Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2006, 09:03   #1
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
M'è arrivata una mail...

M'è arrivata una mail... di uno studio legale, all'inizio stavo per cestinarla perchè sembrava spam, poi l'ho letta e no era autentica, uno studio legale che m'intimava di smetterla di spammare
Il titolare m'ha scritto che il responsabile della sicurezza gli ha detto che probabilmente è colpa di un worm che ho nel pc e di eliminarlo con questo software: http://www.notmorespyware.biz/
Io l'ho fatto perchè non ho avuto dubbi, l'email è chiaramente autentica, ma qualche dubbio m'è rimasto, ora farò una scansione con hijakthis... cos'altro mi conviene fare?com'è quel link sicuro?
trokij è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 09:12   #2
y4mon
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1961
Quote:
Originariamente inviato da trokij
com'è quel link sicuro?
A me puzza un pò:

la grafica è la stessa dell'interfaccia di Spyware Doctor, ed anche la grafica del sito è simile a quella della PcTools, ci sono pure gli adwards, però se vai nel sito ufficiale:

http://www.pctools.com/

non c'è traccia di un prodotto con quel nome, quindi mi guarderei bene dall'utilizzarlo.

ciao
__________________
Y4mon
y4mon è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 09:16   #3
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Sul sito invita a scaricare il presunto "antivirus",nessun antivirus individua il file tramite le firme virali,ma con l'euristica alcuni antivirus lo segnalano come sospetto,comunque ho visto il file ed è un malware,se non hai eseguito il file puoi stare + che tranquillo,ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 09:20   #4
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
Quote:
Originariamente inviato da y4mon
A me puzza un pò:

la grafica è la stessa dell'interfaccia di Spyware Doctor, ed anche la grafica del sito è simile a quella della PcTools, ci sono pure gli adwards, però se vai nel sito ufficiale:

http://www.pctools.com/

non c'è traccia di un prodotto con quel nome, quindi mi guarderei bene dall'utilizzarlo.

ciao
tardi,l'ho gia usato
Ma dici che era un email di spam?non sembrava affatto.... potrò postarla qui?
trokij è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 09:25   #5
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
Quote:
Originariamente inviato da lucas84
Sul sito invita a scaricare il presunto "antivirus",nessun antivirus individua il file tramite le firme virali,ma con l'euristica alcuni antivirus lo segnalano come sospetto,comunque ho visto il file ed è un malware,se non hai eseguito il file puoi stare + che tranquillo,ciao
L'ho scaricato ed eseguito ed ho risposto scusando alla mail... sono proprio un pollo

Non credo ci siano problemi sulla legge per la privacy a postare la mail che mi è arrivata, eccola è questa:
Quote:
Gentile utente trokij,

sono l'avvocato Gianluca Gentili titolare dell'omonimo studio Legale,
mi trovo costretto a riscriverle perchè continuano ad arrivarmi
dal suo indirizzo email mioindirizzo@tiscali.it messaggi dal contenuto sconveniente.
La rimando a tal proposito a visionare l'ultimo arrivato,
che riporto in coda a questo messaggio.


Non sono un esperto informatico, tuttavia il sistemista del nostro
studio sostiene che questi invii da parte sua sono probabilmente
involontari e causati da un worm informatico.
Dice inoltre che è possibile rimuovere questo worm con il programma antivirus
scaricabile dall'indirizzo http://www.notmorespyware.biz


Io non ho nè le competenze nè il tempo per verificare l'esattezza
di questa teoria, purtroppo mi trovo costretto a DIFFIDARLA dal
continuare questi invii offensivi alla mia posta di lavoro.
Se riceverò UN SOLO ALTRO MESSAGGIO di questo genere procederò
per vie legali senza ulteriore avviso.

Sospenda questi invii o, se si tratta di un virus worm,
ripulisca il suo computer al più presto perchè probabilmente
non sono l'unico che sta ricevendo questa immondizia da lei.

Le ricordo che i reparti di polizia delle telecomunicazioni hanno i mezzi
per risalire alla vera identità del proprietario di
un indirizzo email, per quanto registrato con dati di fantasia o
internazionale. Per cui non creda di poter continuare
a infestare la mia casella email con queste promozioni.



in attesa di un suo sollecito riscontro,
Cordialità

Studio Legale
Gentili e associati
Via Farini 76
Roma

----- Original Message -----
From:
To: 'Studio Gentili e associati'
Sent: Thursday, November 23, 2006 11:32 AM
Subject: fallo girare

apri il documento allegato è un game sessuale!


provalo e fallo girare!!

stammi bene
trokij è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 09:35   #6
y4mon
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1961
Cercando su pagine bianche non risulta nessuno Studio di avvocati a quell'indirizzo a Roma e cmq anche se la mail fosse stata vera, stai tranquillo che nessuno potrebbe sanzionarti x una cosa del genere, se l'invio è effettuato da un worm, a tua insaputa, visto che presumibilmente non saresti l'unico ad esserne affetto.

