<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: Il Conficker si rinnova: nuova variante più aggressiva disabilita software di sicurezza</title>
	<atom:link href="http://www.bleakants.com/2009/03/conficker-nuova-variante-disabilita-software-di-sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bleakants.com/2009/03/conficker-nuova-variante-disabilita-software-di-sicurezza/</link>
	<description>Informatica, Internet, News &#38; Soluzioni Interessanti</description>
	<pubDate>Fri, 10 Sep 2010 11:38:27 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: AndrewBoldman</title>
		<link>http://www.bleakants.com/2009/03/conficker-nuova-variante-disabilita-software-di-sicurezza/comment-page-1/#comment-102</link>
		<dc:creator>AndrewBoldman</dc:creator>
		<pubDate>Thu, 04 Jun 2009 23:25:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.bleakants.com/?p=422#comment-102</guid>
		<description>da best. Keep it going! Thank you</description>
		<content:encoded><![CDATA[<p>da best. Keep it going! Thank you</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tacu</title>
		<link>http://www.bleakants.com/2009/03/conficker-nuova-variante-disabilita-software-di-sicurezza/comment-page-1/#comment-72</link>
		<dc:creator>Tacu</dc:creator>
		<pubDate>Tue, 28 Apr 2009 22:15:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.bleakants.com/?p=422#comment-72</guid>
		<description>Salve Max, 
probabilmente le condivise sono inaccessibili perchè sui computer è ancora disabilitato il servizio Server.
Il conficker infatti può disabilitare i seguenti servizi di windows: 
   
    * Aggiornamenti Automatici (wuauserv)
    * Server
    * Trasferimento intelligente in background (BITS)
    * Centro Sicurezza PC (wscsvc)
    * Servizio di Segnalazione Errori (ERSvc)

Normalmente lo stato (Tipo di avvio) di tali servizi dovrebbe essere "Automatico".

Puoi verificare da Start -&gt; Esegui, digitando "services.msc"

Ti consiglio di eseguire il tool KKiller di Kaspersky e di installare le patch microsoft indicate qui: http://www.kaspersky.com/technews?id=203038750

Esegui anche i tool "conciller" e "regnfile" disponibili qui: http://iv.cs.uni-bonn.de/wg/cs/applications/containing-conficker/

Fatto questo ti consiglio una scansione completa con il software antivirus in uso sui pc. Questo per verificare che non ci siano più tracce del virus nelle cartelle temporanee, di sistema o di restore.
Infine, verifica che la password dell'utente Administrator non sia vuota e non sia presente in questa lista: http://www.sophos.com/blogs/gc/g/2009/01/16/passwords-conficker-worm/</description>
		<content:encoded><![CDATA[<p>Salve Max,<br />
probabilmente le condivise sono inaccessibili perchè sui computer è ancora disabilitato il servizio Server.<br />
Il conficker infatti può disabilitare i seguenti servizi di windows: </p>
<p>    * Aggiornamenti Automatici (wuauserv)<br />
    * Server<br />
    * Trasferimento intelligente in background (BITS)<br />
    * Centro Sicurezza PC (wscsvc)<br />
    * Servizio di Segnalazione Errori (ERSvc)</p>
<p>Normalmente lo stato (Tipo di avvio) di tali servizi dovrebbe essere &#8220;Automatico&#8221;.</p>
<p>Puoi verificare da Start -> Esegui, digitando &#8220;services.msc&#8221;</p>
<p>Ti consiglio di eseguire il tool KKiller di Kaspersky e di installare le patch microsoft indicate qui: <a href="http://www.kaspersky.com/technews?id=203038750" rel="nofollow">http://www.kaspersky.com/technews?id=203038750</a></p>
<p>Esegui anche i tool &#8220;conciller&#8221; e &#8220;regnfile&#8221; disponibili qui: <a href="http://iv.cs.uni-bonn.de/wg/cs/applications/containing-conficker/" rel="nofollow">http://iv.cs.uni-bonn.de/wg/cs/applications/containing-conficker/</a></p>
<p>Fatto questo ti consiglio una scansione completa con il software antivirus in uso sui pc. Questo per verificare che non ci siano più tracce del virus nelle cartelle temporanee, di sistema o di restore.<br />
Infine, verifica che la password dell&#8217;utente Administrator non sia vuota e non sia presente in questa lista: <a href="http://www.sophos.com/blogs/gc/g/2009/01/16/passwords-conficker-worm/" rel="nofollow">http://www.sophos.com/blogs/gc/g/2009/01/16/passwords-conficker-worm/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Max</title>
		<link>http://www.bleakants.com/2009/03/conficker-nuova-variante-disabilita-software-di-sicurezza/comment-page-1/#comment-71</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Tue, 28 Apr 2009 21:35:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.bleakants.com/?p=422#comment-71</guid>
		<description>Ho scoperto che la mia rete è stata infettata dal virus conficker.b ... e tutti i pc infetti che hanno le cartelle condivise non sono più accessibili...
Purtroppo ho scoperto ... e spero di sbagliarmi.. che pur rimovendo il virus le cartelle non sono ancora accessibili ...
Come posso risolvere il problema ... 
Grazie</description>
		<content:encoded><![CDATA[<p>Ho scoperto che la mia rete è stata infettata dal virus conficker.b &#8230; e tutti i pc infetti che hanno le cartelle condivise non sono più accessibili&#8230;<br />
Purtroppo ho scoperto &#8230; e spero di sbagliarmi.. che pur rimovendo il virus le cartelle non sono ancora accessibili &#8230;<br />
Come posso risolvere il problema &#8230;<br />
Grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tacu</title>
		<link>http://www.bleakants.com/2009/03/conficker-nuova-variante-disabilita-software-di-sicurezza/comment-page-1/#comment-69</link>
		<dc:creator>Tacu</dc:creator>
		<pubDate>Tue, 31 Mar 2009 20:48:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.bleakants.com/?p=422#comment-69</guid>
		<description>Ciao Federico, 
ti ringrazio per il feedback.

