco sopra.



Come funziona ??

Semplice: quando un virus infetta il Vs. computer, cerca (come specificato in precedenza) di moltiplicarsi , utilizzando la Vs. rubrica, Quindi sin dall'inizio cercerà di AUTO spedirsi a TUTTI i Vs. contatti.



Così facendo però incontrerà l'indirizzo di posta che avete appena creato... ovvero -> !000

Quando tenterà l'invio , però, si imbatterà, nella Email falsa che avete creato e verrà di conseguenza, bloccato....
evitando di infettare i Vs. contatti.

Secondo vantaggio, quello di essere avvertiti dell'eventuale infezione, in quanto, non potendo la mail essere inviata (l'indirizzo è fasullo non dimentichiamolo), riceverete quasi immediatamente una Email di notifica dal server di posta, che il messaggio non può venir recapitato, con la dicitura ATTENZIONE VIRUS.

In questo modo verrete messi al corrente che la Vs. casella di posta, ma quel che è peggio il Vs. Pc. sono stati infettati

A questo punto, non vi resta che aggiornare l'antivirus e provvedere ad una scansione APPROFONDITA del Vs. disco.

E' tutto.....
Marco
randi
Newbie
 
Post: 2
Iscritto il: 08/04/02 16:32
Località: Ravenna

Postdi RaigherCN » 08/04/02 17:42

io uso il panda, sul fisso il panda platinum (che si aggiorna automaticamente tutti i giorni a una data ora) e sul portatile uso il panda titanium che si aggiorna ogni qualvolta si collega il pc a internet senza interventi da parte mia, la panda rilascia aggiornamenti alla lista virus ogni giorno, da quando l'ho messo l'estate scorsa non ho più avuto problemi di virus di nessun tipo, l'antivirus (entrambi) si fondono con outlook e outlook express (li uso entrambi) e mi controllano la posta (allegati compresi) man mano che arriva, le pagine web man mano che ci navigo dentro. La ricerca euristica mi avvisa di potenziali virus non ancora scoperti e li isola ( dicono che da ogni tanto falsi allarmi, forse è vero ma preferisco qualche allarme ingiustificato che nessun allarme) però io non mi sono mai trovato con file infetti di nessun tipo sul mio pc e ricevo via mail almeno 5/6 virus al giorno se contate che ho 13 mail attive. l'antivurs è sempre attivo come sentinella ogni qual volta che apro un programma o un file, e per scrupolo una volta a settimana faccio uan scansione del sistema e ripeto mai nessun problema. come è possibile che uno che ha il norton si trova dei virus sul pc senza che questi se ne sia accorto quando sono entrati? il norton dovrebbe scansionare posta e web in tempo reale, non è che dovete impostare questa funzione? sul panda è automatica mi sembra strano che sul norton non lo sia, avete l'ultima versione dell'antivirus? io comuqnue ho scelto il panda perchè il norton mi mandava in crash il sistema spesso e volentieri.
RaigherCN
Utente Senior
 
Post: 255
Iscritto il: 09/02/02 01:00
Località: Cuneo

Postdi simò84 » 08/04/02 18:28

grazie delle vostre preziose esperienze !!! ora posso tirare un sospiro di sollievo!
simò84
Utente Senior
 
Post: 723
Iscritto il: 28/08/01 01:00
Località: Versilia

Postdi dado » 08/04/02 20:00

RaigherCN ha scritto:io uso il panda, sul fisso il panda platinum (che si aggiorna automaticamente tutti i giorni a una data ora) e sul portatile uso il panda titanium che si aggiorna ogni qualvolta si collega il pc a internet senza interventi da parte mia, la panda rilascia aggiornamenti alla lista virus ogni giorno, da quando l'ho messo l'estate scorsa non ho più avuto problemi di virus di nessun tipo, l'antivirus (entrambi) si fondono con outlook e outlook express (li uso entrambi) e mi controllano la posta (allegati compresi) man mano che arriva, le pagine web man mano che ci navigo dentro. La ricerca euristica mi avvisa di potenziali virus non ancora scoperti e li isola ( dicono che da ogni tanto falsi allarmi, forse è vero ma preferisco qualche allarme ingiustificato che nessun allarme) però io non mi sono mai trovato con file infetti di nessun tipo sul mio pc e ricevo via mail almeno 5/6 virus al giorno se contate che ho 13 mail attive. l'antivurs è sempre attivo come sentinella ogni qual volta che apro un programma o un file, e per scrupolo una volta a settimana faccio uan scansione del sistema e ripeto mai nessun problema. come è possibile che uno che ha il norton si trova dei virus sul pc senza che questi se ne sia accorto quando sono entrati? il norton dovrebbe scansionare posta e web in tempo reale, non è che dovete impostare questa funzione? sul panda è automatica mi sembra strano che sul norton non lo sia, avete l'ultima versione dell'antivirus? io comuqnue ho scelto il panda perchè il norton mi mandava in crash il sistema spesso e volentieri.


