Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 14-02-2004, 13:14   #1
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15386
Nachi.B....Nuova variante del Msblast?

Ne sapete qualcosa?
Me lo sono beccato e a quanto pare è una variante dell'Msblast nuova.....non riesco a trovare informazioni da nessuna parte....esiste il Nachi.A (di cui ci sono le patch) ma non il .b

E' inutile rimuoverlo....come la variante .A dell'Msblast sfrutta un buco e si riforma.

Che mi dite?

P.S.

Ma sta gente non c'ha un cazzo d'altro d afare?
__________________
Boris Strugatskij - Arkadij Strugatskij : Picnic sul ciglio della strada
R@nda è offline  
Old 14-02-2004, 14:10   #2
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15386
Pare che abbia risolto....

Le patch rilasciate da Microsoft sono 3.....io ne avevo installate solo 2.

Ora sembra ok.

Meno male....
__________________
Boris Strugatskij - Arkadij Strugatskij : Picnic sul ciglio della strada
R@nda è offline  
Old 14-02-2004, 14:46   #3
Faby82
Senior Member
 
Iscritto dal: Dec 2001
Città: Borgomanero (NO)
Messaggi: 565
ciao
anche io mi sono beccato il nachi.b avendo installate tutte le patch..

qual è la patch mancante?
__________________
Peace & Love
Faby82 è offline  
Old 14-02-2004, 14:57   #4
Faby82
Senior Member
 
Iscritto dal: Dec 2001
Città: Borgomanero (NO)
Messaggi: 565
avevo installato la mega security patch 826939

che conteneva:
824146
823980
815021
__________________
Peace & Love
Faby82 è offline  
Old 14-02-2004, 15:13   #5
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15386
Oh cavolo....sono le stesse che ho io.

In pratica lo ha beccato anche così?

Il file che si riforma e infetta è questo:
C:Windows\system32\drivers\svchost.exe

Dopo aver messo tutte e 3 le patch e rimosso il file ho usato questo:

http://www.nod32.it/cgi-bin/mapdl.pl?tool=NachiA

E adesso sto facendo uno scan qui:

http://www.ravantivirus.com/scan/

E mi trova il file che ho eliminato nel cestino.....vediamo quando ha finito che fa....c'è un opzione di autoclean.

Ora problemi non ne ho.....prima mi si incartava task manager e non potevo più avviare Internet explorer e nemmeno disconnettermi......ero obbligato a riavviare.

Vediamo.
__________________
Boris Strugatskij - Arkadij Strugatskij : Picnic sul ciglio della strada
R@nda è offline  
Old 14-02-2004, 15:19   #6
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15386
Niente da fare....non c'è rimedio

O è una versione nuova oppure non ci riesco io.

Difatto sto Nachi.B non è riconosciuto da nessun antivirus e non ho trovato rimedio.....nemmeno una notizia online cercando e ricercando.

Ma che due balle......non rimane altro che attendere una patch.

Altri che hanno notizie?

Aggiornamento:

Dentro alla cartella:

C:windows\system32\config\systemprofile\impostazioni locali\content.IE5\2Lw91e3

Si formano due file Patch[1] e Patch[2] (non ricordo precisamente il nome) eliminateli...eliminate tutto meno il file desktop.ini

Poi eliminate il file svchost.exe dalla cartella che ho detto prima
e fate i passaggi con i tool che ho linkato dopo aver installato le 3 patch.

Per ora funziona .....mi rendoconto che è un pò un casino,ma sto andando a tentativi.

__________________
Boris Strugatskij - Arkadij Strugatskij : Picnic sul ciglio della strada

Ultima modifica di R@nda : 14-02-2004 alle 15:33.
R@nda è offline  
Old 14-02-2004, 15:32   #7
arturo bandini
Senior Member
 
L'Avatar di arturo bandini
 
Iscritto dal: Oct 2001
Messaggi: 403
cazzo, mi sa che è lo stesso che mi sono preso anch'io una mezz'oretta fa..

proverò a seguire i tuoi passi...
arturo bandini è offline  
Old 15-02-2004, 03:29   #8
Faby82
Senior Member
 
Iscritto dal: Dec 2001
Città: Borgomanero (NO)
Messaggi: 565
grazie mille...
cmq il mio antivirus me l'ha rilevato subito, AVG 7.0

ho già eliminato il file svchost incriminato ma si continuava a creare e quindi ho messo il firewall ZoneAlarm e non ho avuto + problemi quindi si tratta evidentemente dell'ennesimo baco di windows.... speriamo che Bill tiri fuori una patch in fretta

cmq le 2 patch da me si chiamano WksPatch[1] e WksPatch[2], e si trovano in
C:\WINDOWS\system32\config\systemprofile\Impostazioni locali\Temporary Internet Files\Content.IE5\JJD5EIRE

adesso li cancello !!!!

