Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-12-2004, 15:01   #1
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10884
Merry Christmas!

porcaccia!!!


sono pieno di mail... ogni pochi minuti decine e decine di mail.. intasano la mailbox...




qualcuno ne sa qualcosa?
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2004, 15:04   #2
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10884
avast ha trovato questo files.. tra le cartelle di outlook...

oemig55bt.exe
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2004, 15:09   #3
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10884
....


qui è un macello.. ho decine di pc virati...

ma è possibile che l'antivirus della trendmicro.. non l'abbia trovato?!!?!??!?!
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2004, 15:27   #4
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10884
ecco.. sui processi trovo un norton update che non dovrebbe per nulla esistere.. anche perchè norton non ce lho!!

ora ho installato AVAST.. lo aggiorno.. scansiono e in più ho offiscan di trend micro
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2004, 15:45   #5
halduemilauno
Senior Member
 
L'Avatar di halduemilauno
 
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
Quote:
Originariamente inviato da cagnaluia
ecco.. sui processi trovo un norton update che non dovrebbe per nulla esistere.. anche perchè norton non ce lho!!

ora ho installato AVAST.. lo aggiorno.. scansiono e in più ho offiscan di trend micro

bravo. aggiungi un pò di antispyware, tipo giant, spysweeper, spybot, ad-aware.
li aggirni tutti ad oggi e fai una bella scansione.
ciao.
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer.
halduemilauno è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2004, 17:16   #6
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10884
è un file...

norton update.exe


su system32


che manda mail a mnetta a caso e alla rubrica..


sto cancellando a mano
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2004, 18:16   #7
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Merry Christmas?

Zafi.D

Cancellate
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2004, 18:22   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Si tratta di un worm che si diffonde attraverso la posta elettronica. Si copia all’interno delle cartelle condivise. Tenta di sovrascrivere i file con estensione EXE. Usa un proprio motore SMTP (Simple Mail Transfer Protocol) per inviare i messaggi in diverse lingue e con gli auguri natalizi (Buon Natale, Merry Christmas!, ecc.).
Viene riconosciuto anche come: Zafi.D, W32/Zafi.D, W32/Zafi.D@mm, Email-Worm.Win32.Zafi.d, W32/Zafi-D, W32/Zafi.d@MM

Dettagli tecnici

Quando si esegue crea una copia di se stesso dentro le seguenti cartelle:

C:\s.cm (file creato dall’attivazione / disattivazione del servizio di Pianificazione Operazioni)
C:\Windows\System32\
C:\Windows\System32\<nome_casuale>.DLL
C:\Windows\System32\<nome_casuale>.EXE
C:\Windows\System32\Norton Update.exe

A seconda della versione del sistema operativo, le cartelle "c:\windows" e "c:\windows\system32" possono variare ("c:\winnt", "c:\winnt\system32", "c:\windows\system").

Il worm crea le seguente chiave all’interno del Registro di sistema, in modo tale da essere eseguito in automatico ad ogni avvio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Wxp4 = %system%\Norton Update.exe

Dove la variabile simbolica %system% rappresenta il percorso della cartella di sistema di Windows.
Crea inoltre la seguente chiave di Registro per conservare le informazioni che lo riguardano:

HKLM\SOFTWARE\Microsoft\Wxp4

Per trovare gli indirizzi ai quali inviare messaggi infetti, il worm compie una ricerca all’interno del computer infettato e li registra dentro dei file il cui nome viene scelto a caso e che hanno estensione ".DLL", infine salva questi nuovi file nella cartella di Sistema di Windows.

Esempi:

C:\Windows\System32\dectbnqa.dll
C:\Windows\System32\qbzeyuim.dll
C:\Windows\System32\mntvcoop.dll
C:\Windows\System32\zwxvaghk.dll

I file che il worm controlla per ottenere gli indirizzi di posta hanno le seguenti estensioni:

adb
asp
dbx
eml
fpt
htm
inb
mbx
php
pmr
sht
tbb
txt
wab

Il worm non invia e-mail infette agli indirizzi contenenti le stringhe seguenti:

admi
cafee
google
help
hotm
info
kasper
micro
msn
panda
secur
sopho
suppor
syman
trend
use
viru
webm
win
yaho

Per inviare se stesso agli indirizzi e-mail trovati, il worm usa un proprio motore SMTP (Simple Mail Transfer Protocol).
I messaggi inviati si presentano in lingue diverse.

Il messaggio inviato ha le seguenti caratteristiche:

Da: [mittente falso]

Oggetto: [ Fw: Merry Christmas!]

Testo del messaggio:

* Happy.... [emoicone] ....Hollydays! *

[mittente]

___________________________________________
http:/ /innocent.com/postcard.????? Picture
Size: 11 KB, Mail: ??????
+OK

Allegato: postcard.?????.zip

Dove "?????" rappresentano lettere e numeri scelti a caso. Esempi:

postcard.eqt8435.zip
postcard.zw31089.zip

Il worm si copia in tutte le cartelle dell’unità C: che contengano nel nome le stringhe "share", "upload" o "music".

