Virus... aiuto!!! [urgente!!!]

Blu-skY

Nuovo Alfista
12 Ottobre 2004
3,354
0
36
Avigliana (TO) - Piemonte Virtual Club
Raga, son qui con una schermata di norton che mi dice che il file *.tmp è infetto dal virus Bloodhound.exploit.6, non mi chiude più la finestra, ma il file è stato cancellato, come fare?
 
Io una parolina extra dopo la dritta di Internik ce l'avrei... se il tuo pc è vulnerabile ad un exploit di febbraio 2004 come stai messo ad aggiornamenti?

WINZOZZ UPDATE SUBITO!! VOLA!! :tippen) :14pc)
 
InterNik":3gfj8qrl ha detto:
Sfrutta un problema di Explorer di febbraio 2004, riguarda errori nella gestione di file HTML e CHM. Devi aggiornare con una patchella.
http://www.microsoft.com/technet/securi ... 4-013.mspx

Suggerimenti: elimina microcozz il prima possibile

Microzozz non lo uso e l'ho inibito da Zonealarm, ma come posso eliminarlo del tutto?

gli aggiornamenti li faccio costantemente per winzozz, tranne che explorer che non uso più da molto tempo.....

il tutto è nato con l'installazione di spywareblaster .... ho fatto lo snapshot ed è comparso il messaggio di norton!

mah, se qualcuno sa dirmi qualcosa di più....
 
Blu-skY":37ubb1n1 ha detto:
InterNik":37ubb1n1 ha detto:
Sfrutta un problema di Explorer di febbraio 2004, riguarda errori nella gestione di file HTML e CHM. Devi aggiornare con una patchella.
http://www.microsoft.com/technet/securi ... 4-013.mspx

Suggerimenti: elimina microcozz il prima possibile

Microzozz non lo uso e l'ho inibito da Zonealarm, ma come posso eliminarlo del tutto?

gli aggiornamenti li faccio costantemente per winzozz, tranne che explorer che non uso più da molto tempo.....

il tutto è nato con l'installazione di spywareblaster .... ho fatto lo snapshot ed è comparso il messaggio di norton!

mah, se qualcuno sa dirmi qualcosa di più....
Allora ecco cosa devi fare, se vuoi essere ragionevolmente sicuro di non avere virusselli.

Due casi

1. Partizione di avvio FAT32.
Questo è il caso più semplice. Scarica un buon antivirus freeware per DOS (f-prot), fai un avvio da floppy e testi l'intero HD da lì.
Finito questo usi windowsupdate per aggiornarti, poi elimini sia outlook express (thunderbird) che explorer (firefox)

2. Partizione NTFS. Due possibilità
A. La converti in FAT32 usando, es. partition magic
B. Pigli un CD d'avvio simil-PE e poi iteri col punto 1
 
Avevo già provato ad eliminare i due programmi, mi diresti come si fa passo passo, perché non ci ero riuscito...

Virus non ne ho, ho già fatto la scansione da dos...... ieri sera....
Già uploadato winzozz...

cosa fa il virus che mi ha segnalato?
 
Blu-skY":2odb8xh6 ha detto:
Avevo già provato ad eliminare i due programmi, mi diresti come si fa passo passo, perché non ci ero riuscito...
Facile: basta non usarli.
Non è necessario disinstallarli (anzi, per IE è un lavorone, anche se, detto tra di noi, si può fare, così come si può disinstallare le DX!)

Semplicemente fai il download di firefox (il navigatore) da
http://download.mozilla.org/?product=fi ... lang=it-IT

mentre per Thunderbird (il client di posta elettronica)
http://download.mozilla.org/?product=th ... lang=it-IT

Quando li installi, al primo lancio, ti chiedono se vuoi "importare" le impostazioni, i preferiti e la posta etc. di Microcozz

Digli SI e praticamente sei a posto (anche se dovrai reimmettere le password della posta, che non vengono trasferite)

cosa fa il virus che mi ha segnalato?
Bloodhound.Exploit.6 mostra una vulnerabilità di Microsoft Internet Explorer, dovuta alla incorretta gestione del file HTML inglobati nei CHM(che solo la versione degli help html di microsoft).

Integrando un URL maliziosamente formato in una pagina web, ed avendo un URL che si riferisce a un CHM che contiene un file HTML con dentro uno script, è possibile forzare il download e l'esecuzione di un programma quando guardi la pagina web con un explorer non aggiornato.
 
occhio però

che ad oggi firefox non supporta L' ACTIVE X

dal web:
L' ACTIVE X è una tecnologia a oggetti per lo sviluppo di applicazioni per il Web. Creata da Microsoft, permette di ottenere, attraverso Internet, animazioni ed effetti multimediali più fluidi.
 
Re: occhio però

MarcoM_J":2srbrh1r ha detto:
che ad oggi firefox non supporta L' ACTIVE X

Ti dirò, non sento la mancanza di codesto ACTIVE X :asd)

che poi era solo la tecnologia Microzozz per avere applicazioni embedded nelle pagine web... esiste un risibile, marginale, misconosciuto linguaggio chiamato Java per ottenere risultati simili :p
 
Re: occhio però

DriftSK":2c3jm1vw ha detto:
Ti dirò, non sento la mancanza di codesto ACTIVE X :asd)

che poi era solo la tecnologia Microzozz per avere applicazioni embedded nelle pagine web... esiste un risibile, marginale, misconosciuto linguaggio chiamato Java per ottenere risultati simili :p

nemmeno io!
ormai uso firefox e mi trovo molto bene :OK)
però è giusto che chi lo usa e non è del mestiere lo sappia, perchè se mai gli capitasse, sa che non è un "suo" problema, ma un limite di firefox

ciao ciao
 
Chiariamo.
Gli Active X altro non sono che degli OCX "rinominati" (con piccolissime modifiche); la loro necessità è praticamente zero (alla fine della fiera sono tipicamente componenti visual basic con interfaccia visuale)

L'unico caso "concreto" per cui sono indispensabili è quando si deve accedere ad un sito che non supporta altre tecnologie, ad esempio per un homebanking.

In questo caso (direi che sono ormai pochissimi) tocca usare IE.
 
InterNik":3r3lqsqm ha detto:
Chiariamo.
Gli Active X altro non sono che degli OCX "rinominati"...
[...]
L'unico caso "concreto" per cui sono indispensabili è quando si deve accedere ad un sito che non supporta altre tecnologie, ad esempio per un homebanking.

Non è del tutto vero... sono indispensabili anche per farti aprire la macchina come una scatoletta di sardine dal primo sito malevolo che passa, grazie alla capacità di interagire a basso livello col sistema operativo abbinata alla quasi totale assenza di meccanismi di sicurezza, autenticazione, sandboxing... :D
 
DriftSK":2g1o7ryn ha detto:
Non è del tutto vero... sono indispensabili anche per farti aprire la macchina come una scatoletta di sardine dal primo sito malevolo che passa, grazie alla capacità di interagire a basso livello col sistema operativo abbinata alla quasi totale assenza di meccanismi di sicurezza, autenticazione, sandboxing... :D

Why Are ActiveX Controls Important?
ActiveX Controls have become the primary architecture for developing programmable software components for use in a variety of different containers, ranging from software development tools to end-user productivity tools. For a control to operate well in a variety of containers, the control must be able to assume some minimum level of functionality that it can rely on in all containers.

By following these guidelines, control developers make their controls more reliable and interoperable, and, ultimately, better and more usable components for building component-based solutions.
 
Top