Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-04-2006, 20:58   #1
deja vu
Registered User
 
L'Avatar di deja vu
 
Iscritto dal: Oct 2005
Città: Bitland
Messaggi: 519
Attenzione nuovo trojan sul p2p (invisibile agli antivirus !)

Salve,
vi informo che sul p2p sta girando un piccolo eseguibile che alla scansione con tutti gli antivirus aggiornati (kaspersky, antivir, bitdefender, pure ewido) risulta essere pulito ma e' invece un trojan.
Esso installa un paio di eseguibili tra cui un certo smss.exe nella cartella c:\windows\system (tra l'altro al prossimo avvio riesce anche a bloccare il Kaspersky se ce l'avete installato).
Per il momento e' possibile individuarlo solo con hijackthis esaminando il log (comparirà tra l'altro la voce
"O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w")


p.s. a chi fosse interessato, gliene mando una copia :-)...

Saluti

Ultima modifica di deja vu : 18-04-2006 alle 21:02.
deja vu è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 21:05   #2
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
basta non scaricare warez
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 21:30   #3
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
è già capitato almeno 4 volte quella voce
sfuggirà alle scansioni perchè agisce in modo un po' particolare ma non sfugge al log di hijack
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 21:30   #4
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

la cosa si ricollega a Questo Post dove hanno fatto analizzare quel file a vari scanners on line
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 21:34   #5
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
non so e era la stessa cosa ma
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
si è già visto numerose volte di recente nei log
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 21:36   #6
deja vu
Registered User
 
L'Avatar di deja vu
 
Iscritto dal: Oct 2005
Città: Bitland
Messaggi: 519
beh per chi volesse fare qualche test sul file..lo allego in formato zip..

Ultima modifica di wgator : 18-04-2006 alle 21:45.
deja vu è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 21:48   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
non allegare file del genere sul forum! Oltretutto si tratta anche di materiale non riconosciuto dalla maggioranza degli antivirus.
Io l'ho scaricato e ora lo controllo ma l'ho rimosso dal forum.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 21:52   #8
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
avevo anche trovato un post del forum p2pforum.it in cui si parlava sempre di quella voce e di un modo per rimuovere il tutto
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 21:53   #9
deja vu
Registered User
 
L'Avatar di deja vu
 
Iscritto dal: Oct 2005
Città: Bitland
Messaggi: 519
x wgator : Ok scusa...ma infondo è stato detto chiaramente che e' un virus ed era pure zippato....
Cmq l'hai esaminato ?...Novità ?
deja vu è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 21:54   #10
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

al momento è riconosciuto solo da NOD32:
NOD32 Found probably a variant of Win32/TrojanDownloader.Agent.AHT (probable variant)
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 21:55   #11
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da deja vu
x wgator : Ok scusa...ma infondo è stato detto chiaramente che e' un virus ed era pure zippato....
Cmq l'hai esaminato ?...Novità ?
Si ma è molto pericoloso, qualcuno potrebbe infettarsi
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 21:58   #12
Codename47
Senior Member
 
L'Avatar di Codename47
 
Iscritto dal: Aug 2005
Messaggi: 5852
Quote:
Originariamente inviato da wgator
Ciao,

al momento è riconosciuto solo da NOD32:
NOD32 Found probably a variant of Win32/TrojanDownloader.Agent.AHT (probable variant)

Nod32 rulez! E meno male che è poco efficace con i trojan!

PS: post n. 3000! E qui si festeggia!
__________________
HP DV5-1120el || Cpu Intel P7350 2,0 Ghz / VGA Nvidia GeForce 9600m-gt / Ram 4 GB DDR2-800 / HD Fujitsu SATA-II 250 GB / Windows 10 Pro 64 bit / ADSL Infostrada 20 mega ULL fast / Nvidia drivers 341.74
Codename47 è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 22:19   #13
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
mi è arrivato or ora il sample

chiudo la pratica con un altro sample che mi è arrivato oggi e mi metto a lavoro su questo

Qualche minuto di pazienza
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 22:24   #14
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
uhm....penso proprio che è il sample del quale sto terminando l'analisi di oggi

Uploado ora l'analisi
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 18-04-2006 alle 22:53.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 23:00   #15
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
ANALISI
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 18-04-2006 alle 23:02.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 23:05   #16
deja vu
Registered User
 
L'Avatar di deja vu
 
Iscritto dal: Oct 2005
Città: Bitland
Messaggi: 519
sei un mito !
deja vu è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 23:07   #17
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
bene allora erano stati rimossi tutti nelle precedenti infezioni
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2006, 23:56   #18
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Segnalato qualche ora fa ai ricercatori Kaspersky.

individuato ora da Kaspersky con il nome di:

Trojan-Proxy.Win32.Horst.af
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 18-04-2006 alle 23:59.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2006, 07:19   #19
peppino80
Senior Member
 
L'Avatar di peppino80
 
Iscritto dal: Jun 2005
Messaggi: 559
Quote:
Originariamente inviato da eraser
uhm....penso proprio che è il sample del quale sto terminando l'analisi di oggi

Uploado ora l'analisi
quello che ti ho inviato io?
__________________
peppino80 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2006, 07:20   #20
PnP
Senior Member
 
Iscritto dal: Jun 2000
Messaggi: 815
Interessante come cosa.. Il NOD lo trovava prima di Kaspersky?... Bisognerebbe provare se la versione 2006 lo avrebbe rilevato prima, l'ultima build è molto stabile e attivando tutto è piu veloce di NOD... Unica cosa... Kaspersky in 2 ore lo ha aggiunto, NOD sarebbero passate almeno 48 ore, non sono ultra veloci ad aggiungere le definizioni...
__________________
Mb: Asus ROG STRIX Z790-E GAMING WIFI II - CPU: INTEL 14900k RAM: 64gb DDR5 - VGA: GTX 4090 - SSD MP600 pro
- PnP -
PnP è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
CAS Space ha lanciato per la prima volta...
Qualcomm boccia Samsung: i futuri chip S...
Il razzo spaziale cinese Tianlong-3 di S...
Samsung cambia i piani: aumenta la produ...
TSMC non si ferma più: fatturato ...
Xiaomi porta in Italia il nuovo Redmi A7...
Mercato smartphone: Q1 2026 positivo (+1...
YouTube punta sull'AI: gli utenti potran...
Il prossimo chip a 2 nm di Samsung punte...
Due smartphone REDMAGIC sono stati rimos...
La beta della One UI 8.5 è ora di...
Addio al Pannello di Controllo di Window...
Il chip N1 di NVIDIA per i laptop del fu...
YouTube Premium costerà di pi&ugr...
I nuovi Samsung Galaxy A57 5G e A37 5G a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v