Dopo crea una copia di se stesso all’interno delle cartelle trovate con uno dei seguenti nomi:

ICQ 2005a new!.exe
winamp 5.7 new!.exe

Tenta di terminare i processi riferiti ai software antivirus e in generale a tutte le applicazioni inerenti la sicurezza del sistema.

Per evitare di venir identificato o eliminato dal computer infettato tenta di impedire all’utente di eseguire qualunque applicazione contenga le seguenti stringhe:

reged
msconfig
task

Crea un mutex (mutual exclusion, oggetto di sincronizzazione di sistema) con nome:

Wxp4

Apre una backdoor sulla porta 8181, e la utilizza per creare ed eseguire file.

Istruzioni per l'eliminazione

Disattivare il ripristino automatico di configurazione in Windows XP/ME.

Eseguire una scansione del disco utilizzando l’antivirus aggiornato e cancellare tutti i file infetti

Da Start, Esegui, scrivere REGEDIT e premere Invio per accedere al Registro di sistema

Eliminare sotto la colonna "Nome", il valore "Wxp4", nella seguente chiave di Registro
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

Eliminare la cartella "Wxp4" nella seguente chiave di Registro
HKLM\SOFTWARE\Microsoft\Wxp4

Chiudere l’editor del Registro di sistema

Riavviare il computer ed eseguire una scansione del disco utilizzando l’antivirus aggiornato per cancellare qualsiasi presenza residua del worm.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2004, 21:00   #9
klimt78
Senior Member
 
L'Avatar di klimt78
 
Iscritto dal: Apr 2003
Città: Siena
Messaggi: 2234
eccolo già bello e arrivato sul mio pc...
come si può ben notare avg(aggiornatissimo) nemmeno lo ha considerato.....

mi ha salvato zonealarm perchè lo ha bloccato in quanto file pericoloso.
meno male...........
__________________
Thermaltake Tsunami Silver & Coolermaster 750w||Corei7 2600||Asus p8z68 deluxe||8gb ram ddr2 g.skill 1800mhz ||Nvidia Geforce gtx 560 Gainward||wd 1tb sata3 + seagate 500gb sata2+ seagate 500gb sata2
Hurdware Upgrade Queen fan member
klimt78 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2004, 21:03   #10
klimt78
Senior Member
 
L'Avatar di klimt78
 
Iscritto dal: Apr 2003
Città: Siena
Messaggi: 2234


ri-edito...col priority update del 14/12(nell'img è al 9/12) lo ha riconosciuto....

meglio così va!
__________________
Thermaltake Tsunami Silver & Coolermaster 750w||Corei7 2600||Asus p8z68 deluxe||8gb ram ddr2 g.skill 1800mhz ||Nvidia Geforce gtx 560 Gainward||wd 1tb sata3 + seagate 500gb sata2+ seagate 500gb sata2
Hurdware Upgrade Queen fan member
klimt78 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2004, 08:07   #11
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10884
trendmicro continua a nn riconoscerlo.

avast aggioranto, si.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2004, 12:08   #12
luca79
Junior Member
 
Iscritto dal: Jan 2003
Città: bergamo
Messaggi: 14
Ciao a tutti siccome ho appena ripulito un'intera rete da questo virus se può essere d'aiuto vi do alcune dritte per eliminarlo (utenti con norton antivirus)

1-Aggiornare norton (qualsiasi versione)
2- Tasto destro su risorse del computer
3- Cliccare su ripristino configurazione di sistema
4- spuntare disattiva ripristino configurazione su tutte le unità.
5- riavviare il sistema in modalità provvisoria
6- far partire la scansione

Vedrete che lo rileva e lo elimina
Finito il procedimento, riavviare in modalità normale e tutto torna come prima

RICORDATEVI DI TORNARE SU CONFIGURAZIONE DI SISTEMA E TOGLIERE LO SPUNTO SU DISATTIVA RIPRISTINO.........

a ME HA FUNZIONATO ALLA GRANDE
luca79 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2004, 12:34   #13
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10884
Quote:
Originariamente inviato da luca79
Ciao a tutti siccome ho appena ripulito un'intera rete da questo virus se può essere d'aiuto vi do alcune dritte per eliminarlo (utenti con norton antivirus)

1-Aggiornare norton (qualsiasi versione)
2- Tasto destro su risorse del computer
3- Cliccare su ripristino configurazione di sistema
4- spuntare disattiva ripristino configurazione su tutte le unità.
5- riavviare il sistema in modalità provvisoria
6- far partire la scansione

Vedrete che lo rileva e lo elimina
Finito il procedimento, riavviare in modalità normale e tutto torna come prima

RICORDATEVI DI TORNARE SU CONFIGURAZIONE DI SISTEMA E TOGLIERE LO SPUNTO SU DISATTIVA RIPRISTINO.........

a ME HA FUNZIONATO ALLA GRANDE

io lho tolto direttamente con:

1. kill processo worm
2. erase system32\norton update.exe
3. registro

reboot

tutto ok
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2004, 18:00   #14
Zebiwe
Senior Member
 
L'Avatar di Zebiwe
 
Iscritto dal: Oct 2003
Città: Bergamo
Messaggi: 3204
Ne parla pure il corriere: qui


Byezz
Zebiwe è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2004, 21:26   #15
Fr@nkie
Senior Member
 
L'Avatar di Fr@nkie
 
Iscritto dal: Nov 2000
Città: Naples
Messaggi: 500
Quote:
Originariamente inviato da Zebiwe
Ne parla pure il corriere: qui


Byezz

LOLLONE: dal corriere "L'ultimo, e il più subdolo della serie è il virus Zafi.D che può arrivare tramite un'email con indirizzo W32.Erkez.D@mm

Può arrivare da "w32.erkez.d..."?????

Mi sa mi sa che ci vuole una ripassatina... si saranno accorti che quello è il worm e non l'indirizzo da cui proviene???
Fr@nkie è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2004, 22:55   #16
Zebiwe
Senior Member
 
L'Avatar di Zebiwe
 
Iscritto dal: Oct 2003
Città: Bergamo
Messaggi: 3204
Quote:
Originariamente inviato da Fr@nkie
LOLLONE: dal corriere "L'ultimo, e il più subdolo della serie è il virus Zafi.D che può arrivare tramite un'email con indirizzo W32.Erkez.D@mm

Può arrivare da "w32.erkez.d..."?????

Mi sa mi sa che ci vuole una ripassatina... si saranno accorti che quello è il worm e non l'indirizzo da cui proviene???
In verità lo loro logica non fa una grinza.. @-->indirizzo email.. staranno pure cercando di contattare il possessore del dominio mm

Byezz
Zebiwe è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2004, 19:48   #17
raceman
Senior Member
 
L'Avatar di raceman
 
Iscritto dal: Nov 2002
Messaggi: 1571
Per chi ha aperto l'allegato Zafi.d worm cleaner by nod32
__________________
Chi semina raccoglie, ma chi raccoglie si china e a quel punto è un attimo
raceman è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2004, 22:01   #18
BonOVoxX81
Senior Member
 
L'Avatar di BonOVoxX81
 
Iscritto dal: May 2003
Città: Padova
Messaggi: 8004
Quote:
Originariamente inviato da raceman
Per chi ha aperto l'allegato Zafi.d worm cleaner by nod32

La mia ragazza l'ha appena preso

Con questo tool glielo tolgo competamente?
BonOVoxX81 è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2004, 00:39   #19
gabrlott
Senior Member
 
Iscritto dal: May 2003
Città: salerno
Messaggi: 647
worm w32.erkez.d.....

Quote:
Originariamente inviato da Fr@nkie
LOLLONE: dal corriere "L'ultimo, e il più subdolo della serie è il virus Zafi.D che può arrivare tramite un'email con indirizzo W32.Erkez.D@mm

Può arrivare da "w32.erkez.d..."?????

Mi sa mi sa che ci vuole una ripassatina... si saranno accorti che quello è il worm e non l'indirizzo da cui proviene???

ciao io ho un problema con questo worm potreste aiutarmi ad eliminarlo? io uso kaspersky 5.0 ma non riesco ad eliminarlo. discussione : http://forum.hwupgrade.it/showthread...hreadid=838869
gabrlott è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2005, 14:01   #20
ChenDream
Member
 
Iscritto dal: Oct 2004
Messaggi: 110
Voi sapete se esiste un virus che va a paciugare l'aspetto di windows xp?
Il pc di mia zia ha installato windows xp e aveva l'interfaccia xp con combinazioni di colori blu. Mi ha detto che un giorno mentre lo usava, allìimprovviso windows ha impostato l'interfaccia di winows classica e adesso non si può più riportarla indietro.
__________________
ChenDream
Case: Cooler Master Stacker, S/Madre: Asus A8N-SLI Deluxe, AMD Athlon 64 3500+, GeForce 6800GT, 1 GB RAM PC3200 CAS3. WD Raptor 74GB
ChenDream è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
SpaceX: un satellite ha fotografato il s...
36 idee regalo con offerte Amazon sotto ...
Sony assume il controllo dei Peanuts: Sn...
DJI Neo scende a 149€ su Amazon, in vers...
Scoperto un nuovo esopianeta che orbita ...
Blue Origin NS-37: successo per la missi...
Potrebbe essere stata rilevata una super...
La cometa interstellare 3I/ATLAS è...
Xiaomi 17 Ultra: l'autonomia non sarà un...
Il processo produttivo a 2 nm di TSMC è ...
L'atteso aggiornamento dei driver della ...
The Elder Scrolls VI nel 2029 e Fallout ...
Il Ryzen 7 9850X3D appare nel catalogo d...
Weekend pre natalizio Amazon, ecco tutte...
Prezzi giù su Oral-B iO: spazzolini elet...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v