<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Conficker si diffonde nelle aziende</title>
	<atom:link href="http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Daniwan</title>
		<link>https://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/comment-page-1/#comment-2105</link>
		<dc:creator>Daniwan</dc:creator>
		<pubDate>Thu, 11 Jun 2009 13:45:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/#comment-2105</guid>
		<description>I migliori ANTIVIRUS PER FERMARLO SONO KASPERSKI.
MA VA BENE ANCHE PANDA MA DEVE ESSERE MOLTO AGGIORNATO</description>
		<content:encoded><![CDATA[<p>I migliori ANTIVIRUS PER FERMARLO SONO KASPERSKI.<br />
MA VA BENE ANCHE PANDA MA DEVE ESSERE MOLTO AGGIORNATO</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Conficker: più psicosi che reale pericolo &#124; Consulente Informatico - Sergio Gandrus</title>
		<link>https://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/comment-page-1/#comment-2104</link>
		<dc:creator>Conficker: più psicosi che reale pericolo &#124; Consulente Informatico - Sergio Gandrus</dc:creator>
		<pubDate>Tue, 31 Mar 2009 23:01:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/#comment-2104</guid>
		<description>[...] E&#8217; stato paragonato al millennium bug che allo scoccare del 1 gennaio 2000 avrebbe dovuto creare disastri fantascentifici. Conficker (conosciuto anche come Downadup) è invece un comune virus, del tipo worm, che dovrebbe attivarsi oggi 1° aprile. Ci sono siti di esperti molto più adatti a spiegare come questo worm si diffonde e crea pericoli (leggete questo articolo su PC Al Sicuro). Sarà molto diffuso ma ci si potrà porre rimedio con una serie di tool messi a disposizione dal più grande produttore di sistemi operativi, Microsoft, e dalla maggior parte dei produttori di antivirus. Di seguito alcuni link utili: [...]</description>
		<content:encoded><![CDATA[<p>[...] E&#8217; stato paragonato al millennium bug che allo scoccare del 1 gennaio 2000 avrebbe dovuto creare disastri fantascentifici. Conficker (conosciuto anche come Downadup) è invece un comune virus, del tipo worm, che dovrebbe attivarsi oggi 1° aprile. Ci sono siti di esperti molto più adatti a spiegare come questo worm si diffonde e crea pericoli (leggete questo articolo su PC Al Sicuro). Sarà molto diffuso ma ci si potrà porre rimedio con una serie di tool messi a disposizione dal più grande produttore di sistemi operativi, Microsoft, e dalla maggior parte dei produttori di antivirus. Di seguito alcuni link utili: [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Networking : microsoft irrangiungibile</title>
		<link>https://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/comment-page-1/#comment-2091</link>
		<dc:creator>Networking : microsoft irrangiungibile</dc:creator>
		<pubDate>Tue, 17 Feb 2009 12:15:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/#comment-2091</guid>
		<description>[...] http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/ [...]</description>
		<content:encoded><![CDATA[<p>[...] <a href="http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/" rel="nofollow">http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Il worm che si propaga attraverso USB (W32/Confick-D) &#124; Consulente Informatico - Sergio Gandrus</title>
		<link>https://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/comment-page-1/#comment-2094</link>
		<dc:creator>Il worm che si propaga attraverso USB (W32/Confick-D) &#124; Consulente Informatico - Sergio Gandrus</dc:creator>
		<pubDate>Tue, 27 Jan 2009 10:21:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/#comment-2094</guid>
		<description>[...] Aggiornamento2: qualche informazione in più su Conficker [...]</description>
		<content:encoded><![CDATA[<p>[...] Aggiornamento2: qualche informazione in più su Conficker [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Giuseppe</title>
		<link>https://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/comment-page-1/#comment-2098</link>
		<dc:creator>Giuseppe</dc:creator>
		<pubDate>Fri, 23 Jan 2009 12:11:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/#comment-2098</guid>
		<description>Ho utilizzato Prevx in azienda con parecchi pc infetti e ha rimosso su tutti l&#039;infezione senza alcun problema. Le pochissime volte che è rimasta la chiave di registro, l&#039;ho rimossa a mano, l&#039;importante era che scoprissi e rimuovessi il file infetto. In questo Prevx è stato superiore a tutti.
Cosa intendi con &quot;ripristinare i file alla condizione precedente l&#039;attacco&quot;? Il virus non infetta mica alcun file, basta la rimozione de file infetto</description>
		<content:encoded><![CDATA[<p>Ho utilizzato Prevx in azienda con parecchi pc infetti e ha rimosso su tutti l&#8217;infezione senza alcun problema. Le pochissime volte che è rimasta la chiave di registro, l&#8217;ho rimossa a mano, l&#8217;importante era che scoprissi e rimuovessi il file infetto. In questo Prevx è stato superiore a tutti.<br />
Cosa intendi con &#8220;ripristinare i file alla condizione precedente l&#8217;attacco&#8221;? Il virus non infetta mica alcun file, basta la rimozione de file infetto</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Roberto</title>
		<link>https://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/comment-page-1/#comment-2099</link>
		<dc:creator>Roberto</dc:creator>
		<pubDate>Fri, 23 Jan 2009 08:24:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/#comment-2099</guid>
		<description>PREVX rileva il virus e lo elimina definitivamente su macchine gia&#039; infettate. Voglio tuttavia segnalare che non ripristina chiavi di registro e files alla condizione precedente l&#039;attacco. Quindi per ripristinare tutte le funzionalita&#039; e&#039; necessario reinstallare S.O.</description>
		<content:encoded><![CDATA[<p>PREVX rileva il virus e lo elimina definitivamente su macchine gia&#8217; infettate. Voglio tuttavia segnalare che non ripristina chiavi di registro e files alla condizione precedente l&#8217;attacco. Quindi per ripristinare tutte le funzionalita&#8217; e&#8217; necessario reinstallare S.O.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mosfet</title>
		<link>https://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/comment-page-1/#comment-2100</link>
		<dc:creator>Mosfet</dc:creator>
		<pubDate>Tue, 20 Jan 2009 23:22:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/#comment-2100</guid>
		<description>@luca:
L&#039;antivirus come lo riconosce?
