Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-05-2004, 20:18   #1
pampa81
Member
 
L'Avatar di pampa81
 
Iscritto dal: May 2003
Messaggi: 198
ma è un virus?

ogni volta che accendo il pc mi compare una finestra di errore con scritto:"explore exe immagine danneggiata, l'applicazione o dll(nella cartella temp delle impostazioni locali) daa1.tmp non è un' immagine di windows,controllare con il disco di installazione"...ho cancellato quel file (e altri simili che mi indicava waa1,gaa1,qaa1,etc.)ma ogni volta che avvio windows ricompaiono...stamattina pccillin aveva trovato un virus(TROJ SCTHOUGHT.C)e non potendolo disinfettare lo aveva messo in quarantena,vedendo che tale virus si trovava nei file temporanei di internet,l'ho eliminato...secondo voi c'entra qualcosa?il pc nn mi dà altri problemi e poi ho formattato poco tempo fa e nn mi va di rifarlo..avete qualche cosiglio?ciao e grazie!

p.s:non so se la cosa è collegata,ma ho notato che la connessione a 56 kb si è un po' rallentata, e spesso non mi carica le pagine e mi dà "impossibile trovare il server.stessa cosa per l'adsl
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb

Ultima modifica di pampa81 : 25-05-2004 alle 21:12.
pampa81 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2004, 10:13   #2
pampa81
Member
 
L'Avatar di pampa81
 
Iscritto dal: May 2003
Messaggi: 198
up
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb
pampa81 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2004, 11:17   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao

più che a un virus o cose del genere il messaggio che riporti farebbe pensare a qualche file corrotto. Explorer coinvolge un sacco di servizi e processi e non mi sembra tanto facile stabilire dov'è il problema.

Sarebbe comunque interessante sapere cosa, il SCTHOUGHT.C (che non conosco) aveva infettato. Ti ricordi che nome aveva il file messo in quarantena che poi hai rimosso?

Non è che il SCTHOUGHT.C ha creato qualche chiave di registro con riferimenti al trojan che windows va a caricare all'avvio e non trovando più l'exe o la dll del SCTHOUGHT?

Se ti ricordassi il nome della schifezza che hai eliminato, facendo una ricerca nel registro si potrebbe vedere se esiste qualcosa che vi fa riferimento.

Fai questo esperimento: scarica spybot S&D 1.3 http://www.safer-networking.org/inde...e=home&lang=it

Installalo e lancialo in modalità avanzata. Se vai alla voce utilità trovi "voci di registro" Premi il tasto "controlla" (quello con la lente). Se fosse, come dicevo prima, una voce di registro che fa riferimento al trojan cancellato, forse spybot la identifica. Nel caso, andrebbe cancellata...

Non so se funziona, ma in attesa di indicazioni più autorevoli della mia, vale la pena tentare
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 26-05-2004 alle 11:35.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2004, 11:27   #4
pampa81
Member
 
L'Avatar di pampa81
 
Iscritto dal: May 2003
Messaggi: 198
posso dirti quello che c'è scritto nel registro dei virus di pccillin:NOME DEL VIRUS:TROJ SCHTHOUGHT.C,nome del file:C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\2IG8I7HF\install026[1].exe...può essere utile?
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb
pampa81 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2004, 11:42   #5
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da pampa81
posso dirti quello che c'è scritto nel registro dei virus di pccillin:NOME DEL VIRUS:TROJ SCHTHOUGHT.C,nome del file:C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\2IG8I7HF\install026[1].exe...può essere utile?
Si, penso proprio che il problema sia quello. I riferimenti (percorso, cartella ecc) sono gli stessi del messaggio di errore...

Prova come ti ho detto sopra (con spybot) e guarda con regedit tutti i riferimenti a install026[1].exe. Secondo me andrebbero eliminati.

Prima di farlo aspetta un attimo se arrivano indicazioni da parte qi qualcuno più esperto di me. Intanto verifica soltanto se ci sono quei riferimenti nel registro. Non cancellarli subito... non vorrei farti fare guai!
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 26-05-2004 alle 11:45.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2004, 11:44   #6
pampa81
Member
 
L'Avatar di pampa81
 
Iscritto dal: May 2003
Messaggi: 198
scusa l'ignoranza,ma una volta aperto il registro come e dove li cerco i riferimenti a install026? scusa non avevo letto la modifica...
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb

Ultima modifica di pampa81 : 26-05-2004 alle 11:49.
pampa81 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2004, 11:50   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da pampa81
scusa l'ignoranza,ma una volta aperto il registro come e dove li cerco i riferimenti a install026?
modifica->trova e inserisci install026[1].exe

se lo trova premi F3 per vedere se c'è da qualche altra parte finchè regedit non ti da il messaggio "èstata portata a termine la ricerca"
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2004, 11:57   #8
pampa81
Member
 
L'Avatar di pampa81
 
Iscritto dal: May 2003
Messaggi: 198
non ho trovato niente nel registro,tra le varie con spybot ho trovato un cartella di programma errata install.exe (senza026)...immagino che non c'entri niente...mi sa che mi tocca riformattare...cmq intanto grazie per l'aiuto,e se ti viene in mente qualcosa fammi sapere!ciao!
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb
pampa81 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2004, 12:05   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da pampa81
non ho trovato niente nel registro,tra le varie con spybot ho trovato un cartella di programma errata install.exe (senza026)...immagino che non c'entri niente...mi sa che mi tocca riformattare...cmq intanto grazie per l'aiuto,e se ti viene in mente qualcosa fammi sapere!ciao!

