Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-06-2004, 15:25   #1
Alexis80
Senior Member
 
L'Avatar di Alexis80
 
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
Nuovo Virus in circolazione

Ragazzi proprio ieri mi sono inbattutto insieme ad altri colleghi in una macchina che sembra essersi preso una variante molto più dannosa ed evoluta dell Sasser. Elimina i diritti di amministratore del sistema e diventa lui super utente della macchina non permette, l'apertura e l'avvio dei servizi di norton o di qualsiasi altro antivirus, non fa aprire il regedit ne il taskmanager e inoltre non permetta l'avvio manuale o la chiusura dei servizi di sistema, la macchina infetta monta Win Xphome oltre tutto mettendo la macchina in rete con cavo cross connessa ad un altra macchina su cui gira NOrton Corporate cercando di connettermi come amministratore non c'è verso di entrare e quindi è impossibile fare una scansione da rete. Una chiave di registro di win, che è però unon specchio per le allodole è denominata qbxkx.exe ed è affiancata dalla chiave di registro 0utlook.exe con la o che in realtà è uno zero, ancora devo identificare quale è il servizio infetto che in modalità provvisioria non parte, e infatti posso entrae nel regedit e rimuovere queste chiavi virali che però vengono ricreate non appena si rientra in modalità normale nel sistema, altra info non si può neanche fare una ricerca di file nel pc perche il menu trova non funziona. Nemmeno una scansione con antivirus online funziona xchè la java vm viene arrestata ogni qualvolata si prova ad avviare, ho notato che funziona per un pò solamente se apro in continuazione il task manager di windows in questa modo il virus è occupato ad arrestarmi quel servizio e mi permette di avviare la Virtual Machine che però cade come un frutto marcio non appena smetto di occupare il sistema. Devo solo riuscire ad avviare il taskmanager per vedere i servizi attivie solo così posso capire quele è il servizio incriminato solo che ancora non trovato il modo. aVETE QUALCHE IDEA
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice.
Codice Amico Wii: 3366 6474 4111 6945
Vendo parti per Mac
Alexis80 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2004, 15:33   #2
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Re: Nuovo Virus in circolazione

Quote:
Originariamente inviato da Alexis80
Ragazzi proprio ieri mi sono inbattutto insieme ad altri colleghi in una macchina che sembra essersi preso una variante molto più dannosa ed evoluta dell Sasser. Elimina i diritti di amministratore del sistema e diventa lui super utente della macchina non permette, l'apertura e l'avvio dei servizi di norton o di qualsiasi altro antivirus, non fa aprire il regedit ne il taskmanager e inoltre non permetta l'avvio manuale o la chiusura dei servizi di sistema, la macchina infetta monta Win Xphome oltre tutto mettendo la macchina in rete con cavo cross connessa ad un altra macchina su cui gira NOrton Corporate cercando di connettermi come amministratore non c'è verso di entrare e quindi è impossibile fare una scansione da rete. Una chiave di registro di win, che è però unon specchio per le allodole è denominata qbxkx.exe ed è affiancata dalla chiave di registro 0utlook.exe con la o che in realtà è uno zero, ancora devo identificare quale è il servizio infetto che in modalità provvisioria non parte, e infatti posso entrae nel regedit e rimuovere queste chiavi virali che però vengono ricreate non appena si rientra in modalità normale nel sistema, altra info non si può neanche fare una ricerca di file nel pc perche il menu trova non funziona. Nemmeno una scansione con antivirus online funziona xchè la java vm viene arrestata ogni qualvolata si prova ad avviare, ho notato che funziona per un pò solamente se apro in continuazione il task manager di windows in questa modo il virus è occupato ad arrestarmi quel servizio e mi permette di avviare la Virtual Machine che però cade come un frutto marcio non appena smetto di occupare il sistema. Devo solo riuscire ad avviare il taskmanager per vedere i servizi attivie solo così posso capire quele è il servizio incriminato solo che ancora non trovato il modo. aVETE QUALCHE IDEA
CavolO!!!Mai visto un virus così bastardo!! ......io sono abituato ai soliti trojan...backdoor......questa variante del Sasser sembra proprio infima!!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2004, 16:17   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
fileanalysis@email.it
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2004, 16:23   #4
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da eraser
fileanalysis@email.it
il mod in questo periodo è in piena tempesta ormonale ... quindi Alexis80 non mandargli virus ma foto osè
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2004, 21:19   #5
Alexis80
Senior Member
 