ciao
__________________
Y4mon
y4mon è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 09:38   #7
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
ma tu che antivirus hai? che protezioni hai?
cmq mi sembra anche a me spam.... nn una cosa vera...
il "Gentile utente trokij" lo hai messo tu x mascherare il tuo nome o cosa?

poi loro nn fanno prima a mettere il tuo indirizzo nell'indesiderati?
è un genio il loro sistemista.. risponde allo spam... così da certezza a chi lo ha mandato che l'indirizzo scelto a caso è vero e utilizzato....

poi ancora.. tu avevi il loro indirizzo in rubrica?

se no, allora è semplicemente spam.... ti hanno fregato...
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 09:43   #8
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
Quote:
Originariamente inviato da naso
ma tu che antivirus hai? che protezioni hai?
cmq mi sembra anche a me spam.... nn una cosa vera...
il "Gentile utente trokij" lo hai messo tu x mascherare il tuo nome o cosa?

poi loro nn fanno prima a mettere il tuo indirizzo nell'indesiderati?
è un genio il loro sistemista.. risponde allo spam... così da certezza a chi lo ha mandato che l'indirizzo scelto a caso è vero e utilizzato....

poi ancora.. tu avevi il loro indirizzo in rubrica?

se no, allora è semplicemente spam.... ti hanno fregato...
No non avevo il loro indirizzo in rubrica e infatti m'è sembrato strano e gliel'ho scritto nella mail con cui mi scusavo...
Si trokij l'ho scritto io prima c'era il mio indirizzo di posta elettronica.
trokij è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 09:45   #9
ekerazha
 
Messaggi: n/a
A me puzza parecchio come cosa... secondo me l'email non è autentica ed è solo un modo per farti scaricare quel programma.
  Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 09:50   #10
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da naso
ma tu che antivirus hai? che protezioni hai?
cmq mi sembra anche a me spam.... nn una cosa vera...
il "Gentile utente trokij" lo hai messo tu x mascherare il tuo nome o cosa?

poi loro nn fanno prima a mettere il tuo indirizzo nell'indesiderati?
è un genio il loro sistemista.. risponde allo spam... così da certezza a chi lo ha mandato che l'indirizzo scelto a caso è vero e utilizzato....

poi ancora.. tu avevi il loro indirizzo in rubrica?

se no, allora è semplicemente spam.... ti hanno fregato...
quoto alla grande, perchè non utilizzare un filtro di spam? ma questo tizio si mette a rispondere a tutta la mail spazzatura che gli arriva? poi come fa a sapere il tuo nick (trokji)? lo hai impostato tu nella visualizzazione del nome della mail?
secondo me questo è un'altra strategia studiata dai virus writer per far eseguire involontariamente un virus sul tuo pc, io lo definirei "trojan email".
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 30-11-2006 alle 09:53.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 09:55   #11
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
Quote:
Originariamente inviato da ekerazha
A me puzza parecchio come cosa... secondo me l'email non è autentica ed è solo un modo per farti scaricare quel programma.
E ci son riusciti alla grande
Caxo che pollo che mi sento... un utonto coi fiocchi
Quello che mi spaventa è che hijack non rileva nulla nel sistema, eppure quell'exe l'ho attivato

Quote:
Originariamente inviato da c.m.g
quoto alla grande, perchè non utilizzare un filtro di spam? ma questo tizio si mette a rispondere a tutta la mail spazzatura che gli arriva? poi come fa a sapere il tuo nick (trokji)? lo hai impostato tu nella visualizzazione del nome della mail?
secondo me questo è un'altra strategia studiata da i virus writer per far eseguire involontariamente un virus sul tuo pc, io lo definirei "trojan email".
No trokij l'ho scritto io, prima c'era l'indirizzo email
trokij è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 10:04   #12
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
spiace dirlo, ma t'hanno fregato... normalmente non lo direi (non mi piace infierire e non prenderla come una cosa personale, capita a tutti di sbagliare!) ma un richiamo a dei semplici "trucchi" per capire cosa abbiamo di fronte è d'obbligo:

- Una mail non significa nulla, non esiste che qualcuno proceda per vie legali per una mail! Nessuno spende soldi per qualcosa di non dimostrabile.

- Se c'è un link o un allegato che si consiglia di eseguire state certi che non va fatto, cancellate al volo, se è una cosa importante la rispediranno, vi chiameranno per telefono o cose simili.

