Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-08-2002, 16:48   #1
nasitopo
Member
 
Iscritto dal: Oct 2001
Messaggi: 265
Possibile virus???

Ragazzi un mio amico ha il seguente problema: gli si apre da solo il browser explorer e si collega a vari siti tutti di natura pornografica come se qualcuno stesse usando il suo computer.
Tale pc è su di una lan aziendale.
Può trattarsi di un accesso remoto non autorizzato da parte di qualcuno o si tratta di un virus?
Potete aiutarmi?
Grazie
__________________
i5 Quad Core 750 @ 2,66GHz|Gygabyte GA-P55A-UD4|OCZ Obsidian DDR3 4GB PC1600 CL9|Sapphire Radeon HD 5770 Vapor-X - 1GB PCI-E|Western Digital Caviar Black 1TB 32MB SATA WD1001FALS|Western Digital WD 1TB SATA WD10EADS 7200 32mb GreenPower| LG GH22LS50|CORSAIR 520W CMPSU-520HXEU|Cooler Master Sileo 500|Windows Seven x64
nasitopo è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2002, 17:16   #2
Beto
Senior Member
 
L'Avatar di Beto
 
Iscritto dal: Mar 2002
Messaggi: 1333
un troiano
__________________
GA-P35-DS4 rev (2.0)(in sostituzione) | Intel Core 2 Duo 6600 (in sostituzione) | RAM 2 GB Blackdragon (in sostituzione) | Case Cooler Master Mystique | Ali Seasonic M12 500W | MSI NVIDIA GeForce GTX560-Ti Twin Frozr II OC | Samsung 200 GB SSD + altro IDE| Master NEC 3540A | Dell U2515H ADZG Monitor UltraSharp, 25", IPS, 2.560 x 1.440
Beto è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2002, 17:25   #3
elbompr
Bannato
 
Iscritto dal: Sep 2001
Città: http://elbompr.splinder.it
Messaggi: 254
digli di provare swat it un antitrojano. elbompr
elbompr è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2002, 17:40   #4
TriacJr
Senior Member
 
L'Avatar di TriacJr
 
Iscritto dal: Apr 2002
Città: Sondrio
Messaggi: 701
Re: Possibile virus???

Quote:
Originariamente inviato da nasitopo
[b]Ragazzi un mio amico ha il seguente problema: gli si apre da solo il browser explorer e si collega a vari siti tutti di natura pornografica come se qualcuno stesse usando il suo computer.
Tale pc è su di una lan aziendale.
Può trattarsi di un accesso remoto non autorizzato da parte di qualcuno o si tratta di un virus?
Potete aiutarmi?
Grazie
Magari il pc lo fa per abitudine....

Scherzi a parte concordo con Beto ed elbompr.
TriacJr è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2002, 22:34   #5
1400Mhz
Senior Member
 
L'Avatar di 1400Mhz
 
Iscritto dal: Jan 2002
Messaggi: 1179
al 90% concordo anke io!!!!

prova dare un okkio sul registro di windows

da esegui: comando--> regedit <-- se l os è un NT -->regedit32<--

e vai qui:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

o qui

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

e vedi se trovi qualche applicazione strana che non vi garba tanto!!!e fa elimina
__________________
Il mondo è dominato dall'informazione.
I computer controllano l'informazione.
Chi controlla i computer domina il mondo.
1400Mhz è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2002, 23:10   #6
MM
Senior Member
 
L'Avatar di MM
 
Iscritto dal: Nov 1999
Città: Pistoia
Messaggi: 37438
x nasitopo
Ti pregherei di ridurre la signature a tre righe (a 800x600) come previsto dal regolamento
Grazie
MM è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2002, 14:11   #7
nasitopo
Member
 
Iscritto dal: Oct 2001
Messaggi: 265
Scusa MM ora dovrei essere a posto...

Grazie ragazzi lunedì provo...

