Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-11-2001, 18:47   #1
hammer
Bannato
 
Iscritto dal: Nov 2000
Messaggi: 96
Virus Autoinstallante ?

tratto da www.hardware-mania.com

- ATTENZIONE NUOVO VIRUS AUTOINSTALLANTE
Segnalata da Antonio 25/11/2001

Da poche ore sta circolando un nuovo virus tramite e-mail, che ha la particolarità di essere autoinstallante!! La mail purtroppo potrebbe essere mandata anche da un amico inconsapevole e quindi diventa molto più difficile capire quale sia la mail da eliminare! Il virus si chiama WORM_BADTRANS.B. La mail contenente il virus non ha allegati ed è vuota. Ulteriori informazioni a questo indirizzo. Anche io sono stato colpito dal virus :-( però grazie al Norton Antivirus 2002 sono riuscito a eliminarlo dal sistema, vi consiglio caldamente di aggiornare i vostri antivirus.
----------------------------

Ma se anche un amico inavvertitamente può mandare questa mail come facciamo a sapere quale dobbiamo cancellare?
hammer è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2001, 19:01   #2
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
ho letto che questo virus installa un programma Troiano.....

When executed, this worm copies itself as kernel32.exe in the "\windows\system" directory. It then adds the following registry value:

HKEY_LOCAL_MACHINE\SOFTWARE\Mi
crosoft\Windows\CurrentVersion
\RunOnce\Kernel32=kernel32.exe

Inoltre è bene disattivare l'anteprima e-mail

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2001, 19:20   #3
hammer
Bannato
 
Iscritto dal: Nov 2000
Messaggi: 96
sai dirmi come disattivare l'anteprima in outlook 2000 ? Ma un antivirus che lo rileva e lo elimina non basta? Bisogna comunque fare quelle procedure da te illustrate?
hammer è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2001, 21:26   #4
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Allora l'anteprima in outlook si toglie andando su visualizza----->Layout----->Togliere lo spunto su visualizza riquadro in anteprima.

Le operazioni di cui ho parlato prima si fanno quando un antivirus non è aggiornato oppure non ha riconosciuto il file infetto. Molti troiani vengono installati in quella voce del registro.

Nel registro di Windows è possibile vedere se sono installati cavalli di Troia.

Start----->Esegui----->Regedit-----> Hkey_Local_Machine\Sofware\Microsoft\Windows

\CurrentVersion\Run

\Run-

\RunOnce

\RunService

\Runservice-



In tutte queste directory Run sono presenti i programmi caricati all'avvio, quindi se si riconosce un file che non è associato a programmi installati o programmi di windows stesso è possibile che si tratti di un cavallo di Troia. Tutte queste operazioni fatte manualmente sono svolte in modo automatico da particolari tools gratuiti (sempre se l'antivirus non li ha riconosciuti)


Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2001, 22:36   #5
DURONMEN
Senior Member
 
L'Avatar di DURONMEN
 
Iscritto dal: Jan 2001
Città: PARMA , born in Racale (LE)
Messaggi: 2655
Purtroppo l'ho beccato.

Ho beccato il virus in questione proprio oggi, e nonostante abbia installato il Norton antivirus 2001 aggiornato, i 2 file infestati dal virus, che sono stati trovati dal Norton, non sono stati nè corretti nè eliminati. In pratica Norton dice di non poterci fare niente perchè i 2 file in questione sono usati da windows.
Ora come faccio io ad eliminare questo cacchio di virus???

Dato che è la prima volta che mi capita di prendere un virus informatico, e visto che non so cosa fare, vi prego di aiutarmi.
__________________
My system Asus P5QD turbo, Intel Core 2 Duo E8400@3850Mhz a 1,33V, 8Gb ddr3, 2xSeagate 1TB, ATI Radeon HD6850 O.C. Edition, Dolby Digital Live su ampli 7.1 DENON X2300 , LCD 22" Samsung 225UW,
DURONMEN è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2001, 22:50   #6
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Vai nel registro :HKEY_LOCAL_MACHINE\SOFTWARE\Mi

crosoft\Windows\CurrentVersion

\RunOnce\Kernel32=kernel32.exe


e rimuovi Kernel32=kernel32.exe

Così non viene caricato e rimuovi i file creati dal virus perchè io questi file con win98 non li ho quindi non sono file di sistema.
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2001, 23:12   #7
DURONMEN
Senior Member
 
L'Avatar di DURONMEN
 
Iscritto dal: Jan 2001
Città: PARMA , born in Racale (LE)
Messaggi: 2655
Grazie.

