|
Rank: Member
Iscritto dal : 9/13/2004 Posts: 0
|
Ciao, ho un problema...qualsiasi applicazione, programma e tentativo di connessione a internet mi viene bloccato da un messaggio che dice: "MICROSOFT VISUAL C++ RUNTIME LIBRARY BUFFER OVERRUN DETECTED PROGRAM:C:\windows\explorer.exe"
Cosa posso fare? Devo formattare e reistallare il mondo??
Grazie Matteo
|
|
|
|
|
Rank: Member
Iscritto dal : 8/28/2004 Posts: 0
|
Ciao Bambino77,
devi aggiornare Windows XP, collegati al sito della Microsoft e installa gli aggiornamenti. Fai anche attenzione, perchè questo Bug di Windows è usato dal Worm sasser per infettare il sistema. ====================================================
Windows Explorer ed Internet Explorer possono subire un buffer overflow se visitano un file server che ha una risorsa in condivisione definita da caratteri maiuscoli che superano i 300 bytes. Il buffer overflow potrebbe essere sfruttato da un aggressore per eseguire codice nocivo sul computer dell'utente (scrivere e cancellare file, recuperare password ecc.).
Per ottenere il buffer overflow, l'utente aggredito dovrebbe visitare con il proprio browser o attraverso "Gestione Risorse" una risorsa condivisa formattata come descritto sopra, e l'aggressore dovrebbe saper sfruttare l'errore per eseguire il proprio codice.
La vulnerabilità era nota a Microsoft ed è stata corretta nel Service Pack 1a per Windows XP. =================================================0
ciao Robi
|
|
Rank: Member
Iscritto dal : 9/13/2004 Posts: 0
|
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote> Ciao Bambino77,
devi aggiornare Windows XP, collegati al sito della Microsoft e installa gli aggiornamenti. Fai anche attenzione, perchè questo Bug di Windows è usato dal Worm sasser per infettare il sistema. ====================================================
Windows Explorer ed Internet Explorer possono subire un buffer overflow se visitano un file server che ha una risorsa in condivisione definita da caratteri maiuscoli che superano i 300 bytes. Il buffer overflow potrebbe essere sfruttato da un aggressore per eseguire codice nocivo sul computer dell'utente (scrivere e cancellare file, recuperare password ecc.).
Per ottenere il buffer overflow, l'utente aggredito dovrebbe visitare con il proprio browser o attraverso "Gestione Risorse" una risorsa condivisa formattata come descritto sopra, e l'aggressore dovrebbe saper sfruttare l'errore per eseguire il proprio codice.
La vulnerabilità era nota a Microsoft ed è stata corretta nel Service Pack 1a per Windows XP. =================================================0
ciao Robi <hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
Grazie...infatti! Ho dovuto ripristinare il sistema ad alcuni giorni fa (altrimenti non sarei riuscito a connettermi)..poi ho lanciato NORTON e mi ha cuccato un virus worm (con estensione eseguibile .exe) SOLO CHE L'ANTIVIRUS NON RIESCE ad eliminarlo. Devo scaricare gli aggiornamenti di xp?
grazie teo
|
|
Rank: Member
Iscritto dal : 8/28/2004 Posts: 0
|
Ciao Teo, è sempre consigliato fare gli aggiornamenti di Windows, collegati al sito Microsoft e scarica tutto quello che ti propone (i file potrebbero avere una notevole dimensione ... anche più di 50 Mb) Dopo l'aggiornamento, per la tua privacy scarica questa utility: http://www.xp-antispy.org/index.php?option=com_remository&Itemid=26&func=fileinfo&parent=category&filecatid=42è in inglese, ma devi solo cliccare sul bottone "apply setting" ,(con i settaggi predefiniti) questo rimuoverà alcune cose inutili e preserverà il tuo PC dall'inviare informazioni riservate. Dopo di questo, avvia il tuo PC in modalità provvisoria (se non sai come leggi qui ---> http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N ) quindi lancia ancora l'antivirus... (aggiornato mi raccomando) A questo punto lo ripuliamo dai vari spyware; scaricati questi tre programmi e lanciali uno dopo l'altro: http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=Ne rimuovi gli spyware trovati. Nota che SpywareBlaster non rimuove gli spyware, ma fa in modo che non vengano installati ancora.. Fammi sapere. Ciao Robi PS: ti ricordi il nome del virus trovato da Norton?... Edited by - yoghi on 09/14/2004 10:19:04
|
|
Rank: Member
Iscritto dal : 9/13/2004 Posts: 0
|
Ok grazie...devo fare stasera (il pc è quello di casa ora sono in uff.)
