Condividi:        

virus ulbloqmeed.vbs

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

virus ulbloqmeed.vbs

Postdi webmaster » 18/10/13 14:30

qualcuno conosce il virus ulbloqmeed.vbs? ho fatto qualche ricerca, ma non ho trovato molto su cosa fa.
il fatto è che me lo sono beccato (probabilmente quando ho usato la mia chiavetta usb in un internet café) e non so quali danni possa aver provocato. ormai me ne sono liberato, ma il timore resta.

al lato pratico ciò che il virus pare fare è creare una copia di sé in qualunque hd esterno e, quando si copiano dei file sull'hd, nascondere i file e creare dei link al file vbs con però il nome del file originale.
quindi se io copio il file mia-foto.jpg sulla chiavetta, il file originale veniva nascosto mentre veniva creato un file lnk col nome mia-foto e che puntava però a:
C:\Windows\system32\cmd.exe /c start ulbloqmeed.vbs&start mia-foto.jpg&exit

se serve ho copiato il codice del virus.
Avatar utente
webmaster
Moderatore
 
Post: 3503
Iscritto il: 01/08/01 01:00

Sponsor
 

Re: virus ulbloqmeed.vbs

Postdi Dylan666 » 18/10/13 16:34

Hai provato a caricarlo qui per vedere se viene riconosciuto con una nomenclatura più famosa?
https://www.virustotal.com/
Avatar utente
Dylan666
Moderatore
 
Post: 39994
Iscritto il: 18/11/03 16:46

Re: virus ulbloqmeed.vbs

Postdi webmaster » 18/10/13 17:38

ammetto che non conoscevo il sito.
sfortunatamente virustotal mi dice poco rispetto al suo funzionamento dopo averlo caricato:
https://www.virustotal.com/en/file/1b14 ... 382114208/
Avatar utente
webmaster
Moderatore
 
Post: 3503
Iscritto il: 01/08/01 01:00

Re: virus ulbloqmeed.vbs

Postdi Dylan666 » 19/10/13 12:47

Ma io infatti dicevo di sfruttarlo solo per scoprire il nome del virus.
Adesso ad esempio sai che BitDefender lo chiama "Worm.VBS.Dunihi.W" e puoi vedere se sul loro sito o su Google trovi descrizioni del virus, come fa solitamente la Symantec ad esempio:
http://www.symantec.com/security_respon ... 99&tabid=2
Avatar utente
Dylan666
Moderatore
 
Post: 39994
Iscritto il: 18/11/03 16:46

Re: virus ulbloqmeed.vbs

Postdi webmaster » 19/10/13 14:02

avevo guardato su qualche sito indicato da virustotal, ma devo aver guardato sui siti sbagliati perché non avevo trovato nulla.
spero che, avendo rimosso il virus, non sia rimasta qualche sorpresa sul pc :(
Avatar utente
webmaster
Moderatore
 
Post: 3503
Iscritto il: 01/08/01 01:00

Re: virus ulbloqmeed.vbs

Postdi webmaster » 19/10/13 14:06

in ogni caso, grazie per le dritte dylan
Avatar utente
webmaster
Moderatore
 
Post: 3503
Iscritto il: 01/08/01 01:00

Re: virus ulbloqmeed.vbs

Postdi Dylan666 » 19/10/13 17:05

secondo Symantec il virus potrebbe aver creato dei file BIN nella stessa cartella in cui si trova e aver aperto delle porte ad un paio di specifici domini. Ma se i file li hai eliminati tutti e dal firewall o da un NETSTAT -ano non vedi traffico anomalo sulle pora citate (455 e 81) o altre (magari esistono varianti del virus) direi che puoi stare tranquillo.
Altrimenti per maggiore sicurezza passa l'Avast che è uno dgli antivirus che VirusTotal indica come curativo ed è anche free
Avatar utente
Dylan666
Moderatore
 
Post: 39994
Iscritto il: 18/11/03 16:46

Re: virus ulbloqmeed.vbs

Postdi webmaster » 19/10/13 17:52

ok, mi sto scaricando avast
Avatar utente
webmaster
Moderatore
 
Post: 3503
Iscritto il: 01/08/01 01:00


Torna a Sicurezza e Privacy


Topic correlati a "virus ulbloqmeed.vbs":

Virus o cosa?
Autore: danibi60
Forum: Sicurezza e Privacy
Risposte: 26

Chi c’è in linea

Visitano il forum: Nessuno e 49 ospiti