Quote:
Originariamente inviato da Bilancino
[b]Vai nel registro :HKEY_LOCAL_MACHINE\SOFTWARE\Mi

crosoft\Windows\CurrentVersion

\RunOnce\Kernel32=kernel32.exe


e rimuovi Kernel32=kernel32.exe

Così non viene caricato e rimuovi i file creati dal virus perchè io questi file con win98 non li ho quindi non sono file di sistema.
Ho fatto come mi hai suggerito tu, e sembra che il problema sia stato risolto.
Però ho notato una cosa strana, dopo aver rimosso il file "kernel32" dal registro del sistema, il Norton non mi trova più il file infetto, che comunque è un .dll che non è stato cancellato, e che ho ancora nel sistema. Solo che prima lo vedeva come infettato dal virus, mentre otra no.
Secondo te è normale?
Cmq grazie per il prezioso consiglio.
__________________
My system Asus P5QD turbo, Intel Core 2 Duo E8400@3850Mhz a 1,33V, 8Gb ddr3, 2xSeagate 1TB, ATI Radeon HD6850 O.C. Edition, Dolby Digital Live su ampli 7.1 DENON X2300 , LCD 22" Samsung 225UW,
DURONMEN è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2001, 23:26   #8
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Questo virus è un cavallo di troia norton in generale vede nel registro queste voci se ci sono dice che c'è un virus ma non sa quale è perchè non è aggiornato. Avendo tolto la voce non vede più il virus (che è un cavallo di troia non un virus dannoso). Quando si installa per sbaglio questo virus ci creano i files:

kernel32.exe
protocol.dll
kdll.dll

Io in win98 non li ho quindi non sono di windows ma creati dal virus. Ad ogni riavvio del sitema poiche si è tolta la chiave del registro il programma troiano (kernel32.exe) non viene attivato e il virus è morto.........basta poi togliere i files creati dal virus.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2001, 23:30   #9
DURONMEN
Senior Member
 
L'Avatar di DURONMEN
 
Iscritto dal: Jan 2001
Città: PARMA , born in Racale (LE)
Messaggi: 2655
Perfetto.

Quote:
Originariamente inviato da Bilancino
[b]Questo virus è un cavallo di troia norton in generale vede nel registro queste voci se ci sono dice che c'è un virus ma non sa quale è perchè non è aggiornato. Avendo tolto la voce non vede più il virus (che è un cavallo di troia non un virus dannoso). Quando si installa per sbaglio questo virus ci creano i files:

kernel32.exe
protocol.dll
kdll.dll

Io in win98 non li ho quindi non sono di windows ma creati dal virus. Ad ogni riavvio del sitema poiche si è tolta la chiave del registro il programma troiano (kernel32.exe) non viene attivato e il virus è morto.........basta poi togliere i files creati dal virus.

Ciao
Ora mi è tutto chiaro, ho eliminato i file incriminati, ed ora non mi resta che ringraziarti per il prezioso aiuto che mi hai dato.
Ciao.
__________________
My system Asus P5QD turbo, Intel Core 2 Duo E8400@3850Mhz a 1,33V, 8Gb ddr3, 2xSeagate 1TB, ATI Radeon HD6850 O.C. Edition, Dolby Digital Live su ampli 7.1 DENON X2300 , LCD 22" Samsung 225UW,
DURONMEN è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2001, 20:49   #10
tanino
Senior Member
 
Iscritto dal: Aug 1999
Messaggi: 151
arghhhhh!!!!!!!!!!

anche io mi sono beccato il virus, sono entrato il Key (ecc), ho cancellato il file kernel32.exe, ma non risco a cancellare il file nella directory System. Quando mi collego, Zone alarm mi avverte che il file kernel.exe si vuole collegare, che posso fare?
__________________
PC & Mac user
tanino è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2001, 21:10   #11
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Quando hai cancellato la chiave nel registro come ho detto devi riavviare il PC perchè solo a quel punto non viene caricato il file kernel32.exe e può essere caricato e quindi non è in uso.

Domanda: L'allegato era di dimensione di 40k perchè è arrivato proprio ora (forse) ma avendo l'anteprima e-mail disattivata non si è aperto l'ho cancellato......(norton aggiornato non l'ha riconosciuto......)


Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2001, 18:14   #12
x-keydog-x
Senior Member
 
L'Avatar di x-keydog-x
 
Iscritto dal: Oct 2001
Città: tortona[AL]
Messaggi: 87
sotto il registro cè scritto solo:

kernel32 "kernel32.exe"


devo eliminarlo?
non ce nessun kernel32=kernel32

che faccio lo elimino?
devo eliminare solo questo o anche altri file?
quali?
__________________
meglio essere padroni all'inferno, che servi in paradiso.
----------------------animal factory---------------------
x-keydog-x è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2001, 18:55   #13
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Cancellalo subito.

