Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-05-2009, 10:40   #21
Rossi88
Senior Member
 
Iscritto dal: Jul 2006
Messaggi: 484
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi spieghi cortesemente da dove hai tirato fuori il SP2 di Vista?
Effettivamente nel log di Hijackthis c'è Vista SP2, lavori alla Microsoft Star trek?

Comunque ho provato quel programma CurrPorts ed effettivamente i vari file svchost ed altri di sistema sono in ascolto su porte molto alte, 40000 e passa tuttavia ho controllato i log del router, (faccio i log sia wan to lan che viceversa) e nel mio caso

1) negli ultimi minuti non c'è alcuna connessione in entrata
2) le porte sugli indirizzi di destinazione sono le classiche e sicure 53, 80 e 137

Consiglio a star trek di verificare le porte in uscite utilizzando il router se ne è in possesso e registra i log delle connessioni

Ultima modifica di Rossi88 : 16-05-2009 alle 10:48.
Rossi88 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 10:56   #22
Star trek
Senior Member
 
L'Avatar di Star trek
 
Iscritto dal: Nov 2001
Città: undefined
Messaggi: 6416
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi spieghi cortesemente da dove hai tirato fuori il SP2 di Vista?
Ovviamente è una integrazione.Perchè?
Star trek è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 10:58   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Star trek Guarda i messaggi
Ovviamente è una integrazione.Perchè?
Perchè non è stato ancora rilasciato, o sbaglio?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 11:16   #24
Star trek
Senior Member
 
L'Avatar di Star trek
 
Iscritto dal: Nov 2001
Città: undefined
Messaggi: 6416
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Perchè non è stato ancora rilasciato, o sbaglio?


A parte che c'è il modo di fargli scrivere anche Windows 95.

Cmq mi è stato passato il file....e io l'ho integrata...forse è la RC.Non saprei.Di certo la vede istallata.

Anzi ti dirò di più.Stamattina ho fatto anche degli aggiornamenti con Windows Update.

Ultima modifica di Star trek : 16-05-2009 alle 11:19.
Star trek è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 11:23   #25
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Star trek Guarda i messaggi
A parte che c'è il modo di fargli scrivere anche Windows 95.

Cmq mi è stato passato il file....e io l'ho integrata...forse è la RC.Non saprei.Di certo la vede istallata.
A parte il fatto che non è legale, pertanto non può essere prestata assistenza, certo che comprenderai la motivazione, ti invito alla lettura del Regolamento

Quote:
1.1 - Comportamento
Non sono consentite:
a) Discussioni riguardanti pornografia, pirateria (niente crack, serials, warez o qualsiasi richiesta tecnica di natura illecita - in particolare quelle su radio, televisione, satelliti e telefonia -) e pubblicità di alcun tipo, oltre a qualsiasi attivita' illecita ai sensi delle vigenti leggi italiane.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 11:35   #26
Star trek
Senior Member
 
L'Avatar di Star trek
 
Iscritto dal: Nov 2001
Città: undefined
Messaggi: 6416
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
A parte il fatto che non è legale, pertanto non può essere prestata assistenza, certo che comprenderai la motivazione, ti invito alla lettura del Regolamento
Va bene Chill comprendo.Cmq io la licenza di Windows Vista ce l'ho e vivo sereno cmq.
Star trek è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 11:42   #27
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Star trek Guarda i messaggi
vivo sereno cmq.
Questo a prescindere da tutto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 12:03   #28
Rossi88
Senior Member
 
Iscritto dal: Jul 2006
Messaggi: 484
Comunque in Seven la somma del Working set di tutti i file svchost dopo più di un'ora di utilizzo era di 140MB, mentre in Vista dopo aver atteso la fine del processo di cache (quindi memoria libera qualche decina di MB), la stessa somma era di 310MB, una bella differenza

Se qualcuno ha voglia può postare i suoi dati sull'occupazione totale di memoria (utilizzando la colonna working set) di tutti i file svchost.
Rossi88 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 12:07   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Rossi88 Guarda i messaggi
Comunque in Seven la somma del Working set di tutti i file svchost dopo più di un'ora di utilizzo era di 140MB, mentre in Vista dopo aver atteso la fine del processo di cache (quindi memoria libera qualche decina di MB), la stessa somma era di 310MB, una bella differenza

