Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile
BOOX Palma 2 Pro è l'ultima evoluzione della gamma Palma. Ma di cosa si tratta? In breve è un dispositivo e-ink da 6,13 pollici che sfida le convenzioni con un display Kaleido 3 a colori, supporto per stilo InkSense Plus, connettività 5G solo dati e alimentato dal sistema operativo Android 15. Con queste caratteristica si configura come qualcosa in più di un semplice e-reader
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-10-2004, 18:26   #1
plemax
Senior Member
 
Iscritto dal: Mar 2003
Città: fi
Messaggi: 382
aiuto raga!!!!!

ciao raga ho un virus ,un trojan
che mi ha invirrussato il file csrss.exe
nella cartella system di windows
nel sito della norton spiega come levarlo
però io non ho capito un ca''o
il virus si chiama : trojan.boxed.a
sapete darmi un consiglio come levarlo
grazie per ora ciao
plemax è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2004, 17:48   #2
plemax
Senior Member
 
Iscritto dal: Mar 2003
Città: fi
Messaggi: 382
nessuno sa dirmi qualcosa???????????
plemax è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2004, 18:13   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

temo che se non posti un log di hijackthis sia un po' difficile aiutarti, almeno da parte mia

Prova a piazzare il log qui sotto che ci guardo
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2004, 20:45   #4
ironia
Senior Member
 
L'Avatar di ironia
 
Iscritto dal: Apr 2002
Messaggi: 23793
w32.spybot.worm

controlla nei servizi probabile ti abbia aggiunto qualcosa anche li

ciaoo
ironia è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2004, 02:57   #5
The Lenny
Senior Member
 
L'Avatar di The Lenny
 
Iscritto dal: Apr 2004
Messaggi: 502
http://securityresponse.symantec.com...n.boxed.a.html

questa è la parte importante:
Trojan.Boxed.A
Discovered on: June 15, 2004
Last Updated on: June 22, 2004 02:23:15 PM







Trojan.Boxed.A is a Trojan horse that performs a Denial of Service (DoS) attack on certain Web sites. DoS attacks are used to deny legitimate users access to a Web site.

Also Known As: DDos.Win32.Boxed.d [Kaspersky]

Type: Trojan Horse
Infection Length: 26,694 bytes



Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
Systems Not Affected: DOS, Linux, Macintosh, Novell Netware, OS/2, UNIX, Windows 3.x






Virus Definitions (Intelligent Updater) *
June 16, 2004


Virus Definitions (LiveUpdate™) **
June 16, 2004


*
Intelligent Updater definitions are released daily, but require manual download and installation.
Click here to download manually.

**
LiveUpdate virus definitions are usually released every Wednesday.
Click here for instructions on using LiveUpdate.







Wild:

Number of infections: 0 - 49
Number of sites: 0 - 2
Geographical distribution: Low
Threat containment: Easy
Removal: Moderate
Threat Metrics


Wild:
Low
Damage:
Medium
Distribution:
Low



Damage

Payload Trigger: n/a
Payload: n/a
Large scale e-mailing: n/a
Deletes files: n/a
Modifies files: n/a
Degrades performance: The Trojan's network activity can degrade system performance.
Causes system instability: n/a
Releases confidential info: n/a
Compromises security settings: Terminates services associated with antivirus programs.
Distribution

Subject of email: n/a
Name of attachment: n/a
Size of attachment: n/a
Time stamp of attachment: n/a
Ports: n/a
Shared drives: n/a
Target of infection: n/a


When Trojan.Boxed.A runs, it does the following:


Deletes the following services that are associated with antivirus software:

wuauserv
navapsvc
Symantec Core LC
SAVScan
kavsvc
Network Client
Network Client Monitor


Installs itself as a service named "Network Client" which creates the following registry key:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\nwclnt


--------------------------------------------------------------------------------
Note: This service will automatically run at startup.
--------------------------------------------------------------------------------


Performs a DoS attack on the following Web sites:

images.gamemaniacs.org
secure.bootcom.com
pop3.bootcom.com
mail.bootcom.com
ftp.bootcom.com
www.bootcom.com


