Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-10-2006, 01:38   #1
Remoz
Senior Member
 
L'Avatar di Remoz
 
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
[STRANO VIRUS] Sul desktop mi sono trovato un Setup.exe molto strano....

Ciao a tutti, volevo raccontarvi cosa mi è successo stasera affinchè possa servire a qualcun altro a non fare il mio errore..
Purtroppo sono quasi 2 mesi che vado a 56k poichè ho disdetto un'adsl e sto attendendo l'attivazione dell'altra, e inconscientemente, data la bassa velocità del collegamento e la durata non lunghissima, mi sentivo più tranquillo a livello di "intrusi".
Invece ecco subito la prova contraria, ho disabilitato il firewall (pccillin IS 2006) per poter giocare una partita con un amico a un gioco che purtroppo anche se ho configurato le porte sul firewall ha sempre problemi nel gioco in rete.
Il tutto è durato un'ora circa, e quando esco dal gioco mi ritrovo due nuovi files sul desktop: un "Setup.exe" con la classica icona dell'installer MS, e un autorun con all'interno solo l'istruzione di avviare il setup.
Poi vado nella mia cartella "installazioni" sulla quale ho attiva anche la condivisione in rete locale (ho 2 pc in totale..) e anche li trovo questi stesi 2 files!!
Beh, la cosa mi è sembrata molto strana, e ho provato (sbagliando, lo so..) a lanciare il setup per vedere se fosse un'applicazione lasciata lì dopo un'installazione, e invece come sospettavo, non è successo nulla, non ho visto niente.
Probabilmente ho installato un trojan o qualcosa del genere!
Comunque sia ho fatto passare il registro di sistema nelle chiavi "Run" per vedere se ci fossero voci strane, e non c'era nulla. Ho avviato hijackthis e non c'era nulla di malvagio. Ho fatto una scansione antivirus e non ha trovato nulla....
Che dite, per un caso il virus non si è installato, oppure c'è ma non si vede in nessun modo? Ho anche fatto passare uno ad uno i processi del task manager, cercandoli su google, e nessuno è risultato "malware".
Non so se stare tranquillo o meno....

Comunque se vi trovate un setup.exe di circa 40kb sul desktop e non sapete di che applicazione è, ELIMINATELO senza rimorsi... tanto 40kb sicuramente non era nulla d importante!!
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v | 8 GB RAM Corsair XMS Dominator 1600MHz | Mobo Intel P8P67 | 1x MSI nVidia GTX 670 | 1x SSD Sata3 Samsung 840PRO 128GB | 2x HD Sata2 Samsung 750GB -> RAID 0 | DVD-RW Sata | Case CM 690 II Advanced | Monitor 23" VG23AH
Remoz è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2006, 03:24   #2
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Capisco la paura. Anche a me è successo una volta di avviare uno di questi programmi che non si sapeva cosa facessero.
Pero' poi alla fine non è successo niente.
Nessun programma strano in esecuzione, nessun file di registro modificato.
Magari era un virus non compatibile col tuo sistema opearativo..
Naufr4g0 è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2006, 09:46   #3
Remoz
Senior Member
 
L'Avatar di Remoz
 
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
Mah, speriamo!
Comunque per sicurezza, appena mi attiveranno l'adsl (e quindi il pc rimarrà connesso a lungo in banda larga..) do una riformattata di sicurezza al pc.. Almeno sto tranquillo
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v | 8 GB RAM Corsair XMS Dominator 1600MHz | Mobo Intel P8P67 | 1x MSI nVidia GTX 670 | 1x SSD Sata3 Samsung 840PRO 128GB | 2x HD Sata2 Samsung 750GB -> RAID 0 | DVD-RW Sata | Case CM 690 II Advanced | Monitor 23" VG23AH
Remoz è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 00:05   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
link
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 01:09   #5
Remoz
Senior Member
 
L'Avatar di Remoz
 
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
Quote:
Originariamente inviato da juninho85
Hai linkato una ricerca, e ora se ci si clicca non si vedono i risultati perchè la ricerca è scaduta! Dimmi che parole chiave hai cercato, grazie!
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v | 8 GB RAM Corsair XMS Dominator 1600MHz | Mobo Intel P8P67 | 1x MSI nVidia GTX 670 | 1x SSD Sata3 Samsung 840PRO 128GB | 2x HD Sata2 Samsung 750GB -> RAID 0 | DVD-RW Sata | Case CM 690 II Advanced | Monitor 23" VG23AH
Remoz è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 01:17   #6
maxone78
Senior Member
 
