Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 95,98,ME,NT,2000,XP,2003

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-09-2003, 22:56   #1
Mory
Senior Member
 
Iscritto dal: Oct 1999
Città: Tra Como e Varese
Messaggi: 2803
dllhost.exe, che cavolo è?

Sul mio portatile con W2000 mi sono collegato ad internet ed era lentissimo. guardo la connessione e vedo che su 1Mb ricevuto ne ho 2 spediti!!! Ho subito pensato a qlc che si è infilato nel mio pc e copiava qlc anche x' il disco frullava in continuazione anche con IE chiuso.
Ho disconnesso e controllato un po' in giro. Nel task manager c'era un tale dllhost.exe che nn mi piaceva x niente; ho provato a killarlo ma nn si riusciva. Praticamente con la connessione chiusa nn occupava CPU, ma appena mi connettevo,zac, 10-20% di CPU occupata.
Ho cercato sto file e l'ho cancellato ma dopo 5 sec ritornava dov'era prima
A quel punto visto che sono in Fat32 ho riavviato, sono entrato da DOS e l'ho cancellato. Adesso sto scrivendo senza prob e con HD zitto.
Qlc mi sa dire che cos'è sto dllhost.exe? Ho guardato nelle proprietà del file e risulta essere un file COM di windows. Nn è che x caso inviava info a Microsoft? Che cavolo spediva altrimenti in internet? Qui sul portatile a parte le foto delle vacanze nn ho nient'altro di interessante. Bha, mi pare tutto strano, aspetto delucidazioni.
CIAO
Mory è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2003, 02:15   #2
Swos
Senior Member
 
L'Avatar di Swos
 
Iscritto dal: Feb 2003
Città: Gioia Tauro (RC)
Messaggi: 857
Virus Control
W32.Welchia.Worm

18-08-2003

Cos'e'
W32.Welchia.Worm è un worm che attacca i sistemi Windows XP, 2000 e IIS sfruttando varie vulnerabilita' gia' note:
la famigerata DCOM RPC, gia' usata dal precedente Blaster e da altri virus, descritta nel nel bollettino Microsoft MS03-026 e la vulnerabilita' WedDav (descritta nel bollettino Microsoft MS03-007) che 'apre' la porta TCP 80.

Noto anche come....
La Symantec lo ha definito Welchia, ma altre aziende antivirus lo hanno chiamato in altri modi..
W32/Nachi.worm [McAfee]
WORM_MSBLAST.D [Trend]
Lovsan.D [F-Secure]
W32/Nachi-A [Sophos]
Worm.Win32.Welchia [KAV]

Cosa fa di male
A parte tentare di scaricare la patch Microsoft per la DCOM RPC, e conseguentemente riavviare il pc (cosa non grave in se'..) ed il tentativo di rimuovere il worm Blaster, tenta di spedirsi ad altri pc infetti tramite le porte TCP 135(RPC DCOM) e TCP 80(WebDav), installa un server TFTP sulla macchina infetta e crea una instabilita' generale nel sistema che puo' portare al crash di W2000 (per quello non serviva un virus....heheheheeee).

Il virus si copia in \System32\Dllhost.exe
Crea due servizi (RpcTftpd e RpcPatch)
Termina il processo Msblast eventualmente creato dal precedente worm W32.Blaster.Worm ed elimina il file msblast.exe
Tramite varie opzioni di calcolo, seleziona un IP e tenta di infettare il pc corrispondente, inviando inizialmente una richiesta echo ICMP, o PING, per controllare se l'indirizzo IP e' attivo e quindi inviando dati alle porte TCP 135 (DCOM RPC) e TCP 80 (WebDav).
Crea una shell remota sull'host vulnerabile che si riconnettera' al computer aggressore che tramite il server TFTP trasmette al computer vittima i files Dllhost.exe e Svchost.exe.

Come difendersi
Installare tempestivamente tutte le patch di sicurezza rilasciate in base al proprio sistema operativo;
disabilitare tutti i servizi non strettamente necessari;
controllare tramite un firewall il traffico di rete, in modo da rendersi conto se c'e' traffico 'sporco'.
Se l'avete gia' preso
Symantec ha rilasciato un tool specifico per la rimozione di Welchia.

ecco la tool di rimozione, clicca QUI'


spero di esserti stato d'aiuto, ciao
__________________
Swos è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2003, 10:58   #3
Mory
Senior Member
 
Iscritto dal: Oct 1999
Città: Tra Como e Varese
Messaggi: 2803
Meno male che avevo appena reinstallato tutto e avevo messo il SP4! Praticamente alla prima connessione me lo sono beccato!!! Andiamo bene!!
Ma si va, reinstallo tutto di nuovo, ma prima mi procuro la patch per MS.Blast
Grazie delle info. Ciaooo
Mory è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2003, 23:08   #4
Peiones
Senior Member
 
L'Avatar di Peiones
 
Iscritto dal: Jan 2003
Città: Napoli
Messaggi: 3062
Raga ho trovato un file dllhost.exe in /system32/ che devo fare?

Il file nn è in esecuzione.

Lo devo cancellare o è un file di sistema innocuo?

Ho winxp pro

Grazie
__________________
NF7-S Rev 2.0 | Xp 2500 | 1500Mb Corsair LL (6-2-2-2 Sync) | Volcano 7+@TTmartFan2 |
Ati 9700 | 2x 36gb Maxtor Atlas IV Scsi U320 Raid 0 | Adaptec 29320LP-R | Xaser III V2000+ | Ali TT Silent Pure Power 420W Pfc
Peiones è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Grazie a GLIMPSE-17775 il telescopio spa...
Samsung Galaxy A27 5G è ufficiale...
TCL aggiorna la sua gamma di monitor per...
Anche OPPO avrà uno smartphone co...
La Radeon RX 9070 XT appare su Steam e m...
L'America si ribella ai datacenter: bloc...
'Artificial General Engineer': l'IA di J...
Il drone NASA Dragonfly, che voler&agrav...
Stop immediato a Fable 5 e Mythos 5: il ...
"Prime Day Amazon il 23-26 giugno": sì e...
Oggi 2 super MacBook Pro M5 e M5 Pro, 24...
Tineco Floor One Station S9 Artist: il s...
Raggiunte nuove altitudine e velocit&agr...
Apple Watch Series 11 GPS a 339€ su Amaz...
Come un MacBook, ma con la RTX 5070: MSI...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v