Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-10-2005, 03:48   #101
kalius
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 1127
D'accordo su questo. Ma i Trojan in teoria dovrebbero essere rilevati dai vari antivirus... Qui invece con Nod32,AVG Free, Kaspersky 5 non si ottiene nulla...
Inoltre utilizzo un firewall hardware insieme al router... e molti utenti hanno anche il firewall a livello software che non serve a nulla.
quindi come è possibile...


Da notare che il system restore degli HD è ovviamente disattivato.

Dio stramaledica la Microsoft, per i suoi S.O. pieni di bug...


Per adesso cmq è tutto tranquillo, come il lungo respiro prima del salto. Spero vada tutto bene.

Se va per 2-3 settimane senza problemi, posto la soluzione in maniera definitiva, altrimenti torno qui a bestemmiare
kalius è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2005, 09:20   #102
T-odio
Member
 
L'Avatar di T-odio
 
Iscritto dal: Dec 2003
Città: Montegranaro
Messaggi: 246
Forse trovata una soluzione o meglio una toppa per risolvere.

Controllate su questo sito le vostre porte aperte "https://grc.com/x/ne.dll?bh0bkyd2", ed eventualmente scaricate il programma Windows Worms Doors Cleaner (wwdc) per chiudere le porte dove in il tenga va ad agire.
a me sembra che stia funzionando.
Se volete i link dove ho preso la notizia scrivetemi in pvt
__________________
Abit Fatal1ty; Athlon San Diego 3700 Ghz;Ati X1900Xt;3*512Mb ram 400Mhz
T-odio è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2005, 17:44   #103
peppogio
Senior Member
 
L'Avatar di peppogio
 
Iscritto dal: Jul 2004
Messaggi: 1396
Quote:
Originariamente inviato da T-odio
https://grc.com/x/ne.dll?bh0bkyd2
Il mio scan... Sembra tutto chiuso. A te da qualche porta aperta?
Codice:
GRC Port Authority Report created on UTC: 2005-10-26 at 15:42:10

Results from scan of ports: 0-1055

    0 Ports Open
    0 Ports Closed
 1056 Ports Stealth
---------------------
 1056 Ports Tested

ALL PORTS tested were found to be: STEALTH.

TruStealth: FAILED - ALL tested ports were STEALTH,
                   - NO unsolicited packets were received,
                   - A PING REPLY (ICMP Echo) WAS RECEIVED.

EDIT: azz... sono tutte raggiungibili...

Ultima modifica di peppogio : 26-10-2005 alle 17:48.
peppogio è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2005, 19:00   #104
T-odio
Member
 
L'Avatar di T-odio
 
Iscritto dal: Dec 2003
Città: Montegranaro
Messaggi: 246
con firewall di xp ho tutto in stealth con kerio tutto chiuso tranne 3 o 4 porte.
Prova col programma a disabilitare le voci io per ora (mi tocco le p@ll3) non ho avuto più problemi
__________________
Abit Fatal1ty; Athlon San Diego 3700 Ghz;Ati X1900Xt;3*512Mb ram 400Mhz
T-odio è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2005, 20:07   #105
kalius
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 1127
GRC Port Authority Report created on UTC: 2005-10-26 at 18:06:20

Results from scan of ports: 0-1055

0 Ports Open
0 Ports Closed
1056 Ports Stealth
---------------------
1056 Ports Tested

ALL PORTS tested were found to be: STEALTH.

TruStealth: PASSED - ALL tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.


Dovrei essere ok anch'io. Per ora nessun problema, incrociamo le dita...
kalius è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2005, 20:16   #106
peppogio
Senior Member
 
L'Avatar di peppogio
 
Iscritto dal: Jul 2004
Messaggi: 1396
Se disabilito tutto con Windows Worms Doors Cleaner la WLAN non mi va più.
peppogio è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2005, 23:12   #107
fester40
Senior Member
 
Iscritto dal: Mar 2005
Città: West Liguria
Messaggi: 2330
Prova a riattivare netBIOS; credo che sia indispensabile nel tuo caso.
__________________
.....sono solo un praticone che si arrangia.....
fester40 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2005, 23:19   #108
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
Quote:
Originariamente inviato da peppogio
Se disabilito tutto con Windows Worms Doors Cleaner la WLAN non mi va più.
135 e 137 vanno lasciate aperte da wwdc,per la lan.Tanto puoi sempre dare un comando tipo
net stop netbt
per chiudere la lan quando non serve.
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2005, 15:07   #109
kalius
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 1127
A me la LAN funziona benissimo, sia in modalità wireless che via cavo... ANche con netbios disattivato e porte chiuse.