Raigher, io ho il Norton 2002 ed ha tutte le funzionalità che hai elencato e non mi ha mai tradito. I virus non passano da nessuna parte... 8) ...a meno che non sia io a permetterglielo! :diavolo:

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi Mikizo » 08/04/02 23:58

RaigherCN ha scritto:come è possibile che uno che ha il norton si trova dei virus sul pc senza che questi se ne sia accorto quando sono entrati?
Se leggi il primo post di Simò84 vedrai che semplicemente non aveva aggiornato le definizioni di Norton per un bel po'. e questo spiega il fatto che sia passato qualche virus.
Anch'io uso Norton col live update automatico (scarica le nuove definizioni appena mi connetto, se ce ne sono) e non ho mai avuto problemi, esattamente come dado.
Avatar utente
Mikizo
Download Admin
 
Post: 8517
Iscritto il: 05/01/02 01:00
Località: Outside

Postdi simò84 » 09/04/02 18:49

si ma poi io nn lo avvio automaticamente ad ogni avvio del pc o quando mi collego: lo avvio solo quando ci sono allegati sospetti, x scansioni mensili e x aggiornarlo di nuove definizioni ogni tanto.
simò84
Utente Senior
 
Post: 723
Iscritto il: 28/08/01 01:00
Località: Versilia

Postdi dado » 09/04/02 20:06

simò84 ha scritto:si ma poi io nn lo avvio automaticamente ad ogni avvio del pc o quando mi collego: lo avvio solo quando ci sono allegati sospetti, x scansioni mensili e x aggiornarlo di nuove definizioni ogni tanto.


Ah.... ecco, forse è lì che ti fregano i virus. Magari ti fidi di qualche allegato e lui ti frega.

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi Mikizo » 09/04/02 21:21

Beh, il senso di tenere un AV sul PC è soprattutto quello di fargli fare la scansione in automatico, e piuttosto disabilitarlo momentaneamente solo quando necessario (scan disk per esempio).
A me è capitato spesso di beccare virus in pagine internet, per esempio... sempre bloccati da Norton che vigilava. Se fosse stato disabilitato come avrei potuto immaginare che le pagine fossero "sospette"?
Io consiglio a simò, visto che l'AV ce l'hai... usalo!
Avatar utente
Mikizo
Download Admin
 
Post: 8517
Iscritto il: 05/01/02 01:00
Località: Outside

Postdi Lion1962 » 10/04/02 13:57

Salve a tutti:
dopo aver letto i vari problemi sui virus in questo post volevo dire anche la mia esperienza, premetto non uso antivirus di nessun tipo non ho mai preso un virus anche se uso internet da + di 4 anni , questo non vuol dire che io sia migliore di altri anzi cerco solo di stare attento e finora non ho mai avuto problemi, oltretutto uso il pc a casa i programmi che uso li ho tutti in cd e i vari dati importanti li salvo regolarmente perciò al masismo mi può succedere di formatare tutto e reinstallare ma niente +.

La scorsa settimana anche il mio pc è stato rovinato da un virus, e per rovinato intendo che era tutto irrecuperabile visto che ha cancellato varo ocx e vari ini tipo Boot.ini win.ini ecc perciò il pc inutilizzabile, diremo che non me la sono presa + di tanto non ho formatato perchè prima di farlo volevo capire che virus era e se x caso avesse infettato altri file di beckup che ho salvato, allora ho messo l'hd infetto come slave su un'altro pc ho installato norton 2002 aggiornato e fatto scansione , non mi ha trovato nessun virus , lascio perdere tutte le varie prove fatte x ripristinare il tutto anche la reinstallazione del sistema operativo sopra il vecchio ma niente norton continuava a non trovare niente, l'altro giorno mi è arrivata un'email , allego il testo:
-----------------------------------------------------------------
Attenzione: In rete gira un editor per xxxxxxx
NON Scaricatelo e non usatelo: In realtà è un visus che al primo avvia cancella gli OCX del notepad e i file di ini di windows
BOOT.ini, Autoexec.bat ecc rendendo il pc inutilizzabile.
----------------------------------------------------------------

non metto il nome dell'editor perchè è irrilevante visto che si può rinominare a piacere, cmq cerco il file in questione e lo trovo nel mio hd come pensavo, a questo punto provo a scannare il file con norton 2002 x vedere se mi rileva il virus ma niente allora installo mcaffe aggiornato ma neppure lui lo vede e nemmeno panda :(

Il virus in questione non mi è arrivato in email ma l'ho scaricato io dalla rete ( ovviamente pensando fosse un'altro prog. )non si replica nei contatti della email però nessun antivirus lo vede :(

Conclusioni : il mio post era x portare a conoscenza di tutti che esistono virus che non vengono identificati dagli antivirus io stesso adesso ho isolato il file potrei rinominarlo e farlo passare x qualsiasi utility che si scarica normalmente dalla rete perciò usate sempre le regole fondamentali non pensate " TANTO IO HO L'ANTIVIRUS AGGIORNATO " prendete l'abitudine di salvare periodicamente i file importanti .


Spero di non essere stato noioso ciao.
Lion1962
Newbie
 
Post: 9
Iscritto il: 10/04/02 13:31

Prossimo

Torna a Software Windows


Topic correlati a "aiuto ho 2 virus!":

aiuto windows 10
Autore: mod360
Forum: Software Windows
Risposte: 1
aiuto installazione
Autore: mod360
Forum: Software Windows
Risposte: 3

Chi c’è in linea

Visitano il forum: Nessuno e 76 ospiti