In un mio caso KAV lo cataloga come kido.bl, file creati nome e estensione random, ACL modificate, ho trovato nel registry Image file execution options che caricava in debugger un virus con explorer.exe. Domani altro cliente e forse altra variante, chissa&#039;. Mi segno l&#039;utility che e&#039; meglio...</description>
		<content:encoded><![CDATA[<p>@luca:<br />
L&#8217;antivirus come lo riconosce?<br />
In un mio caso KAV lo cataloga come kido.bl, file creati nome e estensione random, ACL modificate, ho trovato nel registry Image file execution options che caricava in debugger un virus con explorer.exe. Domani altro cliente e forse altra variante, chissa&#8217;. Mi segno l&#8217;utility che e&#8217; meglio&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Luca</title>
		<link>https://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/comment-page-1/#comment-2090</link>
		<dc:creator>Luca</dc:creator>
		<pubDate>Fri, 16 Jan 2009 20:25:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/#comment-2090</guid>
		<description>60 server, 700 utenti di Active Directory...10gg che lavoro 12ore al giorno per questo MALEDETTO WORM...e le cose invece di migliorare peggiorano..........quanto si divertiranno....

Quoto Mosfet:
-XP SP3: la patch non si installa perchè &quot;meno recente&quot;, ma non è compresa nell&#039;SP3= NON COMMENTO....FUCK MS!!!
-XP SP2/Win 2003 Sp1-Sp2: patch installate, rimozione con tool microsoft fatte,riavvi su riavvi...LO RIPRENDONO!!!!

Se può esservi utile ho trovato (dopo 3gg) questa utility &quot;Active Directory Account Unlocker&quot; che, se siete sfigati (come me) e vi beccate la versione che vi blocca gli account, almeno vi evita di fare &quot;Unlock All&quot; con Hyena...è un tool di 500kb che sblocca TUTTI gli account ogni 5 secondi...</description>
		<content:encoded><![CDATA[<p>60 server, 700 utenti di Active Directory&#8230;10gg che lavoro 12ore al giorno per questo MALEDETTO WORM&#8230;e le cose invece di migliorare peggiorano&#8230;&#8230;&#8230;.quanto si divertiranno&#8230;.</p>
<p>Quoto Mosfet:<br />
-XP SP3: la patch non si installa perchè &#8220;meno recente&#8221;, ma non è compresa nell&#8217;SP3= NON COMMENTO&#8230;.FUCK MS!!!<br />
-XP SP2/Win 2003 Sp1-Sp2: patch installate, rimozione con tool microsoft fatte,riavvi su riavvi&#8230;LO RIPRENDONO!!!!</p>
<p>Se può esservi utile ho trovato (dopo 3gg) questa utility &#8220;Active Directory Account Unlocker&#8221; che, se siete sfigati (come me) e vi beccate la versione che vi blocca gli account, almeno vi evita di fare &#8220;Unlock All&#8221; con Hyena&#8230;è un tool di 500kb che sblocca TUTTI gli account ogni 5 secondi&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mosfet</title>
		<link>https://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/comment-page-1/#comment-2092</link>
		<dc:creator>Mosfet</dc:creator>
		<pubDate>Thu, 15 Jan 2009 22:09:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/#comment-2092</guid>
		<description>Rettifico. La patch *non* e&#039; compresa nel sp3.</description>
		<content:encoded><![CDATA[<p>Rettifico. La patch *non* e&#8217; compresa nel sp3.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mosfet</title>
		<link>https://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/comment-page-1/#comment-2093</link>
		<dc:creator>Mosfet</dc:creator>
		<pubDate>Wed, 14 Jan 2009 19:01:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende/#comment-2093</guid>
		<description>Sembra che KAV lo riconosca come worm.win32.Kido e varianti. Ho applicato le patch Microsoft ma non sembra siano sufficienti...Un pc aveva installato sp3 di xp che dovrebbe comprendere anche questa patch, ciononostante si e&#039; infettato. una bella rogna. Avast lo riconosce come Confi.</description>
		<content:encoded><![CDATA[<p>Sembra che KAV lo riconosca come worm.win32.Kido e varianti. Ho applicato le patch Microsoft ma non sembra siano sufficienti&#8230;Un pc aveva installato sp3 di xp che dovrebbe comprendere anche questa patch, ciononostante si e&#8217; infettato. una bella rogna. Avast lo riconosce come Confi.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

