Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-04-2004, 03:17   #1
feervel2
Member
 
Iscritto dal: Jun 2001
Messaggi: 7
Aiuto! che virus e'?

trovato su una cartella condivisa per qualche minuto, quindi scondivisa... e ullalla' un bel filetto
!ReadMe.exe
compare... che bello!
ve lo mando rinominato inpacchettato e pure rinominato scanso rischi di avviarvelo da soli, vorrei che qualcuno lo scandisse e mi dicesse che diamine di nome ha così tiro giu' il tool di rimozione

nota: e' passato indenne sotto norton antivirus aggiornato 14 aprile! cmq provate lo stesso, magari mi ha corrotto l'antivir

Ultima modifica di eraser : 15-04-2004 alle 11:34.
feervel2 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2004, 03:20   #2
feervel2
Member
 
Iscritto dal: Jun 2001
Messaggi: 7
.

2ndo pezzo
(togliete il .zip finale, c'e solo per impacchettarlo nel forum)

Ultima modifica di eraser : 15-04-2004 alle 11:34.
feervel2 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2004, 11:35   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
se hai files sospetti mandali direttamente a [email protected]

non è buona regola mettere files sospetti direttamente sul forum

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2004, 15:33   #4
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Ho fatto una prima analisi del file ed è un trojan/backdoor

Il virus (riconosciuto da KAV come Backdoor.Gobot.p) è principalmente un bot IRC, infatti si connette ad un chan IRC e rimane in attesa di comandi. Permette un controllo remoto del computer.

Insomma, chi è dall'altra parte si può divertire bene bene

per rimuoverlo posta qui un log di HiJackThis che vediamo dove si è aggiunto

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2004, 22:13   #5
feervel2
Member
 
Iscritto dal: Jun 2001
Messaggi: 7
grazie Eraser, sto gia' facendo una ricerca bibliografica e spero di beccare un tool di rimozione apposito (maledetto Norton di merda, ma com'e che non lo riconosce???)

Il nome esatto dovrebbe essere GAOBOT (Scritto male vero?), e non gobot.
quindi con i seguenti alias:
W32.HLLW.Gaobot.P, W32/Agobot.P, Troj/Backdoor/Gaobot.P

--> CURIOSITA'
a chi ha il coraggio di fare TASTO DESTRO - APRI CON... WORDPAD andate a vedere che a meta' file il programmatore del virus ha scritto
"MyDoom ound a victim:"

mi aveva distratto! in effetti, per ora pensavo fosse MyDoom.
tuttavia ho usato proprio ora il FixTool contro Mydoom e mi dice pc sano.

senti, ho guardato quel hihackthis, mi spieghi come si dovrebbe utilizzare e come puo' togliere i virus (a me sembra un anti spyware)?
feervel2 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2004, 22:29   #6
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
no no no!
calma

non è il gaobot non sono così ingenuo

il nome è proprio gobot

Il bot si chiama proprio ghost-bot, è un componente scritto in delphi in fase di testing

É difficile che troverai un removal tool

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2004, 22:30   #7
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
aggiungo che dovrebbe essere abbastanza raro per ora...complimenti c'hai avuto fortuna
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2004, 22:34   #8
feervel2
Member
 
Iscritto dal: Jun 2001
Messaggi: 7
merda allora e' da preoccuparsi.

questo ti aiuta ad aiutarmi? ;-)

nestat -a
Proto Indirizzo locale Indirizzo esterno Stato
TCP io:epmap io:0 LISTENING
TCP io:microsoft-ds io:0 LISTENING
TCP io:1025 io:0 LISTENING
TCP io:1028 io:0 LISTENING
TCP io:1029 io:0 LISTENING
TCP io:5000 io:0 LISTENING
TCP io:1027 io:0 LISTENING
TCP io:netbios-ssn io:0 LISTENING
TCP io:epmap io:0 LISTENING 0
TCP io:1025 io:0 LISTENING 0
UDP io:microsoft-ds *:*
UDP io:isakmp *:*
UDP io:1038 *:*
UDP io:1121 *:*
UDP io:1204 *:*
UDP io:ntp *:*
UDP io:1128 *:*
UDP io:1144 *:*
UDP io:1900 *:*
UDP io:ntp *:*
UDP io:netbios-ns *:*
UDP io:netbios-dgm *:*
UDP io:1900 *:*
UDP io:17987 *:*

e hijackthis come mi serve?
feervel2 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2004, 22:48   #9
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Hijackthis ti serve x controllare i processi che si carino all'avvio del sistema. Lo puoi scaricare dalla mia sign.
Lancialo, fai una scansione, salva il log e copia-incollalo qui.

ciao.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2004, 00:58   #10
feervel2
Member
 
Iscritto dal: Jun 2001
Messaggi: 7
Logfile of HijackThis v1.97.7
Scan saved at 0.58.35, on 16/04/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Apoint2K\Apoint.exe
C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
C:\WINDOWS\System32\carpserv.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\Programmi\PGP Corporation\PGP for Windows XP\PGPtray.exe
C:\Programmi\Apoint2K\Apntex.exe
C:\WINDOWS\System32\PGPsdkServ.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\File comuni\Real\Update_OB\rnathchk.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\Documents and Settings\utente\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PGPtray.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_05) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...876.0145949074
O16 - DPF: {CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_05) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab

Ultima modifica di feervel2 : 16-04-2004 alle 01:05.
feervel2 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2004, 16:33   #11
feervel2
Member
 
Iscritto dal: Jun 2001
Messaggi: 7
eraser non i aiuti piu'?

.
feervel2 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
Arrestato hacker diciannovenne: è...
Ogni giorno sconti nuovi: Amazon sfida l...
Speciale Arlo: sicurezza smart al top, o...
Sconti folli sul gaming: PS5, Meta Quest...
Stellantis tenta il colpaccio: porta la ...
Il nuovo HONOR Magic 8 Lite è ufficiale:...
Super sconti Ring: videocitofoni, allarm...
Blink esplode di sconti: videocamere sma...
Gli iPhone 17 trascinano Apple: quota di...
7 smartphone sotto i 200€ grazie alle of...
Google porterà la pubblicit&agrav...
Codognotto rafforza il suo ecosistema di...
Amazon sbanca tutto: maxi sconti su Echo...
Lo Xiaomi 17 sta per arrivare in Europa
AMD sarebbe pronta a riproporre le vecch...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v