Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-06-2004, 15:25   #1
Alexis80
Senior Member
 
L'Avatar di Alexis80
 
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
Nuovo Virus in circolazione

Ragazzi proprio ieri mi sono inbattutto insieme ad altri colleghi in una macchina che sembra essersi preso una variante molto più dannosa ed evoluta dell Sasser. Elimina i diritti di amministratore del sistema e diventa lui super utente della macchina non permette, l'apertura e l'avvio dei servizi di norton o di qualsiasi altro antivirus, non fa aprire il regedit ne il taskmanager e inoltre non permetta l'avvio manuale o la chiusura dei servizi di sistema, la macchina infetta monta Win Xphome oltre tutto mettendo la macchina in rete con cavo cross connessa ad un altra macchina su cui gira NOrton Corporate cercando di connettermi come amministratore non c'è verso di entrare e quindi è impossibile fare una scansione da rete. Una chiave di registro di win, che è però unon specchio per le allodole è denominata qbxkx.exe ed è affiancata dalla chiave di registro 0utlook.exe con la o che in realtà è uno zero, ancora devo identificare quale è il servizio infetto che in modalità provvisioria non parte, e infatti posso entrae nel regedit e rimuovere queste chiavi virali che però vengono ricreate non appena si rientra in modalità normale nel sistema, altra info non si può neanche fare una ricerca di file nel pc perche il menu trova non funziona. Nemmeno una scansione con antivirus online funziona xchè la java vm viene arrestata ogni qualvolata si prova ad avviare, ho notato che funziona per un pò solamente se apro in continuazione il task manager di windows in questa modo il virus è occupato ad arrestarmi quel servizio e mi permette di avviare la Virtual Machine che però cade come un frutto marcio non appena smetto di occupare il sistema. Devo solo riuscire ad avviare il taskmanager per vedere i servizi attivie solo così posso capire quele è il servizio incriminato solo che ancora non trovato il modo. aVETE QUALCHE IDEA
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice.
Codice Amico Wii: 3366 6474 4111 6945
Vendo parti per Mac
Alexis80 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2004, 15:33   #2
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Re: Nuovo Virus in circolazione

Quote:
Originariamente inviato da Alexis80
Ragazzi proprio ieri mi sono inbattutto insieme ad altri colleghi in una macchina che sembra essersi preso una variante molto più dannosa ed evoluta dell Sasser. Elimina i diritti di amministratore del sistema e diventa lui super utente della macchina non permette, l'apertura e l'avvio dei servizi di norton o di qualsiasi altro antivirus, non fa aprire il regedit ne il taskmanager e inoltre non permetta l'avvio manuale o la chiusura dei servizi di sistema, la macchina infetta monta Win Xphome oltre tutto mettendo la macchina in rete con cavo cross connessa ad un altra macchina su cui gira NOrton Corporate cercando di connettermi come amministratore non c'è verso di entrare e quindi è impossibile fare una scansione da rete. Una chiave di registro di win, che è però unon specchio per le allodole è denominata qbxkx.exe ed è affiancata dalla chiave di registro 0utlook.exe con la o che in realtà è uno zero, ancora devo identificare quale è il servizio infetto che in modalità provvisioria non parte, e infatti posso entrae nel regedit e rimuovere queste chiavi virali che però vengono ricreate non appena si rientra in modalità normale nel sistema, altra info non si può neanche fare una ricerca di file nel pc perche il menu trova non funziona. Nemmeno una scansione con antivirus online funziona xchè la java vm viene arrestata ogni qualvolata si prova ad avviare, ho notato che funziona per un pò solamente se apro in continuazione il task manager di windows in questa modo il virus è occupato ad arrestarmi quel servizio e mi permette di avviare la Virtual Machine che però cade come un frutto marcio non appena smetto di occupare il sistema. Devo solo riuscire ad avviare il taskmanager per vedere i servizi attivie solo così posso capire quele è il servizio incriminato solo che ancora non trovato il modo. aVETE QUALCHE IDEA
CavolO!!!Mai visto un virus così bastardo!! ......io sono abituato ai soliti trojan...backdoor......questa variante del Sasser sembra proprio infima!!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2004, 16:17   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
fileanalysis@email.it
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2004, 16:23   #4
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da eraser
fileanalysis@email.it
il mod in questo periodo è in piena tempesta ormonale ... quindi Alexis80 non mandargli virus ma foto osè
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2004, 21:19   #5
Alexis80
Senior Member
 
L'Avatar di Alexis80
 
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
domani ragazzi cercherò di inviarvi almeno il file in questione che però è solo una parte del virus, ma per ora è l'unica cosa che mi colllega a questo bastardo.
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice.
Codice Amico Wii: 3366 6474 4111 6945
Vendo parti per Mac
Alexis80 è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 13:23   #6
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Re: Nuovo Virus in circolazione

