Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-09-2004, 14:39   #61
superdavide
Senior Member
 
Iscritto dal: Aug 1999
Città: Mondo-Italia
Messaggi: 332
Quote:
Originariamente inviato da easyand
ho eliminato l'exe però nel registro era tutto aposto,nessun valore modificato,è normale?

Lo stesso anke a me, eropieno di voci con vcp32... ma le varialbili erano ok. Nel task nn compare più, anke se ho un fottio di exe ke nn so cosa siano. Speriamo bene.

Grazie Buffus!
superdavide è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2004, 15:08   #62
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
mai pregato tanto per un file
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2004, 15:10   #63
easyand
Senior Member
 
L'Avatar di easyand
 
Iscritto dal: Apr 2004
Messaggi: 666
io per fortuna non ho nessun processo strano nel task manager
easyand è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2004, 17:35   #64
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
Quote:
Originariamente inviato da eraser
mai pregato tanto per un file
orpo ancora con sto file!!
ma se abbiamo detto circa 6000000 volte che non si riesce a trovare?
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2004, 19:32   #65
TheBigBos
Senior Member
 
L'Avatar di TheBigBos
 
Iscritto dal: Sep 2004
Città: Milano
Messaggi: 3367
Sto 'stardo de virus... ancora è in giro !

E cmq le protezioni Buffer overflow non funzionano...
TheBigBos è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2004, 15:13   #66
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Buffus
orpo ancora con sto file!!
ma se abbiamo detto circa 6000000 volte che non si riesce a trovare?
non pensi sia un pò strano che è in esecuzione ma non si trova? Se è in esecuzione da qualche parte c'è
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2004, 17:52   #67
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
infatti ho scritto non si trova...no che non c'è
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2004, 18:01   #68
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
le voci sul registro relative a sto file che percorso seguono?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2004, 18:08   #69
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
HKEY_USERS\S-1-5-21-583907252-1645522239-725345543-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

dentro qui chiamato vpc32.exe....molte volte descritto come "windows update"........
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2004, 21:40   #70
Stalker
Senior Member
 
L'Avatar di Stalker
 
Iscritto dal: Oct 2000
Città: Bagheria (PA)
Messaggi: 2923
Appena spediti:

vpc32.exe (D:\WINDOWS\system32)
wuampd.exe (D:\WINDOWS\Prefetch)

a MrOz ed eraser

__________________
"Ciò che può essere affermato senza prove, può anche essere lasciato cadere senza prove."
Stalker è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2004, 21:45   #71
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
oh raga io non lo trovo....
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2004, 23:20   #72
Stalker
Senior Member
 
L'Avatar di Stalker
 
Iscritto dal: Oct 2000
Città: Bagheria (PA)
Messaggi: 2923





__________________
"Ciò che può essere affermato senza prove, può anche essere lasciato cadere senza prove."
Stalker è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2004, 00:10   #73
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
si tratta di una variante della backdoor rbot

http://www.pestpatrol.com/pestinfo/b/backdoor_rbot.asp


fate un riassunto di tutti i sistemi che avete già utilizzato x eliminarla e che non hanno funzionato.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2004, 00:10   #74
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
grazie stalker

per ora (visto il sonno) posso confermare il metodo di rimozione.
Aprire il task manager e killare il processo vpc32.exe

Andare sulle seguenti voci del registro
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

e cancellare la voce "Microsoft Update"="vpc32.exe"

Infine cancellare il file vpc32.exe sotto la directory di sistema

WINDOWS XP: "C:\WINDOWS\system32"
WINDOWS 2000: "C:\WINNT\system32"

Infine riavviare.

Cmq è una variante del worm RBOT, si connette ad un server IRC, non so quale c'ho sonno non ho voglia di starlo a disassemblare ora
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2004, 00:11   #75
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da MrOZ
si tratta di una variante della backdoor rbot

http://www.pestpatrol.com/pestinfo/b/backdoor_rbot.asp


fate un riassunto di tutti i sistemi che avete già utilizzato x eliminarla e che non hanno funzionato.

sempre in mezzo stai eh
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2004, 00:22   #76
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da eraser
sempre in mezzo stai eh
eh... certo



mica posso lasciare tutto a te lo spazio x fare la primadonna
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2004, 01:41   #77
Bizkit_ITA
Junior Member
 
Iscritto dal: Sep 2004
Messaggi: 10
ANCORA QUALCHE CONSIGLIO

Ciao a tutti.
Innanzi tutto vi ringrazio per l'aiuto che mi state dando con questo problema del trojan vpc. Stavo diventando matto

Volevo sapere se si potevano riassumere procedure e consigli per evitare questo fastidiosissimo problema.
Anche perchè vpc32 sembra eliminato ma a volte torna "misteriosamente".....

