Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-11-2003, 19:15   #1
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
fqqe.exe ???? che robba è ?

Sono un po' preoccupato !
Da un paio di giorni il fido Sygate PF continua a bloccare questo file che tenta di connetersi al network.
Il file è nella cartella WINNT/system32. ed è pure sempre in esecuzione !

NAV2004 aggiornato non trova niente nemmeno facendogli scansire solo quel file e nemmeno con uno scan online...

Su internet non ho trovato purtroppo niente

Qualcuno ha idea di cosa potrebbe essere ???
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2003, 20:20   #2
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Niente di buono --> http://www.computing.net/windows2000...rum/53404.html


Prova a fare 1 scansione con Hijackthis, controlla quella discussione in ingl. e se trovi gli stessi file e valori incriminati segui quella procedura di pulizia.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2003, 01:18   #3
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
x ora su internet nn si hanno molte notizie riguardo quel file... potrebbe essere qualcosa di nuovo oppure no.

Se hai già provato diversi AV scanner online allora ti conviene zipparne 1 copia e spedirla al servizio di analisi della symantec oppure a qualke altro sito specializzato x 1 controllo + approfondito.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2003, 01:53   #4
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
grazie MrOz.

facendo una scan con Hijack http://www.spywareinfo.com/~merijn/index.html
mi trova un paio di voci chiamate POFATCH associate ai files fqqe.exe e nstrue.exe
Su un sito dicono di cancellare le chiavi nel registro e dovrebbe bastare, speriamo
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2003, 03:01   #5
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Se hai prob prova a postare qui il log.

Ho provato anke a raccogliere notizie su 1 forum americano.

Cmq da Google si vede ke le voci POFATCH ed il file nstrue.exe sono legati al worm randex.Z ed alla backdoor BKDR_SDBOT.SRV ke si propagano tramite IRC.

http://securityresponse.symantec.com...2.randexz.html

http://www.vsantivirus.com/randex-z.htm

http://de.trendmicro-europe.com/cons...BKDR_SDBOT.SRV
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2003, 09:00   #6
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
il bello é che manco utilizzo IRC !
mah !

comunque adeso vedo se ho risolto senno posto il log di Hijack !
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2003, 14:53   #7
freccia
Member
 
Iscritto dal: Nov 2000
Messaggi: 57
anche io mi trovo quste stesse voci all'avvio di win 2000...
Mi potresti dire la procedura da seguire per eliminare il virus?
freccia è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2003, 08:48   #8
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
ciao freccia,

la procedura abbastanza semplice é descritta nel link postato da MrOZ in alto !
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2003, 10:02   #9
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Questa è la procedura descritta nel thread di cui sopra:


Open the task manager and end process on the following:
C:\WINNT\SYSTEM32\fqqe.exe
C:\WINNT\system32\nstrue.exe

Run HT again and check the following items. Next, close all browser Windows, and have HT 'fix checked'.

You Must restart your computer in safe mode when you're done.

O4 - HKLM\..\Run: [updater] C:\Program Files\Common files\Updater\wupdater.exe
O4 - HKLM\..\Run: [Norton AntiVirus] C:\WINNT\SYSTEM32\fqqe.exe
O4 - HKLM\..\Run: [Pofatch] nstrue.exe
O4 - HKLM\..\Run: [Sysscan] C:\winnt\system32\drivers\etc\dll.bat
O4 - HKLM\..\RunServices: [Pofatch] nstrue.exe
R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL

Once in safe mode delete the following:
C:\WINNT\SYSTEM32\fqqe.exe
C:\WINNT\system32\nstrue.exe
C:\winnt\system32\drivers\etc\dll.bat

Reboot to Windows and run an online virus scan, delete any files listed as infected.

Controlla poi se hai anke questi file nella cartella system32:

fqeb.exe
autohack.bat
mIRCservices
script3.dll
results.txt (with an IP addy and the name GUS)

IPCPASS & IPCSCAN
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2003, 08:34   #10
andipag
Member
 
L'Avatar di andipag
 
Iscritto dal: Nov 2002
Città: Monza
Messaggi: 169
tolto il file fqqe.exe dalla cartella WINNT/System32 e spostato sul desktop, improvvisamente NAV2004 si accorge del file e lo elimina perché riconosce che é un trojan.

meglio tardi che mai...
__________________
FORZA SAIMA !
andipag è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
Funzionalità top a un prezzo acce...
Lo strumento per gli aggiornamenti autom...
Imperdibile sconto sul roborock Saros Z7...
Google Pixel 10, altri 100€ di sconto su...
Chip sotto i 2 nanometri, l'Europa alza ...
La smart meno smart di tutte: #6 in azio...
Red Hat Enterprise Linux sbarca su AWS E...
Addio alle migliaia di cicli e anni di t...
Colpo di STMicroelectronics, un'intesa d...
La Ferrari elettrica si chiama Luce: ecc...
Proseguono le riparazioni in vista del l...
Cinema domestico low cost: proiettore Fu...
Sharp porta a ISE 2026 i nuovi display i...
Casa più sicura senza lavori: Arl...
Batterie esauste, l'Italia raccoglie sol...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v