Il figlio di puttanazza è un w32.spybot.worm
Da informazioni che sto provando a raccogliere in giro su internet mi sembra però di capire che con Norton non si possa fare un gran che...e anche tu mi consigli altri download..ma allora me ne libero di sto antivirus del caxxo? meglio qualche altro prodotto?
p.s. Gli spybot sono quelli che inviano informazioni relative a password e id? Se è così, avendo io una connessione fastweb a consumo, converebbe cambiare tutte le password, o non serve a nulla??
Grazie
Edited by - yoghi on 09/14/2004 10:19:04 [/quote]
Edited by - Bambino77 on 09/14/2004 10:28:29
|
|
Rank: Member
Iscritto dal : 8/28/2004 Posts: 0
|
Per rimuoverlo, apri il task manager di windows (ctrl alt canc) termina questo processo: <b>c:\documents and settings\all users\documents\open_me.exe</b> Se c'è, elimina questo file: c:\documents and settings\all users\documents\<b>open_me.exe</b> leggi anche qui: http://www.corriere.it/corrforum/corriere/Thread?forumid=7&postid=273023ciao Se puoi sarebbe meglio cambiare le passw una domanda, quando scade la tua licenza del Norton?
|
|
Rank: Member
Iscritto dal : 9/13/2004 Posts: 0
|
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote> Per rimuoverlo, apri il task manager di windows (ctrl alt canc) termina questo processo: <b>c:\documents and settings\all users\documents\open_me.exe</b> Se c'è, elimina questo file: c:\documents and settings\all users\documents\<b>open_me.exe</b> leggi anche qui: http://www.corriere.it/corrforum/corriere/Thread?forumid=7&postid=273023ciao Se puoi sarebbe meglio cambiare le passw una domanda, quando scade la tua licenza del Norton? <hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote> Grazie anche per questa info...scade settembre 2005, perchè?? bye teo
|
|
Rank: Member
Iscritto dal : 8/28/2004 Posts: 0
|
guarda che non sono sicuro che funzioni, questo worm ha circa 1000 varianti ed il nome del file potrebbe essere diverso... comunque con una scansione in modalità provvisoria dovresi riuscire a rimuoverlo, questo non è un virus b@stardo come il Sasser, è catalogato come "a basso rischio".
Il Norton lo hai appena comprato (o rinnovato),<img src=icon_smile.gif border=0 align=middle> magari il prossimo anno alla scadenza, fai un pensierino per cambiarlo... <img src=icon_smile.gif border=0 align=middle>
Anche se è molto famoso, la sua fama è immeritata, altri antivirus (magari gratis come Avast) hanno fermato dei virus che il Norton invece lasciava passare, e poi è pesntissimo e rallenta tuttoil sistema...
ciao <img src=icon_smile.gif border=0 align=middle>
Edited by - yoghi on 09/14/2004 10:55:35
|
|
Rank: Member
Iscritto dal : 9/13/2004 Posts: 0
|
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Il Norton lo hai appena comprato (o rinnovato),<img src=icon_smile.gif border=0 align=middle> magari il prossimo anno alla scadenza, fai un pensierino per cambiarlo... <img src=icon_smile.gif border=0 align=middle>
ciao <img src=icon_smile.gif border=0 align=middle>
Edited by - yoghi on 09/14/2004 10:55:35 <hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
..si Norton l'ho rinnovato<img src=icon_smile_big.gif border=0 align=middle> proprio ieri ma solo perchè non conosco il "mondo" degli antivirus ed ho rinnovato<img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle> il rpimo che mi veniva in mente.
