Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti
Con un semplice dialogo in linguaggio naturale e la potenza di una scheda video di fascia alta è possibile costruire software funzionante da zero, senza scrivere una riga di codice e senza inviare un solo byte dei propri dati a server esterni
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto
Samsung rinnova la serie pieghevole di punta con Galaxy Z Fold8 Ultra: pannello interno da 8 pollici quasi senza piega, cerniera Flex Titanium, Snapdragon 8 Elite Gen 5 for Galaxy e batteria finalmente da 5.000 mAh. Prezzo italiano da 2.299 a 2.899 euro. Tra colorimetro, benchmark reali e giorni di uso quotidiano, ecco dove questo pieghevole convince e dove il nome Ultra fatica ancora a trovare piena giustificazione
Insta360 X6: Dolby Vision, 8K e montaggio "Zero Editing"
Insta360 X6: Dolby Vision, 8K e montaggio "Zero Editing"
La nuova Insta360 X6 introduce sensori Sony da 1/1.1" e un SoC Triple AI a 4nm. Analizziamo le riprese 8K, il primo Dolby Vision nativo a 10-bit nel settore sferico e l'innovativo flusso di lavoro diretto sulla futura versione 22 di DaVinci Resolve.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-01-2005, 17:33   #121
Pastag
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 9
Si blue potrebbe essere che con le patch il worm di sysfirewall.exe non riesca ad arrivare al registro perchè io gli aggiornamenti li avevo già installati (anzi rispetto ai tuoi segnalati ne ho qualcuno in più ... ).
Quando l'ho eliminato con hijackthis il worm non si è più visto forse proprio grazie alle patch insatallate ... ma come sempre è tutto da verificare!
Se vi posso consigliare un programmino piccolo ma utilissimo per vedere oltre a quello che gira al momento nel pc, anche i sottoprogrammi o i testi contenuti nei programmi stessi (che non è poca cosa!!!) procexp.exe (funziona anche sotto win2K).
Se non lo trovate in giro ve ne mando una copia.
Ue un buon anno a tutti!
Pastag è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2005, 17:47   #122
Pastag
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 9
Ecco il link per scaricare il programmino di cui vi parlavo ...
http://www.sysinternals.com/ntw2k/fr.../procexp.shtml
inoltre vi sono un'altra serie di utility che non ho provato e tutto freeware.
Prova a vedere con questo crash .. se non hai ancora risolto con altro ma per cancellare sysfirewall ti serve sempre hijackthis per eliminarlo al reboot del sistema.
Pastag è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2005, 17:55   #123
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Grazie Pastag , l'ho trovata qui:

http://www.sysinternals.com/ntw2k/fr.../procexp.shtml

però non ci caspisco un tubo.

mmmmmm..... devo leggere l'help

Ps: quali altre patch hai?
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2005, 22:24   #124
Crash0verride
Junior Member
 
L'Avatar di Crash0verride
 
Iscritto dal: Dec 2004
Città: Da dove vengo non lo so..ma so dove devo andare...
Messaggi: 27
Quote:
Originariamente inviato da Pastag
Ecco il link per scaricare il programmino di cui vi parlavo ...
http://www.sysinternals.com/ntw2k/fr.../procexp.shtml
inoltre vi sono un'altra serie di utility che non ho provato e tutto freeware.
Prova a vedere con questo crash .. se non hai ancora risolto con altro ma per cancellare sysfirewall ti serve sempre hijackthis per eliminarlo al reboot del sistema.
lo uso da sempre process explorer
cmq grazie del consiglio
sono 2giorni che non rebootto x via di alcuni download pesanti
xò non ho avuto ancora problemi
credo che le ultime patch che ho installato abbiano risolto qualcosa
spero!!
__________________
"So che mi state ascoltando, avverto la vostra presenza. So che avete paura di noi, paura di cambiare. Io non conosco il futuro, non sono venuto qui a dirvi come andrà a finire, sono venuto a dirvi come comincerà. Adesso appenderò il telefono e farò vedere a tutta questa gente, quello che non volete che vedano. Mostrerò loro un mondo senza di voi, un mondo senza regole e controlli, senza frontiere e confini. Un mondo in cui tutto è possibile. Quello che accadrà dopo, dipenderà da voi e da loro."
Crash0verride è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2005, 23:21   #125
morby54
Member
 