maledetto worm
__________________
Peace & Love
Faby82 è offline  
Old 15-02-2004, 03:47   #9
Faby82
Senior Member
 
Iscritto dal: Dec 2001
Città: Borgomanero (NO)
Messaggi: 565
Il worm installa anche la patch di protezione 823980 (MS03-026) sui computer infetti dopo averne stabilito il sistema operativo e dopo aver scaricato la patch di protezione corrispondente. Questa installazione impropria dei file e delle impostazioni del Registro di sistema associati alla patch di protezione 823980 (MS03-026) può lasciare i computer infetti vulnerabili ai problemi descritti nel Microsoft Security Bulletin MS03-026 e causare problemi in fase di installazione della versione Microsoft della patch di protezione 823980 (MS03-026). I sintomi descritti di seguito possono indicare che la patch di protezione 823980 (MS03-026) è stata installata dal worm Nachi:
Nessuna voce relativa alla patch di protezione 823980 (MS03-026) nello strumento Installazione applicazioni. Ad esempio, Windows XP Hotfix - KB823980 non è presente nell'elenco Installazione applicazioni. Questo problema persiste anche dopo avere installato la versione Microsoft della patch di protezione 823980 (MS03-026). Questo problema si verifica perché il worm installa la patch di protezione 823980 (MS03-026) in modalità "no archive". Un amministratore può installare la patch di protezione 823980 (MS03-026) in modalità "no archive" utilizzando il parametro /n.
La voce seguente è visualizzata nel registro degli eventi di sistema:
Origine: NtServicePack
Categoria: Nessuna
ID evento: 4359
Utente: NT AUTHORITY\SYSTEM
Descrizione: sistema operativo Hotfix KB823980 installato.

Nota Per ordinare il registro degli eventi di sistema in base all'Origine, fare clic sull'intestazione di colonna Origine nel Visualizzatore eventi
__________________
Peace & Love
Faby82 è offline  
Old 15-02-2004, 17:47   #10
bertoz85
Bannato
 
L'Avatar di bertoz85
 
Iscritto dal: Jun 2002
Città: Nella Rossa Socialista Romagna (gambettola(fc))
Messaggi: 2066
PORCA PU***************************************************************************************************************************NAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

basta così lungo?

io giuro, GIURO che se becco il nullacoglione che fa ste cazzate lo crocefiggo!!!!!!!!!!!

AAAAAAAAAHHH!!

E tutto questo non dimentichiamo che è grazie al NETBIOS della rete! Da quando ho messo su la rete succedono dei gran casini!!!!!!!!!!!!!!!!!!!!!

AAAAAAAAAAAAAAAAAAAAAAAAAHHHHHHHHHHHHHHHHHH

sto ca**ino di virus lo odiooooooooooooooooooo il Pccillin l'ha rilevato subito lma lui aveva già eseguito il suo codice!!
Ma come è possibile.

Mi metto a piangereeeeeeeeeee
bertoz85 è offline  
Old 15-02-2004, 20:10   #11
me
Senior Member
 
Iscritto dal: May 2003
Città: alessandria
Messaggi: 8714
Quote:
Originariamente inviato da Faby82
grazie mille...
cmq il mio antivirus me l'ha rilevato subito, AVG 7.0

ho già eliminato il file svchost incriminato ma si continuava a creare e quindi ho messo il firewall ZoneAlarm e non ho avuto + problemi quindi si tratta evidentemente dell'ennesimo baco di windows.... speriamo che Bill tiri fuori una patch in fretta

cmq le 2 patch da me si chiamano WksPatch[1] e WksPatch[2], e si trovano in
C:\WINDOWS\system32\config\systemprofile\Impostazioni locali\Temporary Internet Files\Content.IE5\JJD5EIRE

adesso li cancello !!!!

maledetto worm
sono da eliminare??
me è offline  
Old 15-02-2004, 23:13   #12
Charlie Brown
Senior Member
 
L'Avatar di Charlie Brown
 
Iscritto dal: Dec 2000
Messaggi: 218
Qualche notizia in + dal sito della pandasoftware....
http://www.pandasoftware.com/virus_i...s=44588&sind=0

qui c'è anche un remove per questo worm.

