Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-12-2002, 09:32   #1
Rozz Williams
Senior Member
 
L'Avatar di Rozz Williams
 
Iscritto dal: Mar 2001
Messaggi: 273
una foto invasiva sul desktop del Server....

ciao a tutti,
da qualche tempo sul server dell'uffico dove lavoro succede una cosa strana...

in modo del tutto casuale appare un'immagine sul desktop (che tipo di img potete immaginarlo!), che sembra posizionarsi in un 'layer' sopra tutte le finestre, non è cliccabile...

dopo qualche controllo mi sono accorto che in pratica si attiva la visualizzazione Web del desktop e questa immagine appare nella certella winNT e si piazza come sfondo....

abbiamo provato a fare scansioni con NAV2002, ADaware, ma non viene segnalato nulla, abbiamo eliminato l'immagine e tutti i riferimenti (compresi quelli nel registro) ad essa, ma dopo un po' riappare...

Il server ha Win2KServer, IIS, MS SQL Server 7 installati (siamo una piccola web Agency), abbiamo una rete con 5 IP statici.

ora ho montato anche Zone Allarm.....ma non sembra servire a molto...

vorremmo riuscire a capire a cosa è dovuto questo strano (e poco piacevole) evento.....qualcuno ha delle idee/suggerimenti?

grazie a tutti comunque.
__________________
DeskTop: A7V AMD tb 900 512Ram IBM 30gb (ATA100) + IBM 60gb - Hercules 3D Prophet 4500 - Win XP pro (Lite)
NoteBook: Dell Vostro 1500 CoreDuo2 2,4Ghz HD 500 Gb (SATA 7200rpm) RAM 4Gb Nvidia GeForce 8600M GT 256Mb 15,4' Wide - Windows 7 Ultimate 64bit

Programmatore ASP/Ms SQL Server - PHP/MySQL - Serve un sito internet? sono qui ..
Rozz Williams è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 10:59   #2
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
HKEY_LOCAL_MACHINElSOFTWARElMicrosoft\Windows\CurrentVersion

\RunServices\

Run\

qui di solito ci sono i programmi caricati all'avvio, sarebbe importante stabilire quale processo parte. Non è un virus ma forse qualcosa tipo toolbar per le finestre di exploer (se ho capito bene) oppure un programma che cambia lo sfondo a rotazione ad ogni avvio.......mai vista una cosa simile........

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 11:06   #3
Rozz Williams
Senior Member
 
L'Avatar di Rozz Williams
 
Iscritto dal: Mar 2001
Messaggi: 273
Quote:
Originally posted by "Bilancino"

(..............)
.......mai vista una cosa simile........
Ciao
nemmeno io!

cmq grazie, ora dò un'occhiata......
__________________
DeskTop: A7V AMD tb 900 512Ram IBM 30gb (ATA100) + IBM 60gb - Hercules 3D Prophet 4500 - Win XP pro (Lite)
NoteBook: Dell Vostro 1500 CoreDuo2 2,4Ghz HD 500 Gb (SATA 7200rpm) RAM 4Gb Nvidia GeForce 8600M GT 256Mb 15,4' Wide - Windows 7 Ultimate 64bit

Programmatore ASP/Ms SQL Server - PHP/MySQL - Serve un sito internet? sono qui ..
Rozz Williams è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 11:20   #4
Rozz Williams
Senior Member
 
L'Avatar di Rozz Williams
 
Iscritto dal: Mar 2001
Messaggi: 273
ho controllato ora nel registro, le uniche cose che ho trovato sono:
(Predefinito)
C-Media Mixer REG_SZ Mixer.exe /startup
LoadQM REG_SZ loadqm.exe
Microsoft System Admin REG_SZ C:\WINNT\system32\Mssys32.exe
vptray REG_SZ C:\PROGRA~1\NAV\vptray.exe

che non mi sembrano x nulla anormali....

ora appena riappare posto il nome dell'immagine....

cmq grazie
__________________
DeskTop: A7V AMD tb 900 512Ram IBM 30gb (ATA100) + IBM 60gb - Hercules 3D Prophet 4500 - Win XP pro (Lite)
NoteBook: Dell Vostro 1500 CoreDuo2 2,4Ghz HD 500 Gb (SATA 7200rpm) RAM 4Gb Nvidia GeForce 8600M GT 256Mb 15,4' Wide - Windows 7 Ultimate 64bit

