Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-08-2002, 16:48   #1
nasitopo
Member
 
Iscritto dal: Oct 2001
Messaggi: 265
Possibile virus???

Ragazzi un mio amico ha il seguente problema: gli si apre da solo il browser explorer e si collega a vari siti tutti di natura pornografica come se qualcuno stesse usando il suo computer.
Tale pc è su di una lan aziendale.
Può trattarsi di un accesso remoto non autorizzato da parte di qualcuno o si tratta di un virus?
Potete aiutarmi?
Grazie
__________________
i5 Quad Core 750 @ 2,66GHz|Gygabyte GA-P55A-UD4|OCZ Obsidian DDR3 4GB PC1600 CL9|Sapphire Radeon HD 5770 Vapor-X - 1GB PCI-E|Western Digital Caviar Black 1TB 32MB SATA WD1001FALS|Western Digital WD 1TB SATA WD10EADS 7200 32mb GreenPower| LG GH22LS50|CORSAIR 520W CMPSU-520HXEU|Cooler Master Sileo 500|Windows Seven x64
nasitopo è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2002, 17:16   #2
Beto
Senior Member
 
L'Avatar di Beto
 
Iscritto dal: Mar 2002
Messaggi: 1333
un troiano
__________________
GA-P35-DS4 rev (2.0)(in sostituzione) | Intel Core 2 Duo 6600 (in sostituzione) | RAM 2 GB Blackdragon (in sostituzione) | Case Cooler Master Mystique | Ali Seasonic M12 500W | MSI NVIDIA GeForce GTX560-Ti Twin Frozr II OC | Samsung 200 GB SSD + altro IDE| Master NEC 3540A | Dell U2515H ADZG Monitor UltraSharp, 25", IPS, 2.560 x 1.440
Beto è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2002, 17:25   #3
elbompr
Bannato
 
Iscritto dal: Sep 2001
Città: http://elbompr.splinder.it
Messaggi: 254
digli di provare swat it un antitrojano. elbompr
elbompr è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2002, 17:40   #4
TriacJr
Senior Member
 
L'Avatar di TriacJr
 
Iscritto dal: Apr 2002
Città: Sondrio
Messaggi: 701
Re: Possibile virus???

Quote:
Originariamente inviato da nasitopo
[b]Ragazzi un mio amico ha il seguente problema: gli si apre da solo il browser explorer e si collega a vari siti tutti di natura pornografica come se qualcuno stesse usando il suo computer.
Tale pc è su di una lan aziendale.
Può trattarsi di un accesso remoto non autorizzato da parte di qualcuno o si tratta di un virus?
Potete aiutarmi?
Grazie
Magari il pc lo fa per abitudine....

Scherzi a parte concordo con Beto ed elbompr.
TriacJr è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2002, 22:34   #5
1400Mhz
Senior Member
 
L'Avatar di 1400Mhz
 
Iscritto dal: Jan 2002
Messaggi: 1179
al 90% concordo anke io!!!!

prova dare un okkio sul registro di windows

da esegui: comando--> regedit <-- se l os è un NT -->regedit32<--

e vai qui:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

o qui

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

e vedi se trovi qualche applicazione strana che non vi garba tanto!!!e fa elimina
__________________
Il mondo è dominato dall'informazione.
I computer controllano l'informazione.
Chi controlla i computer domina il mondo.
1400Mhz è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2002, 23:10   #6
MM
Senior Member
 
L'Avatar di MM
 
Iscritto dal: Nov 1999
Città: Pistoia
Messaggi: 37438
x nasitopo
Ti pregherei di ridurre la signature a tre righe (a 800x600) come previsto dal regolamento
Grazie
MM è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2002, 14:11   #7
nasitopo
Member
 
Iscritto dal: Oct 2001
Messaggi: 265
Scusa MM ora dovrei essere a posto...

Grazie ragazzi lunedì provo...

