Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta
DLSS 4.5 introduce Dynamic Multi Frame Generation e MFG 6X, permettendo fino a cinque frame generati per ogni frame renderizzato. I test su Cyberpunk 2077 e 007 First Light mostrano forti incrementi di FPS e riduzione della latenza su RTX 5090 Laptop. Migliorano fluidità, stabilità e qualità visiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-10-2006, 00:38   #1
Remoz
Senior Member
 
L'Avatar di Remoz
 
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
[STRANO VIRUS] Sul desktop mi sono trovato un Setup.exe molto strano....

Ciao a tutti, volevo raccontarvi cosa mi è successo stasera affinchè possa servire a qualcun altro a non fare il mio errore..
Purtroppo sono quasi 2 mesi che vado a 56k poichè ho disdetto un'adsl e sto attendendo l'attivazione dell'altra, e inconscientemente, data la bassa velocità del collegamento e la durata non lunghissima, mi sentivo più tranquillo a livello di "intrusi".
Invece ecco subito la prova contraria, ho disabilitato il firewall (pccillin IS 2006) per poter giocare una partita con un amico a un gioco che purtroppo anche se ho configurato le porte sul firewall ha sempre problemi nel gioco in rete.
Il tutto è durato un'ora circa, e quando esco dal gioco mi ritrovo due nuovi files sul desktop: un "Setup.exe" con la classica icona dell'installer MS, e un autorun con all'interno solo l'istruzione di avviare il setup.
Poi vado nella mia cartella "installazioni" sulla quale ho attiva anche la condivisione in rete locale (ho 2 pc in totale..) e anche li trovo questi stesi 2 files!!
Beh, la cosa mi è sembrata molto strana, e ho provato (sbagliando, lo so..) a lanciare il setup per vedere se fosse un'applicazione lasciata lì dopo un'installazione, e invece come sospettavo, non è successo nulla, non ho visto niente.
Probabilmente ho installato un trojan o qualcosa del genere!
Comunque sia ho fatto passare il registro di sistema nelle chiavi "Run" per vedere se ci fossero voci strane, e non c'era nulla. Ho avviato hijackthis e non c'era nulla di malvagio. Ho fatto una scansione antivirus e non ha trovato nulla....
Che dite, per un caso il virus non si è installato, oppure c'è ma non si vede in nessun modo? Ho anche fatto passare uno ad uno i processi del task manager, cercandoli su google, e nessuno è risultato "malware".
Non so se stare tranquillo o meno....

Comunque se vi trovate un setup.exe di circa 40kb sul desktop e non sapete di che applicazione è, ELIMINATELO senza rimorsi... tanto 40kb sicuramente non era nulla d importante!!
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v | 8 GB RAM Corsair XMS Dominator 1600MHz | Mobo Intel P8P67 | 1x MSI nVidia GTX 670 | 1x SSD Sata3 Samsung 840PRO 128GB | 2x HD Sata2 Samsung 750GB -> RAID 0 | DVD-RW Sata | Case CM 690 II Advanced | Monitor 23" VG23AH
Remoz è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2006, 02:24   #2
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Capisco la paura. Anche a me è successo una volta di avviare uno di questi programmi che non si sapeva cosa facessero.
Pero' poi alla fine non è successo niente.
Nessun programma strano in esecuzione, nessun file di registro modificato.
Magari era un virus non compatibile col tuo sistema opearativo..
Naufr4g0 è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2006, 08:46   #3
Remoz
Senior Member
 
L'Avatar di Remoz
 
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
Mah, speriamo!
Comunque per sicurezza, appena mi attiveranno l'adsl (e quindi il pc rimarrà connesso a lungo in banda larga..) do una riformattata di sicurezza al pc.. Almeno sto tranquillo
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v | 8 GB RAM Corsair XMS Dominator 1600MHz | Mobo Intel P8P67 | 1x MSI nVidia GTX 670 | 1x SSD Sata3 Samsung 840PRO 128GB | 2x HD Sata2 Samsung 750GB -> RAID 0 | DVD-RW Sata | Case CM 690 II Advanced | Monitor 23" VG23AH
Remoz è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2006, 23:05   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
link
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 00:09   #5
Remoz
Senior Member
 