Iscritto dal: Sep 2003
Messaggi: 346
Remoz, perchè non provi a fare analizzae quei files qui

e dopo fai uno scan qui o con Ewido

Me li hanno consigliati a suo tempo Eraser, Juninho e altri utenti e mi sono stati di grande aiuto (io ho un 56K come te)
maxone78 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 01:36   #7
Remoz
Senior Member
 
L'Avatar di Remoz
 
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
Quote:
Originariamente inviato da maxone78
Remoz, perchè non provi a fare analizzae quei files qui

e dopo fai uno scan qui o con Ewido

Me li hanno consigliati a suo tempo Eraser, Juninho e altri utenti e mi sono stati di grande aiuto (io ho un 56K come te)
Ok, grazie 1000!
Comunque grazie anche a Juninho che mi ha consigliato la ricerca qui nel forum, in effetti pensavo che cercare setup.exe fosse troppo "generico" e che non avrei trovato nulla di buono, e invece ho trovato altri thread di discussione su sto virus... Grazie!

Comunque non posso crederci, veramente infetta tutti i .exe del pc??? Caspita, a me non sembra... ora sto scaricando nod32 per verificare questa cosa, dicono che sia l'unico al momento che lo rileva... speriamo
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v | 8 GB RAM Corsair XMS Dominator 1600MHz | Mobo Intel P8P67 | 1x MSI nVidia GTX 670 | 1x SSD Sata3 Samsung 840PRO 128GB | 2x HD Sata2 Samsung 750GB -> RAID 0 | DVD-RW Sata | Case CM 690 II Advanced | Monitor 23" VG23AH
Remoz è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 08:46   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
Quote:
Originariamente inviato da Remoz
Hai linkato una ricerca, e ora se ci si clicca non si vedono i risultati perchè la ricerca è scaduta! Dimmi che parole chiave hai cercato, grazie!
setup.exe ma dovrebbe andare anche con autorun.inf,sempre nella sezione networking e sicurezza
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 12:04   #9
Remoz
Senior Member
 
L'Avatar di Remoz
 
Iscritto dal: Feb 2002
Città: Piacenza
Messaggi: 2022
Ancor più strano è che avevo lanciato il setup.exe (pur sapendo che era un malware) per curiosità di vedere che processi andava a mettere nel sistema e in memoria, ed in effetti guardando il .pdf con l'analisi fatta da uno dei moderatori di questa sezione del forum ai tempi di questo virus, tutto era regolare, ha creato la tal cartella, i files elencati nel pdf, ecc, ecc... ma non la chiave di registro per il suo avvio in automatico! Strano.. In pratica mi è bastato cancellare i vari files e cartelle creati dal virus, successivamente ho fatto una scansione completa con NOD32 aggiornato, e questo non mi ha trovato nessun virus nel sistema. In pratica il virus non è stato un gran problema, e non ha infettato nessun .exe come in teoria doveva fare... strano no?
__________________
My rig: CPU Intel Core i7 2600K [email protected] vcore=def; @5.20GHz vcore=+0,25v | 8 GB RAM Corsair XMS Dominator 1600MHz | Mobo Intel P8P67 | 1x MSI nVidia GTX 670 | 1x SSD Sata3 Samsung 840PRO 128GB | 2x HD Sata2 Samsung 750GB -> RAID 0 | DVD-RW Sata | Case CM 690 II Advanced | Monitor 23" VG23AH
Remoz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
La capsula SpaceX Dragon CRS-33 ha acces...
La NASA è sempre più vicin...
Crisi delle memorie: ASUS torna al passa...
Le console next-generation potrebbero es...
Gemini cresce ancora: la quota di mercat...
Samsung sfida TSMC: la capacità produtti...
Iliad alza il prezzo della fibra ottica ...
Il prossimo low cost di POCO sarà il più...
The Elder Scrolls VI: ecco le ultime sul...
Ecco i saldi di fine anno Amazon, 34 off...
iPhone Fold: scorte limitate al lancio m...
OpenAI porterà la pubblicità in ChatGPT ...
TSMC aumenterà ancora i prezzi: nel 2026...
Marvel pubblica anche il secondo teaser ...
Nuovo accordo tra xAI e il Pentagono: l'...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v