Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-03-2005, 08:38   #1
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
*** ATTENZIONE *** Backdoor in rapida diffusione

Non ci posso credere....nonostante avessi una rete pressochè (molto pressochè a quanto pare...) perfetta sono stato infettato da un trojan abbastanza bastardello

Backdoor.Ciadoor.B


Kaspersky 5 in background (aggiornato) non l'ha rilevato..il risultato? Al riavvio del pc compare sistematicamente un errore di memoria nei moduli svchost.exe e spoolsv.exe (file usato proprio da questa backdoor) che ne provoca il rallentamento totale del sistema e l'impossibilità di usare stampanti e internet....

Purtroppo, credo di sapere da dove proviene e mi duole dire che la fonte è eMule!!! Infatti, da quando ho montato il nuovo pc, succede che entrando in emule casualmente il pc si riavvii da solo, tutto in maniera automatica; mentre non aprendolo il sistema rimane(va) stabile.

Ho letto che fra le varie caratteristiche di questo simpatico trojan, c'è la possibilità di poter controllare e riavviare la macchina infetta da remoto

link alla descrizione del virus: http://securityresponse.symantec.com...ciadoor.b.html

A quanto pare non è pericolosissimo ma è una vera scocciatura e se cercate in giro per internet nei vari forum vedrete che molte altre persone apparentemente con computer protetti sono state infettate, quindi mantenete i tool di sicurezza aggiornati e soprattutto se usate emule date una bella passatina approfondita ai dischi.

Kaspersky sinceramente mi ha deluso un po
gabriweb è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2005, 09:16   #2
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
E' anche abbastanza vecchiotto come trojan...dovrebbero essere ben conosciuto...strano che Kaspersky l'abbia fatto passare senza opporre alcuna resistenza...
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2005, 09:47   #3
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da tidav
E' anche abbastanza vecchiotto come trojan...dovrebbero essere ben conosciuto...strano che Kaspersky l'abbia fatto passare senza opporre alcuna resistenza...
gia poi io sono 3 giorni che faccio galoppare il mulo e niente nessun problema con kav pro outpost pro
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2005, 22:35   #4
albanomax
Senior Member
 
L'Avatar di albanomax
 
Iscritto dal: Aug 2000
Città: Colleferro-ROMA
Messaggi: 3300
Re: *** ATTENZIONE *** Backdoor in rapida diffusione

Quote:
Originariamente inviato da gabriweb
Non ci posso credere....nonostante avessi una rete pressochè (molto pressochè a quanto pare...) perfetta sono stato infettato da un trojan abbastanza bastardello

Backdoor.Ciadoor.B


Kaspersky 5 in background (aggiornato) non l'ha rilevato..il risultato? Al riavvio del pc compare sistematicamente un errore di memoria nei moduli svchost.exe e spoolsv.exe (file usato proprio da questa backdoor) che ne provoca il rallentamento totale del sistema e l'impossibilità di usare stampanti e internet....

Purtroppo, credo di sapere da dove proviene e mi duole dire che la fonte è eMule!!! Infatti, da quando ho montato il nuovo pc, succede che entrando in emule casualmente il pc si riavvii da solo, tutto in maniera automatica; mentre non aprendolo il sistema rimane(va) stabile.

Ho letto che fra le varie caratteristiche di questo simpatico trojan, c'è la possibilità di poter controllare e riavviare la macchina infetta da remoto

link alla descrizione del virus: http://securityresponse.symantec.com...ciadoor.b.html

A quanto pare non è pericolosissimo ma è una vera scocciatura e se cercate in giro per internet nei vari forum vedrete che molte altre persone apparentemente con computer protetti sono state infettate, quindi mantenete i tool di sicurezza aggiornati e soprattutto se usate emule date una bella passatina approfondita ai dischi.

Kaspersky sinceramente mi ha deluso un po

Purtrtroppo quoto tutto!! si disconnette in continuazionee al riavvio del pc mi ritrovo l'errore,è da oggi pomeriggio che si disconnette!!
albanomax è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2005, 23:31   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
agisci da modalità provvisoria:=
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 00:05   #6
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
Ho formattato stasera, adesso ho riconfigurato tutto quanto e sembra essere tutto ok anche se non ho ancora utilizzato emule .. staremo a vedere

Cmq un consiglio a tutti coloro che usano piattaforme nf4: disabilitate completamente da tutte le schede di rete che avete nel pc il firewall di windows perchè crea solo casini con quello nvidia!!!!

