Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-08-2005, 23:19   #21
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
O4 - HKLM\..\Run: [Services] C:\WINNT\system32\10.tmp
O4 - HKCU\..\Run: [internat.exe] internat.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

essendo poco ferrato su windows 2000 mi sento di consigliarti soltanto questi...poi ci sarebbe questo:
O23 - Service: Microsoft SSL (ssl) - Unknown owner - C:\WINNT\system32\ssl.exe

che a leggere gli ultimi log postati sembrerebbe un trojan,però aspetta conferme
...infine un consiglio...ottimizza il sistema,per me hai troppa roba aperta
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2005, 23:36   #22
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da Blackage
Penso:
C:\WINNT\system32\10.tmp (banale, visto che blocca la cpu )

O17 - HKLM\System\CCS\Services\Tcpip\..\{5435FDAB-4D74-4D4D-A696-1C5579F5ED75}: NameServer = 213.140.2.12,213.140.2.21 (non so cosa sia)

O23 - Service: Microsoft SSL (ssl) - Unknown owner - C:\WINNT\system32\ssl.exe ( )

Cmq per una risposta più sicura vai a vedere qui

Dopo che hai bloccato quei processi io tenterei una nuova scansione on line (cmq se hai tempo la cosa migliore sarebbe formattare...ma so che non tutti condividono...)
Questo
O17 - HKLM\System\CCS\Services\Tcpip\..\{5435FDAB-4D74-4D4D-A696-1C5579F5ED75}: NameServer = 213.140.2.12,213.140.2.21 (non so cosa sia)
dovrebbe essere fastweb
Gli altri due non so, mai visti
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2005, 23:53   #23
Blackage
Senior Member
 
L'Avatar di Blackage
 
Iscritto dal: Aug 2005
Città: Provincia di Milano
Messaggi: 362
Quote:
Originariamente inviato da FOXYLADY
Questo
O17 - HKLM\System\CCS\Services\Tcpip\..\{5435FDAB-4D74-4D4D-A696-1C5579F5ED75}: NameServer = 213.140.2.12,213.140.2.21 (non so cosa sia)
dovrebbe essere fastweb
Non lo sapevo... si impara sempre...

Cmq facci sapere se hai risolto!
Blackage è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2005, 08:35   #24
max60
Senior Member
 
L'Avatar di max60
 
Iscritto dal: Dec 2003
Città: MB
Messaggi: 4524
Rieccomi.
Gli indirizzi IP corrispondono effettivamente a Fastweb e credo che questo non sia un problema perchè il server è su questa rete e ha un suo indirizzo IP unico (che non è comunque quello esposto).
Spybot S&D non mi ha rilevato niente di significativo, come peraltro Ad-Aware.
Allora ho scaricato e installato AVG7.
Qui già la prima scansione mi ha segnalato una bella quantità di file infettati, fra cui i vari .tmp , il solito ssl.exe e anche un file .exe (vale a dire senza nome prima dell'estensione) presente nella cartella system32 di windows.
I virus riscontrati sono di 2 tipi:
trojan horse: Proxy.YH
trojan horse: IRC/Backdoor.SDBOT.HLV

AVG li ha cancellati e poi ha chiesto di riavviare il sistema.
Al riavvio ho rifatto la scansione però mi ha trovato ancora presente il file .exe (infettato da IRC/Backdoor.SDBOT.HLV ) e lo ha cancellato di nuovo.
Ho poi schedulato un'altra scansione alle 4 di questa mattina e me ne sono andato a nanna.
Stamattina mi sono ricollegato per vedere il report della scansione, e ancora ha trovato .exe che secondo lui è stato cancellato di nuovo.
A quel punto ho rifatto una scansione della sola cartella system32, e effettivamente sembra tutto tranquillo, con il carico della CPU stabile sullo 0%.
Probabilmente c'è qualcosa al momento del riavvio oppure ogni tot, che rilancia quel task.
Mi sa che sia inevitabile un bel format, tanto per ora non c'è niente di importante su quel server.
Mi piacerebbe però andare un po' più a fondo, giusto per farmi un po' esperienza, e non lasciarla vinta a quei bastard*** !
max60 è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2005, 09:04   #25
max60
Senior Member
 
