Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-07-2004, 04:33   #1
Martin P
Senior Member
 
L'Avatar di Martin P
 
Iscritto dal: Oct 1999
Città: Ancona
Messaggi: 2598
dllcom.exe e wininmil.exe ---> simil sasser

Ciao,

dopo aver resettato completamente il mio notebook (con xppro sp1), ho installato Nod32 aggiornato e mi sono cnnesso ad internet per installare le patch di microsoft....

non faccio in tempo che dopo pochi secondi nod32 rileva un worm (spybot o simile) ma non riesce ad eliminarlo ... poco dopo inoltre il sistema si riavvia con procedura quasi identica a quella di sasser ....

Faccio scansione con vari remover ma sasser non viene rilevato

in compenso dal taskmanager ci sono questi 2 processi che sono sicuramente worm: dllcom.exe e wininimil.exe che vengono anche avviati da relatuve chiavi di registro

facendo una ricerca con "trova file" tali file sembrano non essere presenti sul mio pc

se stoppo i processi e cancello le chiavi di reg, queste ricompaiono al successivo riavvio

se avvio in mod. provvisoria, tali processi e tali chiavi non sono + presenti

visto che avevo appena formattato ho risolto tutto con un'altro formattone, ma altrimenti come facevo?

ho cercato su internet info su questi 2 prcessi ma ho trovato pochissimo, forse è una nuova variante di sasser? ... cmq adesso per prima cosa installo la patch, senza connettermi a winowsupdate

qualcuno conosce tali worm?
Martin P è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2004, 12:07   #2
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Se si tratta dello Spybot.worm, ti rimando ad una pagina Internet per sapere cos'è, cosa fa e come rimuoverlo.
Clicca QUI

Fammi sapere

Ciao
ring è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2004, 18:07   #3
Martin P
Senior Member
 
L'Avatar di Martin P
 
Iscritto dal: Oct 1999
Città: Ancona
Messaggi: 2598
grazie, ormai ho fatto il formattone, ma avevo già seguito quelle procedure senza successo... ... magari sbagliavo qualcosa..

altre info?
Martin P è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2004, 20:40   #4
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
purtroppo non è detto fosse sasser

ci sono ormai tanti virus e varianti che sfruttano quella vulnerabilità

io procederei in due modi

1.
Installi un firewall prima di connetterti per scaricare le patch microsoft, per quanto ne so anche il firewall di xp potrebbe darti la protezione necessaria


2.
Ti scarichi le patch più importanti offline, così da poterle integrare senza doverti connettere.
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2004, 01:23   #5
Martin P
Senior Member
 
L'Avatar di Martin P
 
Iscritto dal: Oct 1999
Città: Ancona
Messaggi: 2598
grazie delle risposte

avevo già il firewall, ma mi ha fregato lo stesso non era ancora ben configurato... ... cmq adesso mi sono salvato la patch di sasser ed in futuro la installerò prima di tutto
Martin P è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2004, 08:45   #6
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da netquik
purtroppo non è detto fosse sasser

ci sono ormai tanti virus e varianti che sfruttano quella vulnerabilità

io procederei in due modi

1.
Installi un firewall prima di connetterti per scaricare le patch microsoft, per quanto ne so anche il firewall di xp potrebbe darti la protezione necessaria


2.
Ti scarichi le patch più importanti offline, così da poterle integrare senza doverti connettere.
Ciao,

ti confermo (ho fatto decine di esperimenti) che la strada che hai indicato è la più sicura.

Naturalmente le patch antisasser e antiblaster e il rollup KB826939 , come hai fatto giustamente notare, andrebbero scaricate prima di formattare e messe da parte per installarle prima di tentare la connessione a internet

Garantisco anche che ICF (Firewall integrato in WinXP) è più che sufficiente per proteggersi dai vari attacchi in fase di windows update.

Il problema è che la maggior parte delle persone dimenticano di attivarlo.

Alcuni addirittura non lo inseriscono perchè è opinione diffusa che faccia schifo, non è affatto vero, il suo lavoro lo fa...

Non metto in dubbio che ci siano firewall migliori, però la prima connessione a win update dopo il formattone bisogna farla usando ICF, si scaricano tutte le patch, si aggiorna il sistema dopodichè ognuno inserirà il firewall che preferisce
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2004, 11:35   #7
Martin P
Senior Member
 
L'Avatar di Martin P
 
Iscritto dal: Oct 1999
Città: Ancona
Messaggi: 2598
grazie ... certo che ormai chi non è esperto è condannato

... però se rileggete il mio primo post rimane un dubbio: come mai in modalità provvisoria non sono riuscito a trovare (ed eliminare) le chiavi di registro del worm ed i relativi eseguibili?

