Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-12-2006, 13:28   #1
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
tentativo di download da 209.167.111.110

Ultimamente mentre sono connesso succede che compare "dal nulla", a tempo random un tentativo di download virus/trojan da 209.167.111.110

ovviamente faccio annulla, e non scarico niente, e l'antivirus mi trova subito un file infetto in quello che il sito vuole farmi scaricare

Da cosa può essere causato?

scan completo con ad-aware non ha rilevato nulla di allarmante
AntiVir pure

che fare?
ilmambo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2006, 13:48   #2
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
uppidup
ilmambo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2006, 16:31   #3
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Con così poche informazioni è impossibile fare una diagnosi

Posta anche tu un log di hijackthis che ci diamo un occhiata
http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2006, 17:03   #4
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
http://www.hijackthis.de/logfiles/fd...0ed80ce5d.html

se non va riposto
ilmambo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2006, 17:18   #5
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Spunta la casellina a fianco a queste voci e premi il pulsante fix

R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {5FABB92B-36D1-E5ED-7782-677ED274C9E4} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

ma non credo che risolverai il problema, hai una versione di IE vecchia e dovresti installare l'sp2 e tutti gli aggiornamenti successivi come prima cosa.
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2006, 15:58   #6
alfaseti
Bannato
 
L'Avatar di alfaseti
 
Iscritto dal: Jan 2002
Città: Padova
Messaggi: 1560
Quote:
Originariamente inviato da ilmambo
Ultimamente mentre sono connesso succede che compare "dal nulla", a tempo random un tentativo di download virus/trojan da 209.167.111.110

ovviamente faccio annulla, e non scarico niente, e l'antivirus mi trova subito un file infetto in quello che il sito vuole farmi scaricare

Da cosa può essere causato?

scan completo con ad-aware non ha rilevato nulla di allarmante
AntiVir pure

che fare?
Eccoti alcune info su qiell'IP.

OrgName: MCI Communications Services, Inc. d/b/a Verizon Business
OrgID: MCICS
Address: 22001 Loudoun County Pkwy
City: Ashburn
StateProv: VA
PostalCode: 20147
Country: US

NetRange: 209.167.0.0 - 209.167.255.255
CIDR: 209.167.0.0/16
NetName: UUNETCA5-A
NetHandle: NET-209-167-0-0-1
Parent: NET-209-0-0-0-0
NetType: Direct Allocation
NameServer: NS.UUNET.CA
NameServer: NS2.UUNET.CA
NameServer: AUTH01.NS.UU.NET
Comment:
RegDate:
Updated: 2006-12-14

RTechHandle: UC24-ORG-ARIN
RTechName: UUNET Canada Registrar
RTechPhone: +1-888-886-3865
RTechEmail: [email protected]

OrgAbuseHandle: ABUSE3-ARIN
OrgAbuseName: abuse
OrgAbusePhone: +1-800-900-0241
OrgAbuseEmail: [email protected]

OrgNOCHandle: OA12-ARIN
OrgNOCName: UUnet Technologies, Inc., Technologies
OrgNOCPhone: +1-800-900-0241
OrgNOCEmail: [email protected]

OrgTechHandle: SWIPP-ARIN
OrgTechName: swipper
OrgTechPhone: +1-800-900-0241
OrgTechEmail: [email protected]

# ARIN WHOIS database, last updated 2006-12-17 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.
alfaseti è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2006, 23:15   #7
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
E' questo h****://209.167.111.110/passthru/k1_was.exe l'url da dove scarica il file?
Probabilmente,sono altre pagine web che visiti che ti reindirizzano sull'url infetto

Ciao
__________________
Il dubbio è il padre del sapere.

Ultima modifica di lucas84 : 18-12-2006 alle 23:24.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2006, 12:58   #8
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
Quote:
Originariamente inviato da lucas84
E' questo h****://209.167.111.110/passthru/k1_was.exe l'url da dove scarica il file?
Probabilmente,sono altre pagine web che visiti che ti reindirizzano sull'url infetto

Ciao

non credo siano le pagine che visito, è successo anche con questo forum...
ilmambo è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2006, 23:39   #9
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
si,ma il link è quello?

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2006, 13:00   #10
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
Quote:
Originariamente inviato da lucas84
si,ma il link è quello?

Ciao
no, perchè il file infetto lo trova nel tentativo di download di una pagina *.htm... la pagina non la ricordo, sono cmq numeri del tipo 493729323.htm
ilmambo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Steam Machine: addio al 4K 60 fps. Valve...
Cosa aumenterà di prezzo dopo com...
Altro che 2028: Micron ha blindato prezz...
Come la tecnologia FWA connette i piccol...
Diesel Euro 5, scatta il divieto in quat...
Prime Day, HillMiles scende a 599€ e re...
OpenAI valuta di rinviare l'Ipo al 2027:...
Streaming e Pay TV: ogni famiglia italia...
Volkswagen, Blume prepara maxi-taglio da...
Trenitalia, attacco hacker: esposti alcu...
Adblock for YouTube, 11 milioni di insta...
Assassin's Creed Black Flag Resynced pot...
Gli USA dicono no a Polestar, sì a Volvo...
Steam Machine dovrebbe costare 700 dolla...
Microsoft 365, l'Antitrust apre un'istru...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v