Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-09-2007, 17:36   #1
miciopazzo198x
Senior Member
 
L'Avatar di miciopazzo198x
 
Iscritto dal: Jan 2006
Messaggi: 20872
Stack overflow : Cos'è?

Oggi mentre navigavo mi è apparso questo errore

STACK OVERFLOW

prima volta ed ultima fin'ora


preso dal panico ho aperto firewall ecc e Kasper dice

Quote:
Il processo sta cercando di inserire il modulo C:\WINDOWS\system32\IEFRAME.dll in tutti i processi.
per processo intende IEXPLORER



Un semplice errore o conviene una bella pulizia?

***

HIJACKTHIS non rileva niente di strano

Spybot ha pulito un po di schifezze


che altro fare x essere sicuro che fosse un errore "singolo"?

Perchè non ricordo bene ho chiuso subito, ma stavo su un sito nuovo che non frequento spesso bo

Insomma non è successo qui su HWU o siti "famosi"
__________________
F.C. JUVENTUS 1897: Da sempre indiscutibilmente superiori !
** Centotredici anni di storia che MAI NESSUNO retrocederà!**
miciopazzo198x è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 17:56   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
è una dll injection, probabilmente roba nociva. per sapere come comportarsi, leggere il tread ufficiale del kaspersky e più esattamente questo post:

http://www.hwupgrade.it/forum/showpo...57&postcount=3

sezione glossario-> punto numero 7.

la definizione di stack overflow: http://it.wikipedia.org/wiki/Stack_overflow

Ultima modifica di c.m.g : 21-09-2007 alle 17:59.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 17:59   #3
miciopazzo198x
Senior Member
 
L'Avatar di miciopazzo198x
 
Iscritto dal: Jan 2006
Messaggi: 20872
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
è una dll injection, probabilmente roba nociva. per sapere come comportarsi, leggere il tread ufficiale del kaspersky e più esattamente questo post:

http://www.hwupgrade.it/forum/showpo...57&postcount=3

sezione glossario-> punto numero 7.
Ho letto ma cosa devo fare?

Kasper non trova nulla, Hijack neanche, Spybot idem

Non potrebbe essere un errore normale?

Come devo procedere
__________________
F.C. JUVENTUS 1897: Da sempre indiscutibilmente superiori !
** Centotredici anni di storia che MAI NESSUNO retrocederà!**
miciopazzo198x è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 17:59   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
è gromozon
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:03   #5
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
ma quando la smetterete di usare internet explorer come browser? usate opera che è il browser più sicuro del mondo.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:03   #6
miciopazzo198x
Senior Member
 
L'Avatar di miciopazzo198x
 
Iscritto dal: Jan 2006
Messaggi: 20872
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
è gromozon
come pulisco
__________________
F.C. JUVENTUS 1897: Da sempre indiscutibilmente superiori !
** Centotredici anni di storia che MAI NESSUNO retrocederà!**
miciopazzo198x è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:06   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da miciopazzo198x Guarda i messaggi
come pulisco
intanto posta nella sezione delle infezioni:

http://www.hwupgrade.it/forum/forumdisplay.php?f=125

per quanto riguarda il kaspersky, blocca quella modifica che è nociva nel pdm.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:07   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
è gromozon
Temo proprio di si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:08   #9
miciopazzo198x
Senior Member
 
L'Avatar di miciopazzo198x
 
Iscritto dal: Jan 2006
Messaggi: 20872
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
intanto posta nella sezione delle infezioni:

http://www.hwupgrade.it/forum/forumdisplay.php?f=125

per quanto riguarda il kaspersky, blocca quella modifica che è nociva nel pdm.
oddio Kasper mi chiudeva IE

ora come ritrovo quella modifica per toglierla dalle autorizzazioni

Scusate
__________________
F.C. JUVENTUS 1897: Da sempre indiscutibilmente superiori !
** Centotredici anni di storia che MAI NESSUNO retrocederà!**
miciopazzo198x è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:14   #10
miciopazzo198x
Senior Member
 
L'Avatar di miciopazzo198x
 
Iscritto dal: Jan 2006
Messaggi: 20872
Ragà se vado di formattazione cosa devo evitare al ritorno? :|
__________________
F.C. JUVENTUS 1897: Da sempre indiscutibilmente superiori !
** Centotredici anni di storia che MAI NESSUNO retrocederà!**
miciopazzo198x è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:47   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
di utilizzarei ie in primis
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:52   #12
miciopazzo198x
Senior Member
 
L'Avatar di miciopazzo198x
 
Iscritto dal: Jan 2006
Messaggi: 20872
Ok ragà...

faccio così, formatto e mi dimentico IE

Poi rimetto Kasper e tutto quanto
__________________
F.C. JUVENTUS 1897: Da sempre indiscutibilmente superiori !
** Centotredici anni di storia che MAI NESSUNO retrocederà!**
miciopazzo198x è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 19:42   #13
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
ma quando la smetterete di usare internet explorer come browser? usate opera che è il browser più sicuro del mondo.
Per favore c.m.g.: la risposta esatta è: quando la smetterete di cliccare, a vanvera, su tutte le finestre che vi vengono proposte????.
Internet Explorer, non c'entra una mazza .
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:04   #14
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Per favore c.m.g.: la risposta esatta è: quando la smetterete di cliccare, a vanvera, su tutte le finestre che vi vengono proposte????.
Internet Explorer, non c'entra una mazza .
c'entra c'entra: se è buggato non è colpa degli utenti
è evidente che miciopazzo198x ha visitato un sito in cui qualche script malizioso sfrutta una vulnerabilità di stack-based buffer overflow.

