Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-05-2006, 09:31   #1
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
BRIZ.F

Ho letto dal sito di pandasoftware che c'è in giro un nuovo Trojan (Briz.F appunto) che ruba dati bancari del pc in cui risiede. Per fare ciò scarica alcuni file su l pc infetto: iexplore.exe, ieschedule.exe, smss.exe, ieredir.exe. Per sicurezza ho fatto un analisi con panda platinum al mio pc e non è risultato nulla. Però se guardo tra i processi attivi scopro che c'è smss.exe. Devo preoccuparmi?
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 09:51   #2
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
aggiungo log di hijackthis. Se qualcuno sa dirmi se e cosa devo eliminare...
Allegati
File Type: txt hijackthis.txt (7.6 KB, 7 visite)
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 09:55   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

il processo smss.exe ce l'abbamo tutti, fa parte del sistema operativo. Il "vero" smss.exe di Microsoft risiede in windows\system32. L'importante è che non ce ne siano altri in giro, ad esempio in c:\windows oppure in c:\windows\system (senza 32)

Se vuoi fare una verifica, dopo aver attivato la visualizzazione dei file e delle cartelle nascoste lancia una ricerca sul tuo pc: dovresti trovarlo solo in "system32" e il relativo back-up in "dllcache"... Al massimo ce ne potrebbe essere un altro in "i386" se il tuo S.O. è preinstallato; eventuali altri sono clandestini
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 10:05   #4
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
Quote:
Originariamente inviato da wgator
Ciao,

Se vuoi fare una verifica, dopo aver attivato la visualizzazione dei file e delle cartelle nascoste lancia una ricerca sul tuo pc: dovresti trovarlo solo in "system32"
Grazie per la risposta, in effetti la ricerca file mi ha trovato un unico smss.exe in "system32" . Approfitto della tua gentilezza per chiederti se nel log che ho postato c'è qualche cosa di sospetto...
Grazie ancora
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 10:21   #5
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Anche io getto acqua sul fuoco.
Il processo è normale in tutti gli XP e le indicazioni di wgator sono ottime.
Quello che mi fa sorridere è che il virus, dovrebbe rubare i dati bancari.
E come fa?
E' in grado di capire che mi connetto ad un sito di home banking?
Insomma, non cliccare a casaccio su internet, non parire allegato sospetti ed andrai sempre tranquillo.

Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 10:25   #6
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Io fisserei questa
F2 - REG:system.ini: Shell=


Una cosa da verificare è se conosci la provenenza di questo activeX.
O16 - DPF: {6B9495E8-EE43-11D1-AEC6-006097D60BAC} (DlgCtl Control) - http://zdots.com/sipphone/ocx/DlgCtl.cab
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 10:26   #7
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
Quote:
Originariamente inviato da tutmosi3
Quello che mi fa sorridere è che il virus, dovrebbe rubare i dati bancari.
E come fa?
E' in grado di capire che mi connetto ad un sito di home banking
Io ho letto qui: http://www.pandasoftware.it/newshomepage.php?id=47
Per il resto non vado mai su siti sospetti nè tantomeno scarico file... Sono prudentissimo!
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 10:30   #8
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Io invece faccio il piromane
Se è vero quello che anno scritto (e non deriva dalla voglia di vendere prodotti antivirus) cè da preoccuparsi.
http://www.anti-phishing.it/news/art....020520062.php
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 10:36   #9
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Anticipato mentre leggevo.

Faccio un discorso un pò ad ampio spettro. (OT ma mica tanto)
Io stò tenendo sempre più in considerazione l'efficacia dei programmi "preventivi" quelli di cui si parla nell'apposito 3d: Prevenire ecc.
Mi spiace che la nuova relase di ewido non ne incorpori uno...
SpySweeper da quel punto di vista è più efficace.
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 11:08   #10
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Quote:
Originariamente inviato da manganese
Anticipato mentre leggevo.

Faccio un discorso un pò ad ampio spettro. (OT ma mica tanto)
Io stò tenendo sempre più in considerazione l'efficacia dei programmi "preventivi" quelli di cui si parla nell'apposito 3d: Prevenire ecc.
Mi spiace che la nuova relase di ewido non ne incorpori uno...
SpySweeper da quel punto di vista è più efficace.
Io ho provato Spysweeper.
E' il miglior antispyware che abbia mai visto. Ottima anche la protezione in real time. Di contro c'è una certa pesantezza ed il fatto che non è freeware (però non costa tanto).
Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2006, 09:45   #11
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
Quote:
Originariamente inviato da manganese
Una cosa da verificare è se conosci la provenenza di questo activeX.
O16 - DPF: {6B9495E8-EE43-11D1-AEC6-006097D60BAC} (DlgCtl Control) - http://zdots.com/sipphone/ocx/DlgCtl.cab
Non saprei.... dici che è meglio fixarla?

e di questi cosa dici: li lascio?

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = Host-4
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = Host-4
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = Host-4

Ultima modifica di rig1 : 18-05-2006 alle 09:51.
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2006, 09:50   #12
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Io nel dubbio fisso, poi se qualcosa non funziona posso recuperarla dal backup.
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2006, 09:52   #13
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
ops! ho editato dopo la tua risposta
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2006, 10:15   #14
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da rig1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = Host-4
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = Host-4
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = Host-4
bella domanda!
Quei parametri sono stati configurati secondo le caratteristiche della tua connessione di rete (una specie di elenco di DNS)

Non ho mai visto questo schema, ma non mi pare "maligno".
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2006, 10:18   #15
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
Si scusa, hai ragione, l' Host-4 sono "io", il mio pc è in rete con altri "Host"... E' tutto ok... Ho fixato la riga precedente, se ci saranno problemi userò il backup. Grazie mille!
rig1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
Le 10 migliori offerte Amazon di Pasqua:...
Nuove fotografie dagli astronauti di Art...
La toilette della capsula Orion Integrit...
GeForce NOW: ecco tutte le novità in arr...
Il Realme 16 5G debutta sul mercato glob...
HONOR svela tre nuovi tablet: il più int...
Tineco Floor One S9 Master: aspira e pul...
Vivo X300 Ultra, il lancio globale è ini...
Offerte robot aspirapolvere Amazon: ECOV...
L'AI genera codice in 8 minuti e i senio...
Ring Intercom Audio a 44,99€ su Amazon: ...
Apple iPhone 16 crolla a 689€: ecco perc...
Google Pixel 9 a 449,90€ con caricatore ...
Ecco la top 7 delle offerte Amazon, aggi...
Ex ingegnere ammette il sabotaggio: migl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v