Ma dove posso trovare swat it???? o qualsiasi altro strumento per rimuoverlo?
__________________
i5 Quad Core 750 @ 2,66GHz|Gygabyte GA-P55A-UD4|OCZ Obsidian DDR3 4GB PC1600 CL9|Sapphire Radeon HD 5770 Vapor-X - 1GB PCI-E|Western Digital Caviar Black 1TB 32MB SATA WD1001FALS|Western Digital WD 1TB SATA WD10EADS 7200 32mb GreenPower| LG GH22LS50|CORSAIR 520W CMPSU-520HXEU|Cooler Master Sileo 500|Windows Seven x64
nasitopo è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2002, 15:00   #8
supermario_bros
Senior Member
 
L'Avatar di supermario_bros
 
Iscritto dal: Jul 2002
Città: arezzo
Messaggi: 4817
puoi provare anche agnitum

tauscan, sul sito tausca è in prova 30 gg, quindi perfettamente funzionante.
cmq dove laroro io era successa la stessa cosa ad un collega, era solo un programma autoinstallato che appena acceso il pc dava questo problema!
fai da esegui msconfig, e trovi quasi quasi un ip con un.exe, trova il percorso ed eliminalo.
ciao
mario
__________________
provare è il primo passo verso il fallimento. homer j. simpson
Noi addestriamo dei giovani a scaricare napalm sulla gente, ma i loro comandanti non gli permettono di scrivere cazzo sui loro aerei perché è osceno Col. Kurtz
supermario_bros è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2002, 15:40   #9
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
C'è qualcosa nel mio sito e ti sposto in sicurezza.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2002, 15:54   #10
nasitopo
Member
 
Iscritto dal: Oct 2001
Messaggi: 265
Ragazzi ho provato nell'ordine:
- a controllare il registro
- swat it
- cleaner 3
- tauscan (non mi funge)

ma non ho trovato nulla di sospetto?

cosa mi consigliate?
__________________
i5 Quad Core 750 @ 2,66GHz|Gygabyte GA-P55A-UD4|OCZ Obsidian DDR3 4GB PC1600 CL9|Sapphire Radeon HD 5770 Vapor-X - 1GB PCI-E|Western Digital Caviar Black 1TB 32MB SATA WD1001FALS|Western Digital WD 1TB SATA WD10EADS 7200 32mb GreenPower| LG GH22LS50|CORSAIR 520W CMPSU-520HXEU|Cooler Master Sileo 500|Windows Seven x64
nasitopo è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2002, 16:02   #11
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Scarica winpatrol:

http://digilander.libero.it/andreaing/winpatroll.htm

quando partono queste finetre avvi winpatro e guard i task aperti (processi) cerca di riconoscere quello associato nella finestra. Trovato il nome cercalo a sua volta nel registro (Start----->Esegui---->Regedit). Se si è sicuri del processo trovato forse si trova nel registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run

Se non c'è allora usa la ricerca nel registro.
Deve poi essere rimossa la chiave associata al processo caricato all'avvio. Attenzione a cosa si rimuove ovviamente.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2002, 16:27   #12
nasitopo
Member
 
Iscritto dal: Oct 2001
Messaggi: 265
Ho provato winpatrol ma non funziona (può essere perchè il mio collega usa NT)

ho provato the cleaner dopo averlo aggiornato, ma nulla.

Tra l'altro in questi giorni le visite dell'intruso sono meno frequenti...

Cosa posso fare?
E' possibile che sia dovuto al virus che arriva insieme al messaggio di posta intitolato Re:Your Password? (il mio collega leggendo sul forum si è ricordato di aver ricevuto una cosa del genere circa un mese fà).

Grazie a tutti per l'aiuto che mi state dando.
__________________
i5 Quad Core 750 @ 2,66GHz|Gygabyte GA-P55A-UD4|OCZ Obsidian DDR3 4GB PC1600 CL9|Sapphire Radeon HD 5770 Vapor-X - 1GB PCI-E|Western Digital Caviar Black 1TB 32MB SATA WD1001FALS|Western Digital WD 1TB SATA WD10EADS 7200 32mb GreenPower| LG GH22LS50|CORSAIR 520W CMPSU-520HXEU|Cooler Master Sileo 500|Windows Seven x64
nasitopo è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2002, 17:32   #13
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Quote:
Originariamente inviato da nasitopo
[b]
Cosa posso fare?
E' possibile che sia dovuto al virus che arriva insieme al messaggio di posta intitolato Re:Your Password? (il mio collega leggendo sul forum si è ricordato di aver ricevuto una cosa del genere circa un mese fà).

