Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
Dopo anni di attesa e una lunga fase di sviluppo, Noctua entra nel mercato dei dissipatori a liquido AIO con la nuova serie NL-LC1. Forte dell'esperienza maturata nel raffreddamento ad aria, l'azienda austriaca promette di portare la propria filosofia fatta di qualità costruttiva, attenzione ai dettagli e silenziosità anche in questo segmento. Abbiamo provato il nuovo sistema per scoprire se riesce a distinguersi in un mercato ormai molto competitivo.
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Arrivato sul mercato italiano a fine marzo, la serie Boox Go 10.3 (Gen II) offre Android 15, penna da 4096 livelli e retroilluminazione opzionale (nel modello da noi provato, Lumi, presente). La serie si compone di due tablet ePaper che fanno da e-reader, blocco note digitale e persino browser, tutto a un prezzo che fa dimenticare i prodotti di brand più blasonati
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2005, 08:39   #1
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
virus??

Premetto che uso:
Kerio PF 2.1.5 con regole personalizzate
AVG 7 Free (aggiornatissimo)
Spybot 1.4 (aggiornatissimo)

Ieri dopo aver fatto l'aggiornamento dell'antivirus, mentre scaricavo la posta (i programmi di navigazione internet erano chiusi) mi è uscita una finestra di avviso di Kerio che mi diceva che un file .exe contenuto in una sottocartella di "Downloaded program files" cercava di connettersi ad internet.

Naturalmente ho negato il permesso, però sul momento non ho pensato a trascrivermi il percorso e il nome del file (sembrava un nome casuale).

Successivamente ho fatto una scansione completa del PC con l'antivirus e con spybot e non mi hanno trovato nulla di strano.
Ho provato a cercare anche il file sospetto ma non ho trovato nulla, anzi l'unica cartella del PC denominata "Downloaded program files" non conteneva files sospetti, né sottocartelle....

Qualcuno ha idea di cosa può essere successo??
__________________
Firma in aggiornamento ....
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 16:31   #2
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Il problema si è ripresentato, solo che questa volta prima di "negare" l'accesso ho preso appunti:
il file si chiama 1omur8u.exe
si trova nella cartella c:\windows\downloaded program files\ljhzek\
(cartella inesistente controllando da esplora risorse)
tenta di collegarsi a: server1.servtop.net (72.3.240.24) port:80

cercando il nome file mi sono usciti due files in c:\windows\prefetch\
1OMUR8U.EXE-0306B9C8.pf
1OMUR8UT.EXE-166C7A36.pf

Cercando con google la voce 1omur8u e 1omur8ut non mi è uscito nulla, mi sembra impossibile...

Cosa sono???
__________________
Firma in aggiornamento ....

Ultima modifica di ferrari.m : 30-11-2005 alle 19:36.
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 16:50   #3
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
scarica e avvia questo:
mcafee
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:08   #4
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Lo scanonline di trend micro non mi ha segnalato nulla....
__________________
Firma in aggiornamento ....
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:21   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
fai uno scan con microsoft antispyware poi posta un log di hijackthis nel thread ufficiale
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:25   #6
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Aggiornamento:
Ho riavviato il PC

l'ultima versione di Microsoft Antispyware mi ha segnalato il tentativo di "uscita" ma l'ha qualificato come qualcosa di Microsoft...
Io continuo a negare...

Successivamente il firewall mi ha dato le segnalazioni di tentativo di uscita: il programma ha tentato di uscire dalle porte 1051 e 1075..

Io persevero nel negare

Però prima di cancellare i files .pf vorrei sapere cosa sono.

Allego quello che mi dice che ho bloccato l'antispyware di microsoft
Immagini allegate
File Type: png 1omur8u.png (10.2 KB, 9 visite)
__________________
Firma in aggiornamento ....
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:26   #7
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Quote:
Originariamente inviato da juninho85
fai uno scan con microsoft antispyware poi posta un log di hijackthis nel thread ufficiale
L'antispyware di microsoft non mi ha segnalato nulla di strano
__________________
Firma in aggiornamento ....
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:33   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da ferrari.m
Aggiornamento:
Ho riavviato il PC

l'ultima versione di Microsoft Antispyware mi ha segnalato il tentativo di "uscita" ma l'ha qualificato come qualcosa di Microsoft...
Io continuo a negare...

