Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Nel Formula 1 Technology and Media Centre di Biggin Hill, la velocità delle monoposto si trasforma in dati, immagini e decisioni in tempo reale grazie all’infrastruttura Lenovo che gestisce centinaia di terabyte ogni weekend di gara e collega 820 milioni di spettatori nel mondo
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Abbiamo provato il nuovo HUAWEI Pura 80 Pro. Parliamo di uno smartphone che è un vero capolavoro di fotografia mobile, grazie ad un comparto completo in tutto e per tutto, In questa colorazione ci è piaciuto molto, ma i limiti hardware e software, seppur in netto miglioramento, ci sono ancora. Ma HUAWEI ha fatto davvero passi da gigante per questa nuova serie Pura 80. Buona anche l'autonomia e soprattutto la ricarica rapida sia cablata che wireless, velocissima.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-11-2005, 01:53   #1
MadebyN
Senior Member
 
L'Avatar di MadebyN
 
Iscritto dal: Aug 2004
Messaggi: 488
Rootkit... cosa succede ?!?

Questo è il mio log:

HKLM\SYSTEM\ControlSet001\Services\a347scsi\Config\jdgg40 01/07/2005 21.39 0 bytes Hidden from Windows API.

HKLM\SYSTEM\ControlSet001\Services\Vax347s\Config\jdgg40 03/11/2005 21.15 0 bytes Hidden from Windows API.

Sono relativi alle periferiche virtuali di Alcohol, non dovrei preoccuparmi ma... MS Antispyware mi blocca qualcosa, in allegato lo screenshoot.
Immagini allegate
File Type: gif rootkit.GIF (11.6 KB, 28 visite)
MadebyN è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2005, 21:35   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

quel file exe, contenuto in una cartella temporanea, va sicuramente eliminato, si tratta di schifezza . Cancellalo, eventualmente da modalità provvisoria.

Il mio consiglio veramente è quello di cancellare regolarmente tutto il contenuto delle (moltissime, troppe! ) cartelle temporanee di windows.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2005, 00:58   #3
Jaguar64bit
Senior Member
 
L'Avatar di Jaguar64bit
 
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8046
Quote:
Originariamente inviato da wgator
Ciao,

quel file exe, contenuto in una cartella temporanea, va sicuramente eliminato, si tratta di schifezza . Cancellalo, eventualmente da modalità provvisoria.

Il mio consiglio veramente è quello di cancellare regolarmente tutto il contenuto delle (moltissime, troppe! ) cartelle temporanee di windows.
Allora l'ideale è installarsi CCleaner e settarlo in maniera che ad ogni avvio cancelli tutti i file temporanei di I.E e cartelle derivate.
Jaguar64bit è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2005, 12:25   #4
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

mah, ho fatto qualche approfondimento ed ho notato che
RootkitRevealer di Sysinternals genera nelle cartelle temporanee di windows dei processi con nomi strani e poco rassicuranti probabilmente random, come ad esempio "XTUJCCCTJ.EXE" "JA.EXE" "WTSCX.EXE"

Li ho fatti analizzare QUI e QUI e il 90% delle "antivirus house" li riconoscono come "puliti" mentre in un paio di casi sono stati bollati come sospetti. Nulla di pericoloso comunque

Resta il mio consiglio: se usate il pc con un unico utente (questioni di privacy) di andate in "sistema -> avanzate -> variabili d'ambiente" e dirottate tutti i file temporanei (sia di utente sia di sistema) in un'unica cartella (per esempio C:\Temp) in modo da poterli controllare meglio ed eventualmente cancellarli periodicamente

__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2005, 12:35   #5
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
... già che ci siamo, specialmente per chi ha l'ADSL ecco un'altra buona norma:


__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2005, 13:15   #6
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
ottima idea wgator
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2005, 14:20   #7
MadebyN
Senior Member
 
L'Avatar di MadebyN
 
Iscritto dal: Aug 2004
Messaggi: 488
Grazie per l'investigazione

Dirotto da sempre i "temp" in una cartella da sorvegliare.
Adotto anch'io il trucco per IE. Ma uso FireFox.
Non utilizzo CCleaner per "perversioni" personali.

A presto...
MadebyN è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
Apple pronta a pagare 1 miliardo l'anno ...
Apple non dimentica gli iPhone più...
Nintendo si prepara a dare il benservito...
Arriva la Canon R6 Mark III con un obiet...
Una famiglia ha ridotto un conto ospedal...
Le carte collezionabili dell'INPS conqui...
Football Manager 26 debutta su Steam con...
A 189,99€ con coupon: il NAS UGREEN che ...
Arm cresce ancora: ricavi oltre 1 miliar...
Xiaomi Redmi Note 14 5G ora a soli 179€:...
Spotify dovrà affrontare una nuov...
17,69€: praticamente regalato il caricat...
ECOVACS DEEBOT T80 OMNI, 600€ di sconto ...
EA fa chiarezza su controllo creativo e ...
Google Maps punta sull'AI: tante novit&a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v