Replaces the existing %System%\drivers\etc\hosts file with one that contains the following text, so that any attempts to connect to these Web sites fail:



--------------------------------------------------------------------------------
Note: %System% is a variable. The Trojan locates the System folder. By default, this is C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), or C:\Windows\System32 (Windows XP).

in fodo non è altro che un "ripetitore"..

x levarlo dovrebbero bastare le consuete procedure..
__________________
"Chiù pilu pì tutti" - "Tira chiù nu pilu ca nu 'nsartu!"
A volte, una ricerca su Google vale più di mille parole..
Non dimentichiamo che...
The Lenny è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2004, 12:33   #6
plemax
Senior Member
 
Iscritto dal: Mar 2003
Città: fi
Messaggi: 382
ecco il logo aspetto notizie
grazie
Allegati
File Type: rar hijackthis logo.rar (2.0 KB, 7 visite)
plemax è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2004, 13:19   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

lo sto controllando, sai darmi qualche info su questi particolari?



Non conosco questo processo, anche se non mi pare sia maligno:

C:\WINDOWS\system32\TFNF5.exe
_______________________________________________________________________________________________________________________

Non pericolose ma da cancellare:

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {5FA6752A-C4A0-4222-88C2-928AE5AB4966} - (no file)
_______________________________________________________________________________________________________________________

Sai cos'è?

O4 - HKLM\..\Run: [Adstartup] C:\WINDOWS\System32\automove.exe
________________________________________________________________________________________________________________________

Perchè è in esecuzione automatica?

O4 - HKLM\..\Run: [Windows Taskbar Manager] c:\documents and settings\all users\menu avvio\programmi\esecuzione

automatica\internat.exe
_________________________________________________________________________________________________________________________

Sai cos'è

O4 - HKLM\..\Run: [WinPLOSION] "C:\Programmi\WinPLOSION\winplosion.exe"
__________________________________________________________________________________________________________________________

Da cancellare

O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Eipnklng.dll (file missing)
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2004, 16:05   #8
plemax
Senior Member
 
Iscritto dal: Mar 2003
Città: fi
Messaggi: 382
Non conosco questo processo, anche se non mi pare sia maligno:

C:\WINDOWS\system32\TFNF5.exe


file della toshiba
non so ha cosa serve!!



Perchè è in esecuzione automatica?

O4 - HKLM\..\Run: [Windows Taskbar Manager] c:\documents and settings\all users\menu avvio\programmi\esecuzione

automatica\internat.exe


non so a cosa serviva
ma lo gia eliminato!!!



gli altri file non sono riuscito a trovarli
e ad sapere info
cosa devo fare ora??
plemax è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2004, 16:41   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

ok ho controllato. Devi cercare ed eliminare:

csrss.exe (attenzione, quello contenuto in C:\WINDOWS\system NON quello in C:\WINDOWS\system32)

poi devi eliminare wxcahdvp.exe contenuto in C:\WINDOWS\System32

Poi metti la spunta su queste 2 voci e premi fix (con hijackthis)

O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\wxcahdvp.exe
O4 - HKLM\..\Run: [BuildLabs] C:\WINDOWS\system\csrss.exe

Naturalmente tutto questo dopo aver attivato la visualizzazione dei file e delle cartelle nascoste, cancellato i temporanei ed i temporanei di internet e disattivato il ripristino della configurazione.

Controlla anche il file HOSTS, aprilo col notepad e guarda che dentro non ci siano riferimenti a siti di antivirus eccetera.