Se qualcuno ha voglia può postare i suoi dati sull'occupazione totale di memoria (utilizzando la colonna working set) di tutti i file svchost.
La Sezione è dedicata solo ed esclusivamente alla rimozione di eventuali virus, per quanto concerne altre problematiche è opportuno utilizzare la Sezione dedicata http://www.hwupgrade.it/forum/forumdisplay.php?f=127

Grazie
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 12:11   #30
Rossi88
Senior Member
 
Iscritto dal: Jul 2006
Messaggi: 484
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
La Sezione è dedicata solo ed esclusivamente alla rimozione di eventuali virus, per quanto concerne altre problematiche è opportuno utilizzare la Sezione dedicata http://www.hwupgrade.it/forum/forumdisplay.php?f=127

Grazie
ok, nel caso aprirò un thread in quella sezione
Rossi88 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 12:57   #31
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
Dicevo di virustotal e virscan...lo segnalano come una backdoor quel file...cioè permette ad altri di entrare nel tuo pc...

-.-'
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 15:54   #32
Rossi88
Senior Member
 
Iscritto dal: Jul 2006
Messaggi: 484
Quote:
Originariamente inviato da bozzato Guarda i messaggi
Dicevo di virustotal e virscan...lo segnalano come una backdoor quel file...cioè permette ad altri di entrare nel tuo pc...

-.-'
su virustotal è segnalato come High Risk Cloaked Malware solo da Prevx

mentre su virscan il link è sbagliato, infatti se noti il file a cui fa riferimento quella pagina (oltre a cambiare con il passare del tempo) è diverso dal file 30561.sys
Rossi88 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 21:46   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bozzato Guarda i messaggi
Dicevo di virustotal e virscan...lo segnalano come una backdoor quel file...cioè permette ad altri di entrare nel tuo pc...

-.-'
http://www.virustotal.com/it/analisi...58be1e0ae1e5ed

il link a Virscan è errato, fa riferimento ad un altro file
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 23:05   #34
Star trek
Senior Member
 
L'Avatar di Star trek
 
Iscritto dal: Nov 2001
Città: undefined
Messaggi: 6416
situazione simile su http://www.hwupgrade.it/forum/showthread.php?p=27476174
Star trek è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2009, 00:45   #35
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Star trek Guarda i messaggi
In quel caso si tratta di Conficker
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2009, 16:23   #36
Star trek
Senior Member
 
L'Avatar di Star trek
 
Iscritto dal: Nov 2001
Città: undefined
Messaggi: 6416
Non è cmq il mio caso...Ho provato la versione con SP1 su CD e non mi sembra avere lo stesso problema....O è una configurazione che ha SP2 oppure è davvero un VR ma mi sembra strano poiché non si sono i presupposti per ritenere che il VR sia stato occultato nell'istallazione data la provenienza dei dati.Rossi però sembra aver visto anche lui delle porte alte aperte.

Quote:
Originariamente inviato da Rossi88 Guarda i messaggi
Comunque ho provato quel programma CurrPorts ed effettivamente i vari file svchost ed altri di sistema sono in ascolto su porte molto alte, 40000 e passa tuttavia ho controllato i log del router, (faccio i log sia wan to lan che viceversa) e nel mio caso

1) negli ultimi minuti non c'è alcuna connessione in entrata
2) le porte sugli indirizzi di destinazione sono le classiche e sicure 53, 80 e 137
Anche a me non vi è traffico ma le porte sono in ascolto su gli Ip locali o LAN tipo 192.168.xxx.xxx oppure 127.0.0.1.

Non vorrei che fosse la conseguenza di un aggiornamento post SP1 .Il controllo che ho fatto io è su Vista SP1 senza ulteriori aggiornamenti.

Ultima modifica di Star trek : 19-05-2009 alle 16:28.
Star trek è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2009, 21:34   #37
Star trek
Senior Member
 
L'Avatar di Star trek
 
Iscritto dal: Nov 2001
Città: undefined
Messaggi: 6416
Prevx da i numeri. Ho cancellato il file che lui dava per infetto.....e me lo rileva ancora in cartella.Subito pensavo si fosse auto replicato...poi vado a vedere...e non c'è in nessun modo....

Cmq per ora ho chiuso il range di porte alte che non conosco.A meno che non impari a cambiare porta....mi sa che buono buono...

Ultima modifica di Star trek : 19-05-2009 alle 21:38.
Star trek è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
A causa di un problema durante il lancio...
Per il responsabile delle Porsche 911 e ...
Ritorno di fiamma tra Apple e Intel: gal...
Horses è stato 'bannato': l'horro...
Truffe finanziarie sui social, scatta il...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v