Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-08-2002, 20:13   #1
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Help virus...

Mi sa ke mi hanno mandato un virus via e-mail (ke tra l'altro, nn funziona bene)
Dovo aver clikkato sull'e-mail, mi è comparsa (molto velocemente) una finestra di download...dopo un po' mi arrivano due errori di invio di messaggi:

Return-Path: <[email protected]>
Received: from Pihqoyqhd (62.98.72.119) by smtp3.libero.it (6.5.028)
id 3D5121BE0057E316 for [email protected]; Tue, 27 Aug 2002 19:49:37 +0200
From: mikepa <[email protected]>
To: [email protected]
Subject: To class
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=P6563lT1Too30U0sq4084CU03e9P0631


- These recipients of your message have been processed by the mail server:
[email protected]; Failed; 5.7.0 (other or undefined security status)
--------------------------------------------------------------------------------


Return-Path: <[email protected]>
Received: from smtp1.libero.it (193.70.192.51) by smtp7.cp.tin.it (6.5.019)
id 3D3EE9BA01BB8439 for [email protected]; Tue, 27 Aug 2002 19:50:29 +0200
Date: Tue, 27 Aug 2002 19:50:29 +0200 (added by [email protected])
Message-ID: <[email protected]> (added by [email protected])
Received: from Wbbpq (62.98.72.119) by smtp1.libero.it (6.5.028)
id 3D6B8BC400016476 for [email protected]; Tue, 27 Aug 2002 19:50:29 +0200
From: lunasio <[email protected]>
To: [email protected]
Subject: Guida per
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=Kx8BN89cc3998z6DWlIny0m5Jx91m67Z0z


Nn ho norton installato e nn riesco ad installarlo! Cosa faccio?
C: posso anke formattare, ma nn è ke il virus si propaga anke in D:?
Boh...è la prima volta ke mi succede...

A quanto pare, sto virus, nn permette di installare altri programmi...

Ciao e HELP
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 20:36   #2
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Forse è il klez ma bisogna vedere come era l'oggetto dell'email e il contenuto comunque prima di formattare scaricati dal mio sito questo tools di rimozione per i virus più recenti:

http://digilander.libero.it/andreain...Remover%20.htm

se non trova niente prova a farti fare una scansione antivrus on-line, oppure formatta che è la soluzione migliore.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 20:38   #3
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Inviato da [email protected] intitolata "Language"

Adesso, mi è arrivata una e-mail uguale intitolata "Telephone number", ma il mittente è un caro amico di mio papà...nn sa inviare virus, lui...

Adesso vado sul link...
Grazie
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 20:39   #4
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Quale devo scaricare?
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 20:42   #5
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Telemar Antivirus System ha rilevato in data <08/27/2002 20:34:59> la presenza del virus <WORM_KLEZ.H> nell'allegato <setup.exe> inviato da <[email protected]> per <[email protected]>. Azione intrapresa: <deleted>. La preghiamo di controllare il suo sistema. Telemar srl ISP Vicenza (Italy) - tel.+39.0444291302

Mi è arrivata questa e-mail dalla redazione di infomotori...è KLEZ, hai ragione!
Ma, io nn ho + l'indirizzo e-mail di infomotori!!!!!!
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 20:44   #6
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Non importa, scarica l'utility della panda quickremover e lanciala.

Se non funziona, intervieni manualmente e vedi:

Virus : W32/Klez

Modifica nel registro:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WinSvc

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WQK


File(s) inseriti o modificati:

C:\WINDOWS\SYSTEM\Winsvc.exe

C:\WINDOWS\SYSTEM\Wqk.exe

Vedi se ci sono questi files e rimuovili e rimuovi anche nel registro queste due chiavi WinSvc, WQK

Come ultima cosa devi disabilitare l'anteprima e-mail nel client di posta e se usi outlook express installa l'ultima patch del 22 agosto:

http://www.microsoft.com/windows/ie/...al/default.asp


Fammi sapere.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 20:49   #7
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Grazie, adesso sto scaricando...