Accetto consiglio allora su i prossimi antivirus da rinnovare, anche direttamente stasera<img src=icon_smile_cool.gif border=0 align=middle><img src=icon_smile_cool.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_wink.gif border=0 align=middle>
|
|
Rank: Member
Iscritto dal : 8/28/2004 Posts: 0
|
Il Panda antivirus è ottimo e leggero, (e anche abbastanza economico) http://www.pandasoftware.com/products/titanium2004/se poi cerchi qualcosa di più economico (10 $ all'anno) e che funzioni (si basa sul motore kaspersky) quarda in questa pagina: http://www.extendia.com/Ce ne sono di 3 tipi e per tutte le tasche, io uso quello da 10 dollari affiancato però anche da AVG (2 antivirus doppia sicurezza) http://www.grisoft.com/us/us_index.php (non è free) L'anno prossimo potresti acquistare quello da 10 dollari ed affiancarlo ad un'altro free come quello AVAST che è ottimo e in italiano ... in questa pagina ---> http://www.avast.com/eng/down_home.html
|
|
Rank: Member
Iscritto dal : 8/28/2004 Posts: 0
|
OK adesso vado a mangiare... io vivo in giappone <img src=icon_smile_shock.gif border=0 align=middle><img src=icon_smile_shock.gif border=0 align=middle><img src=icon_smile_shock.gif border=0 align=middle> e adesso qui è ora di cena, caso mai ci sentiamo più tardi ciao
|
|
Rank: Member
Iscritto dal : 9/13/2004 Posts: 0
|
ok, grazie..a casa dovrei avere un trial di 15 giorni di PANDA...provo ad istallarlo e se mi piace, può essere che lo acquisti subito<img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle>
Grazie per tutte le info, domani vi faccio sapere come è andata stasera....
saludos
|
|
Rank: Member
Iscritto dal : 9/13/2004 Posts: 0
|
Hola! Tutto ok, il cagnazzo se ne è andato...alla fine ho eliminato l'eseguibile, fatto girare "spybot search&destroy" ed eliminato dal registro di sistema alcuni riferimenti all'eseguibile incriminato! Ho fatto girare 3 antivirus diversi e sembra tutto normale (spero...).
grazie per tutte le info. P.S. ma tutti gli aggiornamenti di macaffe sono a pagamento? (adesso ho lasciato istallato quello ma ho solo la modalità virus-scan perchè per le altre bisogna pagare)
|
|
Rank: Member
Iscritto dal : 8/28/2004 Posts: 0
|
Ciao, sono contento che hai eliminato la larva... <img src=icon_smile_big.gif border=0 align=middle> McAfee è a pagamento come tutti gli altri (paghi e fai gli upgrade per un anno). Se ne vuoi uno freeware (non è neanche male per essere un freeware) vai a questa pagina: http://www.avast.com/eng/download/programs/index.html e clicca su <font color=brown>avast! 4 Home Download</font id=brown> ciao Robi A dimenticavo... devi registrati, ma è tutto GRATIs compesi gli aggiornamenti Edited by - yoghi on 09/15/2004 18:03:04
|
|
Rank: Member
Iscritto dal : 5/5/2002 Posts: 0
|
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote> Il Panda antivirus è ottimo e leggero, (e anche abbastanza economico) http://www.pandasoftware.com/products/titanium2004/se poi cerchi qualcosa di più economico (10 $ all'anno) e che funzioni (si basa sul motore kaspersky) quarda in questa pagina: http://www.extendia.com/Ce ne sono di 3 tipi e per tutte le tasche, io uso quello da 10 dollari affiancato però anche da AVG (2 antivirus doppia sicurezza) http://www.grisoft.com/us/us_index.php (non è free) L'anno prossimo potresti acquistare quello da 10 dollari ed affiancarlo ad un'altro free come quello AVAST che è ottimo e in italiano ... in questa pagina ---> http://www.avast.com/eng/down_home.html<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote><font color=green>X Bambino, 77 .Confermo ho Panda antivirus, non è costoso e gira che è un piacere Saluti, Ale</font id=green>
|
|
Rank: Member
Iscritto dal : 9/13/2004 Posts: 0
|
[/quote]<font color=green>X Bambino, 77 .Confermo ho Panda antivirus, non è costoso e gira che è un piacere Saluti, Ale</font id=green> [/quote]
Grazie Ale, ma non voglio spendere neanche 1 Euro!...e il modo prima o poi lo trovo <img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle>
|
|
Guest |