Ma dove posso trovare swat it???? o qualsiasi altro strumento per rimuoverlo?
__________________
i5 Quad Core 750 @ 2,66GHz|Gygabyte GA-P55A-UD4|OCZ Obsidian DDR3 4GB PC1600 CL9|Sapphire Radeon HD 5770 Vapor-X - 1GB PCI-E|Western Digital Caviar Black 1TB 32MB SATA WD1001FALS|Western Digital WD 1TB SATA WD10EADS 7200 32mb GreenPower| LG GH22LS50|CORSAIR 520W CMPSU-520HXEU|Cooler Master Sileo 500|Windows Seven x64
nasitopo è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2002, 15:00   #8
supermario_bros
Senior Member
 
L'Avatar di supermario_bros
 
Iscritto dal: Jul 2002
Città: arezzo
Messaggi: 4817
puoi provare anche agnitum

tauscan, sul sito tausca è in prova 30 gg, quindi perfettamente funzionante.
cmq dove laroro io era successa la stessa cosa ad un collega, era solo un programma autoinstallato che appena acceso il pc dava questo problema!
fai da esegui msconfig, e trovi quasi quasi un ip con un.exe, trova il percorso ed eliminalo.
ciao
mario
__________________
provare è il primo passo verso il fallimento. homer j. simpson
Noi addestriamo dei giovani a scaricare napalm sulla gente, ma i loro comandanti non gli permettono di scrivere cazzo sui loro aerei perché è osceno Col. Kurtz
supermario_bros è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2002, 15:40   #9
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
C'è qualcosa nel mio sito e ti sposto in sicurezza.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2002, 15:54   #10
nasitopo
Member
 
Iscritto dal: Oct 2001
Messaggi: 265
Ragazzi ho provato nell'ordine:
- a controllare il registro
- swat it
- cleaner 3
- tauscan (non mi funge)

ma non ho trovato nulla di sospetto?

cosa mi consigliate?
__________________
i5 Quad Core 750 @ 2,66GHz|Gygabyte GA-P55A-UD4|OCZ Obsidian DDR3 4GB PC1600 CL9|Sapphire Radeon HD 5770 Vapor-X - 1GB PCI-E|Western Digital Caviar Black 1TB 32MB SATA WD1001FALS|Western Digital WD 1TB SATA WD10EADS 7200 32mb GreenPower| LG GH22LS50|CORSAIR 520W CMPSU-520HXEU|Cooler Master Sileo 500|Windows Seven x64
nasitopo è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2002, 16:02   #11
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Scarica winpatrol:

http://digilander.libero.it/andreaing/winpatroll.htm

quando partono queste finetre avvi winpatro e guard i task aperti (processi) cerca di riconoscere quello associato nella finestra. Trovato il nome cercalo a sua volta nel registro (Start----->Esegui---->Regedit). Se si è sicuri del processo trovato forse si trova nel registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run

Se non c'è allora usa la ricerca nel registro.
Deve poi essere rimossa la chiave associata al processo caricato all'avvio. Attenzione a cosa si rimuove ovviamente.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2002, 16:27   #12
nasitopo
Member
 
Iscritto dal: Oct 2001
Messaggi: 265
Ho provato winpatrol ma non funziona (può essere perchè il mio collega usa NT)

ho provato the cleaner dopo averlo aggiornato, ma nulla.

Tra l'altro in questi giorni le visite dell'intruso sono meno frequenti...

Cosa posso fare?
E' possibile che sia dovuto al virus che arriva insieme al messaggio di posta intitolato Re:Your Password? (il mio collega leggendo sul forum si è ricordato di aver ricevuto una cosa del genere circa un mese fà).

Grazie a tutti per l'aiuto che mi state dando.
__________________
i5 Quad Core 750 @ 2,66GHz|Gygabyte GA-P55A-UD4|OCZ Obsidian DDR3 4GB PC1600 CL9|Sapphire Radeon HD 5770 Vapor-X - 1GB PCI-E|Western Digital Caviar Black 1TB 32MB SATA WD1001FALS|Western Digital WD 1TB SATA WD10EADS 7200 32mb GreenPower| LG GH22LS50|CORSAIR 520W CMPSU-520HXEU|Cooler Master Sileo 500|Windows Seven x64
nasitopo è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2002, 17:32   #13
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Quote:
Originariamente inviato da nasitopo
[b]
Cosa posso fare?
E' possibile che sia dovuto al virus che arriva insieme al messaggio di posta intitolato Re:Your Password? (il mio collega leggendo sul forum si è ricordato di aver ricevuto una cosa del genere circa un mese fà).

