Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2005, 09:39   #1
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
virus??

Premetto che uso:
Kerio PF 2.1.5 con regole personalizzate
AVG 7 Free (aggiornatissimo)
Spybot 1.4 (aggiornatissimo)

Ieri dopo aver fatto l'aggiornamento dell'antivirus, mentre scaricavo la posta (i programmi di navigazione internet erano chiusi) mi è uscita una finestra di avviso di Kerio che mi diceva che un file .exe contenuto in una sottocartella di "Downloaded program files" cercava di connettersi ad internet.

Naturalmente ho negato il permesso, però sul momento non ho pensato a trascrivermi il percorso e il nome del file (sembrava un nome casuale).

Successivamente ho fatto una scansione completa del PC con l'antivirus e con spybot e non mi hanno trovato nulla di strano.
Ho provato a cercare anche il file sospetto ma non ho trovato nulla, anzi l'unica cartella del PC denominata "Downloaded program files" non conteneva files sospetti, né sottocartelle....

Qualcuno ha idea di cosa può essere successo??
__________________
Firma in aggiornamento ....
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:31   #2
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Il problema si è ripresentato, solo che questa volta prima di "negare" l'accesso ho preso appunti:
il file si chiama 1omur8u.exe
si trova nella cartella c:\windows\downloaded program files\ljhzek\
(cartella inesistente controllando da esplora risorse)
tenta di collegarsi a: server1.servtop.net (72.3.240.24) port:80

cercando il nome file mi sono usciti due files in c:\windows\prefetch\
1OMUR8U.EXE-0306B9C8.pf
1OMUR8UT.EXE-166C7A36.pf

Cercando con google la voce 1omur8u e 1omur8ut non mi è uscito nulla, mi sembra impossibile...

Cosa sono???
__________________
Firma in aggiornamento ....

Ultima modifica di ferrari.m : 30-11-2005 alle 20:36.
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:50   #3
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
scarica e avvia questo:
mcafee
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 18:08   #4
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Lo scanonline di trend micro non mi ha segnalato nulla....
__________________
Firma in aggiornamento ....
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 18:21   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
fai uno scan con microsoft antispyware poi posta un log di hijackthis nel thread ufficiale
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 18:25   #6
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Aggiornamento:
Ho riavviato il PC

l'ultima versione di Microsoft Antispyware mi ha segnalato il tentativo di "uscita" ma l'ha qualificato come qualcosa di Microsoft...
Io continuo a negare...

Successivamente il firewall mi ha dato le segnalazioni di tentativo di uscita: il programma ha tentato di uscire dalle porte 1051 e 1075..

Io persevero nel negare

Però prima di cancellare i files .pf vorrei sapere cosa sono.

Allego quello che mi dice che ho bloccato l'antispyware di microsoft
Immagini allegate
File Type: png 1omur8u.png (10.2 KB, 9 visite)
__________________
Firma in aggiornamento ....
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 18:26   #7
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Quote:
Originariamente inviato da juninho85
fai uno scan con microsoft antispyware poi posta un log di hijackthis nel thread ufficiale
L'antispyware di microsoft non mi ha segnalato nulla di strano
__________________
Firma in aggiornamento ....
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 18:33   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
Quote:
Originariamente inviato da ferrari.m
Aggiornamento:
Ho riavviato il PC

l'ultima versione di Microsoft Antispyware mi ha segnalato il tentativo di "uscita" ma l'ha qualificato come qualcosa di Microsoft...
Io continuo a negare...

Successivamente il firewall mi ha dato le segnalazioni di tentativo di uscita: il programma ha tentato di uscire dalle porte 1051 e 1075..

Io persevero nel negare

Però prima di cancellare i files .pf vorrei sapere cosa sono.

Allego quello che mi dice che ho bloccato l'antispyware di microsoft
non mi convince,ti si è disabilitato un servizio....fai uno scan in modalità provvisoria sia con ewido sia con MS,poi postaci il log nel thread ufficiale
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 18:40   #9
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Quote:
Originariamente inviato da juninho85
non mi convince,ti si è disabilitato un servizio....fai uno scan in modalità provvisoria sia con ewido sia con MS,poi postaci il log nel thread ufficiale
Il log di hijackthis l'ho già postato.
Il servizio risulta disabilitato perchè io ho bloccato l'uscita di 1omur8u.exe dall'avviso di Microsoft Antispyware...
Immagini allegate
File Type: png 1omur8u-bis.png (9.7 KB, 3 visite)
__________________
Firma in aggiornamento ....

Ultima modifica di ferrari.m : 30-11-2005 alle 18:54. Motivo: aggiunto file
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 20:56   #10
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Ho provato ad aprire i file .pf (dopo averli copiati e rinominati) con il blocco note per vedere cosa c'era dentro e da quello che ho capito (poco) sembra tutta roba di Windows, ad esempio, dopo una lunghissima serie di caratteri a casaccio:
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\NTDLL.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\KERNEL32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\UNICODE.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\LOCALE.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SORTTBLS.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\DOWNLO~1\LJHZEK\1OMUR8U.EXE
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\ADVAPI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\RPCRT4.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SHELL32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\GDI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\USER32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\MSVCRT.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SHLWAPI.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\WS2_32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\WS2HELP.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\RASAPI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\RASMAN.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\NETAPI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\TAPI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\RTUTILS.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\WINMM.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\CTYPE.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\WINSXS\X86_MICROSOFT.WINDOWS.COMMON-CONTROLS_6595B64144CCF1DF_6.0.2600.2180_X-WW_A84F1FF9\COMCTL32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\WINDOWSSHELL.MANIFEST
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\COMCTL32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SORTKEY.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\CONFIG\SYSTEM
\DEVICE\HARDDISKVOLUME1\WINDOWS\DOWNLO~1\LJHZEK\1OMUR8U.JPG
\DEVICE\HARDDISKVOLUME1\WINDOWS\DOWNLO~1\ELBVDAH\BXLKNU.DAT
======================
Domanda se è qualcosa di windows perché si comporta in questo modo per installarsi????
__________________
Firma in aggiornamento ....

Ultima modifica di ferrari.m : 30-11-2005 alle 21:28.
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2005, 19:01   #11
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Aggiornamento sul problema.
Non riesco a eliminare i due files dalla cartella "Prefetch", nemmeno in modalità provvisoria.
Cercando nel registro di sistema pare che tutto parta da:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\peavge
che contiene quello che vedete nell'immagine allegata.

Il mio problema sembra molto simile a quello che viene spiegato in queste discussioni:
http://www.hwupgrade.it/forum/showth...ghlight=peavge
http://www.pcforum.it/forum/showthre...threadid=14304

Qualcuno ha avuto a che fare con qualcosa di simile???
Immagini allegate
File Type: png Clipboard02.png (4.3 KB, 2 visite)
__________________
Firma in aggiornamento ....

Ultima modifica di ferrari.m : 14-12-2005 alle 19:08.
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Nessuna pubblicità su Claude, per...
Gli stipendi nel settore tech? Sono anco...
Problemi con la stampa 3D? Un prompt per...
Amazon Leo amplia i contratti con SpaceX...
Basta Purefication, il Giurì bloc...
LibreOffice 26.2 migliora prestazioni e ...
La Cina si prepara a un test della capsu...
La NASA rende note alcune informazioni a...
ASUS ExpertCenter PN54: mini PC Copilot+...
Geely userà una fabbrica europea ...
Leica Camera tratta la cessione della ma...
La nuova AMD non è più 'ec...
La Cina non è più la pecor...
Un SSD accanto alla GPU: la ricetta di Z...
Texas Instruments acquisisce Silicon Lab...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v