Alla luce delle ultime scoperte forse potrà interessarti il mio ultimo aggiornamento in questo post: puoi trovare informazioni e strumenti efficaci e veloci per il rilevamento della minaccia nella tua rete aziendale.</description>
		<content:encoded><![CDATA[<p>Ciao Federico,<br />
ti ringrazio per il feedback.</p>
<p>Alla luce delle ultime scoperte forse potrà interessarti il mio ultimo aggiornamento in questo post: puoi trovare informazioni e strumenti efficaci e veloci per il rilevamento della minaccia nella tua rete aziendale.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Federico B</title>
		<link>http://www.bleakants.com/2009/03/conficker-nuova-variante-disabilita-software-di-sicurezza/comment-page-1/#comment-67</link>
		<dc:creator>Federico B</dc:creator>
		<pubDate>Mon, 30 Mar 2009 09:00:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.bleakants.com/?p=422#comment-67</guid>
		<description>ciao, la DLL è sempre la stessa, per ora.
Purtroppo non siamo ancora riusciti a bloccare l'infezione del tutto.
Usiamo Epolicy Orchestrator-McAfee, il nuovo DAT previene la diffusione (sebbene lo identifichi come Conflicker.B e non .C) ma purtroppo, essendo un ambiente eterogeneo, con vecchi server/wrk non tutti patchati, vari utenti che purtroppo riescono ad accedere con USBpen e altro, la situazione è difficilotta.

I grossi problemi sono non sui W2003, ma sui Windows2000 server SP4, che sperimentano i vari "side effect" di questa infezione, poichè abbiamo una grossa foresta AD i DC stanno vacillando (ad esempio mi tocca effettuare spesso dei restart del servizio NETLOGON perchè la propagazione policy viene rallentata mostruosamente).
Abbiamo anche una fastidiosa infezione collaterale (?), su questi W2000, di un fantomatico "Bo:stack", che sembra appoggiarsi a SERVICES.EXE (McAfee legge "SERVICES.EXE::LoadLibraryA"), il comportamento è da Buffer Overflow tant'è che il motore 8.5 blocca l'eseguibile con conseguenze ovviamente pesanti...</description>
		<content:encoded><![CDATA[<p>ciao, la DLL è sempre la stessa, per ora.<br />
Purtroppo non siamo ancora riusciti a bloccare l&#8217;infezione del tutto.<br />
Usiamo Epolicy Orchestrator-McAfee, il nuovo DAT previene la diffusione (sebbene lo identifichi come Conflicker.B e non .C) ma purtroppo, essendo un ambiente eterogeneo, con vecchi server/wrk non tutti patchati, vari utenti che purtroppo riescono ad accedere con USBpen e altro, la situazione è difficilotta.</p>
<p>I grossi problemi sono non sui W2003, ma sui Windows2000 server SP4, che sperimentano i vari &#8220;side effect&#8221; di questa infezione, poichè abbiamo una grossa foresta AD i DC stanno vacillando (ad esempio mi tocca effettuare spesso dei restart del servizio NETLOGON perchè la propagazione policy viene rallentata mostruosamente).<br />
Abbiamo anche una fastidiosa infezione collaterale (?), su questi W2000, di un fantomatico &#8220;Bo:stack&#8221;, che sembra appoggiarsi a SERVICES.EXE (McAfee legge &#8220;SERVICES.EXE::LoadLibraryA&#8221;), il comportamento è da Buffer Overflow tant&#8217;è che il motore 8.5 blocca l&#8217;eseguibile con conseguenze ovviamente pesanti&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tacu</title>
		<link>http://www.bleakants.com/2009/03/conficker-nuova-variante-disabilita-software-di-sicurezza/comment-page-1/#comment-66</link>
		<dc:creator>Tacu</dc:creator>
		<pubDate>Fri, 27 Mar 2009 15:56:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.bleakants.com/?p=422#comment-66</guid>
		<description>Sono contento che qualcuno abbia tratto vantaggio dalla mia esperienza ;-)

Sei riuscito a pulire tutte le macchine? La dll era sempre di 86 bytes?</description>
		<content:encoded><![CDATA[<p>Sono contento che qualcuno abbia tratto vantaggio dalla mia esperienza ;-)</p>
<p>Sei riuscito a pulire tutte le macchine? La dll era sempre di 86 bytes?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Federico B</title>
		<link>http://www.bleakants.com/2009/03/conficker-nuova-variante-disabilita-software-di-sicurezza/comment-page-1/#comment-65</link>
		<dc:creator>Federico B</dc:creator>
		<pubDate>Fri, 27 Mar 2009 14:55:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.bleakants.com/?p=422#comment-65</guid>
		<description>il tuo post è stato preziosissimo.
Anche dove lavoro io, ho avuto vari sistemi infettati, e confermo tutta la (ottima e bene documentata) procedura per la rimozione.
Grazie per l'ottimo lavoro.</description>
		<content:encoded><![CDATA[<p>il tuo post è stato preziosissimo.<br />
Anche dove lavoro io, ho avuto vari sistemi infettati, e confermo tutta la (ottima e bene documentata) procedura per la rimozione.<br />
Grazie per l&#8217;ottimo lavoro.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