Ultima modifica di Martin P : 22-07-2004 alle 11:39.
Martin P è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2004, 11:59   #8
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
Infezioni Subito Dopo L'installazione Di Xp

Ci sono almeno due strade da seguire per evitare le infezioni dei nuovi virus che si diffondo via web sfruttando le vulnerabiltà del codice del sistema oprativo:


1.
Installate un firewall prima di connettervi per la prima volta alla rete. Ovviamente in questo caso il primo obbiettivo sarà scaricare tutte le patches di sicurezza rilasciate da microsoft e ovviamente aggiornare l'antivirus.

Se non avete un firewall potete utilizzare ICF (Firewall integrato in WinXP, attivandolo dalle proprietà di connessione).
ICF svolge il suo lavoro abbastanza bene, riteniamo che l'opinione diffusa che non funzioni sia falsa, certo non ha la malleabilità di un firewall di terzi.
Dopo aver effettuato l'essenziale update di sicurezza che ci proteggerà dalle vulnerabiltà e dagli attachi finora noti potreto in tranquillità scegliere il "muro di fuoco" più adatto allo scopo.

2.
Seconda strada altrettanto valida e forse più sicura è quella di scaricarsi le patches microsoft offline prima di effettuare una reinstallazione.

Indispensabili sono il

- Windows XP SP1 - XP Service Pack 1a (32 bit)

- Rollup 1 - KB826939
  • ------> Patch di sicurezza (Blaster e co.) - KB824146
- Patch di sicurezza (Sasser e co.) - KB835732

potrete anche salvarle su un supporto esterno (CD, DVD) per averle sempre a portata di mouse, salvo restando che con l'uscita del SP2 per Windows Xp , si avrà un pacchetto più completo che comprenderà tutte le suddette patches.

Potrete quindi aggiornare la vostra copi di XP senza dover accedere alla rete e scoprirvi agli attacchi di virus e worm.


by netquik e wgator

(che ne dite la mettiamo in evidenza? )

Ultima modifica di netquik : 22-07-2004 alle 18:48.
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2004, 12:01   #9
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
@ martin

avevi attivato la visualizzazione dei file nascosti e di sistema?
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2004, 18:31   #10
Martin P
Senior Member
 
L'Avatar di Martin P
 
Iscritto dal: Oct 1999
Città: Ancona
Messaggi: 2598
Quote:
@ martin
avevi attivato la visualizzazione dei file nascosti e di sistema?
si, l'avevo attivata, grazie .... molto esaudienti le vostre risposte, adesso mi stampo il 3d però mi rimane il dubbio di come avrei fatto a disinfettare senza formattone: forse sono stato troppo precipitoso ... la cosa strana è che in mod. provvisoria scomparivano anche le chiavi di registro del worm ... inoltre gli eseguibili non sono riuscito a scovarli ...è normale?


.... per la cronaca avevo già il firewall, ma appena connesso sono stato subissato richieste di connessioni e devo aver dato qualche risposta sbagliata al FW


ciao e grazie!

(concordo che in rilievo sarebbe utile)

Ultima modifica di Martin P : 22-07-2004 alle 18:38.
Martin P è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2004, 18:44   #11
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
strano non ci fossero.. forse erano "nascosti" con qualche trucco...

comunque non lo sapreemo mai...

netquik è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2004, 19:39   #12
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

Questo rafforza la mia teoria che per combattere certe schifezze a volte bisognerebbe usare un cd di boot (tipo Bart PE, Win PE) allo scopo di poter mettere le mani su tutto ciò che è presente sugli hard disk, senza che questi files siano direttamente maneggiati dal sys op...
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2004, 20:53   #13
Martin P
Senior Member
 
L'Avatar di Martin P
 
Iscritto dal: Oct 1999
Città: Ancona
Messaggi: 2598
Quote:
Originariamente inviato da wgator
Ciao,

Questo rafforza la mia teoria che per combattere certe schifezze a volte bisognerebbe usare un cd di boot (tipo Bart PE, Win PE) allo scopo di poter mettere le mani su tutto ciò che è presente sugli hard disk, senza che questi files siano direttamente maneggiati dal sys op...
concordo! mi pare che si sia un 3D in proposito, lo devo leggere al + presto
Martin P è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
L'atteso aggiornamento dei driver della ...
The Elder Scrolls VI nel 2029 e Fallout ...
Il Ryzen 7 9850X3D appare nel catalogo d...
Weekend pre natalizio Amazon, ecco tutte...
Prezzi giù su Oral-B iO: spazzolini elet...
19.000 Pa a un prezzo senza precedenti: ...
Narwal in super offerta su Amazon: robot...
SK hynix e NVIDIA lavorano a un SSD spec...
Roborock in super offerta su Amazon: pre...
Dreame abbassa i prezzi su Amazon: robot...
ECOVACS Deebot torna protagonista su Ama...
Il primo iPhone pieghevole potrebbe esse...
Apple 'apre' iOS alle terze parti anche ...
Cloud sovrano: l'approccio di Broadcom c...
HONOR conferma l'arrivo in Italia di Mag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v