L'Avatar di morby54
 
Iscritto dal: Nov 2003
Città: Alessandria
Messaggi: 274
Fortunelli fortunelli voi che con win2k siete riusciti a risolvere.
Io invece con winxp ..... nooooo !!!!
Pensavo di avere vinto ed invece eccoli dinuovo i signori " sysfirewall " e testfile ". Purtroppo avendo gia istallato la SP2 non ci sono altri aggiornamenti possibili per cui ........... che fò???
Ma mi chiedo come mai con il miliardo e mezzo di utenti Winxp ... solo a me succede sta roba !!??
L'unico modo per non far comparire sti files è quello di impostare il firewall di windows alla massima sicurezza ( ... non consentire eccezzioni ) solo che così non ho più la lan , il mulo è sempre basso e winmx ci mette una vita a scaricare!
Ho provato anche il " procexp " ma non mi trova nulla anche mentre si stanno istallando i maledetti files.

Non voglio formattare !!!
morby54 è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2005, 23:24   #126
Crash0verride
Junior Member
 
L'Avatar di Crash0verride
 
Iscritto dal: Dec 2004
Città: Da dove vengo non lo so..ma so dove devo andare...
Messaggi: 27
scusa...sei sicuro che non esistano altri processi che possono essere sospetti?
con process explorer li trovi subito
il mio si chiamava updater.exe
e lanciava ogni volta il sysfirewall.exe
cerca cerca..
__________________
"So che mi state ascoltando, avverto la vostra presenza. So che avete paura di noi, paura di cambiare. Io non conosco il futuro, non sono venuto qui a dirvi come andrà a finire, sono venuto a dirvi come comincerà. Adesso appenderò il telefono e farò vedere a tutta questa gente, quello che non volete che vedano. Mostrerò loro un mondo senza di voi, un mondo senza regole e controlli, senza frontiere e confini. Un mondo in cui tutto è possibile. Quello che accadrà dopo, dipenderà da voi e da loro."
Crash0verride è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 02:43   #127
Pastag
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 9
Ormai mi sono perso ... morby il sysfirewall è quello che si collega al sito 213.bla.bla (vedi uno dei miei primo post)?
- hai solo il firewall di winxp? se è quello blocca il sito con il firewall (non so come funziona XPfirewall ma dovrebbe avere una funzione di bloccaggio da e per un certo indirizzo)
- la ricerca sul registro non ti da ulteriori settaggi di sysfirewall?
- hai piu' utenti sotto winxp (se si devi controllare ognuno) perchè se sei loggato come utente diverso da admin comunque molti file vanno in administrator quindi vedi se hai file nella directory .. in genere c:\documents and settings\administrator file sospetti (sottodir comprese)
- prova a vedere con hijackthis se riesci a localizzare i files e se li localizza settali e falli cancellare al riavvio direttamente dal prog .... quando lo farai
ops dimenticavo una premessa .. xp l'ho tolto appena mi è arrivato il pc .. ho un'avversità coi cosiddetti sistemi intelligenti che intelligenti non sono!
fammi sapere ...
Pastag è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 03:34   #128
Pastag
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 9
Prova a vedere questo link (in inglese) ti può essere utile per capire cosa devi fare su Xp
http://securityresponse.symantec.com/

forse una cosa importante è disattivare il ripristino di configurazione del sistema

____
l'ultimo aggiornamento windows scaricato è kb889293 credo sia per Internet explorer
Pastag è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 10:38   #129
Crash0verride
Junior Member
 
L'Avatar di Crash0verride
 
Iscritto dal: Dec 2004
Città: Da dove vengo non lo so..ma so dove devo andare...
Messaggi: 27
ma guarda caso c'avevo gia anke quello!
cmq ho finalmente spento il pc...
e stamattina da quando l'ho acceso non ho +avuto problemi
i due amichetti sysfirewall.exe & updater.exe con il loro figliolo testfile
sembra che siano andati in vacanza alle maldive...chi lo sa magari son finiti dentro lo tzunami!
ehehhehe
scherzi apparte
qua da win2k sembra tutto ok
__________________
"So che mi state ascoltando, avverto la vostra presenza. So che avete paura di noi, paura di cambiare. Io non conosco il futuro, non sono venuto qui a dirvi come andrà a finire, sono venuto a dirvi come comincerà. Adesso appenderò il telefono e farò vedere a tutta questa gente, quello che non volete che vedano. Mostrerò loro un mondo senza di voi, un mondo senza regole e controlli, senza frontiere e confini. Un mondo in cui tutto è possibile. Quello che accadrà dopo, dipenderà da voi e da loro."
Crash0verride è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 19:40   #130
Pastag
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 9
Crash .. complimenti
Pastag è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 19:52   #131
Crash0verride
Junior Member
 