Basta solo mettere ip fisso sulle macchine e basta. Il tutto è ovviamente collegato ad un router
kalius è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2005, 21:24   #110
kalius
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 1127
ragazzi a me il problema non si è + presentato, a voi?
kalius è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2005, 21:39   #111
peppogio
Senior Member
 
L'Avatar di peppogio
 
Iscritto dal: Jul 2004
Messaggi: 1396
Quote:
Originariamente inviato da kalius
ragazzi a me il problema non si è + presentato, a voi?
Mmm... io non ti posso rispondere... non ho più eseguibili sull'hd colpito...
Potrei lasciarne uno a fare da esca...
peppogio è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2005, 02:34   #112
kalius
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 1127
dai forza almeno si prova... ho idea cmq che sto virus sfruttasse o la vulnerabilità DCOM/RPC o UPnP... il problema è che io per sicurezza ho chiuso tutto e va tutto alla grande, tranne il windows update e gli agg automatici da windows...

Prticamente quando lancio il win update mi da solo una pagina bianca.

Ricordo che quando usai WWDC, mi avertì sul fatto che se chiudevo (mi pare) 1 di questi processi completamente (comprese le porte) gli aggiornamenti automatici e il win update non andavano più.

Solo che io ho fatto diverse prove e non riesco + a rirpistinare la vecchia situazione...

Come faccio?
kalius è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2005, 20:31   #113
peppogio
Senior Member
 
L'Avatar di peppogio
 
Iscritto dal: Jul 2004
Messaggi: 1396
Riusa il programma.
Apri le porta e riavvii.
peppogio è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2005, 10:14   #114
T-odio
Member
 
L'Avatar di T-odio
 
Iscritto dal: Dec 2003
Città: Montegranaro
Messaggi: 246
Quote:
Originariamente inviato da kalius
dai forza almeno si prova... ho idea cmq che sto virus sfruttasse o la vulnerabilità DCOM/RPC o UPnP... il problema è che io per sicurezza ho chiuso tutto e va tutto alla grande, tranne il windows update e gli agg automatici da windows...

Prticamente quando lancio il win update mi da solo una pagina bianca.

Ricordo che quando usai WWDC, mi avertì sul fatto che se chiudevo (mi pare) 1 di questi processi completamente (comprese le porte) gli aggiornamenti automatici e il win update non andavano più.

Solo che io ho fatto diverse prove e non riesco + a rirpistinare la vecchia situazione...

Come faccio?

Ma scusate raga ma qual'è le porte DCOM/RPC o UPnP che bisogna o meglio che è consigliato lasciare chiuse.
io uso il kerio e ho visto che ho parecchie richieste sulla 135 e 137.
siccome qualche servizio non mi funziona non vorrei dipendesse da quello però ho paura di aprirle e fare una cassata
__________________
Abit Fatal1ty; Athlon San Diego 3700 Ghz;Ati X1900Xt;3*512Mb ram 400Mhz
T-odio è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 21:36   #115
sauzer123
Member
 
Iscritto dal: Oct 2005
Messaggi: 126
Quote:
Originariamente inviato da kalius
La cosa bella è che questo virus per infettare utilizza dei file chiamati

GAELICUM.EXE
cback.exe
dl.exe


(mi sembra)

Ora, questi file sul mio pc non sono presenti! Ne su quello di molti.
io ho lo stesso problema... non ho nessun file chiamato cosi' sui miei HD, ne' in esecuzione... in compenso a me compare ogni tanto in C: una cosa chiamata MSNCHECKER.EXE che viene riconosciuta dal Kapersky come un virus... capita ad altrri?
sauzer123 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 22:24   #116
sauzer123
Member
 
