Go Nagai Net

Virus Kamasutra

« Older   Newer »
  Share  
GrendizeR
view post Posted on 30/1/2006, 17:44     +1   -1




CITAZIONE
Chi ha aperto sotto Windows l'allegato che prometteva immagini porno e si è trovato infettato dal virus Kama Sutra è in buona compagnia, ma farà meglio a disinfestarsi entro il 3 febbraio prossimo (2006), quando il virus cancellerà tutti i documenti DOC, XLS, PDF e in altri formati presenti nei computer infetti.

Il virus, noto anche come Blackworm, Nyxem, MyWife o Tearec, ha infettato oltre 300.000 sistemi in tutto il mondo (oltre 22.700 in Italia), secondo i dati dei contatori che il virus (o meglio worm) usa per contare le proprie vittime. Il grafico in alto è tratto da questi dati: gli infetti italiani sono rappresentati dalla fetta azzurra in alto.

Dinsinfestarsi richiede un po' di attenzione. Kama Sutra, infatti, disattiva molti dei più diffusi antivirus, per cui non ci si può fidare che l'antivirus lo debelli. Conviene invece usare uno degli antivirus online, come quelli di Trend Micro e di F-Secure, oppure l'apposito strumento di rimozione offerto da F-Secure. E' presumibile che altri produttori di antivirus offrano servizi analoghi, vista la potenziale gravità del problema.

Va tenuto presente, inoltre, che Kama Sutra si diffonde anche tramite le cartelle condivise, per cui se uno dei PC Windows della vostra rete locale è infetto, potrebbe reinfettare gli altri dopo che li avete disinfettati. In casi come questi conviene isolare dalla rete tutti i computer e disinfettarli tutti prima di riconnetterli.

Sapere se un PC Windows è infetto non è facile, a meno che siate sicuri di aver aperto l'allegato che veicola il virus. Se non ne siete sicuri, Kama Sutra lascia nel Registro delle tracce del proprio passaggio, ma è comunque probabilmente più rapido e prudente eseguire una disinfezione su ogni computer Windows, infetto o meno, per levarsi il dubbio. Trovarsi cancellati i documenti Word, Excel, Powerpoint e Acrobat (giusto per citarne alcuni dei più diffusi) ad opera di Kama Sutra sarebbe davvero spiacevole.

Kama Sutra ha, fra l'altro, una particolarità: quando viene attivato su un PC infetto, contatta un sito che offre contatori per pagine Web (che è estraneo all'attacco) e incrementa un contatore, presumibilmente perché in questo modo il padrone del virus può sapere quante vittime ha fatto. Stando alle informazioni disponibili nei siti antivirus, qualcuno ha deciso di passare al contrattacco alterando i risultati del contatore. La cifra di 300.000 infetti tiene conto di questo contrattacco.

E' davvero guerra, là fuori. Affrontarla senza cautele, o abbandonare le normali cautele soltanto perché allettati da un po' di pornografia, sarebbe da incoscienti.



Vi consiglio una bella scansione online con F-secure
 
Top
view post Posted on 30/1/2006, 18:22     +1   -1
Avatar


Group:
Administrator
Posts:
55,511
Reputation:
-58
Location:
Inferno

Status:


ke palle vuole explorer.............
 
Top
GrendizeR
view post Posted on 30/1/2006, 18:26     +1   -1




CITAZIONE (GODZILLA - GranMasterZilla @ 30/1/2006, 18:22)
ke palle vuole explorer.............

Infatti dry.gif però trend micro non mi si apre.
 
Top
view post Posted on 15/3/2006, 23:19     +1   -1
Avatar

Ill.mo Fil. della Girella

Group:
Member
Posts:
8,798
Reputation:
0
Location:
Como

Status:


Comunque alla fine questo virus e risultato 1 falsa... dato che non ha colpito nessuno
 
Top
view post Posted on 9/6/2006, 07:49     +1   -1
Avatar

Ill.mo Fil. della Girella

Group:
Member
Posts:
8,798
Reputation:
0
Location:
Como

Status:


parole famose ha colpito me 1 specie d kamasutra lol ma ormai lo distrutto

povero cucciolo^^
 
Top
view post Posted on 9/6/2006, 07:52     +1   -1
Avatar


Group:
Administrator
Posts:
55,511
Reputation:
-58
Location:
Inferno

Status:


poraccio
 
Top
GrendizeR
view post Posted on 9/6/2006, 10:35     +1   -1




CITAZIONE (Seph|®otH @ 9/6/2006, 08:49)
parole famose ha colpito me 1 specie d kamasutra lol ma ormai lo distrutto

povero cucciolo^^

In compenso il tuo pc ha imparato qualche posizione nuova :D
 
Top
view post Posted on 9/6/2006, 10:44     +1   -1

Comm.Grand.Pres. della Girella

Group:
Bannati
Posts:
5,611
Reputation:
+4

Status:


In questi giorni mi salta fuori spesso un odioso pop-up porno, sempre in primo piano, che devo chiudere con la funzione "Ctrl+Alt+Canc"

Dato che non mi sembra comunque fattibile una "convivenza" vorrei sapere, c'è pericolo?
E se si, come posso eliminarlo?

Ho istallato da tempo "SPYBOT Serch & Destroy" più AVG Antivirus (spero di ricordarlo giusto) ma non individuano niente e il problema persiste

Aiuto

Edited by Fa.Gian. - 9/6/2006, 12:32
 
Web  Top
view post Posted on 9/6/2006, 12:18     +1   -1
Avatar


Group:
Administrator
Posts:
55,511
Reputation:
-58
Location:
Inferno

Status:


usa adwere
 
Top
view post Posted on 9/6/2006, 12:24     +1   -1

Comm.Grand.Pres. della Girella

Group:
Bannati
Posts:
5,611
Reputation:
+4

Status:


Tradotto?

Dove si trova?
È on line o devo scaricarlo (o peggio "comprarlo")?

Tra l'altro mi sa di avercelo già, ma ho dovuto disinstallarlo, perchè mi faceva conflitto con gli altri antivirus già installati
 
Web  Top
Roger76
view post Posted on 9/6/2006, 13:03     +1   -1




ehm... prova http://housecall.trendmicro.com/
c' è una utility gratuita: CWshredder http://www.trendmicro.com/ftp/products/onl.../cwshredder.exe molto probabilmente ti servirà.
 
Top
view post Posted on 9/6/2006, 13:39     +1   -1

Comm.Grand.Pres. della Girella

Group:
Bannati
Posts:
5,611
Reputation:
+4

Status:


Grazie
Appena arrivo a casa, provo subito



EDIT:

Mi ha trovato un bel po' di robetta del menga, ma non riesco a capire se me l'ha anche eliminata.

In più dice che ho la connessione lenta (ho l'ADSL) e che non riesce a scaricare i componenti necessari (dov'è Miwa quando ti serve?)

Però da un po' non si vede più quel pop-up del cavolo e questo fa ben sperare
Ad ogni modo grazie della dritta



Edited by Fa.Gian. - 9/6/2006, 20:50
 
Web  Top
11 replies since 30/1/2006, 17:44   139 views
  Share