L'Avatar di Crash0verride
 
Iscritto dal: Dec 2004
Città: Da dove vengo non lo so..ma so dove devo andare...
Messaggi: 27
complimenti x aver spento il pc o x essere riuscito?
lol
__________________
"So che mi state ascoltando, avverto la vostra presenza. So che avete paura di noi, paura di cambiare. Io non conosco il futuro, non sono venuto qui a dirvi come andrà a finire, sono venuto a dirvi come comincerà. Adesso appenderò il telefono e farò vedere a tutta questa gente, quello che non volete che vedano. Mostrerò loro un mondo senza di voi, un mondo senza regole e controlli, senza frontiere e confini. Un mondo in cui tutto è possibile. Quello che accadrà dopo, dipenderà da voi e da loro."
Crash0verride è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 21:55   #132
Pastag
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 9
crash ... per aver spento il pc
ahahahahhaa
Pastag è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 21:56   #133
Crash0verride
Junior Member
 
L'Avatar di Crash0verride
 
Iscritto dal: Dec 2004
Città: Da dove vengo non lo so..ma so dove devo andare...
Messaggi: 27
ahahhah
beh grazie cmq
__________________
"So che mi state ascoltando, avverto la vostra presenza. So che avete paura di noi, paura di cambiare. Io non conosco il futuro, non sono venuto qui a dirvi come andrà a finire, sono venuto a dirvi come comincerà. Adesso appenderò il telefono e farò vedere a tutta questa gente, quello che non volete che vedano. Mostrerò loro un mondo senza di voi, un mondo senza regole e controlli, senza frontiere e confini. Un mondo in cui tutto è possibile. Quello che accadrà dopo, dipenderà da voi e da loro."
Crash0verride è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2005, 08:57   #134
morby54
Member
 
L'Avatar di morby54
 
Iscritto dal: Nov 2003
Città: Alessandria
Messaggi: 274
Buongiorno a tutti!

Dovo molte smadonnate ed inc@@zzature varie sono riuscito a capire che il mio vero problema è non il" sysfirewall " , peraltro già fermato anche se non cancellato col il metodo di Bluepix , bensì il più subdolo e tignoso " bcvsrv32 " che ho scoperto essere una variante del " gaobot " e precisamente il " gaobot . bqj " che si copia come " bcvsrv32.exe " appunto .
Dopo alcune ricerche su " google " ho trovato siti che ne spiegano il funzionamento ed il pericolo ( tutti rigorosamente in inglese) ma solo uno dice come debellarlo e cancellarlo . Solo che è in Spagnolo !!! E precisamente questo :

www.vsantivirus.com/gaobot-nyk.htm ( spero di non venir bannato)

Ora io non conosco lo spagnolo ; il traduttore automatico di google non traduce tale lingua e da quel poco che ho capito il problema più grande che crea sto " gaobot " sono i vari servizi nel registro , aprire varie porte e diffondere password e codici privati vari e impedire l'accesso a molti siti di antivirus dopo essersi reso invisibile a quello residente nella macchina infetta.
Infatti io non riesco ad accedere a siti come : avp.com - ca.com-mcafee.com - symantec.com etcc. ( Se voi ci riuscite siete sani )
Ora le domande sono :
Conoscete un modo per debellarlo ?
Sapete dove se ne parla e se hanno risolto ?
Mi dite un sito dove fare traduzioni dallo Spagnolo !!

Grazie e nuovamente auguri .
Certo che è stato un bel regalo di Natale !!!
morby54 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2005, 09:52   #135
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Cacchiolina . questo virus Gaobot è assolutamente micidiale.

