Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-11-2003, 18:15   #1
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
fqqe.exe ???? che robba è ?

Sono un po' preoccupato !
Da un paio di giorni il fido Sygate PF continua a bloccare questo file che tenta di connetersi al network.
Il file è nella cartella WINNT/system32. ed è pure sempre in esecuzione !

NAV2004 aggiornato non trova niente nemmeno facendogli scansire solo quel file e nemmeno con uno scan online...

Su internet non ho trovato purtroppo niente

Qualcuno ha idea di cosa potrebbe essere ???
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2003, 19:20   #2
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Niente di buono --> http://www.computing.net/windows2000...rum/53404.html


Prova a fare 1 scansione con Hijackthis, controlla quella discussione in ingl. e se trovi gli stessi file e valori incriminati segui quella procedura di pulizia.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2003, 00:18   #3
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
x ora su internet nn si hanno molte notizie riguardo quel file... potrebbe essere qualcosa di nuovo oppure no.

Se hai già provato diversi AV scanner online allora ti conviene zipparne 1 copia e spedirla al servizio di analisi della symantec oppure a qualke altro sito specializzato x 1 controllo + approfondito.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2003, 00:53   #4
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
grazie MrOz.

facendo una scan con Hijack http://www.spywareinfo.com/~merijn/index.html
mi trova un paio di voci chiamate POFATCH associate ai files fqqe.exe e nstrue.exe
Su un sito dicono di cancellare le chiavi nel registro e dovrebbe bastare, speriamo
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2003, 02:01   #5
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Se hai prob prova a postare qui il log.

Ho provato anke a raccogliere notizie su 1 forum americano.

Cmq da Google si vede ke le voci POFATCH ed il file nstrue.exe sono legati al worm randex.Z ed alla backdoor BKDR_SDBOT.SRV ke si propagano tramite IRC.

http://securityresponse.symantec.com...2.randexz.html

http://www.vsantivirus.com/randex-z.htm

http://de.trendmicro-europe.com/cons...BKDR_SDBOT.SRV
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2003, 08:00   #6
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
il bello é che manco utilizzo IRC !
mah !

comunque adeso vedo se ho risolto senno posto il log di Hijack !
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2003, 13:53   #7
freccia
Member
 
Iscritto dal: Nov 2000
Messaggi: 57
anche io mi trovo quste stesse voci all'avvio di win 2000...
Mi potresti dire la procedura da seguire per eliminare il virus?
freccia è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2003, 07:48   #8
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
ciao freccia,

la procedura abbastanza semplice é descritta nel link postato da MrOZ in alto !
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2003, 09:02   #9
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Questa è la procedura descritta nel thread di cui sopra:


Open the task manager and end process on the following:
C:\WINNT\SYSTEM32\fqqe.exe
C:\WINNT\system32\nstrue.exe

Run HT again and check the following items. Next, close all browser Windows, and have HT 'fix checked'.

You Must restart your computer in safe mode when you're done.

O4 - HKLM\..\Run: [updater] C:\Program Files\Common files\Updater\wupdater.exe
O4 - HKLM\..\Run: [Norton AntiVirus] C:\WINNT\SYSTEM32\fqqe.exe
O4 - HKLM\..\Run: [Pofatch] nstrue.exe
O4 - HKLM\..\Run: [Sysscan] C:\winnt\system32\drivers\etc\dll.bat
O4 - HKLM\..\RunServices: [Pofatch] nstrue.exe
R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL

Once in safe mode delete the following:
C:\WINNT\SYSTEM32\fqqe.exe
C:\WINNT\system32\nstrue.exe
C:\winnt\system32\drivers\etc\dll.bat

Reboot to Windows and run an online virus scan, delete any files listed as infected.

Controlla poi se hai anke questi file nella cartella system32:

fqeb.exe
autohack.bat
mIRCservices
script3.dll
results.txt (with an IP addy and the name GUS)

IPCPASS & IPCSCAN
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2003, 07:34   #10
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
tolto il file fqqe.exe dalla cartella WINNT/System32 e spostato sul desktop, improvvisamente NAV2004 si accorge del file e lo elimina perché riconosce che é un trojan.

meglio tardi che mai...
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Valve apre le prenotazioni di Steam Fram...
ECOVACS T50 OMNI Gen3 a 379€: il riferim...
Netflix e Sega insieme: arrivano i film ...
Veeam ottiene la certificazione da parte...
XIAOMI Redmi Buds 8 a 37,94€: auricolari...
Il fotovoltaico scende sott'acqua: nuove...
Microsoft chiede supervisione umana nell...
MicroSD Samsung T9 da 256GB a 65,88€: sc...
Una RTX 3090 e nessuna riga di codice: Q...
Windows e Excel di nuovo nel caos dopo i...
Nuovi Samsung Galaxy S26 FE ora disponib...
EU Kids Act: una legge per riscrivere l'...
IonQ annuncia Superion 256, un computer ...
Tesla Semi arriva in Europa: fino a 500 ...
realme 16 Pro Harry Potter Edition &egra...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v