Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-12-2002, 09:32   #1
Rozz Williams
Senior Member
 
L'Avatar di Rozz Williams
 
Iscritto dal: Mar 2001
Messaggi: 273
una foto invasiva sul desktop del Server....

ciao a tutti,
da qualche tempo sul server dell'uffico dove lavoro succede una cosa strana...

in modo del tutto casuale appare un'immagine sul desktop (che tipo di img potete immaginarlo!), che sembra posizionarsi in un 'layer' sopra tutte le finestre, non è cliccabile...

dopo qualche controllo mi sono accorto che in pratica si attiva la visualizzazione Web del desktop e questa immagine appare nella certella winNT e si piazza come sfondo....

abbiamo provato a fare scansioni con NAV2002, ADaware, ma non viene segnalato nulla, abbiamo eliminato l'immagine e tutti i riferimenti (compresi quelli nel registro) ad essa, ma dopo un po' riappare...

Il server ha Win2KServer, IIS, MS SQL Server 7 installati (siamo una piccola web Agency), abbiamo una rete con 5 IP statici.

ora ho montato anche Zone Allarm.....ma non sembra servire a molto...

vorremmo riuscire a capire a cosa è dovuto questo strano (e poco piacevole) evento.....qualcuno ha delle idee/suggerimenti?

grazie a tutti comunque.
__________________
DeskTop: A7V AMD tb 900 512Ram IBM 30gb (ATA100) + IBM 60gb - Hercules 3D Prophet 4500 - Win XP pro (Lite)
NoteBook: Dell Vostro 1500 CoreDuo2 2,4Ghz HD 500 Gb (SATA 7200rpm) RAM 4Gb Nvidia GeForce 8600M GT 256Mb 15,4' Wide - Windows 7 Ultimate 64bit

Programmatore ASP/Ms SQL Server - PHP/MySQL - Serve un sito internet? sono qui ..
Rozz Williams è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 10:59   #2
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
HKEY_LOCAL_MACHINElSOFTWARElMicrosoft\Windows\CurrentVersion

\RunServices\

Run\

qui di solito ci sono i programmi caricati all'avvio, sarebbe importante stabilire quale processo parte. Non è un virus ma forse qualcosa tipo toolbar per le finestre di exploer (se ho capito bene) oppure un programma che cambia lo sfondo a rotazione ad ogni avvio.......mai vista una cosa simile........

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 11:06   #3
Rozz Williams
Senior Member
 
L'Avatar di Rozz Williams
 
Iscritto dal: Mar 2001
Messaggi: 273
Quote:
Originally posted by "Bilancino"

(..............)
.......mai vista una cosa simile........
Ciao
nemmeno io!

cmq grazie, ora dò un'occhiata......
__________________
DeskTop: A7V AMD tb 900 512Ram IBM 30gb (ATA100) + IBM 60gb - Hercules 3D Prophet 4500 - Win XP pro (Lite)
NoteBook: Dell Vostro 1500 CoreDuo2 2,4Ghz HD 500 Gb (SATA 7200rpm) RAM 4Gb Nvidia GeForce 8600M GT 256Mb 15,4' Wide - Windows 7 Ultimate 64bit

Programmatore ASP/Ms SQL Server - PHP/MySQL - Serve un sito internet? sono qui ..
Rozz Williams è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 11:20   #4
Rozz Williams
Senior Member
 
L'Avatar di Rozz Williams
 
Iscritto dal: Mar 2001
Messaggi: 273
ho controllato ora nel registro, le uniche cose che ho trovato sono:
(Predefinito)
C-Media Mixer REG_SZ Mixer.exe /startup
LoadQM REG_SZ loadqm.exe
Microsoft System Admin REG_SZ C:\WINNT\system32\Mssys32.exe
vptray REG_SZ C:\PROGRA~1\NAV\vptray.exe

che non mi sembrano x nulla anormali....

ora appena riappare posto il nome dell'immagine....

cmq grazie
__________________
DeskTop: A7V AMD tb 900 512Ram IBM 30gb (ATA100) + IBM 60gb - Hercules 3D Prophet 4500 - Win XP pro (Lite)
NoteBook: Dell Vostro 1500 CoreDuo2 2,4Ghz HD 500 Gb (SATA 7200rpm) RAM 4Gb Nvidia GeForce 8600M GT 256Mb 15,4' Wide - Windows 7 Ultimate 64bit