Lasciate quest'ultimo e siete ben protetti (io a questo punto ho settato un profilo di sicurezza massimo)
gabriweb è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 00:09   #7
Kintaro10
Senior Member
 
Iscritto dal: May 2004
Città: Sestri Levante
Messaggi: 617
Quote:
Originariamente inviato da gabriweb
Ho formattato stasera, adesso ho riconfigurato tutto quanto e sembra essere tutto ok anche se non ho ancora utilizzato emule .. staremo a vedere

Cmq un consiglio a tutti coloro che usano piattaforme nf4: disabilitate completamente da tutte le schede di rete che avete nel pc il firewall di windows perchè crea solo casini con quello nvidia!!!!

Lasciate quest'ultimo e siete ben protetti (io a questo punto ho settato un profilo di sicurezza massimo)
se disattivi la scheda di rete, come puoi collegarti ad internet ed essere protetto con il fw hardware della mobo?

Oppure hai un modem usb? perkè in quel caso il fw hardware nvidia è totalmente inutile, visto che agisce solo sulla scheda di rete... Forse per quello che sei stato infettato?
Kintaro10 è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 00:12   #8
Swisström
Bannato
 
Iscritto dal: Aug 2004
Città: Svizzera
Messaggi: 1340
Quote:
Originariamente inviato da Kintaro10
se disattivi la scheda di rete, come puoi collegarti ad internet ed essere protetto con il fw hardware della mobo?

Oppure hai un modem usb? perkè in quel caso il fw hardware nvidia è totalmente inutile, visto che agisce solo sulla scheda di rete... Forse per quello che sei stato infettato?
lol


ha detto di disattivare il firewall di windows dalle schede di rete :| mic adi disattivare le schede di rete :|
Swisström è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 08:47   #9
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
Swisstrom, LOL tu si che sai leggere

Kintaro vai a letto un pochino prima la sera

Scherzo ovviamente
gabriweb è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 13:03   #10
Keith
Bannato
 
L'Avatar di Keith
 
Iscritto dal: Apr 2004
Messaggi: 1037
gabriweb ma hai provato con altri antivirus ad identificare il file?
Keith è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 15:07   #11
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
Sinceramente no ma penso che se non ce la fa kaspersky allora è difficile che ce la facciano altri...cmq andando a fondo in questa cosa ho scoperto che l'errore che è capitato a me non è detto che sia il worm a provocarlo, a volte è windows stesso che si incasina da solo
gabriweb è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 15:14   #12
Keith
Bannato
 
L'Avatar di Keith
 
Iscritto dal: Apr 2004
Messaggi: 1037
Quote:
Originariamente inviato da gabriweb
Sinceramente no ma penso che se non ce la fa kaspersky allora è difficile che ce la facciano altri...cmq andando a fondo in questa cosa ho scoperto che l'errore che è capitato a me non è detto che sia il worm a provocarlo, a volte è windows stesso che si incasina da solo
quindi sono solo tue supposizioni, ok
Keith è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 15:17   #13
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
Beh supposizioni con un fondo di verità: quando ero infetto prima di formattare ho passato kaspersky con controllo approfondito e non ha trovato nulla....mi sembra strani che l'av aggiornato non rilevi virus scoperti 2 anni fa!

Molto probabilmente è successo qualche conflitto software in windows...
gabriweb è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 18:44   #14
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 19:54   #15
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
se avete una copia del file infetto mandatemela a [email protected]
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 20:14   #16
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
Azz se me lo dicevi prima !! Ora ho formattato!

Cmq erano i processi di windows spoolsv.exe e svchost.exe le mie rogne!
gabriweb è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2005, 22:22   #17
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
Anche qui è il caso di aggiornare la discussione....

A provocare tutti questi casini è stato il firewall di NF4 della nvidia...il numero dei pacchetti tcp impostato per il traffico sulla scheda di rete era insufficiente per programmi come emule ed il pc si riavviava di continuo...

Per ciò che riguarda l'infezione credo sia una diretta conseguenza di quanto sopra anche se non ho mai scoperto come possa essersi verificata...

Ora disabilitando il fw nvidia ed utilizzando l'ICW di windows è tutto apposto..
gabriweb è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Operazione Cagliostro: Voltaiko e lo sch...
9 accessori auto imperdibili oggi su Ama...
Scontro tra giganti: Disney e YouTube TV...
Hyundai accelera sull'idrogeno con un nu...
4 Maxi TV in sconto su Amazon: fino a 75...
Da 579€ a 639€: 3 portatili imperdibili ...
Il nuovo Apple Watch SE 3 scende subito ...
Amazon ha cancellato il nuovo MMO de Il ...
Stranger Things 5: il trailer ufficiale ...
Apple chiude un anno fiscale da record. ...
Windows 11, gli aggiornamenti diventano ...
WhatsApp arriva su Apple Watch: tutte le...
Amazon inspiegabile: è attivo un ...
Così SK hynix vuole rivoluzionare...
Stop ai sussidi per le elettriche: la Ci...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v