Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2003, 00:20   #1
Simgen
Senior Member
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1552
Dumaru

ogni volta che accendo il computer il mio antivirus lo trova, lo cancello, ma se spengo e riaccendo lo ritrova.
perchè?
dipende dall'adsl?
e comunque qualcosa nel mio computer deve "chiamarlo" ogni volta o sbaglio?
Simgen è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2003, 05:49   #2
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
WORM CON CAVALLO DI TROIA
-------------------------

Sta prendendo piede sui computer degli utenti connessi a Internet il nuovo worm Dumaro,
scoperto il 16 agosto ma che negli ultimi giorni e' riuscito a rendersi pericoloso per la sua
diffusione.

Dumaro installa nel computer infettato anche un cavallo di Troia, un software che permette a
chi ha creato il virus di raccogliere dati e password dai computer colpiti.

CHI RIMANE INFETTATO
--------------------

Dumaru e' studiato per colpire tutti i sistemi Windows, sono dunque immuni i vari Linux,
Macintosh, OS/2 e UNIX.

FACILE DA RICONOSCERE
---------------------

Dumaro arriva, come spessissimo accade, attraverso la posta elettronica, con un messaggio
piuttosto subdolo: finge infatti di arrivare direttamente da Microsoft, dall'indirizzo "Microsoft
<[email protected]>" e con un soggetto invitante. Ma ecco il dettaglio del messaggio:

Soggetto: Use this patch immediately !

Testo del messaggio:
Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!

Per fortuna anche il file allegato ha sempre lo stesso nome: patch.exe

COME FUNZIONA
-------------

Dumaro quando si installa nel computer prepara un cavallo di Troia basato sul protocollo IRC,
invia se stesso a tutti gli account email che trova nei file del computer con le seguenti
estensioni:

htm
wab
html
dbx
tbb
abd

Per spedirsi agli indirizzi Dumaro utilizza un proprio server SMTP, ovvero non ha bisogno di
alcun software o server per diffondere i messaggi.

Inoltre, Dumaro modifica il contenuto di due file di sistema (win.ini e system.ini) e infetta i file
exe (dunque i programmi) che trova nella directory principale delle partizioni del disco
formattate con il file system NTFS.

COME DIFENDERSI
---------------

Tutti i principali produttori antivirus hanno aggiornato i propri sistemi per far fronte a Dumaru e
agli utenti si raccomanda quindi di provvedere all'aggiornamento del proprio antivirus per evitare
sorprese.

E' buona regola non aprire gli allegati ai messaggi email di cui non si e' certi della provenienza.
A volte anche la sola anteprima del messaggio puo' essere causa di infezione.

ULTERIORI INFORMAZIONI
----------------------

Una pagina di spiegazione sul funzionamento del worm e' stata pubblicata da Sophos a
questo indirizzo:
http://www.sophos.com/virusinfo/anal...32dumarua.html

Un tool per la rimozione e' invece disponibile qui:
http://securityresponse.symantec.com...oval.tool.html

Fonte :SalvaPC


Se il tuo pc ha il system restore devi disabilitarlo per rimuovere il virus che si trova li.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2003, 12:33   #3
Simgen
Senior Member
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1552
ne il mio antivirus ne symantec me lo eliminano, non trovano nessuno dei file spiegati in sophos.
li tolgo a mano, ma quando riaccendo i file modificati system e l'altro li richiedono e ricaricano e tutto d'accapo.
dovrò formattare.

il restore è disattivato.
Simgen è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2003, 12:36   #4
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originariamente inviato da Simgen
ne il mio antivirus ne symantec me lo eliminano, non trovano nessuno dei file spiegati in sophos.
li tolgo a mano, ma quando riaccendo i file modificati system e l'altro li richiedono e ricaricano e tutto d'accapo.
dovrò formattare.

il restore è disattivato.
Prova allora Stinger o Trend Microcleaner magati in modalita provvisoria. Sono nel mio sito.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2003, 13:00   #5
MButi
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 251
Hai disattivato il Restore System prima della scansione ?
http://[email protected]
MButi è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2003, 13:05   #6
Simgen
Senior Member
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1552
niente da fare.
Symantec e stinger non lo vedono proprio.
mentre il mio AV Personal lo pizzica ad ogni riaccenzione però non lo debella ed ogni volta si riforma.
provo con il Trojan remover del tuo sito sennò formatto tanto era già in previsione.
Simgen è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
L'industria statunitense non è co...
La NASA cambia strategia per le missioni...
Mike Fincke, l'astronauta che ha avuto u...
I Meta Ray-Ban Display potrebbero non ar...
La serie di God of War ha trovato l'attr...
Il nuovo iPhone Fold si farà atte...
Ex CEO di Intel furioso verso Wall Stree...
Un foglietto di rame e le prestazioni di...
100 agenti AI per dipendente: quello che...
Le 10 migliori offerte del weekend Amazo...
75'' e 85'' QD-Mini LED: 2 TV interessan...
Offerte Amazon sui componenti hardware P...
iOS 27 porterà tante novità...
Tutte le migliori offerte sui robot aspi...
Attenti ai Samsung 990 Pro contraffatti,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v