Iscritto dal: Oct 2005
Messaggi: 126
aggiungo una cosa che mi e' capitata prima...

avevo il kapersky attivo (ma non il firewall, per alcuni giorni non posso). improvvisamente mi segnala che un exe e' infettato dal tenga.a, e gli dico di ripulirlo. subito dopo mi segnala che un altro exe era infettato, e gli dico di ripulire anche quello. per farla corta, tenga.a stava infettatndo tutti gli exe, dalla A alla Z, delle varie directory dove ho installato i programmi. e la cosa strana e' che l'hijack non segnalava niente, e neppure a kapersky risultavano virus in azione nella memoria.
dopo ho fatto un reboot e nelle ultime ore nessun problema con il tenga.a... ora quello che mi chiedo e'... ma come cavolo faceva ad infettare quei files se non risultava attivo?

ps uso xp pro sp2
sauzer123 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2006, 16:42   #117
mabocrack
Senior Member
 
L'Avatar di mabocrack
 
Iscritto dal: May 2005
Città: Vicino al Lago :)
Messaggi: 1044
ritorna a colpire... pure sul mio pc con nod32 + outposto firewall pro entarmbi aggiornati giornalmente (il nod32 ogni ora impostato da me)... qualcuno deve aver ingaggiato per danneggiare ESET sto pensando io... è da 10 mesi che circola sto virus!!!!!!! : mad:
mabocrack è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2006, 18:04   #118
T-odio
Member
 
L'Avatar di T-odio
 
Iscritto dal: Dec 2003
Città: Montegranaro
Messaggi: 246
Quote:
Originariamente inviato da mabocrack
ritorna a colpire... pure sul mio pc con nod32 + outposto firewall pro entarmbi aggiornati giornalmente (il nod32 ogni ora impostato da me)... qualcuno deve aver ingaggiato per danneggiare ESET sto pensando io... è da 10 mesi che circola sto virus!!!!!!! : mad:
nod32 non c'entra nulla, il problema è del firewall.
prova il programma che ho postato Windows Worm Door Cleaner
io con quello (e mi sembra non solo io) ho risolto il problema
__________________
Abit Fatal1ty; Athlon San Diego 3700 Ghz;Ati X1900Xt;3*512Mb ram 400Mhz
T-odio è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 11:55   #119
mabocrack
Senior Member
 
L'Avatar di mabocrack
 
Iscritto dal: May 2005
Città: Vicino al Lago :)
Messaggi: 1044
ottimo sitp ed ottimo programma

purtroppo però ho il bisogno di avere 3 pc in lan collegati ad internet che si possano vedere tra di loro.

Il solo e unico pc che è stato colpito dal tenga (tra l'altro è un worm italiano e se becco chi lo ha fatto lo prendo a calci ) è stato quello con nod32 gli altri 2 pc non hanno firewall solo Norton System Works.

Ciao
mabocrack è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2006, 00:54   #120
Felo^
Senior Member
 
L'Avatar di Felo^
 
Iscritto dal: Jan 2003
Messaggi: 793
Anche io ho beccato questo bastardo!
Nell'arco di 4 giorni mi è scattato 2 volte l'allarme di avast che ha eliminato alcuni archivi di winrar autoestraenti con estensione .exe.
Per ora il problema è circoscritto solo ad una cartella...spero che nn mi infetti anche il resto...
Ho fatto un paio di scansioni ma nn becca + niente!
Scusate ma infetta solo i file con estensione .exe?
Riesce ad infettare i .exe anche all'interno di un archivio .rar?
Per i setup dei programmi che ho archiviati, ho pensato di fare un archivio .rar con password, che dite può infettarli lo stesso?
Qualcuno sarebbe poi così gentile da indicarmi quali aggiornamenti critici bisogna installare su winxppro...

Ultima modifica di Felo^ : 10-02-2006 alle 01:34.
Felo^ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Linus Torvalds durissimo su Elon Musk: '...
Il sogno del metaverso crolla? Zuckerber...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v