L'Avatar di Alexis80
 
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
domani ragazzi cercherò di inviarvi almeno il file in questione che però è solo una parte del virus, ma per ora è l'unica cosa che mi colllega a questo bastardo.
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice.
Codice Amico Wii: 3366 6474 4111 6945
Vendo parti per Mac
Alexis80 è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 13:23   #6
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Re: Nuovo Virus in circolazione

Quote:
Originariamente inviato da Alexis80
Ragazzi proprio ieri mi sono inbattutto insieme ad altri colleghi in una macchina che sembra essersi preso una variante molto più dannosa ed evoluta dell Sasser. Elimina i diritti di amministratore del sistema e diventa lui super utente della macchina non permette, l'apertura e l'avvio dei servizi di norton o di qualsiasi altro antivirus, non fa aprire il regedit ne il taskmanager e inoltre non permetta l'avvio manuale o la chiusura dei servizi di sistema, la macchina infetta monta Win Xphome oltre tutto mettendo la macchina in rete con cavo cross connessa ad un altra macchina su cui gira NOrton Corporate cercando di connettermi come amministratore non c'è verso di entrare e quindi è impossibile fare una scansione da rete. Una chiave di registro di win, che è però unon specchio per le allodole è denominata qbxkx.exe ed è affiancata dalla chiave di registro 0utlook.exe con la o che in realtà è uno zero, ancora devo identificare quale è il servizio infetto che in modalità provvisioria non parte, e infatti posso entrae nel regedit e rimuovere queste chiavi virali che però vengono ricreate non appena si rientra in modalità normale nel sistema, altra info non si può neanche fare una ricerca di file nel pc perche il menu trova non funziona. Nemmeno una scansione con antivirus online funziona xchè la java vm viene arrestata ogni qualvolata si prova ad avviare, ho notato che funziona per un pò solamente se apro in continuazione il task manager di windows in questa modo il virus è occupato ad arrestarmi quel servizio e mi permette di avviare la Virtual Machine che però cade come un frutto marcio non appena smetto di occupare il sistema. Devo solo riuscire ad avviare il taskmanager per vedere i servizi attivie solo così posso capire quele è il servizio incriminato solo che ancora non trovato il modo. aVETE QUALCHE IDEA
Sono nella tua stessa situazione.......no nriesco ad aprire il taskmanager e no nriesco ad accedere al regedit, il firewall è fuori uso....funziona soltanto l'antivirus(Avast) che però no nrisolve in alcun modo il problema!!Stoc ercando di debellare il virus in qualche maniera...ma sembra impossibile!! cmq non demordo........se riesco vi faccio sapere!!!
Ciao!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 13:30   #7
IlCarletto
Senior Member
 
L'Avatar di IlCarletto
 
Iscritto dal: Dec 2002
Città: Amsterdam
Messaggi: 2873
che cavolo è? ma colpisce soltanto sistemi nt?
ciaoo
__________________
DevOps & Cloud Consultant 🇳🇱
IlCarletto è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 16:38   #8
Alexis80
Senior Member
 
L'Avatar di Alexis80
 
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
Il virus l'ho parzialmente debellato il file qbxkx.exe si va a nascondere del system32 come file anscosto di sistema, solo che ha completamente distrutto la Java Vm di windows e non mi permette di reinstallarla, per motivi di tempo abbiamo dovuto formattare la macchina, ma penso che il virus abbia approfittato di un baco nel virtual machine java.
ps
Una volta rimosso quel file i servizi di widnows sono tornati normali mi si riapre il task manager, il regedit e servizi attivi sono passati da 32 a 19 solo che java non funziona.
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice.
Codice Amico Wii: 3366 6474 4111 6945
Vendo parti per Mac
Alexis80 è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 18:46   #9
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Re: Re: Nuovo Virus in circolazione

Quote:
Originariamente inviato da axxaxxa3
Sono nella tua stessa situazione.......no nriesco ad aprire il taskmanager e no nriesco ad accedere al regedit, il firewall è fuori uso....funziona soltanto l'antivirus(Avast) che però no nrisolve in alcun modo il problema!!Stoc ercando di debellare il virus in qualche maniera...ma sembra impossibile!! cmq non demordo........se riesco vi faccio sapere!!!
Ciao!
Che virus è????