Successivamente il firewall mi ha dato le segnalazioni di tentativo di uscita: il programma ha tentato di uscire dalle porte 1051 e 1075..

Io persevero nel negare

Però prima di cancellare i files .pf vorrei sapere cosa sono.

Allego quello che mi dice che ho bloccato l'antispyware di microsoft
non mi convince,ti si è disabilitato un servizio....fai uno scan in modalità provvisoria sia con ewido sia con MS,poi postaci il log nel thread ufficiale
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:40   #9
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Quote:
Originariamente inviato da juninho85
non mi convince,ti si è disabilitato un servizio....fai uno scan in modalità provvisoria sia con ewido sia con MS,poi postaci il log nel thread ufficiale
Il log di hijackthis l'ho già postato.
Il servizio risulta disabilitato perchè io ho bloccato l'uscita di 1omur8u.exe dall'avviso di Microsoft Antispyware...
Immagini allegate
File Type: png 1omur8u-bis.png (9.7 KB, 3 visite)
__________________
Firma in aggiornamento ....

Ultima modifica di ferrari.m : 30-11-2005 alle 17:54. Motivo: aggiunto file
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 19:56   #10
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Ho provato ad aprire i file .pf (dopo averli copiati e rinominati) con il blocco note per vedere cosa c'era dentro e da quello che ho capito (poco) sembra tutta roba di Windows, ad esempio, dopo una lunghissima serie di caratteri a casaccio:
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\NTDLL.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\KERNEL32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\UNICODE.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\LOCALE.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SORTTBLS.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\DOWNLO~1\LJHZEK\1OMUR8U.EXE
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\ADVAPI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\RPCRT4.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SHELL32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\GDI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\USER32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\MSVCRT.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SHLWAPI.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\WS2_32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\WS2HELP.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\RASAPI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\RASMAN.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\NETAPI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\TAPI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\RTUTILS.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\WINMM.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\CTYPE.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\WINSXS\X86_MICROSOFT.WINDOWS.COMMON-CONTROLS_6595B64144CCF1DF_6.0.2600.2180_X-WW_A84F1FF9\COMCTL32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\WINDOWSSHELL.MANIFEST
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\COMCTL32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SORTKEY.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\CONFIG\SYSTEM
\DEVICE\HARDDISKVOLUME1\WINDOWS\DOWNLO~1\LJHZEK\1OMUR8U.JPG
\DEVICE\HARDDISKVOLUME1\WINDOWS\DOWNLO~1\ELBVDAH\BXLKNU.DAT
======================
Domanda se è qualcosa di windows perché si comporta in questo modo per installarsi????
__________________
Firma in aggiornamento ....

Ultima modifica di ferrari.m : 30-11-2005 alle 20:28.
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2005, 18:01   #11
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Aggiornamento sul problema.
Non riesco a eliminare i due files dalla cartella "Prefetch", nemmeno in modalità provvisoria.
Cercando nel registro di sistema pare che tutto parta da:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\peavge
che contiene quello che vedete nell'immagine allegata.

Il mio problema sembra molto simile a quello che viene spiegato in queste discussioni:
http://www.hwupgrade.it/forum/showth...ghlight=peavge
http://www.pcforum.it/forum/showthre...threadid=14304

Qualcuno ha avuto a che fare con qualcosa di simile???
Immagini allegate
File Type: png Clipboard02.png (4.3 KB, 2 visite)
__________________
Firma in aggiornamento ....

Ultima modifica di ferrari.m : 14-12-2005 alle 18:08.
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
Apple: nuovo dominio condiviso per Sign ...
XBOX, terremoto in vista: incerto il fut...
Salesforce compra Fin per 3,6 miliardi d...
Tenstorrent potrebbe finire nelle mani d...
Beatbot porta la manutenzione smart in p...
Microsoft potrebbe introdurre pagamenti ...
LiteLLM, tre falle critiche: la catena d...
Servizi cloud su iOS, l'Antitrust italia...
Arch Linux: oltre 1.900 pacchetti AUR in...
Le frodi finanziarie valgono quanto il P...
Electronic Arts presenta EA Advertising ...
Addio silicio? Imec, ASML e TSMC mostran...
iPhone Ultra: rimandato e costosissimo? ...
Huawei punta sul segmento dei computer: ...
ChatGPT non si ferma mai: superato il mi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v