Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-11-2003, 18:15   #1
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
fqqe.exe ???? che robba è ?

Sono un po' preoccupato !
Da un paio di giorni il fido Sygate PF continua a bloccare questo file che tenta di connetersi al network.
Il file è nella cartella WINNT/system32. ed è pure sempre in esecuzione !

NAV2004 aggiornato non trova niente nemmeno facendogli scansire solo quel file e nemmeno con uno scan online...

Su internet non ho trovato purtroppo niente

Qualcuno ha idea di cosa potrebbe essere ???
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2003, 19:20   #2
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Niente di buono --> http://www.computing.net/windows2000...rum/53404.html


Prova a fare 1 scansione con Hijackthis, controlla quella discussione in ingl. e se trovi gli stessi file e valori incriminati segui quella procedura di pulizia.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2003, 00:18   #3
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
x ora su internet nn si hanno molte notizie riguardo quel file... potrebbe essere qualcosa di nuovo oppure no.

Se hai già provato diversi AV scanner online allora ti conviene zipparne 1 copia e spedirla al servizio di analisi della symantec oppure a qualke altro sito specializzato x 1 controllo + approfondito.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2003, 00:53   #4
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
grazie MrOz.

facendo una scan con Hijack http://www.spywareinfo.com/~merijn/index.html
mi trova un paio di voci chiamate POFATCH associate ai files fqqe.exe e nstrue.exe
Su un sito dicono di cancellare le chiavi nel registro e dovrebbe bastare, speriamo
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2003, 02:01   #5
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Se hai prob prova a postare qui il log.

Ho provato anke a raccogliere notizie su 1 forum americano.

Cmq da Google si vede ke le voci POFATCH ed il file nstrue.exe sono legati al worm randex.Z ed alla backdoor BKDR_SDBOT.SRV ke si propagano tramite IRC.

http://securityresponse.symantec.com...2.randexz.html

http://www.vsantivirus.com/randex-z.htm

http://de.trendmicro-europe.com/cons...BKDR_SDBOT.SRV
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2003, 08:00   #6
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
il bello é che manco utilizzo IRC !
mah !

comunque adeso vedo se ho risolto senno posto il log di Hijack !
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2003, 13:53   #7
freccia
Member
 
Iscritto dal: Nov 2000
Messaggi: 57
anche io mi trovo quste stesse voci all'avvio di win 2000...
Mi potresti dire la procedura da seguire per eliminare il virus?
freccia è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2003, 07:48   #8
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
ciao freccia,

la procedura abbastanza semplice é descritta nel link postato da MrOZ in alto !
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2003, 09:02   #9
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Questa è la procedura descritta nel thread di cui sopra:


Open the task manager and end process on the following:
C:\WINNT\SYSTEM32\fqqe.exe
C:\WINNT\system32\nstrue.exe

Run HT again and check the following items. Next, close all browser Windows, and have HT 'fix checked'.

You Must restart your computer in safe mode when you're done.

O4 - HKLM\..\Run: [updater] C:\Program Files\Common files\Updater\wupdater.exe
O4 - HKLM\..\Run: [Norton AntiVirus] C:\WINNT\SYSTEM32\fqqe.exe
O4 - HKLM\..\Run: [Pofatch] nstrue.exe
O4 - HKLM\..\Run: [Sysscan] C:\winnt\system32\drivers\etc\dll.bat
O4 - HKLM\..\RunServices: [Pofatch] nstrue.exe
R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL

Once in safe mode delete the following:
C:\WINNT\SYSTEM32\fqqe.exe
C:\WINNT\system32\nstrue.exe
C:\winnt\system32\drivers\etc\dll.bat

Reboot to Windows and run an online virus scan, delete any files listed as infected.

Controlla poi se hai anke questi file nella cartella system32:

fqeb.exe
autohack.bat
mIRCservices
script3.dll
results.txt (with an IP addy and the name GUS)

IPCPASS & IPCSCAN
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2003, 07:34   #10
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
tolto il file fqqe.exe dalla cartella WINNT/System32 e spostato sul desktop, improvvisamente NAV2004 si accorge del file e lo elimina perché riconosce che é un trojan.

meglio tardi che mai...
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Invia il tuo nome a 1,5 milioni di chilo...
Apple MacBook Neo 13'' con chip A18 Pro ...
Insieme a Leica SL3-P presentate le otti...
La Cina svilupperà anche il razzo...
Rocket Lab e la missione Victus Haze per...
Starship: Ship 40 ha eseguito uno static...
I nuovi Samsung Galaxy Watch 9 si mostra...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v