Grazie a tutti per l'aiuto che mi state dando.
Questo è un nuovo virus, nelle discussioni in rilievo verso le ultime pagine si parla di questo virus.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2002, 18:11   #14
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Non penso proprio ci possa essere correlazione fra quanto da te descritto nel tuo primo (apertura automatica siti porno) e la mail ricevuta dal tuo amico con Oggetto Re:Your Password, in quanto questo tipo di messaggio viene spedito dal worm W32/Frethem@MM. Concordo con quanto scritto dagli altri, e credo sia più un trojan, probabilmente JS/Seeker (con tutte le sue varianti) o JS/NoClose, questi trojan sfruttano il linguaggio JavaScript (JS) e entrano nelle macchine dove non è stata installata la patch contro le vulnerabilità della -Microsoft virtual machine- infatti con un controllo ActiveX è uno scherzo rimandare poi una qualsiasi macchina su un sito o su un altro. Dovresti dire al tuo amico di verificare la versione di IE installata sulla sua macchina (Apri IE, anche non connesso, ? vicino a Strumenti- Informazioni su Internet Explorer e vedere versione e soprattutto aggiornamento), ti ricordo che il problema in questione si riferisce fino alla 5.5 Service Pack1 con la SP2 il problema è stato risolto, mentre sulla versione IE6 questo problema non esiste più, peccato ve ne siano altri . Tornando a JS/Seeker fai verificare se ha in Start/Avvio Programmi Esecuzione Automatica il file run.hta, nel caso digli di cancellarlo stessa cosa per il file BACKUP2.REG in C:/WINDOWS. Ricordati di fargli fare una scansione approfondita con un ativirus aggiornato, anche se JS/Seeker è vecchio come il cucù, per quanto riguarda JS/NoClose è sufficiente una scansione (anche qui approfondita, questo trojan è più recente quindi qui è obbligato ad avere l'antivirus aggiornato).
Leggi poi al link per quanto riguarda la vulnerabilità della Microsoft virtual machine
http://support.microsoft.com/default...S;Q275609&
Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2002, 15:42   #15
nasitopo
Member
 
Iscritto dal: Oct 2001
Messaggi: 265
Ho cercato i file menzionati da amvinfe ma nulla, allora ho effettuato l'ultimo aggiornamento datato 13/08 e il norton mi ha rilevato il seguente virus:
W32.Frethem.Gen@mm

Allora ho eliminato le voci nel registro relative al suo avvio ed ho eliminato il relativo file taskbar.exe.

Per ora il problema non si è ancora manifestato, ma non ci metterei la mano sul fuoco in quanto tale virus non viene identificato come trojan.
__________________
i5 Quad Core 750 @ 2,66GHz|Gygabyte GA-P55A-UD4|OCZ Obsidian DDR3 4GB PC1600 CL9|Sapphire Radeon HD 5770 Vapor-X - 1GB PCI-E|Western Digital Caviar Black 1TB 32MB SATA WD1001FALS|Western Digital WD 1TB SATA WD10EADS 7200 32mb GreenPower| LG GH22LS50|CORSAIR 520W CMPSU-520HXEU|Cooler Master Sileo 500|Windows Seven x64
nasitopo è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2002, 17:26   #16
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Prova a vedere se W32/Frethem@MM ha copiato il file Winstat.ini
in WINDOWS, ed il file setup.exe in Start,Avvio/Programmi/Esecuzione Automatica. Io cmq farei per un'ulteriore sicurezza una scansione con il fix_tool per la rimozione automatica:
http://www.bitdefender.com/html/free_tools.php
Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
Realme 16: il nuovo mid-range che si isp...
DAZN lancia il piano Full Mobile a 19,99...
Samsung Galaxy S26, ormai è tutto...
Smartphone sempre più cari: super...
L'ultima puntata di Falsissimo rimossa d...
NASA Perseverance ha utilizzato percorsi...
Blue Origin sospende per almeno due anni...
Stampanti, Los Angeles verso il divieto ...
Roscosmos Amur: il razzo spaziale riutil...
Robot aspirapolvere per tutte le tasche:...
Accedere alle mail di un lavoratore lice...
Amazon Haul scatenato: migliaia di prodo...
Amazon Seconda Mano rilancia: sconto ext...
Super prezzo Amazon per ECOVACS DEEBOT T...
NVIDIA Shield TV: dieci anni di aggiorna...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v