L'Avatar di max60
 
Iscritto dal: Dec 2003
Città: MB
Messaggi: 4524
Ho trovato un anti trojan free (http://www.emsisoft.it/it/software/free/).
Questa sera lo provo !
max60 è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2005, 10:31   #26
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Prova anche con ewido
http://www.ewido.net/en/
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2005, 10:50   #27
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Ho ricontrollato il tuo log, ieri sera non avevo tempo perchè stavo andando a nanna.
Questi sono da fixare
O4 - HKLM\..\Run: [Services] C:\WINNT\system32\10.tmp
O23 - Service: Microsoft SSL (ssl) - Unknown owner - C:\WINNT\system32\ssl.exe
fixale in modalità provvisoria

Anche questi due che riguardano lo scan online del bitdefender li puoi togliere
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

Poi fai una scansione con A2 o Ewido e scarica e fagli fare una scansione anche bitdefender free solo scanner
http://www.bitdefender.com/PRODUCT-1...e-Edition.html
che non ha la protezione in tempo reale e quindi non entra in conflitto con l'altro AV che utilizzi.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2005, 08:30   #28
max60
Senior Member
 
L'Avatar di max60
 
Iscritto dal: Dec 2003
Città: MB
Messaggi: 4524
Ragazzi è 2 giorni ormai che nei task attivi non c'è più traccia di quelle schifezze.
AVG gira tutte le notti e non rileva più nessun virus.
A-squared Personal mi ha trovato solo dei cookie che consigliava di cancellare.
La CPU è tornata sui livelli normali, vale a dire quasi sempre fissa al 0%.
Che sia finito tutto, o è ...la quiete prima della tempesta ?
max60 è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2005, 19:48   #29
nicscics
Bannato
 
L'Avatar di nicscics
 
Iscritto dal: Jul 2000
Città: Sanremo (IM)
Messaggi: 6025
Quote:
Originariamente inviato da max60
Ciao a tutti, ho questo problema.
Un amico ha un server (s.o. win2000 server) con IP fisso che utilizza per gestire il suo sito.
Ultimamente la CPU va al collasso perchè si attiva un processo (e non abbiamo ancora capito come) che si mangia tutta la CPU.
Questo processo si chiama con un progressivo e estensione .tmp e risiede nella cartella Winnt\system32 con nomi tipo 1.tmp oppure B.tmp .
Non c'è modo di bloccarlo se non riavviando il server, perchè cercando di farlo dal task manager da "Accesso negato".
Ma anche riavviando il server, dopo un po' si "rigenera" di nuovo, chiamandosi con un progressivo successivo , ad esempio se il primo era b.tmp quello dopo si chiama c.tmp .
Avete qualche idea su cosa si possa fare ?
Grazie !!!

http://www.repubblica.it/2005/d/sezi...hi/rischi.html

http://www.fastserviceinformatica.it...enginering.htm
nicscics è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
Una Xiaomi SU7 ha finito il suo parchegg...
Decine di associazioni contro i data cen...
Dongfeng batte Toyota e BYD: il suo moto...
Oltre NVIDIA: i server di Red Hat AI acc...
Grok diventa navigatore Tesla: Musk prom...
Broadcom/VMware e Siemens continuano a l...
NIO lancia il brand Firefly anche in Gre...
Trump annuncia una legge nazionale sull'...
Intel Arc B770: la scheda appare in un d...
Le Big dell'AI e Linux Foundation insiem...
I macchinari arrivano alla fabbrica BYD ...
Minori reclutati online per uccidere: l’...
Il Natale 'pesa' sull'ambiente: gli addo...
AMD presenta FSR 'Redstone': la nuova ge...
Tesla è la vettura usata meno aff...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v