Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Marathon: arriva il Fortnite hardcore
Marathon: arriva il Fortnite hardcore
Marathon è il titolo multiplayer competitivo del momento. Ecco quali sono le caratteristiche di gioco principali, insieme alle nostre prime considerazioni dopo qualche "run" nell'extraction shooter di Bungie
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2005, 08:39   #1
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
virus??

Premetto che uso:
Kerio PF 2.1.5 con regole personalizzate
AVG 7 Free (aggiornatissimo)
Spybot 1.4 (aggiornatissimo)

Ieri dopo aver fatto l'aggiornamento dell'antivirus, mentre scaricavo la posta (i programmi di navigazione internet erano chiusi) mi è uscita una finestra di avviso di Kerio che mi diceva che un file .exe contenuto in una sottocartella di "Downloaded program files" cercava di connettersi ad internet.

Naturalmente ho negato il permesso, però sul momento non ho pensato a trascrivermi il percorso e il nome del file (sembrava un nome casuale).

Successivamente ho fatto una scansione completa del PC con l'antivirus e con spybot e non mi hanno trovato nulla di strano.
Ho provato a cercare anche il file sospetto ma non ho trovato nulla, anzi l'unica cartella del PC denominata "Downloaded program files" non conteneva files sospetti, né sottocartelle....

Qualcuno ha idea di cosa può essere successo??
__________________
Firma in aggiornamento ....
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 16:31   #2
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Il problema si è ripresentato, solo che questa volta prima di "negare" l'accesso ho preso appunti:
il file si chiama 1omur8u.exe
si trova nella cartella c:\windows\downloaded program files\ljhzek\
(cartella inesistente controllando da esplora risorse)
tenta di collegarsi a: server1.servtop.net (72.3.240.24) port:80

cercando il nome file mi sono usciti due files in c:\windows\prefetch\
1OMUR8U.EXE-0306B9C8.pf
1OMUR8UT.EXE-166C7A36.pf

Cercando con google la voce 1omur8u e 1omur8ut non mi è uscito nulla, mi sembra impossibile...

Cosa sono???
__________________
Firma in aggiornamento ....

Ultima modifica di ferrari.m : 30-11-2005 alle 19:36.
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 16:50   #3
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
scarica e avvia questo:
mcafee
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:08   #4
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Lo scanonline di trend micro non mi ha segnalato nulla....
__________________
Firma in aggiornamento ....
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:21   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
fai uno scan con microsoft antispyware poi posta un log di hijackthis nel thread ufficiale
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:25   #6
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Aggiornamento:
Ho riavviato il PC

l'ultima versione di Microsoft Antispyware mi ha segnalato il tentativo di "uscita" ma l'ha qualificato come qualcosa di Microsoft...
Io continuo a negare...

Successivamente il firewall mi ha dato le segnalazioni di tentativo di uscita: il programma ha tentato di uscire dalle porte 1051 e 1075..

Io persevero nel negare

Però prima di cancellare i files .pf vorrei sapere cosa sono.

Allego quello che mi dice che ho bloccato l'antispyware di microsoft
Immagini allegate
File Type: png 1omur8u.png (10.2 KB, 9 visite)
__________________
Firma in aggiornamento ....
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:26   #7
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Quote:
Originariamente inviato da juninho85
fai uno scan con microsoft antispyware poi posta un log di hijackthis nel thread ufficiale
L'antispyware di microsoft non mi ha segnalato nulla di strano
__________________
Firma in aggiornamento ....
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:33   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da ferrari.m
Aggiornamento:
Ho riavviato il PC

l'ultima versione di Microsoft Antispyware mi ha segnalato il tentativo di "uscita" ma l'ha qualificato come qualcosa di Microsoft...
Io continuo a negare...

Successivamente il firewall mi ha dato le segnalazioni di tentativo di uscita: il programma ha tentato di uscire dalle porte 1051 e 1075..

Io persevero nel negare

Però prima di cancellare i files .pf vorrei sapere cosa sono.

