Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-09-2007, 17:36   #1
miciopazzo198x
Senior Member
 
L'Avatar di miciopazzo198x
 
Iscritto dal: Jan 2006
Messaggi: 20872
Stack overflow : Cos'è?

Oggi mentre navigavo mi è apparso questo errore

STACK OVERFLOW

prima volta ed ultima fin'ora


preso dal panico ho aperto firewall ecc e Kasper dice

Quote:
Il processo sta cercando di inserire il modulo C:\WINDOWS\system32\IEFRAME.dll in tutti i processi.
per processo intende IEXPLORER



Un semplice errore o conviene una bella pulizia?

***

HIJACKTHIS non rileva niente di strano

Spybot ha pulito un po di schifezze


che altro fare x essere sicuro che fosse un errore "singolo"?

Perchè non ricordo bene ho chiuso subito, ma stavo su un sito nuovo che non frequento spesso bo

Insomma non è successo qui su HWU o siti "famosi"
__________________
F.C. JUVENTUS 1897: Da sempre indiscutibilmente superiori !
** Centotredici anni di storia che MAI NESSUNO retrocederà!**
miciopazzo198x è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 17:56   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
è una dll injection, probabilmente roba nociva. per sapere come comportarsi, leggere il tread ufficiale del kaspersky e più esattamente questo post:

http://www.hwupgrade.it/forum/showpo...57&postcount=3

sezione glossario-> punto numero 7.

la definizione di stack overflow: http://it.wikipedia.org/wiki/Stack_overflow

Ultima modifica di c.m.g : 21-09-2007 alle 17:59.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 17:59   #3
miciopazzo198x
Senior Member
 
L'Avatar di miciopazzo198x
 
Iscritto dal: Jan 2006
Messaggi: 20872
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
è una dll injection, probabilmente roba nociva. per sapere come comportarsi, leggere il tread ufficiale del kaspersky e più esattamente questo post:

http://www.hwupgrade.it/forum/showpo...57&postcount=3

sezione glossario-> punto numero 7.
Ho letto ma cosa devo fare?

Kasper non trova nulla, Hijack neanche, Spybot idem

Non potrebbe essere un errore normale?

Come devo procedere
__________________
F.C. JUVENTUS 1897: Da sempre indiscutibilmente superiori !
** Centotredici anni di storia che MAI NESSUNO retrocederà!**
miciopazzo198x è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 17:59   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
è gromozon
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:03   #5
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
ma quando la smetterete di usare internet explorer come browser? usate opera che è il browser più sicuro del mondo.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:03   #6
miciopazzo198x
Senior Member
 
L'Avatar di miciopazzo198x
 
Iscritto dal: Jan 2006
Messaggi: 20872
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
è gromozon
come pulisco
__________________
F.C. JUVENTUS 1897: Da sempre indiscutibilmente superiori !
** Centotredici anni di storia che MAI NESSUNO retrocederà!**
miciopazzo198x è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:06   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da miciopazzo198x Guarda i messaggi
come pulisco
intanto posta nella sezione delle infezioni:

http://www.hwupgrade.it/forum/forumdisplay.php?f=125

per quanto riguarda il kaspersky, blocca quella modifica che è nociva nel pdm.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:07   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
è gromozon
Temo proprio di si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:08   #9
miciopazzo198x
Senior Member
 
L'Avatar di miciopazzo198x
 
Iscritto dal: Jan 2006
Messaggi: 20872
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
intanto posta nella sezione delle infezioni:

http://www.hwupgrade.it/forum/forumdisplay.php?f=125

per quanto riguarda il kaspersky, blocca quella modifica che è nociva nel pdm.
oddio Kasper mi chiudeva IE

ora come ritrovo quella modifica per toglierla dalle autorizzazioni

Scusate
__________________
F.C. JUVENTUS 1897: Da sempre indiscutibilmente superiori !
** Centotredici anni di storia che MAI NESSUNO retrocederà!**
miciopazzo198x è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:14   #10
miciopazzo198x
Senior Member
 
L'Avatar di miciopazzo198x
 
Iscritto dal: Jan 2006
Messaggi: 20872
Ragà se vado di formattazione cosa devo evitare al ritorno? :|
__________________
F.C. JUVENTUS 1897: Da sempre indiscutibilmente superiori !
** Centotredici anni di storia che MAI NESSUNO retrocederà!**
miciopazzo198x è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:47   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
di utilizzarei ie in primis
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:52   #12
miciopazzo198x
Senior Member
 
L'Avatar di miciopazzo198x
 
Iscritto dal: Jan 2006
Messaggi: 20872
Ok ragà...

faccio così, formatto e mi dimentico IE

Poi rimetto Kasper e tutto quanto
__________________
F.C. JUVENTUS 1897: Da sempre indiscutibilmente superiori !
** Centotredici anni di storia che MAI NESSUNO retrocederà!**
miciopazzo198x è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 19:42   #13
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
ma quando la smetterete di usare internet explorer come browser? usate opera che è il browser più sicuro del mondo.
Per favore c.m.g.: la risposta esatta è: quando la smetterete di cliccare, a vanvera, su tutte le finestre che vi vengono proposte????.
Internet Explorer, non c'entra una mazza .
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:04   #14
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Per favore c.m.g.: la risposta esatta è: quando la smetterete di cliccare, a vanvera, su tutte le finestre che vi vengono proposte????.
Internet Explorer, non c'entra una mazza .
c'entra c'entra: se è buggato non è colpa degli utenti
è evidente che miciopazzo198x ha visitato un sito in cui qualche script malizioso sfrutta una vulnerabilità di stack-based buffer overflow.