Programmatore ASP/Ms SQL Server - PHP/MySQL - Serve un sito internet? sono qui ..
Rozz Williams è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 12:04   #5
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Ciao,
oltre ai programmi in esecuzione automatica prova anche a vedere se hai qualche voce strana in
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 12:26   #6
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
...in aggiunta
i files che si associano a tale chiave che mi vengono in mente sono
52XYXY.COM, SEXHOUND e MYCPWORLD

Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 12:43   #7
Rozz Williams
Senior Member
 
L'Avatar di Rozz Williams
 
Iscritto dal: Mar 2001
Messaggi: 273
ho controllato anche li, ma non c'è nulla che rimandi a programmi o voci strane....

questo è il nome del file che appare:

tibbombo 888E79945B544A20C3.bmp

la prima parte (tibbombo) e l'estensione rimanono sempre uguali mentre la seconda (888E79945B544A20C3) cambia di volta in volta, è credo sia generata casualmente.....
__________________
DeskTop: A7V AMD tb 900 512Ram IBM 30gb (ATA100) + IBM 60gb - Hercules 3D Prophet 4500 - Win XP pro (Lite)
NoteBook: Dell Vostro 1500 CoreDuo2 2,4Ghz HD 500 Gb (SATA 7200rpm) RAM 4Gb Nvidia GeForce 8600M GT 256Mb 15,4' Wide - Windows 7 Ultimate 64bit

Programmatore ASP/Ms SQL Server - PHP/MySQL - Serve un sito internet? sono qui ..
Rozz Williams è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 13:20   #8
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
prova a scaricare dal mio sito spybot e vedi se trova qualcosa...........ma quante foto sono?

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 13:21   #9
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
prova a scaricare dal mio sito spybot e vedi se trova qualcosa...........ma quante foto sono?

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 13:26   #10
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Quote:
Originally posted by "Bilancino"

prova a scaricare dal mio sito spybot e vedi se trova qualcosa...........ma quante foto sono?

Ciao
Che fai rispondi con l'eco oggi?
Ciao
Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 13:31   #11
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Quote:
Originally posted by "amvinfe"

Quote:
Originariamente inviato da Bilancino
prova a scaricare dal mio sito spybot e vedi se trova qualcosa...........ma quante foto sono?

Ciao
Che fai rispondi con l'eco oggi?
Ciao
Marco(amvinfe)
Sono in montagna con il portatile e il gprs.......

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 13:35   #12
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Io sono in città, col Pc ed una voglia d'essere in montagna anche senza portatile.....
Buon fine settimana
Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 14:55   #13
Rozz Williams
Senior Member
 
L'Avatar di Rozz Williams
 
Iscritto dal: Mar 2001
Messaggi: 273
Quote:
Originally posted by "Bilancino"

prova a scaricare dal mio sito spybot e vedi se trova qualcosa...........ma quante foto sono?

Ciao
fatto....ha segnalato solo un paio di coockie.....

la foto è una sola, sempre la stessa.....la elimino e si ripresenta sempre uguale.....
__________________
DeskTop: A7V AMD tb 900 512Ram IBM 30gb (ATA100) + IBM 60gb - Hercules 3D Prophet 4500 - Win XP pro (Lite)
NoteBook: Dell Vostro 1500 CoreDuo2 2,4Ghz HD 500 Gb (SATA 7200rpm) RAM 4Gb Nvidia GeForce 8600M GT 256Mb 15,4' Wide - Windows 7 Ultimate 64bit

Programmatore ASP/Ms SQL Server - PHP/MySQL - Serve un sito internet? sono qui ..
Rozz Williams è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Nella capsula Orion di Artemis II ci sar...
L'immagine del mese del telescopio spazi...
Heatspreader originale al posto del wate...
Ubisoft ha definitivamente archiviato Wa...
Motivair by Schneider Electric presenta ...
Un dissipatore che non richiede energia ...
Con Maia 200 Microsoft alza l'asticella ...
La Cina impone requisiti anche per lo st...
Apple lancia AirTag aggiornato: range es...
Microsoft risolve i blocchi di Outlook: ...
OpenAI verso il disastro finanziario? L’...
X nei guai: l'UE indaga sui pericoli del...
Caso Corona-Signorini: il giudice blocca...
470 petaFLOPS con una frequenza di 56 GH...
WhatsApp: abbonamento per rimuovere la p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v