Grazie a tutti per l'aiuto che mi state dando.
Questo è un nuovo virus, nelle discussioni in rilievo verso le ultime pagine si parla di questo virus.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2002, 18:11   #14
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Non penso proprio ci possa essere correlazione fra quanto da te descritto nel tuo primo (apertura automatica siti porno) e la mail ricevuta dal tuo amico con Oggetto Re:Your Password, in quanto questo tipo di messaggio viene spedito dal worm W32/Frethem@MM. Concordo con quanto scritto dagli altri, e credo sia più un trojan, probabilmente JS/Seeker (con tutte le sue varianti) o JS/NoClose, questi trojan sfruttano il linguaggio JavaScript (JS) e entrano nelle macchine dove non è stata installata la patch contro le vulnerabilità della -Microsoft virtual machine- infatti con un controllo ActiveX è uno scherzo rimandare poi una qualsiasi macchina su un sito o su un altro. Dovresti dire al tuo amico di verificare la versione di IE installata sulla sua macchina (Apri IE, anche non connesso, ? vicino a Strumenti- Informazioni su Internet Explorer e vedere versione e soprattutto aggiornamento), ti ricordo che il problema in questione si riferisce fino alla 5.5 Service Pack1 con la SP2 il problema è stato risolto, mentre sulla versione IE6 questo problema non esiste più, peccato ve ne siano altri . Tornando a JS/Seeker fai verificare se ha in Start/Avvio Programmi Esecuzione Automatica il file run.hta, nel caso digli di cancellarlo stessa cosa per il file BACKUP2.REG in C:/WINDOWS. Ricordati di fargli fare una scansione approfondita con un ativirus aggiornato, anche se JS/Seeker è vecchio come il cucù, per quanto riguarda JS/NoClose è sufficiente una scansione (anche qui approfondita, questo trojan è più recente quindi qui è obbligato ad avere l'antivirus aggiornato).
Leggi poi al link per quanto riguarda la vulnerabilità della Microsoft virtual machine
http://support.microsoft.com/default...S;Q275609&
Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2002, 15:42   #15
nasitopo
Member
 
Iscritto dal: Oct 2001
Messaggi: 265
Ho cercato i file menzionati da amvinfe ma nulla, allora ho effettuato l'ultimo aggiornamento datato 13/08 e il norton mi ha rilevato il seguente virus:
W32.Frethem.Gen@mm

Allora ho eliminato le voci nel registro relative al suo avvio ed ho eliminato il relativo file taskbar.exe.

Per ora il problema non si è ancora manifestato, ma non ci metterei la mano sul fuoco in quanto tale virus non viene identificato come trojan.
__________________
i5 Quad Core 750 @ 2,66GHz|Gygabyte GA-P55A-UD4|OCZ Obsidian DDR3 4GB PC1600 CL9|Sapphire Radeon HD 5770 Vapor-X - 1GB PCI-E|Western Digital Caviar Black 1TB 32MB SATA WD1001FALS|Western Digital WD 1TB SATA WD10EADS 7200 32mb GreenPower| LG GH22LS50|CORSAIR 520W CMPSU-520HXEU|Cooler Master Sileo 500|Windows Seven x64
nasitopo è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2002, 17:26   #16
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Prova a vedere se W32/Frethem@MM ha copiato il file Winstat.ini
in WINDOWS, ed il file setup.exe in Start,Avvio/Programmi/Esecuzione Automatica. Io cmq farei per un'ulteriore sicurezza una scansione con il fix_tool per la rimozione automatica:
http://www.bitdefender.com/html/free_tools.php
Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Cloudflare ha bloccato 416 miliardi di r...
Prezzo mai visto: POCO F7 12/256GB in su...
Svuotano tutto: super sconto su due scop...
Warner-Netflix, l'accordo riaccende le s...
6 robot al prezzo del Black Friday e non...
Russia, i cani randagi diventano hotspot...
Ogni giorno sconti nuovi: oggi iPhone 17...
Non solo Mac: anche alcuni futuri iPhone...
La costruzione del telescopio spaziale N...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v