Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Altre discussioni sull'informatica

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-09-2006, 20:33   #1
mon--edited--romo
Bannato
 
Iscritto dal: Jul 2005
Messaggi: 261
nuovo utente comparso misteriosamente...

Ciao a tutti, avrei un "piccolo problema di sicurezza " su winxp sp2. Premetto che per la navigazione uso abitualmente zone alarm e tengo sempre attivo un antivirus.
Questo pomeriggio però è comparso un nuovo utente sul mio pc... inoltre ho visto che numerosi files .exe sono comparsi sulla cartella temp di windows e quasi tutti questi programmi hanno tentato di accedere ad internet, ma fortunatamente sono stati bloccati dal firewall..

Allora il caso ha voluto che questo "mister x" non sia riuscito a fare un bel nulla se non a creare un nuovo account, protetto da password ed a lasciare traccia del suo passaggio nella lista delle applicazioni che hanno tentato di accedere ad internet sul firewall...

Ora il mio account è configurato come amministratore, poi c'è l'account ghost ed infine il terzo account di cui non conosco la provenienza...

che posso fare??
mon--edited--romo è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2006, 07:23   #2
mon--edited--romo
Bannato
 
Iscritto dal: Jul 2005
Messaggi: 261


Possibile che nessuno sappia di che si tratta??
mon--edited--romo è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2006, 08:49   #3
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
una volta era capitato anche a me..
ero riuscito a risalire al file che generava tutto..
cerca *.exe nella cartella "file comuni" (volendo puoi ristringere la ricerca mettendo la data di ultima modifica "1 settimana fa")

per ognuno di questi fai tasto destro e controlla la versione.
Se c'è scritto microsoft è ok... se non c'è scritto niente cancella il file

ovviamente cancella anche l'utente


miglioramenti?
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2006, 11:20   #4
mon--edited--romo
Bannato
 
Iscritto dal: Jul 2005
Messaggi: 261
allora..

ok, per il momento ho eliminato l'account ed ho impostato una password sul mio account principale impostato come amministratore, in questo modo penso di evitare che qualche altro utente possa creare dei nuovi account.
Tutti i files creati dal nuovo utente stavano sulla cartella windows/temp per cui li ho cancellati tutti svuotando completamente la cartella.
mon--edited--romo è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2006, 14:32   #5
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
è ritornato l'account? (come si chiamava?)

non c'era nulla di sospetto nella certella "file comuni"?
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2006, 15:34   #6
mon--edited--romo
Bannato
 
Iscritto dal: Jul 2005
Messaggi: 261
allora...

l'account si chiamava "ASP.NET Machine A..." per ora sembra tutto apposto, ma su file comuni ho trovato questi file.exe che non riesco a cancellare o aprire neppure dall'account principale.




tutto il resto sembra ok.

Come hanno fatto a creare un nuovo account????
mon--edited--romo è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2006, 17:03   #7
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
non so come abbiano fatto ma quei file selezionati in verde sono mooolto sospetti!

riavvia il pc con un floppy di boot e cancellali da dos (senza quindi entrare in modalità provvisoria)
dopo di ciò non dovresti averne più (almeno con questa procedura da me ha funzionato)
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2006, 17:19   #8
mon--edited--romo
Bannato
 
Iscritto dal: Jul 2005
Messaggi: 261
ok

sono riuscito a cancelllarli tutti tranne uno.


Che sw usi per la scansione dell'hd?? ho già provato con zone labs, AntiVir personal ma non hanno rilevato nulla.
mon--edited--romo è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2006, 17:31   #9
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
... anche da dos non te lo fa cancellare?

software?
antivir, ZA, adaware e ccleaner... basta
il grosso lo ferma il firewall del mio router
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2006, 18:09   #10
mon--edited--romo
Bannato
 
Iscritto dal: Jul 2005
Messaggi: 261
no al momento non

ho provato a cancellare il file da dos, però sono riuscito a rinominarlo ed a cambiare estensione

Credo proprio che dovrò formattare c:... non sono riuscito a capire cosa è successo.

ok,
mon--edited--romo è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2006, 18:23   #11
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
io non ho formattato...

comunque una volta rinominato, dovresti potrerlo sassare via da windows...
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2006, 18:27   #12
greengio
Senior Member
 
L'Avatar di greengio
 
Iscritto dal: Aug 2002
Messaggi: 525
Linkoptimizer / Gromozon ? Già fatto girare il tool di rimozione/controllo ?
__________________
[romantico inside]
"Nel momento in cui riuscirai a non reagire, quando tutti intorno a te perdono la testa, allora potrai dire di aver raggiunto la completa maturità"
greengio è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2006, 13:41   #13
Knight of the old Republic
Member
 
Iscritto dal: Sep 2005
Messaggi: 87
hai installato microsoft framefork??
__________________
intel pentium 4 2,8 ghz,asus p4s800,ram 512mb ddr400,geforce fx5200 128mb( ),maxtor diamondmax10
Knight of the old Republic è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2006, 14:31   #14
DjConti
Senior Member
 
L'Avatar di DjConti
 
Iscritto dal: Oct 2004
Città: Italia (SO)
Messaggi: 2528
l'asp.net machine è l'account che ti si crea in automatico quando installi framework... per risolvere o lo cancelli o lo installi gli aggiornementi di windows (cosa più giusta)!nessun virus ne intrusione a meno che sia un nome molto simile a quello usato dal framework (allora potrebbe essere in virus)

ciao!
__________________
No firma, ormai sono vecchio...
DjConti è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2006, 22:08   #15
mon--edited--romo
Bannato
 
Iscritto dal: Jul 2005
Messaggi: 261
ok ok

forse era il framework, cmque ora ho eliminato l'account e sembra tutto ok.


Mini lista:


Ad aware
Spy bot
AntiVira
Bit defender
Zapro


ciao.
mon--edited--romo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Rockstar Games guadagna ancora cifre eno...
Nasce DIVE - Driving Innovation in Venet...
Fastweb entra tra i partner di Starlink ...
Tesla completa il tape-out del chip AI5:...
App falsa di Ledger Live sull'App Store ...
Svelato il prezzo dell'e-bike che sostit...
ASML vola grazie all'AI: numeri oltre le...
Google lancia l'app nativa per Windows: ...
'Non dovremmo lasciarli entrare nel nost...
Windows 11 25H2 e 24H2, build 26200.8246...
Windows 10, il nuovo aggiornamento estes...
Microsoft potrebbe tornare a puntare sul...
Undervolt con un clic: NV-UV ottimizza l...
L'Italia finanzia CamGraPhIC (2D Photoni...
Google Chrome introduce le Skills, per a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v