@miciopazzo198x: uno stack overflow è un errore che si verifica in un programma e che consiste nell'overflow (cioè nella scrittura oltre la fine) di un'area di memoria detta stack. senza entrare in dettagli tecnici su a cosa serva quest'area di memoria ti dico che se in un programma buggato viene provocato intenzionalmente l'overflow di un buffer collocato nello stack in molti casi è possibile prendere il controllo completo del processo. nel tuo caso il codice malizioso ha preso il controllo di Internet Explorer, ha scaricato una DLL sul tuo computer, e ha infine cercato di fare in modo che tutti i processi caricassero quella DLL; l'antivirus però l'ha sgamato.

fare pulizia è semplice:
1) cancella il file C:\Windows\system32\ieframe.dll (quello segnalato dal KAV insomma).
2) in futuro, se hai Windows Vista ed Internet Explorer 7, attiva la Protected Mode; non servirà ad impedire le DLL injections, ne' tantomeno impedirà l'exploit di stack overflows e altri tipi di bug; però in compenso impedirà il download di files all'interno di cartelle protette di sistema e proteggerà anche la cartella dei documenti, quindi nel caso specifico penso che l'accoppiata Vista+IE7 avrebbe impedito l'infezione prima ancora che il KAV avesse avuto tempo di accorgersene.
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:40   #15
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
visto che si parla di vulnerabiltà di internet explorer e di dll collegate a gromozon..desidererei,se è possibile,togliermi una curosità...
tempo fà ebbi lo stesso problema dell'utente renard,cioè quell'errore navcancl all'apertura del browser...la mia domanda è:anche in quel caso si trattò di gromozon...?
http://www.hwupgrade.it/forum/showth...t=errore+pi%F9
qualcuno mi risolva questo dubbio amletico che mi assale da quando ho letto questa discussione...
grazie
saluti
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:49   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
visto che si parla di vulnerabiltà di internet explorer e di dll collegate a gromozon..desidererei,se è possibile,togliermi una curosità...
tempo fà ebbi lo stesso problema dell'utente renard,cioè quell'errore navcancl all'apertura del browser...la mia domanda è:anche in quel caso si trattò di gromozon...?
http://www.hwupgrade.it/forum/showth...t=errore+pi%F9
qualcuno mi risolva questo dubbio amletico che mi assale da quando ho letto questa discussione...
grazie
saluti
assolutamente sì, è gromozon e nell'immagine c'è appunto la stessa dll
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:50   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da miciopazzo198x Guarda i messaggi
Ok ragà...

faccio così, formatto e mi dimentico IE

Poi rimetto Kasper e tutto quanto
c'è il tool di pulizia di prevx se non vuoi gingiolarti in lunghe procedure
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:59   #18
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
assolutamente sì, è gromozon e nell'immagine c'è appunto la stessa dll

scusami allora,se anch'io come l'utente l'unico rimedio che adottai fu la disinstallazione di ie7,per tornare a ie6,con mille successivi problemi per rimettere la versione 7(le chiavi del registro erano piuttosto incasinate a livello di permessi...lancetta ne sa qualcosa..)...
cioè in poche parole tengo il gromo sul pc...
o il fatto che io non cliccai su esegui mi salvò???
se confermi che possiedo il giocattolo,fallo con estrema cautela per piacere...
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 21:28   #19
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi

scusami allora,se anch'io come l'utente l'unico rimedio che adottai fu la disinstallazione di ie7,per tornare a ie6,con mille successivi problemi per rimettere la versione 7(le chiavi del registro erano piuttosto incasinate a livello di permessi...lancetta ne sa qualcosa..)...
cioè in poche parole tengo il gromo sul pc...
o il fatto che io non cliccai su esegui mi salvò???
se confermi che possiedo il giocattolo,fallo con estrema cautela per piacere...
Si! hai un gromozone enorme che ti rincorre per da dentro il pc.... disgraziatissimo che non sei altro..all'epoca non mi dicesti del problema comunque non credo..altrimenti non postavi qui..comunque usa il thread famoso lì c'è quello che serve giusto per controllo....con te non si sa mai..
Ci sentiamo dopo.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 21:33   #20
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi

scusami allora,se anch'io come l'utente l'unico rimedio che adottai fu la disinstallazione di ie7,per tornare a ie6,con mille successivi problemi per rimettere la versione 7(le chiavi del registro erano piuttosto incasinate a livello di permessi...lancetta ne sa qualcosa..)...
cioè in poche parole tengo il gromo sul pc...
o il fatto che io non cliccai su esegui mi salvò???
se confermi che possiedo il giocattolo,fallo con estrema cautela per piacere...
hai seguito la procedura mia??
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v