Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra integra un sensore da 1 pollice 8K, ottiche Leica e triplo chip IA. Tra schermo OLED rimovibile, workflow I-Log a 10 bit e stabilizzazione a tre assi, analizziamo le doti tecniche di una gimbal camera pensata per i professionisti
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-06-2008, 11:45   #1
maxime
Senior Member
 
L'Avatar di maxime
 
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
L'avvio dei programmi in automatico

Salve ragazzi, mi viene un dubbio: quali sono tutti i "posti" in cui possono nascondersi gli avvi automatici dei programmi? Mi spiego meglio:
Oggi un cliente aveva un PC affetto da un virus... ho lanciato Hijackthis ed ho fatto fare il log.
Ho caricato il log nella pagina del sito e da lì ho visto che c'erano 3 voci da eliminare, ma ritornando al programma Hijackthis, queste 3 voci non c'erano (erano 3 .exe che venivano eseguiti all'avvio di Windows)...
Sono andato sul registro nelle chiavi RUN sia di "HKcurrent User" che di "HKlocal Machine"... non erano presenti
Ho avviato msconfig e neanche nella voce "AVVIO" erano presenti
In "Esecuzione automatica" non erano presenti...
Insomma, dove cacchio erano quelle voci?

Il virus l'ho tolto andando in provvisoria e cancellando fisicamente quei 3 .exe, ma non riesco a capire DOVE fossero le chiamate a quei 3 files...

P.S.: se volete cercare info su questo virus, il nome mi pare fosse hvNrtID
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10
maxime è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2008, 14:52   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti basta entrare nel registro e fare un find di quei nomi dei file che hai cancellato fisicamente

cmq dovresti dare una spazzolata maggiore, hijackthis da solo non fa miracoli

Ultima modifica di xcdegasp : 26-06-2008 alle 14:54.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2008, 16:59   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
quella schifezza che hanno avuto i tuoi cliente si propaga tramite penna usb:
http://security.p2pforum.it/rimuovere-hvnrtid

consiglierei l'uso di Flash Disinfector, nn solo per la pulizia ma anche per la sua funzione di "immunizzatore"

a tal proposito, consiglio di disabilitare l'autorun:

Vista

XP

considera ad esempio, riguado la tua domanda, che c sono malware che sfruttano i file ini del sistema (system.ini e win.ini) e nel log di hijackthis in questo caso li troverai all voci F0, F1, F2, F3

ovviamente, senza contare i rootkit....difficilmente li vedrai in hijackthis...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
La Camera USA presenta il conto: i data ...
Non solo EV, ma anche IA: Panasonic inau...
iPhone Duo, il debutto del pieghevole di...
Atlas 960E SuperPoD, la risposta di Huaw...
IA militare e nucleare: esperti USA e ci...
Dieci mini-reattori nucleari in Europa d...
CONTROL Resonant su PC: Path Tracing, Ra...
ColorOS 17 arriva su circa 90 dispositiv...
GTA VI, il multiplayer potrebbe debuttar...
Aggiornamento KB5002914 rompe Excel: ecc...
Processo Huawei a Brooklyn: l'FBI mostra...
WhatsApp introduce nuovi temi per le cha...
NVIDIA, Google e Emerald AI uniscono le ...
iPhone 18 Pro Max, il test sulla vapor c...
Fine estate in giardino: le proposte sco...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v