Beh Morby ... procedi all'estirpazione ...

alla seguente pagina(in inglese) è spiegato come

http://securityresponse.symantec.com...aobot.bqj.html

attenzione che devi editare anche il file hosts togliendo tutte le linee che hanno questo tracciato:

127.0.0.1 xxxxxxx

tranne quella che ha la forma

127.0.0.1 localhost

(forse è meglio copiare il file host.sam sul file hosts)

Applica tutte la patch che sono indicate in questa discussione

e se proprio non va ... ripeti la procedura usata per sysfirewall.exe(basta prendere il file modificato e cambiargki nome con una rename) e inganniamo anche questo

Auguri ripetuti a tutti.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2005, 14:39   #136
morby54
Member
 
L'Avatar di morby54
 
Iscritto dal: Nov 2003
Città: Alessandria
Messaggi: 274
Grazie Blupix , ma mi sono messo di buzzo buono e con un pò di fantasia e di c..lo , ho tradotto più o meno le istruzioni in Spagnolo e sono riuscito a fare ( spero ) tutto .
Anche perchè al sito della symantec , come avevo detto prima , il virus non ti lascia andare.
Ora sembra che tutto vada bene e riesco ad accedere anche ai siti prima occultati.
Una cosa sola non mi è chiara: il file host l'ho trovato in : windows/system32/drivers/etc ma è diverso in ogniuno dei tre Pc della lan . In un Pc ci sono quattro files , in un altro sei nell'ultimo solo cinque.
In tutti ce n'è uno " quotes " con delle frasi da poesie di Dante???!!!
Che sarà ???
Allegati
File Type: rar quotes.rar (686 Bytes, 12 visite)
morby54 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2005, 15:14   #137
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Direi che il file "quotes" lo puoi cancellare.

Nella mia directory (W2k) trovo:

hosts
lmhosts.sam
networks
protocol
services


sono file di configurazione rete
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2005, 16:28   #138
morby54
Member
 
L'Avatar di morby54
 
Iscritto dal: Nov 2003
Città: Alessandria
Messaggi: 274
Vorrei poterlo cancellare , ma mi dice che è in uso e non mi lascia!
Nella mia cartella ce ne sono otto !!

host
host ( file icalendar) che ha un'icona diversa . ( ???? )
host.20041115-213651.backup
Imhost ( sam )
nerworks
protocol
quotes
services

Praticamente mi ritrovo un " host file icalendar " , un " host backup " ed un " quotes " che forse non dovrebbero esserci .

Comunque mentre postavo , la stampante è ripartita ed ha fatto la sua comparsa il signor " csrsss.exe " che , sono andato a cercare , è worm " sdbot-ld " e anche " agobot.tx ".

Evviva !! non sono più solo !!!
morby54 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2005, 23:44   #139
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Dopo le varie traversie non disperare Morby.... rimuovi sta cavolo di virus.
Le Istruzioni alla pagina

http://www.sophos.com/virusinfo/anal...32sdbotld.html

oppure

http://www.trendmicro.com/vinfo/viru...WORM_AGOBOT.TX

questo non mi sembra una tragedia
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2005, 23:38   #140
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Miseriaccia ..........

Applica patches Microsoft, chiudi le porte col firewall McAfee etc etc, non mi funziona più DC++ .

La sindrome del worm ha colpito alla grande
bluepix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto Recensione Samsung Galaxy Z Fold8 Ultra: il pieg...
Insta360 X6: Dolby Vision, 8K e montaggio "Zero Editing" Insta360 X6: Dolby Vision, 8K e montaggio "...
Due settimane con Dacia Spring 2026: novità, consumi, autonomia reale e test bagagli Due settimane con Dacia Spring 2026: novit&agrav...
AORUS GeForce RTX 5080 INFINITY WOOD 16G: una scheda video diversa dalle altre AORUS GeForce RTX 5080 INFINITY WOOD 16G: una sc...
GTA 6, nuove immagini di gameplay trapel...
Anthropic li chiama virus mentali: passa...
Claude ora invia email da Gmail senza ch...
Nuova rimodulazione per i clienti TIM: f...
Clausola energetica UE: via libera a pom...
OpenAI, stop all'addestramento più...
La robotica umanoide cinese sbarca in Bo...
I Google Pixel utilizzeranno l'IA per mo...
Sony annuncia la data d'uscita delle Pul...
Nothing Ear (3) a 119€: gli auricolari c...
Roborock Qrevo Curv 2 Flow a 499€ e Saro...
Apple avvisa dello spyware in quattro po...
Xiaomi svela gli interni (assurdi) di Sk...
Framework Laptop 12: la nuova generazion...
iPhone 18 Pro, si parla di 200-300 euro ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v