So che alla maggior parte degli utenti questo sembra banale, ma un momento di distrazione può capitare a tutti, quindi se qualcuno ha altri "trucchetti" da aggiungere credo sia una buona iniziativa.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 10:12   #13
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Elimina il file in rosso
c:\WINDOWS\system32\webdesk.dll

le chiavi in rosso
HKEY_CLASSES_ROOT\CLSID\{BD2E165D-1BC6-23AA-345B-1C234F173CBD}
HKEY_CLASSES_ROOT\Interface\{BDA8125F-55CA-4168-6D9A-168E76C11ABD}
HKEY_CLASSES_ROOT\TypeLib\{8E28DE0A-6A2E-4CB8-BBF0-BD131DC1A3B4}
HKEY_CLASSES_ROOT\WebDesk.webq
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BD2E165D-1BC6-23AA-345B-1C234F173CBD}

Valore in rosso
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
"MediaD"
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 10:12   #14
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
Hai perfettamente ragione, me lo merito
In realtà avevo dei dubbi, altre email simili le cestino senza nemmeno leggerle, ma questa, nonostante avessi dei dubbi mi aveva realmente convinto.
Ma come mai higekthis non rileva nulla nel sistema?ho cliccato sull'exe qualcosa deve esserci di certo
trokij è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 10:15   #15
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da trokij
Ma come mai higekthis------> Hijackthis
non rileva nulla nel sistema?ho cliccato sull'exe qualcosa deve esserci di certo
Controlla bene,dovresti visualizzare questo valore
O2 - BHO: Web Desk - {BD2E165D-1BC6-23AA-345B-1C234F173CBD} - C:\WINDOWS\system32\webdesk.dll
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 10:18   #16
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da trokij
No trokij l'ho scritto io, prima c'era l'indirizzo email
ah ok!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 10:23   #17
Glide
Senior Member
 
L'Avatar di Glide
 
Iscritto dal: May 2000
Città: Roma ma sono di Avellino!
Messaggi: 4783
stamattina è arrivata la stessa mail anche a me, all'inizio sembrava autentica, infatti l'ho riletta per bene un paio di volte però poi alla fine il mio 'sesto senso' mi ha detto che era spam e l'ho cestinata senza neanche cliccare sul link
__________________
- Macbook Air 13 2012 i5 1.8 8gb ram 128gb ssd
Speedtest Vodafone 100mb Vula
Glide è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 10:23   #18
bReAkDoWn
Senior Member
 
L'Avatar di bReAkDoWn
 
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
Anch'io opterei per una delle varie pseudo truffe. A me tempo fa ne arrivò una in cui mi intimavano di saldare una fattura non pagata e per ulteriori dettagli mi invitavano ad andare su un sito che poi installava un dialer.
Riguardo alla email invece, ci sono alcuni passaggi un pò troppo minacciosi e per niente professionali, per considerarla seriamente:

Quote:
purtroppo mi trovo costretto a DIFFIDARLA dal
continuare questi invii offensivi alla mia posta di lavoro.
Se riceverò UN SOLO ALTRO MESSAGGIO di questo genere procederò
per vie legali senza ulteriore avviso.

Sospenda questi invii o, se si tratta di un virus worm,
ripulisca il suo computer al più presto perchè probabilmente
non sono l'unico che sta ricevendo questa immondizia da lei.
Io starei tranquillo.
__________________
Without Contraries is no Progression...
bReAkDoWn è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 10:28   #19
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
nel codice, sono presenti questi indirizzi:

|*police.it|*poliziadistato.it|*polizia-penitenziaria.it|*polstrada.it|
*poliziamunicipale.it|*polmunicipalemartina.it|*munipol.it|
*polizia.it|*carabinieri.it|*carabinieri-bellinzona.com|
*carabinieri.net|*interno.it|*uilinterno.it|*mininterno.it|*nsd.it|*admi.it|
*concorsi.it|*esteri.it|*codacons.it|*punto-informatico.it|*clusit.it|
criminologia.org|*diritto.it|*agcom.it|*attivissimo.net|
*serviziinformazionesicurezza.gov.it|
*sisde.it|*governo.it|*palazzochigi.it|
|*polizi*|*avvoca*|*finan*|*police*|
*carabini*|*polpost*|*comando*|*questur*|
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2006, 10:29   #20
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
Quote:
Originariamente inviato da lucas84
Controlla bene,dovresti visualizzare questo valore
O2 - BHO: Web Desk - {BD2E165D-1BC6-23AA-345B-1C234F173CBD} - C:\WINDOWS\system32\webdesk.dll
Si quella l'ho cancellata, grazie
Invece le altre in rosso che m'hai segnalato non le trovo in higekthis
trokij è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Disagi al traffico aereo europeo: le ind...
Intel in crisi chiama Apple: un riavvici...
Snapdragon X2 Elite Extreme, il cuore de...
Snapdragon 8 Elite Gen 5 è il nuovo rife...
Bombe Apple su Amazon: iPhone di scorsa ...
Micron: memoria HBM4 a 11 Gbps e patto d...
NVIDIA rende Audio2Face open source: ecc...
Logitech Signature Slim Solar K980+: 10 ...
Disney Plus aumenta i prezzi: si parte d...
Intel XeSS con Multi Frame Generation: u...
iPhone 16 a soli 700€ su Amazon: stile e...
Signature Slim Solar+ K980, la nuova tas...
Logitech MX Master 3S, il mouse perfetto...
Borderlands 4 per Switch 2 rinviato a te...
Reddit studia con Google una partnership...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v