Se è diverso da questo, sostituiscilo:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Questo è un esempio di file HOSTS usato da Microsoft TCP/IP per Windows.
#
# Questo file contiene la mappatura degli indirizzi IP ai nomi host.
# Ogni voce dovrebbe occupare una singola riga. L'indirizzo IP dovrebbe
# trovarsi nella prima colonna seguito dal nome host corrispondente.
# L'indirizzo e il nome host dovrebbero essere separati da almeno uno spazio
# o punto di tabulazione.
#
# È inoltre possibile inserire commenti (come questi) nelle singole righe
# o dopo il nome del computer caratterizzato da un simbolo '#'.
#
# Per esempio:
#
# 102.54.94.97 rhino.acme.com # server origine
# 38.25.63.10 x.acme.com # client host x

127.0.0.1 localhost


_________________________________________________

Quando hai fatto, riavvia e fai un nuovo log con hijackthis
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 19:13   #10
plemax
Senior Member
 
Iscritto dal: Mar 2003
Città: fi
Messaggi: 382
ciao grazie per ora sei un mito!!!
ora provo a fare tutto quello che mi\ha detto
poi ti faro sapere ciao
plemax è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 20:24   #11
plemax
Senior Member
 
Iscritto dal: Mar 2003
Città: fi
Messaggi: 382
ciao wgator ho fatto tutto come mi hai detto
te ,ma il file log non lo ho modificato
non so che file log devo modificare!!
ciao aspetto tue notizie
ecco intanto un nuovo host
ciao e grazie
Allegati
File Type: rar hijackthis.rar (1.8 KB, 1 visite)
plemax è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 21:02   #12
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da plemax
ciao wgator ho fatto tutto come mi hai detto
te ,ma il file log non lo ho modificato
non so che file log devo modificare!!
ciao aspetto tue notizie
ecco intanto un nuovo host
ciao e grazie
Ciao,

ecco, non c'è male, dovresti localizzare "automove.exe" ed eliminarlo

poi con Hijackthis spunta queste voci e premi FIX

O4 - HKLM\..\Run: [Adstartup] C:\WINDOWS\System32\automove.exe

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O2 - BHO: (no name) - {5FA6752A-C4A0-4222-88C2-928AE5AB4966} - (no file)

O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Eipnklng.dll (file missing)

Per quanto riguarda il file HOSTS, ti consigliavo solo di controllarlo perchè potrebbe essere stato modificato dal virus.

In pratica dovresti premere "start->cerca" e scrivi HOSTS

Trovi alcuni files con quel nome. Scegli quello senza estensione ed aprilo col blocco note.

Per essere pulito deve essere simile a quello che ho postato sopra. Non devono esserci riferimenti a siti di antivirus e simili.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 21:37   #13
plemax
Senior Member
 
Iscritto dal: Mar 2003
Città: fi
Messaggi: 382
ciao wgator
ho spuntato le voci che mi hai richiesto
e il file hosts lo controllato
non e stato modificato e uguale identico
al tuo postato!!
ho rifatto un log
nuovo
ora dovrei essere ok ??
ciao mitico
Allegati
File Type: rar hijackthis.rar (1.8 KB, 1 visite)
plemax è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 21:58   #14
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

OK, ora è tutto a posto.

Semplice curiosità: è un notebook Toshiba quel PC?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 22:04   #15
plemax
Senior Member
 
Iscritto dal: Mar 2003
Città: fi
Messaggi: 382
si e un notebook toshiba
cosa ne pensi di questa marca ??
e circa 9 mesi che lo ho
e non mi posso lamentare
sei stato molto gentile wgator
e grazie ancora ciao boss
plemax è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Google introduce CC: l'AI che riassume l...
Samsung potrebbe produrre il chipset Z99...
Bose Smart Ultra Soundbar è un pr...
Wallbox trifase a prezzo minimo: ricaric...
Digitalizzazione e stampa, i flussi di l...
Samsung ha trovato un modo per produrre ...
SK hynix ottiene la certificazione Intel...
Tesla deposita un brevetto per tetti &qu...
Diablo Immortal chiude l'Era della Folli...
Il prezzo della corsa all'IA sarà...
Uno youtuber ha ricreato il prototipo di...
Warner Bros. Discovery dice no a Paramou...
Sony e Tencent chiudono la disputa su Li...
WhatsApp sotto attacco: scoperta campagn...
NVIDIA firma l'accordo con Valeo: archiv...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v