Visualizzazione dei risultati da 1 a 4 su 4

Discussione: info su Tenga.A

  1. #1

    info su Tenga.A

    ciao a tutti, anche io sono stato colpito da Tenga.A

    Scusatemi se apro un post nuovo su questo argomento che sicuramente sarà già stato trattato ma con la ricerca disabilitata non ho trovato nulla.

    Uso Win98SE quindi il virus colpisce anche questo sistema.

    oramai sono stati corrotti file di sistema e a quel che mi pare di capire il format e' l'unica soluzione. anche se oggi leggevo di un tool della microsoft che potrebbe riuscire a recuperare i file danneggiati dal disco di installazione del sistema operativo.

    Io comunque vorrei formattare e reinstallare WinXp Pro SP1 (ho un pIII 700 e non mi va di installare SP2)
    mi domandavo percio' se esiste una patch per bloccare questa vulnerabilità.

    ho trovato questa patch ma non so se e' quella giusta?
    http://www.microsoft.com/downloads/d...displaylang=it

    oppure non e' ancora stata trovata una soluzione?

    mi interesserebbe anche sapere come entra questo virus perche' mi sembra di non aver trovato risposta:

    - e' un file exe che viene lanciato dall'utente?
    - oppure se sei vulnerabile (avast era installato) riescono a infettarti senza accorgertene (come Sasser o Baster per intenderci)?
    - basta aprire un messaggio infetto con OutLook 6?
    - oppure, infine, si prende in siti che sfuttano questa vulnerabilità?

    grazie per l'aiuto. ciao.

  2. #2
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    già provato con google?

    tries to spread via DCOM RPC Interface Buffer Overrun Vulnerability by generating random IP addresses.
    Ulteriori informazioni:

    Sophos
    Secunia
    Panda
    Pensi di avere un file infetto? Invialo a SuspectFile

  3. #3
    grazie per i link.

    nel sito di Panda consigliano di scaricare la seguente patch di microsoft (823980)

    http://www.microsoft.com/downloads/d...2-3de40f69c074

    e' quella giusta? perche' ho notato che e' del 2003.

    grazie

  4. #4
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Ciao a me risulta questa pagina che corrisponde a quella in inglese
    http://www.microsoft.com/italy/techn.../ms03-026.mspx


    PS:Start>esegui>regedit>ok
    portati in
    HKLM\SOFTWARE\Microsoft\Windows
    \CurrentVersion\Run
    nel pannello di destra trova ed elimina
    “GAELICUM.EXE”=”<Path>\GAELICUM.EXE”

    portati in
    HKLM\SOFTWARE\Microsoft\Windows
    \CurrentVersion\Run
    nel pannello di destra trova ed elimina
    “CBACK.EXE”=”<Path>\CBACK.EXE”

    <Path>=locazione del file

    Esci e Riavvia

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.