Programmatore ASP/Ms SQL Server - PHP/MySQL - Serve un sito internet? sono qui ..
Rozz Williams è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 12:04   #5
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Ciao,
oltre ai programmi in esecuzione automatica prova anche a vedere se hai qualche voce strana in
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 12:26   #6
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
...in aggiunta
i files che si associano a tale chiave che mi vengono in mente sono
52XYXY.COM, SEXHOUND e MYCPWORLD

Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 12:43   #7
Rozz Williams
Senior Member
 
L'Avatar di Rozz Williams
 
Iscritto dal: Mar 2001
Messaggi: 273
ho controllato anche li, ma non c'è nulla che rimandi a programmi o voci strane....

questo è il nome del file che appare:

tibbombo 888E79945B544A20C3.bmp

la prima parte (tibbombo) e l'estensione rimanono sempre uguali mentre la seconda (888E79945B544A20C3) cambia di volta in volta, è credo sia generata casualmente.....
__________________
DeskTop: A7V AMD tb 900 512Ram IBM 30gb (ATA100) + IBM 60gb - Hercules 3D Prophet 4500 - Win XP pro (Lite)
NoteBook: Dell Vostro 1500 CoreDuo2 2,4Ghz HD 500 Gb (SATA 7200rpm) RAM 4Gb Nvidia GeForce 8600M GT 256Mb 15,4' Wide - Windows 7 Ultimate 64bit

Programmatore ASP/Ms SQL Server - PHP/MySQL - Serve un sito internet? sono qui ..
Rozz Williams è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 13:20   #8
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
prova a scaricare dal mio sito spybot e vedi se trova qualcosa...........ma quante foto sono?

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 13:21   #9
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
prova a scaricare dal mio sito spybot e vedi se trova qualcosa...........ma quante foto sono?

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 13:26   #10
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Quote:
Originally posted by "Bilancino"

prova a scaricare dal mio sito spybot e vedi se trova qualcosa...........ma quante foto sono?

Ciao
Che fai rispondi con l'eco oggi?
Ciao
Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 13:31   #11
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originally posted by "amvinfe"

Quote:
Originariamente inviato da Bilancino
prova a scaricare dal mio sito spybot e vedi se trova qualcosa...........ma quante foto sono?

Ciao
Che fai rispondi con l'eco oggi?
Ciao
Marco(amvinfe)
Sono in montagna con il portatile e il gprs.......

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 13:35   #12
amvinfe
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 359
Io sono in città, col Pc ed una voglia d'essere in montagna anche senza portatile.....
Buon fine settimana
Marco(amvinfe)
__________________
Pensi d'avere un file infetto? Invialo a
SuspectFile
amvinfe è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2002, 14:55   #13
Rozz Williams
Senior Member
 
L'Avatar di Rozz Williams
 
Iscritto dal: Mar 2001
Messaggi: 273
Quote:
Originally posted by "Bilancino"

prova a scaricare dal mio sito spybot e vedi se trova qualcosa...........ma quante foto sono?

Ciao
fatto....ha segnalato solo un paio di coockie.....

la foto è una sola, sempre la stessa.....la elimino e si ripresenta sempre uguale.....
__________________
DeskTop: A7V AMD tb 900 512Ram IBM 30gb (ATA100) + IBM 60gb - Hercules 3D Prophet 4500 - Win XP pro (Lite)
NoteBook: Dell Vostro 1500 CoreDuo2 2,4Ghz HD 500 Gb (SATA 7200rpm) RAM 4Gb Nvidia GeForce 8600M GT 256Mb 15,4' Wide - Windows 7 Ultimate 64bit

Programmatore ASP/Ms SQL Server - PHP/MySQL - Serve un sito internet? sono qui ..
Rozz Williams è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Questo TV QLED 4K da 50'' è torna...
Microsoft porta l'assistente AI Gaming C...
ROG Xbox Ally: sta per arrivare il suppo...
Ultimo giorno di Offerte di Primavera: u...
Come ha fatto Giancarlo Devasini a diven...
Dopo 13 anni cade la fortezza Xbox One: ...
Gli aggiornamenti delle stampanti HP che...
AWS al MWC 2026: quando il cloud diventa...
Project Genie non è un tool per l...
Elon Musk, il progetto TeraFab è ...
Instagram eliminerà la crittograf...
Il paradosso della crisi delle memorie: ...
Prezzo senza rivali: MSI Katana con RTX ...
Samsung T7 2TB crolla su Amazon a 159€: ...
Spotify introduce 'Taste Profile': il co...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v