Cavolo, meno male ke ho formattato da poko il pc e, quindi, ho poki indirizzi e-mail in rubrica...se no, infettavo una cinquantina di persone...
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 20:54   #8
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Niente, nn lo ha individuato...
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 20:56   #9
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Allora è un altra versione modificata guarda se ci sono quei files che ho detto sopra se si rimuovili altrimenti fatti fare una scansione antivirus on-line, i links li trovi nel mio sito o nel post in rilievo links utili.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 21:05   #10
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
"Modifica nel registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WinSvc
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WQK"

Come accedo al registro?

I 2file nn ci sono in C:windows.

Cosa fa questo virus?

Ciao
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 21:10   #11
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Dipende dalla versione, inpedisce di installare antivirus e il 6 e il 13 del mese può rovinare i files del hardisk. Logicamente si auto replica. Devi fare una scansione antivirus on-line altrimenti devi formattare così non puoi andare avanti.
Come ultima cosa quarda nel registro (start---------->Esegui------->Regedit)

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\

ci sono anche altre sotto cartelle runservice ecc guardale e vedi se riconosci programmi strani........

quali chiavi ci sono, attenzione che ci sono anche chiavi utili, postami i nomi di tutte le chiavi presenti (se ci sono)
Se non c'è niente, o formatti o come ultima spiaggia scansione antivirus on-line.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 21:14   #12
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Sto facendo la scansione con Panda: sono al 20%

Mi può rovinare anke D:?
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 21:16   #13
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
No, fino a questo livello non arriva............... speriamo

Al limite prova pure questo tools:

http://www.bitdefender.com/download/...e=AntiKlez.exe

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 21:18   #14
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
No, dico D:\
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 21:19   #15
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Al limite se è cattivo ti brucia il bios della scheda madre.......... sempre se cattivo........

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 21:21   #16
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Stava iniziando la scansione, ma si sno kiuse ttt le finestre di explorer!!!!!
COme faccio?

Adesso provo regedit e ti dico le kiavi
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 21:28   #17
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Predefinito
anvshell.exe
CtStartup (creative ok)
Initialize8x8 (Skeda tv, ok)
Jet detection (crative, ok)
LoadPowerProfile
Mirabilis ICQ (ICQ)
NvCplDaemon
Nwiz
SM56acl (dovrebbe essere il modem)
System Tray
Task monitor
Winkyk

Dimmi cosa devo eliminare, x favore.
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 21:33   #18
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Quote:
Originariamente inviato da Amd2+++
[b]Predefinito
anvshell.exe
CtStartup (creative ok)
Initialize8x8 (Skeda tv, ok)
Jet detection (crative, ok)
LoadPowerProfile
Mirabilis ICQ (ICQ)
NvCplDaemon
Nwiz
SM56acl (dovrebbe essere il modem)
System Tray
Task monitor
Winkyk

Dimmi cosa devo eliminare, x favore.
Nwiz è Nvidia come NvcplDaemon ecc
winkyk penso questo..........vedi dove si trova cambiaci nome in winkyk_ e riavvia poi vedi se hai problemi, poi rilancia la scansione on-line.

ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 21:37   #19
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
ok, ci sentiamo fra 5 minuti

E' in c/win
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2002, 21:41   #20
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Aspetta!
l'ho modificato come hai detto, ma adessome ne ha creato un altro con il nome "originale" nella stessa directory!
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Booking.com e OpenAI annunciano SME AI A...
Xiaomi SU7 Ultra: da domani tutti i gioc...
Sharp Inspire Expo 2026: da produttore d...
Razer Synapse Web è realtà...
Concessionarie Audi chiudono improvvisam...
Resident Evil Requiem: 4K, 60 FPS e ray ...
Le batterie LFP sono piccole e pesanti? ...
Motorola inarrestabile: nuova serie moto...
Decima generazione Pokémon: grafi...
Una nuova legge consente di rottamare un...
Google mostra per sbaglio Android per PC...
Tesla non convince più: crolla il...
OpenAI lancia Prism: l'AI ora lavora fia...
Nissan mette i pannelli solari su Ariya:...
Day 3 a Barcellona: la prima di Norris c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v