Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-06-2006, 09:02   #1
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
PROBLEMONE COM7.EXE

Salve a tutti,
tra le varie cosucce che ho trovato su un portatile c'èra :
link optimizer (BHO) .
(cito questo e non gli altri perchè NON è possibile eradicarlo usando hijackthis e nemmeno con regedit (!) SENZA rivedere le autorizzazioni delle 2 chiavi che installa.
bitdefender NON lo trova,SPYBOT, adAWARE, nemmeno
Vir IT sì MA non lo può rimuovere nemmeno n modalità provisoria con login da admin)
cmq : mi ritrovo con un file COM7.EXE (c:\programmi)
che non posso cancellare:
xp lo indica come file da 54KB mentre le proprietà del file lo indicano come 0
(!) (non mi ricordo che dimensione ha il cluster ... non ho ora il nb sottomano)

è un file x DOS con attributi H e R
NON rimuovibili da shell di DOS,
(nemmeno con deletedoctor),
in modalità provvisoria NON compare, non riesco a capire che processo possa crearlo.

in aggiunta come compitino :
in uscita da modalità provvisoria devo terminare (o termina da solo xp ) un programma o servizio : "SAMPLE" (nessun processo o eseguibile con quel nome).

Hijack non ha evidenziato nulla... o meglio ciò che evidenzia NON è malware.

Idee?
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2006, 09:26   #2
Mirko1986
Member
 
Iscritto dal: Dec 2005
Città: Verona
Messaggi: 266
Quote:
Originariamente inviato da hargon
Salve a tutti,
tra le varie cosucce che ho trovato su un portatile c'èra :
link optimizer (BHO) .
(cito questo e non gli altri perchè NON è possibile eradicarlo usando hijackthis e nemmeno con regedit (!) SENZA rivedere le autorizzazioni delle 2 chiavi che installa.
bitdefender NON lo trova,SPYBOT, adAWARE, nemmeno
Vir IT sì MA non lo può rimuovere nemmeno n modalità provisoria con login da admin)
cmq : mi ritrovo con un file COM7.EXE (c:\programmi)
che non posso cancellare:
xp lo indica come file da 54KB mentre le proprietà del file lo indicano come 0
(!) (non mi ricordo che dimensione ha il cluster ... non ho ora il nb sottomano)

è un file x DOS con attributi H e R
NON rimuovibili da shell di DOS,
(nemmeno con deletedoctor),
in modalità provvisoria NON compare, non riesco a capire che processo possa crearlo.

in aggiunta come compitino :
in uscita da modalità provvisoria devo terminare (o termina da solo xp ) un programma o servizio : "SAMPLE" (nessun processo o eseguibile con quel nome).

Hijack non ha evidenziato nulla... o meglio ciò che evidenzia NON è malware.

Idee?
Ciao, per il linkoptimizer leggi questo thread: http://www.hwupgrade.it/forum/showthread.php?t=1218966, ma prima aspetta che ti veda eraser perchè so che gli interessa molto il file in questione per analizzarlo
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché". Albert Einstein
Mirko1986 è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2006, 10:22   #3
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
bene:
cmq potrei provare con the avenger, (anche se risultano casi di file NON eliminati da questo tool)
knoppix 5.0
è possibile scaricarla a oltre 280KB di media con punte di 400 e oltre,
dai server russi : ?tp://?tp.chg.ru/pub/Linux/knoppix/KNOPPIX_V5.0.1CD-2006-06-01-EN.iso

al posto "?" sapete cosa metterci

(bittorrent ed emule restano al palo )


cmq il file in questione non sembra crittografato (xp lo vede come file DOS (con le opzioni classiche di emulazione memoria... ))
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2006, 12:46   #4
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
knoppix non lo cancella!
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2006, 18:52   #5
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da hargon
knoppix non lo cancella!
Sicuro di aver "montato" l'hd anche per avere i diritti in scrittura?
A sto punto è venuta pure a me la curiosità di questo file...quasi quasi mi infetto da solo ...mi mandate un pm se sapete come fare?
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2006, 21:28   #6
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
mount -rw /mnt/<nomedellapartizione>
?
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2006, 22:37   #7
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Io le righe di comando non sò neppure cosa siano

Click con "qualche tasto" sull'icona della partizione nel desktop; metti la spunta in abilita in scrittura.
Ti salta fuori l'avvertimento che ti chiede se sei sicuro....di Sì
Controlla con un file qualunque se lo cancella
A sto punto voglio proprio vedere cosa non si può cancellare
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2006, 15:11   #8
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
no non basta mi dice:
ERROR could not change permissions for ... com7.exe !

E' necessario dal menu a bandierina cambiare i permessi !
poi si può rinominare il file.

Il FILE è stato ERADICATO dal computer
__________________
WD for ever

Ultima modifica di hargon : 18-06-2006 alle 16:53.
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2006, 23:00   #9
tratto99
Member
 
Iscritto dal: Nov 2005
Messaggi: 94
Quote:
Originariamente inviato da hargon
no non basta mi dice:
ERROR could not change permissions for ... com7.exe !

E' necessario dal menu a bandierina cambiare i permessi !
poi si può rinominare il file.

Il FILE è stato ERADICATO dal computer

Molto insidioso ma una genealata di dialer sicuramente...
non devi cambiare i permessi puoi riuscire a cancellarlo con knoppix premendo SHIFT+CANC...
tratto99 è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2006, 19:41   #10
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
Quote:
Originariamente inviato da hargon
no non basta mi dice:
ERROR could not change permissions for ... com7.exe !

E' necessario dal menu a bandierina cambiare i permessi !
poi si può rinominare il file.

Il FILE è stato ERADICATO dal computer
Mi puoi spiegare come cambi i permessi, non ci riesco
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v