Grazie in anticipo per l'aiuto e la pazienza.
Vi voglio bene
Bizkit_ITA è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2004, 08:28   #78
ale$$io
Senior Member
 
L'Avatar di ale$$io
 
Iscritto dal: Sep 2001
Messaggi: 852
anche io credo di essere infetto da questo virus xrò una cosa...
a me il pc va bene, non mi rallentra internet, mi apre tutto come il solito ma una cosa.. ogni volta che apro IE mi carica come pagina iniziale un motore di ricerca porno! Se lo tolgo e metto google poi dopo 5 minuti ritorna e mi mette anche ina decina di collegamenti PORNO ai preferiti.

Ho fatto sis spybot che hijackThis. Il primo mi rileva deglie rriri che li correggo e dopoo 5 minuti se rifaccio lo scan riappaiono, mentre il secondo mi trova questa roba qua che adesso posto xchè non so cosa farci.

Logfile of HijackThis v1.98.0
Scan saved at 18.04.51, on 22/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\WINDOWS\System32\vpc32.exe
C:\WINDOWS\System32\winsysi.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\winmm64.exe
C:\Programmi\Opera\Opera.exe
C:\Documents and Settings\Ale\Desktop\Programmi vari\HijackThis (Anti Spyware ecc ecc).exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programmi\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe
O4 - HKLM\..\Run: [WindowsRegKeys update] winsysi.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
O4 - HKLM\..\RunServices: [WindowsRegKeys update] winsysi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpywareGuardPlus] C:\WINDOWS\system32\winmm64.exe
O4 - HKCU\..\Run: [Microsoft Update] vpc32.exe
O4 - HKCU\..\Run: [WindowsRegKeys update] winsysi.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{11D7D7F8-D6ED-4542-AB32-4E75810CC6D2}: NameServer = 217.141.255.204 151.99.125.1

Mi fate sapere oltre a che fare anche se ho dei trojan, virus e cazzate varie? Grazie.
__________________
VIsita il mio sito di telefonia e OGM. Potrai trovare guide, sfondi, suonerie, come sbloccare i telefoni e tutte le info per tutti i cellulari
www.ogmdevelopment.it
ale$$io è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2004, 13:54   #79
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
Quote:
Originariamente inviato da Stalker





prendetemi pure per pazzo,ma da me non c'è!!

edit:trovato
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in

Ultima modifica di Buffus : 23-09-2004 alle 13:59.
Buffus è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2004, 14:11   #80
Dante_Cruciani
Member
 
L'Avatar di Dante_Cruciani
 
Iscritto dal: Apr 2004
Città: Nice(Fr)
Messaggi: 179


non è questo, si trova sempre all'interno di system32

quello ritratto nella foto si trova in windows\prefetch
__________________
L’Italia è un Paese da distruggere; un posto bello e inutile, destinato a morire.(la meglio Gioventù)
In Italia non trovi il lavoro fisso ma baci il crocifisso!!! (F.F)
Dante_Cruciani è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Silence crea anche in Francia una rete d...
La realtà mista al servizio degli...
Nothing ha un altro smartphone in progra...
Decisione storica ad Amburgo: i cittadin...
Questo è il nuovo motore elettric...
HUAWEI WATCH GT 6: lo smartwatch 'infini...
Fotografia con AI: ecco Caira, la macchi...
PlayStation 6 vs Xbox Magnus: il rumor s...
DJI Osmo Action 4 a soli 208€ su Amazon:...
Irion, la data governance diventa strate...
EHang VT35: debutta in Cina il nuovo aer...
Cooler Master MasterLiquid Atmos II 360:...
Trapela in rete la roadmap dei nuovi gio...
In Germania la prima centrale solare gal...
Iliad lancia TOP 250 PLUS e TOP 300 PLUS...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v