Allego quello che mi dice che ho bloccato l'antispyware di microsoft
non mi convince,ti si è disabilitato un servizio....fai uno scan in modalità provvisoria sia con ewido sia con MS,poi postaci il log nel thread ufficiale
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 17:40   #9
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Quote:
Originariamente inviato da juninho85
non mi convince,ti si è disabilitato un servizio....fai uno scan in modalità provvisoria sia con ewido sia con MS,poi postaci il log nel thread ufficiale
Il log di hijackthis l'ho già postato.
Il servizio risulta disabilitato perchè io ho bloccato l'uscita di 1omur8u.exe dall'avviso di Microsoft Antispyware...
Immagini allegate
File Type: png 1omur8u-bis.png (9.7 KB, 3 visite)
__________________
Firma in aggiornamento ....

Ultima modifica di ferrari.m : 30-11-2005 alle 17:54. Motivo: aggiunto file
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 19:56   #10
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Ho provato ad aprire i file .pf (dopo averli copiati e rinominati) con il blocco note per vedere cosa c'era dentro e da quello che ho capito (poco) sembra tutta roba di Windows, ad esempio, dopo una lunghissima serie di caratteri a casaccio:
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\NTDLL.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\KERNEL32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\UNICODE.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\LOCALE.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SORTTBLS.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\DOWNLO~1\LJHZEK\1OMUR8U.EXE
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\ADVAPI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\RPCRT4.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SHELL32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\GDI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\USER32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\MSVCRT.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SHLWAPI.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\WS2_32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\WS2HELP.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\RASAPI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\RASMAN.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\NETAPI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\TAPI32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\RTUTILS.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\WINMM.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\CTYPE.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\WINSXS\X86_MICROSOFT.WINDOWS.COMMON-CONTROLS_6595B64144CCF1DF_6.0.2600.2180_X-WW_A84F1FF9\COMCTL32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\WINDOWSSHELL.MANIFEST
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\COMCTL32.DLL
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SORTKEY.NLS
\DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\CONFIG\SYSTEM
\DEVICE\HARDDISKVOLUME1\WINDOWS\DOWNLO~1\LJHZEK\1OMUR8U.JPG
\DEVICE\HARDDISKVOLUME1\WINDOWS\DOWNLO~1\ELBVDAH\BXLKNU.DAT
======================
Domanda se è qualcosa di windows perché si comporta in questo modo per installarsi????
__________________
Firma in aggiornamento ....

Ultima modifica di ferrari.m : 30-11-2005 alle 20:28.
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2005, 18:01   #11
ferrari.m
Member
 
L'Avatar di ferrari.m
 
Iscritto dal: Jul 2002
Città: provincia di R.E.
Messaggi: 217
Aggiornamento sul problema.
Non riesco a eliminare i due files dalla cartella "Prefetch", nemmeno in modalità provvisoria.
Cercando nel registro di sistema pare che tutto parta da:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\peavge
che contiene quello che vedete nell'immagine allegata.

Il mio problema sembra molto simile a quello che viene spiegato in queste discussioni:
http://www.hwupgrade.it/forum/showth...ghlight=peavge
http://www.pcforum.it/forum/showthre...threadid=14304

Qualcuno ha avuto a che fare con qualcosa di simile???
Immagini allegate
File Type: png Clipboard02.png (4.3 KB, 2 visite)
__________________
Firma in aggiornamento ....

Ultima modifica di ferrari.m : 14-12-2005 alle 18:08.
ferrari.m è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Roscosmos torna a lanciare capsule verso...
La connettività satellitare anche sui di...
Astronauta italiano sul suolo lunare gra...
Senza formazione ai dipendenti l'IA non ...
Google rende disponibile l'opzione per i...
Oracle licenzia migliaia di persone con ...
Il semaforo bianco sta arrivando: cos'è,...
FRITZ!Repeater 2700 disponibile su Amazo...
Xiaomi TV A Pro: QLED 4K da 65'' con Goo...
Jack Dorsey vuole abolire i manager: 'L'...
Dreame Z10: scopa elettrica senza fili p...
Kingston IronKey Keypad 200C: chiavetta ...
Echo ed Echo Show in offerta: dagli spea...
PlayStation 5 Pro costa troppo? Quel pre...
TIM e Galaxy S26: arriva il trasferiment...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v