Esistono alcuni trojan che disabilitano regedit, msconfig ed il taskmanager oltre al firewall ed all'av.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 20:34   #10
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
eppure non ce n'è nessuno che disabilita MrOZ...bisognerà inventarlo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 21:44   #11
chandler8_2
Senior Member
 
L'Avatar di chandler8_2
 
Iscritto dal: Jun 2003
Città: Napoli
Messaggi: 1253
io propongo format!
chandler8_2 è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 21:52   #12
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Risolto!!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2004, 12:20   #13
Alexis80
Senior Member
 
L'Avatar di Alexis80
 
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
Come hai risolto?
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice.
Codice Amico Wii: 3366 6474 4111 6945
Vendo parti per Mac
Alexis80 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2004, 12:43   #14
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Quote:
Originariamente inviato da Alexis80
Come hai risolto?
.....Ripristino configurazione di sitema..ma cmq credo proprio di non aver risolto un cavolo...ho appena controllato.....e ho gli stessi problemi, regedit fuori uso, task fuori uso, antivirus fuori uso, firewall fuori uso....non posso fare nulla....il virus credo riguardi Java...tu come hai risolto?
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2004, 13:05   #15
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Ho riavviato in modalità provvisoria, accedendo come amministratore.....nulla....l'antivirus non vuole funzionare.....Uhm uhm!!..........come si chiama il virus?
Ciao!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2004, 18:05   #16
Alexis80
Senior Member
 
L'Avatar di Alexis80
 
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
in modalita provvisoria entra nel system 32 e rimouovi il file qbxkx.exe o un nome simile rimouvilo anche se ti dice che è un file di sistema, disabilità il ripristino di configurazione, lo devi levare, disanstalla la java virtual machine e poi reinstalli anche l'antivirus, se vuoi un consiglio vai nel regedit VAI IN TROVA e cerca questo file 0utlook.exe, dove la O è una ZERO. fatto questo tutto in modalità provvisoria, riavvia e reinstalla java, e l'antivirus.
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice.
Codice Amico Wii: 3366 6474 4111 6945
Vendo parti per Mac
Alexis80 è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 00:22   #17
MrEnrich
Senior Member
 
L'Avatar di MrEnrich
 
Iscritto dal: Feb 2003
Città: Portsmouth - UK
Messaggi: 5385
Quote:
Originariamente inviato da Alexis80
in modalita provvisoria entra nel system 32 e rimouovi il file qbxkx.exe o un nome simile rimouvilo anche se ti dice che è un file di sistema, disabilità il ripristino di configurazione, lo devi levare, disanstalla la java virtual machine e poi reinstalli anche l'antivirus, se vuoi un consiglio vai nel regedit VAI IN TROVA e cerca questo file 0utlook.exe, dove la O è una ZERO. fatto questo tutto in modalità provvisoria, riavvia e reinstalla java, e l'antivirus.
questo file qbxkx.exe non c'è..che faccio?
__________________
..1927: vincemmo scegliendo di non essere voi.
MrEnrich è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 10:50   #18
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Quote:
Originariamente inviato da MrEnrich
questo file qbxkx.exe non c'è..che faccio?
Prova con Bit Defender in modalità provvisoria!
con me ha funzionato..
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 13:27   #19
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
sì ma che nome ha il malware???
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2004, 00:15   #20
franz899
Senior Member
 
L'Avatar di franz899
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 840
il virus ha preso anche il mio portatile,e anche io uso avast, come faccio?
__________________
SilverStone SG01-Evolution | Tagan 580w-u15 | Gigabyte GA-G33M-DS2R | Intel Core 2 Quad Q9550/NT06-Lite/ | G.Skill F2-6400CL4D-2GBPK + F2-6400PHU2-2GBZX | Gainward 9800GT GS | Samsung F3 1TB | Optiarc AD-7200S | Microsoft Wired Keyboard 600 | Microsoft IME 3.0+SteelPad Qck| Netgear DGN2000 | DELL 2312HM | Windows 8 Pro | HTC One X
franz899 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
PlayStation 5 Slim a 399€ o bundle con N...
roborock Qrevo Curv S5X in offerta a 649...
Sapphire Nitro+ B850A WIFI 7: la nuova s...
CraftGPT: un giocatore costruisce ChatGP...
Il Conto Termico 3.0 è ufficiale: fino a...
Tesla inaugura la stazione di ricarica S...
20 super sconti Amazon senza precedenti:...
Un TV 65 pollici a 399€? Si è possibile ...
Internet in Italia: Vodafone trionfa in ...
Electronic Arts: l'acquisizione è...
Apple Intelligence: ecco le app che sono...
Arriva l'aggiornamento di fine settembre...
Volete un ottimo SSD Gen.4 da 2TB e 7450...
L'attrice che non esiste può gi&a...
Ogni persona al mondo con una GPU dedica...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v