Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-05-2006, 10:31   #1
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
BRIZ.F

Ho letto dal sito di pandasoftware che c'è in giro un nuovo Trojan (Briz.F appunto) che ruba dati bancari del pc in cui risiede. Per fare ciò scarica alcuni file su l pc infetto: iexplore.exe, ieschedule.exe, smss.exe, ieredir.exe. Per sicurezza ho fatto un analisi con panda platinum al mio pc e non è risultato nulla. Però se guardo tra i processi attivi scopro che c'è smss.exe. Devo preoccuparmi?
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 10:51   #2
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
aggiungo log di hijackthis. Se qualcuno sa dirmi se e cosa devo eliminare...
Allegati
File Type: txt hijackthis.txt (7.6 KB, 7 visite)
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 10:55   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

il processo smss.exe ce l'abbamo tutti, fa parte del sistema operativo. Il "vero" smss.exe di Microsoft risiede in windows\system32. L'importante è che non ce ne siano altri in giro, ad esempio in c:\windows oppure in c:\windows\system (senza 32)

Se vuoi fare una verifica, dopo aver attivato la visualizzazione dei file e delle cartelle nascoste lancia una ricerca sul tuo pc: dovresti trovarlo solo in "system32" e il relativo back-up in "dllcache"... Al massimo ce ne potrebbe essere un altro in "i386" se il tuo S.O. è preinstallato; eventuali altri sono clandestini
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 11:05   #4
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
Quote:
Originariamente inviato da wgator
Ciao,

Se vuoi fare una verifica, dopo aver attivato la visualizzazione dei file e delle cartelle nascoste lancia una ricerca sul tuo pc: dovresti trovarlo solo in "system32"
Grazie per la risposta, in effetti la ricerca file mi ha trovato un unico smss.exe in "system32" . Approfitto della tua gentilezza per chiederti se nel log che ho postato c'è qualche cosa di sospetto...
Grazie ancora
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 11:21   #5
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Anche io getto acqua sul fuoco.
Il processo è normale in tutti gli XP e le indicazioni di wgator sono ottime.
Quello che mi fa sorridere è che il virus, dovrebbe rubare i dati bancari.
E come fa?
E' in grado di capire che mi connetto ad un sito di home banking?
Insomma, non cliccare a casaccio su internet, non parire allegato sospetti ed andrai sempre tranquillo.

Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 11:25   #6
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Io fisserei questa
F2 - REG:system.ini: Shell=


Una cosa da verificare è se conosci la provenenza di questo activeX.
O16 - DPF: {6B9495E8-EE43-11D1-AEC6-006097D60BAC} (DlgCtl Control) - http://zdots.com/sipphone/ocx/DlgCtl.cab
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 11:26   #7
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
Quote:
Originariamente inviato da tutmosi3
Quello che mi fa sorridere è che il virus, dovrebbe rubare i dati bancari.
E come fa?
E' in grado di capire che mi connetto ad un sito di home banking
Io ho letto qui: http://www.pandasoftware.it/newshomepage.php?id=47
Per il resto non vado mai su siti sospetti nè tantomeno scarico file... Sono prudentissimo!
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 11:30   #8
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Io invece faccio il piromane
Se è vero quello che anno scritto (e non deriva dalla voglia di vendere prodotti antivirus) cè da preoccuparsi.
http://www.anti-phishing.it/news/art....020520062.php
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 11:36   #9
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Anticipato mentre leggevo.

Faccio un discorso un pò ad ampio spettro. (OT ma mica tanto)
Io stò tenendo sempre più in considerazione l'efficacia dei programmi "preventivi" quelli di cui si parla nell'apposito 3d: Prevenire ecc.
Mi spiace che la nuova relase di ewido non ne incorpori uno...
SpySweeper da quel punto di vista è più efficace.
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2006, 12:08   #10
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Quote:
Originariamente inviato da manganese
Anticipato mentre leggevo.

Faccio un discorso un pò ad ampio spettro. (OT ma mica tanto)
Io stò tenendo sempre più in considerazione l'efficacia dei programmi "preventivi" quelli di cui si parla nell'apposito 3d: Prevenire ecc.
Mi spiace che la nuova relase di ewido non ne incorpori uno...
SpySweeper da quel punto di vista è più efficace.
Io ho provato Spysweeper.
E' il miglior antispyware che abbia mai visto. Ottima anche la protezione in real time. Di contro c'è una certa pesantezza ed il fatto che non è freeware (però non costa tanto).
Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2006, 10:45   #11
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
Quote:
Originariamente inviato da manganese
Una cosa da verificare è se conosci la provenenza di questo activeX.
O16 - DPF: {6B9495E8-EE43-11D1-AEC6-006097D60BAC} (DlgCtl Control) - http://zdots.com/sipphone/ocx/DlgCtl.cab
Non saprei.... dici che è meglio fixarla?

e di questi cosa dici: li lascio?

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = Host-4
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = Host-4
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = Host-4

Ultima modifica di rig1 : 18-05-2006 alle 10:51.
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2006, 10:50   #12
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Io nel dubbio fisso, poi se qualcosa non funziona posso recuperarla dal backup.
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2006, 10:52   #13
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
ops! ho editato dopo la tua risposta
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2006, 11:15   #14
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da rig1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = Host-4
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = Host-4
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = Host-4
bella domanda!
Quei parametri sono stati configurati secondo le caratteristiche della tua connessione di rete (una specie di elenco di DNS)

Non ho mai visto questo schema, ma non mi pare "maligno".
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2006, 11:18   #15
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
Si scusa, hai ragione, l' Host-4 sono "io", il mio pc è in rete con altri "Host"... E' tutto ok... Ho fixato la riga precedente, se ci saranno problemi userò il backup. Grazie mille!
rig1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Vodafone annuncia la dismissione di un s...
Stiga lancia i nuovi robot tagliaerba co...
Bullismo e cyberbullismo, Keenetic lanci...
Con AI Skills Checker Bitdefender mette ...
E-bike giapponese con 1.000 km di autono...
Un eVTOL con cui basta saper andare in b...
Dal mercato cinese al mondo: HONOR firma...
Sovranità digitale: l'UE sperimen...
Accesso alla memoria su Windows 11 solo ...
iPhone 18 Pro Max con batteria da oltre ...
Windows 11, cali di prestazioni sulle GP...
Un altro iPhone economico è in arrivo a ...
The Grand Tour 2026: ecco chi saranno i ...
Dai display alle soluzioni: Samsung tra ...
Ruba gli account Snapchat di quasi 60 do...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v