L'Avatar di Remoz
 
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
Quote:
Originariamente inviato da juninho85
Hai linkato una ricerca, e ora se ci si clicca non si vedono i risultati perchè la ricerca è scaduta! Dimmi che parole chiave hai cercato, grazie!
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v | 8 GB RAM Corsair XMS Dominator 1600MHz | Mobo Intel P8P67 | 1x MSI nVidia GTX 670 | 1x SSD Sata3 Samsung 840PRO 128GB | 2x HD Sata2 Samsung 750GB -> RAID 0 | DVD-RW Sata | Case CM 690 II Advanced | Monitor 23" VG23AH
Remoz è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 00:17   #6
maxone78
Senior Member
 
Iscritto dal: Sep 2003
Messaggi: 346
Remoz, perchè non provi a fare analizzae quei files qui

e dopo fai uno scan qui o con Ewido

Me li hanno consigliati a suo tempo Eraser, Juninho e altri utenti e mi sono stati di grande aiuto (io ho un 56K come te)
maxone78 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 00:36   #7
Remoz
Senior Member
 
L'Avatar di Remoz
 
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
Quote:
Originariamente inviato da maxone78
Remoz, perchè non provi a fare analizzae quei files qui

e dopo fai uno scan qui o con Ewido

Me li hanno consigliati a suo tempo Eraser, Juninho e altri utenti e mi sono stati di grande aiuto (io ho un 56K come te)
Ok, grazie 1000!
Comunque grazie anche a Juninho che mi ha consigliato la ricerca qui nel forum, in effetti pensavo che cercare setup.exe fosse troppo "generico" e che non avrei trovato nulla di buono, e invece ho trovato altri thread di discussione su sto virus... Grazie!

Comunque non posso crederci, veramente infetta tutti i .exe del pc??? Caspita, a me non sembra... ora sto scaricando nod32 per verificare questa cosa, dicono che sia l'unico al momento che lo rileva... speriamo
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v | 8 GB RAM Corsair XMS Dominator 1600MHz | Mobo Intel P8P67 | 1x MSI nVidia GTX 670 | 1x SSD Sata3 Samsung 840PRO 128GB | 2x HD Sata2 Samsung 750GB -> RAID 0 | DVD-RW Sata | Case CM 690 II Advanced | Monitor 23" VG23AH
Remoz è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 07:46   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da Remoz
Hai linkato una ricerca, e ora se ci si clicca non si vedono i risultati perchè la ricerca è scaduta! Dimmi che parole chiave hai cercato, grazie!
setup.exe ma dovrebbe andare anche con autorun.inf,sempre nella sezione networking e sicurezza
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 11:04   #9
Remoz
Senior Member
 
L'Avatar di Remoz
 
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
Ancor più strano è che avevo lanciato il setup.exe (pur sapendo che era un malware) per curiosità di vedere che processi andava a mettere nel sistema e in memoria, ed in effetti guardando il .pdf con l'analisi fatta da uno dei moderatori di questa sezione del forum ai tempi di questo virus, tutto era regolare, ha creato la tal cartella, i files elencati nel pdf, ecc, ecc... ma non la chiave di registro per il suo avvio in automatico! Strano.. In pratica mi è bastato cancellare i vari files e cartelle creati dal virus, successivamente ho fatto una scansione completa con NOD32 aggiornato, e questo non mi ha trovato nessun virus nel sistema. In pratica il virus non è stato un gran problema, e non ha infettato nessun .exe come in teoria doveva fare... strano no?
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v | 8 GB RAM Corsair XMS Dominator 1600MHz | Mobo Intel P8P67 | 1x MSI nVidia GTX 670 | 1x SSD Sata3 Samsung 840PRO 128GB | 2x HD Sata2 Samsung 750GB -> RAID 0 | DVD-RW Sata | Case CM 690 II Advanced | Monitor 23" VG23AH
Remoz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro Redmi Watch 6 in prova: lo smartwatch con ampio ...
AWS rende disponibile Graviton5: fino al...
Casa pulita in cambio dei dati: Shift ra...
La crisi delle memorie contiuerà:...
HONOR Magic 9: per il futuro top di gamm...
TIM incassa più di 1 miliardo di ...
Vivo Watch GT 2 arriva in Italia: uno sm...
Resident Evil Veronica copia Resident Ev...
Lo smartphone di Trump Mobile è d...
The Social Reckoning, la storia di Faceb...
FASTCloud Open Source: un cloud sovrano ...
AMD non lascia spazio a Intel: la top 15...
iPhone 17 torna protagonista su Amazon: ...
PowerToys si aggiorna alla versione 0.10...
La nuova Audi Q7 proietta le frecce sull...
Framework blocca tutto: Laptop 13 Pro no...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v