E' il nuovo virus ed arriva con allegato da 40k e doppia estensione come nel tuo caso se è stato attivato hai un troian all'interno del tuo PC.

Quando si installa per sbaglio questo virus ci creano i files:

kernel32.exe
protocol.dll
kdll.dll

Vai nel registro :HKEY_LOCAL_MACHINE\SOFTWARE\M
icrosoft\Windows\CurrentVersio
n\RunOnce\Kernel32=kernel32.exe


e rimuovi Kernel32=kernel32.exe

Cancella anche i tre files


Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2001, 19:19   #14
x-keydog-x
Senior Member
 
L'Avatar di x-keydog-x
 
Iscritto dal: Oct 2001
Città: tortona[AL]
Messaggi: 87
si ma non cè kernel=kernel32

cè scritto solo kernel32.exe
e poi scusate ma il kernel32 non è un file vitale per windows?
se lo elimino e cancello anche gli altri 3 file(che sono presenti perche li ho visti sotto la cartella di win) non corro il rischio che poi il pc non parte piu e devo resettare tutto reinstallando win?
__________________
meglio essere padroni all'inferno, che servi in paradiso.
----------------------animal factory---------------------
x-keydog-x è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2001, 19:27   #15
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Veramente io con win98 non ho il file Kernel32.exe.......
Se non ti fidi di me allora cambiaci nome e vedrai che al'avvio ti dice che non trova kernel32.exe che è un programma troiano arrivato con un allegato da 40K e indirizzo tipo _mionome@chitepare (notare _)

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2001, 19:32   #16
x-keydog-x
Senior Member
 
L'Avatar di x-keydog-x
 
Iscritto dal: Oct 2001
Città: tortona[AL]
Messaggi: 87
quando provo ad eliminare il file kernel32.exe che ho nella cartella c:windows\system mi dice che non lo puo eliminare perche è usato da windows.
che faccio

poi:
il file protocol .dll non cè

non vorrei che poi eliminado questi file non parta piu windows
__________________
meglio essere padroni all'inferno, che servi in paradiso.
----------------------animal factory---------------------
x-keydog-x è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2001, 19:33   #17
x-keydog-x
Senior Member
 
L'Avatar di x-keydog-x
 
Iscritto dal: Oct 2001
Città: tortona[AL]
Messaggi: 87
per il file kdll.dll mi dice la stessa cosa come nel kernel: non si puo eliminare perche è usato da windows
__________________
meglio essere padroni all'inferno, che servi in paradiso.
----------------------animal factory---------------------
x-keydog-x è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2001, 20:40   #18
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Prima devi togliere la voce nel registro poi riavviare windows e poi l'ho puoi cancellare. Se non togli la voce nel registro i file è cariato e non può essere cancellato. Ho notato che ogni e-mail ha solo kernel32.exe in comune le altre dll cambiano. Comuqnue l'importante è bloccare kernel32.exe

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2001, 21:44   #19
$@y@n
Registered User
 
Iscritto dal: May 2001
Messaggi: 185
Con WIN XP è la stessa cosa? mi è arrivato anche a me, solo che nella key del registro non ho il kernel....

come faccio avedere se l'ho beccato?

se lancio il norton (aggiornato all'ultima definizione) non mi trova niente.

Fatemi sapere.
$@y@n è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2001, 21:48   #20
hammer
Bannato
 
Iscritto dal: Nov 2000
Messaggi: 96
Sayan posso chiederti un favore? Potresti fare un 3dmark 2001 con la tua configurazione scritta sotto la firma e comunicarmi il risultato?
grazie!
hammer è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Superato i 13.300 MT/s per DDR5: ad ASUS...
L’evoluzione dell’IA nelle imprese: la v...
Le storie in evidenza di Instagram torna...
Addio GeForce RTX 5060 e Radeon RX 9060?...
Arriva Hisense Déco TV S5Q, estet...
Aggiornata TOP500, la classifica degli H...
Noctua NH-D15 Chromax.black è rea...
NVIDIA aggiorna DGX Spark: nuovo kernel,...
Con Work IQ, Copilot per Microsoft 365 i...
Azure Cobalt 200: svelata la nuova CPU A...
Intel a tutto tondo: tra processi in ram...
AMD FSR Redstone arriverà ufficia...
L'Olanda 'cede' alla Cina: retromarcia t...
Stagione 1 al via: tutte le novità...
TikTok rafforza trasparenza e benessere ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v