Comunque svchos.exe una volta pulito è un apply di windows non è da eliminare...
__________________
HP Elitebook 8530w - HTPC AMD x26500 2gb bluray - nas qnap ts219p - squeezeboxtouch
Charlie Brown è offline  
Old 16-02-2004, 01:00   #13
Faby82
Senior Member
 
Iscritto dal: Dec 2001
Città: Borgomanero (NO)
Messaggi: 565
sono tutti da eliminare non preoccupatevi...

il vero svchost.exe sta in c:\windows\system32
__________________
Peace & Love
Faby82 è offline  
Old 16-02-2004, 01:20   #14
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15386
Quote:
Originariamente inviato da Faby82
sono tutti da eliminare non preoccupatevi...

il vero svchost.exe sta in c:\windows\system32
Infatti.....sto infame si nasconde pure bene.
Cmq sequendo le dritte di questo post sono riuscito a risolvere.
ma porcamisaeria però....
__________________
Boris Strugatskij - Arkadij Strugatskij : Picnic sul ciglio della strada
R@nda è offline  
Old 16-02-2004, 10:11   #15
RAdish
Senior Member
 
Iscritto dal: Nov 2000
Città: Bassano Del Grappa
Messaggi: 605
io lo ho eliminato tramite nod ma ho ancora problemi...

in esecuzione ho ancora 4 5 svchost pero' facendo una ricerca di virus sul pc non me lo trova col fix della symantec non me lo trova.

I problemi che ho ora sono avere alcuni programmi che non partono e non riuscire a visualizzare le proprieta' di una directory; se termino da task manager tutti i svchost mi esce la schermata di rpc riavvia il pc in 60 secondi, ma in quei 60 secondi funziona di nuovo tutto.
RAdish è offline  
Old 16-02-2004, 10:40   #16
palanzana
Bannato
 
Iscritto dal: Sep 2003
Città: Viterbo
Messaggi: 1762
Quote:
Originariamente inviato da RAdish
io lo ho eliminato tramite nod ma ho ancora problemi...

in esecuzione ho ancora 4 5 svchost pero' facendo una ricerca di virus sul pc non me lo trova col fix della symantec non me lo trova.

I problemi che ho ora sono avere alcuni programmi che non partono e non riuscire a visualizzare le proprieta' di una directory; se termino da task manager tutti i svchost mi esce la schermata di rpc riavvia il pc in 60 secondi, ma in quei 60 secondi funziona di nuovo tutto.

stessa cosa..
palanzana è offline  
Old 16-02-2004, 10:42   #17
palanzana
Bannato
 
Iscritto dal: Sep 2003
Città: Viterbo
Messaggi: 1762
provate qui http://www.microsoft.com/downloads/d...displaylang=en


dovrebbe risolve...
palanzana è offline  
Old 16-02-2004, 10:49   #18
palanzana
Bannato
 
Iscritto dal: Sep 2003
Città: Viterbo
Messaggi: 1762
ora sto facendo lupdate di win dal sito... è possibile ke ogni volta bisogna fare sta pippa!
palanzana è offline  
Old 16-02-2004, 11:24   #19
Re_Lizard
Senior Member
 
L'Avatar di Re_Lizard
 
Iscritto dal: May 2002
Città: Pescara
Messaggi: 2508
Anche io ho lo stesso identico problema.....
Re_Lizard è offline  
Old 16-02-2004, 11:29   #20
Re_Lizard
Senior Member
 
L'Avatar di Re_Lizard
 
Iscritto dal: May 2002
Città: Pescara
Messaggi: 2508
Quote:
Originariamente inviato da palanzana
provate qui http://www.microsoft.com/downloads/d...displaylang=en


dovrebbe risolve...
Con questo hai risolto??
Io non riesco nemmeno a entrare nelle directory, se ci provo la cpu va al 100% sel suo utilizzo e si blocca tutto...posso solo resettare
Re_Lizard è offline  
 Discussione Chiusa


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Sembra ormai certo: la prossima Xbox sar...
“Solutions Beyond Displays”: la strategi...
La società europea The Exploratio...
Dalle auto ai robot umanoidi: Faraday Fu...
Vodafone annuncia la dismissione di un s...
Stiga lancia i nuovi robot tagliaerba co...
Bullismo e cyberbullismo, Keenetic lanci...
Con AI Skills Checker Bitdefender mette ...
E-bike giapponese con 1.000 km di autono...
Un eVTOL con cui basta saper andare in b...
Dal mercato cinese al mondo: HONOR firma...
Sovranità digitale: l'UE sperimen...
Accesso alla memoria su Windows 11 solo ...
iPhone 18 Pro Max con batteria da oltre ...
Windows 11, cali di prestazioni sulle GP...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v