Comunque vale la pena permettere a spybot di correggere tutte le incoreenze nel registro, male che vada puoi sempre tornare indietro. Spybot ne fa una copia di backup che è semplice ripristinare.

ciao, in bocca al "virus"
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2004, 12:06   #10
Paoletta Corsini
Bannato
 
L'Avatar di Paoletta Corsini
 
Iscritto dal: Feb 2002
Città: Lomaghiusa
Messaggi: 599
Quote:
Originariamente inviato da wgator
ciao, in bocca al "virus"
Paoletta Corsini è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2004, 12:13   #11
pampa81
Member
 
L'Avatar di pampa81
 
Iscritto dal: May 2003
Messaggi: 198
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb
pampa81 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2004, 00:53   #12
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da Paoletta Corsini
Ciao... e che ci fai tu qui???

Vuoi finire a far parte della mia collezione???
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2004, 00:58   #13
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Avendo cancellato quel file dai temporanei, quel virus può essere sparito.

Cmq controlla se nel registro è presente il seguente valore HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Stcloader = “%System%\stcloader.exe”


poi scarica hijackthis, fai 1 scan, salva il log e copia-incollalo qui.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2004, 07:32   #14
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da MrOZ
Ciao... e che ci fai tu qui???

Vuoi finire a far parte della mia collezione???
:eheh:
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2004, 09:14   #15
pampa81
Member
 
L'Avatar di pampa81
 
Iscritto dal: May 2003
Messaggi: 198
come detto in pvt,dopo la seconda formattazione non ho avuto più il problema...oggi pomeriggio provo a rimettere l'adsl e se dovesse ridarmi l'errore posto i risultati di hijackthis...grazie per la disponibilità!
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb
pampa81 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2004, 09:59   #16
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da pampa81
come detto in pvt,dopo la seconda formattazione non ho avuto più il problema...oggi pomeriggio provo a rimettere l'adsl e se dovesse ridarmi l'errore posto i risultati di hijackthis...grazie per la disponibilità!
Ciao,

credevo che avessi XP, invece ho appreso che hai Win 2000.

Prima di collegarti con ADSL, hai controllato se hai tutte le patch di sicurezza (quelle di win update) installate?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2004, 11:27   #17
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da pampa81
come detto in pvt,dopo la seconda formattazione non ho avuto più il problema...oggi pomeriggio provo a rimettere l'adsl e se dovesse ridarmi l'errore posto i risultati di hijackthis...grazie per la disponibilità!
L'unica cosa che so è ke ad es. la rete di fastweb è invasa dal worm gaobot, e per come è strutturata si viene facilmente infettati anche solo connettendosi ad essa.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2004, 14:12   #18
Basco
Senior Member
 
L'Avatar di Basco
 
Iscritto dal: Apr 2004
Messaggi: 430
Re: ma è un virus?

Quote:
Originariamente inviato da pampa81
ogni volta che accendo il pc mi compare una finestra di errore con scritto:"explore exe immagine danneggiata, l'applicazione o dll(nella cartella temp delle impostazioni locali) daa1.tmp non è un' immagine di windows,controllare con il disco di installazione"...ho cancellato quel file (e altri simili che mi indicava waa1,gaa1,qaa1,etc.)ma ogni volta che avvio windows ricompaiono...stamattina pccillin aveva trovato un virus(TROJ SCTHOUGHT.C)e non potendolo disinfettare lo aveva messo in quarantena,vedendo che tale virus si trovava nei file temporanei di internet,l'ho eliminato...secondo voi c'entra qualcosa?il pc nn mi dà altri problemi e poi ho formattato poco tempo fa e nn mi va di rifarlo..avete qualche cosiglio?ciao e grazie!

p.s:non so se la cosa è collegata,ma ho notato che la connessione a 56 kb si è un po' rallentata, e spesso non mi carica le pagine e mi dà "impossibile trovare il server.stessa cosa per l'adsl

Mi è capitata la stessa cosa a me ieri... Ho dovuto formattare e ora non me lo fa +... Non so se è un virus o qualcos'altro... Boo
__________________
Acer Aspire 5738ZG Intel Pentium dual-core processor T4200 - 15,6" HD LED LCD - NVIDIA GeForce G105M CUDA 512 Mb - 4 Gb DDR3 - DVD super multi DL

SO: Linux Ubuntu 10.04 Lucid Lynx e Windows Vista
Basco è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2004, 15:23   #19
pampa81
Member
 
L'Avatar di pampa81
 
Iscritto dal: May 2003
Messaggi: 198
che bello!almeno non sono stato l'unico sfigato! ...cmq anche, se ancora non si capisce a cosa sia dovuto il problema,mi è stato detto che si può risolvere, senza formattare, eliminando tutte le chiavi di registro che fanno riferimento a EXPLORE.EXE in Run e Runservice...oggi rimetto l'adsl e le relative patch...stiemo a vedere...
__________________
PIV 1.7 Ghz s.478 - Gigabyte PIV Titan GA-8IDX (H) - Ram 256 Mb pc 133 - HD Maxtor 40 Gb - Ati Radeon 9600 Pro 128 Mb
pampa81 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2004, 15:28   #20
Paoletta Corsini
Bannato
 
L'Avatar di Paoletta Corsini
 
Iscritto dal: Feb 2002
Città: Lomaghiusa
Messaggi: 599
Quote:
Originariamente inviato da wgator
:eheh:
Che ridi?
Paoletta Corsini è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Invia il tuo nome a 1,5 milioni di chilo...
Apple MacBook Neo 13'' con chip A18 Pro ...
Insieme a Leica SL3-P presentate le otti...
La Cina svilupperà anche il razzo...
Rocket Lab e la missione Victus Haze per...
Starship: Ship 40 ha eseguito uno static...
I nuovi Samsung Galaxy Watch 9 si mostra...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v