@miciopazzo198x: uno stack overflow è un errore che si verifica in un programma e che consiste nell'overflow (cioè nella scrittura oltre la fine) di un'area di memoria detta stack. senza entrare in dettagli tecnici su a cosa serva quest'area di memoria ti dico che se in un programma buggato viene provocato intenzionalmente l'overflow di un buffer collocato nello stack in molti casi è possibile prendere il controllo completo del processo. nel tuo caso il codice malizioso ha preso il controllo di Internet Explorer, ha scaricato una DLL sul tuo computer, e ha infine cercato di fare in modo che tutti i processi caricassero quella DLL; l'antivirus però l'ha sgamato.

fare pulizia è semplice:
1) cancella il file C:\Windows\system32\ieframe.dll (quello segnalato dal KAV insomma).
2) in futuro, se hai Windows Vista ed Internet Explorer 7, attiva la Protected Mode; non servirà ad impedire le DLL injections, ne' tantomeno impedirà l'exploit di stack overflows e altri tipi di bug; però in compenso impedirà il download di files all'interno di cartelle protette di sistema e proteggerà anche la cartella dei documenti, quindi nel caso specifico penso che l'accoppiata Vista+IE7 avrebbe impedito l'infezione prima ancora che il KAV avesse avuto tempo di accorgersene.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:40   #15
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
visto che si parla di vulnerabiltà di internet explorer e di dll collegate a gromozon..desidererei,se è possibile,togliermi una curosità...
tempo fà ebbi lo stesso problema dell'utente renard,cioè quell'errore navcancl all'apertura del browser...la mia domanda è:anche in quel caso si trattò di gromozon...?
http://www.hwupgrade.it/forum/showth...t=errore+pi%F9
qualcuno mi risolva questo dubbio amletico che mi assale da quando ho letto questa discussione...
grazie
saluti
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:49   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
visto che si parla di vulnerabiltà di internet explorer e di dll collegate a gromozon..desidererei,se è possibile,togliermi una curosità...
tempo fà ebbi lo stesso problema dell'utente renard,cioè quell'errore navcancl all'apertura del browser...la mia domanda è:anche in quel caso si trattò di gromozon...?
http://www.hwupgrade.it/forum/showth...t=errore+pi%F9
qualcuno mi risolva questo dubbio amletico che mi assale da quando ho letto questa discussione...
grazie
saluti
assolutamente sì, è gromozon e nell'immagine c'è appunto la stessa dll
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:50   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da miciopazzo198x Guarda i messaggi
Ok ragà...

faccio così, formatto e mi dimentico IE

Poi rimetto Kasper e tutto quanto
c'è il tool di pulizia di prevx se non vuoi gingiolarti in lunghe procedure
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:59   #18
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
assolutamente sì, è gromozon e nell'immagine c'è appunto la stessa dll

scusami allora,se anch'io come l'utente l'unico rimedio che adottai fu la disinstallazione di ie7,per tornare a ie6,con mille successivi problemi per rimettere la versione 7(le chiavi del registro erano piuttosto incasinate a livello di permessi...lancetta ne sa qualcosa..)...
cioè in poche parole tengo il gromo sul pc...
o il fatto che io non cliccai su esegui mi salvò???
se confermi che possiedo il giocattolo,fallo con estrema cautela per piacere...
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 21:28   #19
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi

scusami allora,se anch'io come l'utente l'unico rimedio che adottai fu la disinstallazione di ie7,per tornare a ie6,con mille successivi problemi per rimettere la versione 7(le chiavi del registro erano piuttosto incasinate a livello di permessi...lancetta ne sa qualcosa..)...
cioè in poche parole tengo il gromo sul pc...
o il fatto che io non cliccai su esegui mi salvò???
se confermi che possiedo il giocattolo,fallo con estrema cautela per piacere...
Si! hai un gromozone enorme che ti rincorre per da dentro il pc.... disgraziatissimo che non sei altro..all'epoca non mi dicesti del problema comunque non credo..altrimenti non postavi qui..comunque usa il thread famoso lì c'è quello che serve giusto per controllo....con te non si sa mai..
Ci sentiamo dopo.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 21:33   #20
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi

scusami allora,se anch'io come l'utente l'unico rimedio che adottai fu la disinstallazione di ie7,per tornare a ie6,con mille successivi problemi per rimettere la versione 7(le chiavi del registro erano piuttosto incasinate a livello di permessi...lancetta ne sa qualcosa..)...
cioè in poche parole tengo il gromo sul pc...
o il fatto che io non cliccai su esegui mi salvò???
se confermi che possiedo il giocattolo,fallo con estrema cautela per piacere...
hai seguito la procedura mia??
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Scontro tra giganti: Disney e YouTube TV...
Hyundai accelera sull'idrogeno con un nu...
4 Maxi TV in sconto su Amazon: fino a 75...
Da 579€ a 639€: 3 portatili imperdibili ...
Il nuovo Apple Watch SE 3 scende subito ...
Amazon ha cancellato il nuovo MMO de Il ...
Stranger Things 5: il trailer ufficiale ...
Apple chiude un anno fiscale da record. ...
Windows 11, gli aggiornamenti diventano ...
WhatsApp arriva su Apple Watch: tutte le...
Amazon inspiegabile: è attivo un ...
Così SK hynix vuole rivoluzionare...
Stop ai sussidi per le elettriche: la Ci...
Super offerte Google Pixel su Amazon: fi...
Amazon oltre le aspettative: i numeri re...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v