Quote:
Originariamente inviato da Alexis80
Ragazzi proprio ieri mi sono inbattutto insieme ad altri colleghi in una macchina che sembra essersi preso una variante molto più dannosa ed evoluta dell Sasser. Elimina i diritti di amministratore del sistema e diventa lui super utente della macchina non permette, l'apertura e l'avvio dei servizi di norton o di qualsiasi altro antivirus, non fa aprire il regedit ne il taskmanager e inoltre non permetta l'avvio manuale o la chiusura dei servizi di sistema, la macchina infetta monta Win Xphome oltre tutto mettendo la macchina in rete con cavo cross connessa ad un altra macchina su cui gira NOrton Corporate cercando di connettermi come amministratore non c'è verso di entrare e quindi è impossibile fare una scansione da rete. Una chiave di registro di win, che è però unon specchio per le allodole è denominata qbxkx.exe ed è affiancata dalla chiave di registro 0utlook.exe con la o che in realtà è uno zero, ancora devo identificare quale è il servizio infetto che in modalità provvisioria non parte, e infatti posso entrae nel regedit e rimuovere queste chiavi virali che però vengono ricreate non appena si rientra in modalità normale nel sistema, altra info non si può neanche fare una ricerca di file nel pc perche il menu trova non funziona. Nemmeno una scansione con antivirus online funziona xchè la java vm viene arrestata ogni qualvolata si prova ad avviare, ho notato che funziona per un pò solamente se apro in continuazione il task manager di windows in questa modo il virus è occupato ad arrestarmi quel servizio e mi permette di avviare la Virtual Machine che però cade come un frutto marcio non appena smetto di occupare il sistema. Devo solo riuscire ad avviare il taskmanager per vedere i servizi attivie solo così posso capire quele è il servizio incriminato solo che ancora non trovato il modo. aVETE QUALCHE IDEA
Sono nella tua stessa situazione.......no nriesco ad aprire il taskmanager e no nriesco ad accedere al regedit, il firewall è fuori uso....funziona soltanto l'antivirus(Avast) che però no nrisolve in alcun modo il problema!!Stoc ercando di debellare il virus in qualche maniera...ma sembra impossibile!! cmq non demordo........se riesco vi faccio sapere!!!
Ciao!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 13:30   #7
IlCarletto
Senior Member
 
L'Avatar di IlCarletto
 
Iscritto dal: Dec 2002
Città: Amsterdam
Messaggi: 2875
che cavolo è? ma colpisce soltanto sistemi nt?
ciaoo
__________________
DevOps & Cloud Consultant 🇳🇱
IlCarletto è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 16:38   #8
Alexis80
Senior Member
 
L'Avatar di Alexis80
 
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
Il virus l'ho parzialmente debellato il file qbxkx.exe si va a nascondere del system32 come file anscosto di sistema, solo che ha completamente distrutto la Java Vm di windows e non mi permette di reinstallarla, per motivi di tempo abbiamo dovuto formattare la macchina, ma penso che il virus abbia approfittato di un baco nel virtual machine java.
ps
Una volta rimosso quel file i servizi di widnows sono tornati normali mi si riapre il task manager, il regedit e servizi attivi sono passati da 32 a 19 solo che java non funziona.
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice.
Codice Amico Wii: 3366 6474 4111 6945
Vendo parti per Mac
Alexis80 è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 18:46   #9
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Re: Re: Nuovo Virus in circolazione

Quote:
Originariamente inviato da axxaxxa3
Sono nella tua stessa situazione.......no nriesco ad aprire il taskmanager e no nriesco ad accedere al regedit, il firewall è fuori uso....funziona soltanto l'antivirus(Avast) che però no nrisolve in alcun modo il problema!!Stoc ercando di debellare il virus in qualche maniera...ma sembra impossibile!! cmq non demordo........se riesco vi faccio sapere!!!
Ciao!
Che virus è????

Esistono alcuni trojan che disabilitano regedit, msconfig ed il taskmanager oltre al firewall ed all'av.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 20:34   #10
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
eppure non ce n'è nessuno che disabilita MrOZ...bisognerà inventarlo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 21:44   #11
chandler8_2
Senior Member
 
L'Avatar di chandler8_2
 
Iscritto dal: Jun 2003
Città: Napoli
Messaggi: 1253
io propongo format!
chandler8_2 è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2004, 21:52   #12
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Risolto!!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2004, 12:20   #13
Alexis80
Senior Member
 
L'Avatar di Alexis80
 
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
Come hai risolto?
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice.
Codice Amico Wii: 3366 6474 4111 6945
Vendo parti per Mac
Alexis80 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2004, 12:43   #14
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Quote:
Originariamente inviato da Alexis80
Come hai risolto?
.....Ripristino configurazione di sitema..ma cmq credo proprio di non aver risolto un cavolo...ho appena controllato.....e ho gli stessi problemi, regedit fuori uso, task fuori uso, antivirus fuori uso, firewall fuori uso....non posso fare nulla....il virus credo riguardi Java...tu come hai risolto?
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2004, 13:05   #15
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Ho riavviato in modalità provvisoria, accedendo come amministratore.....nulla....l'antivirus non vuole funzionare.....Uhm uhm!!..........come si chiama il virus?
Ciao!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2004, 18:05   #16
Alexis80
Senior Member
 
L'Avatar di Alexis80
 
Iscritto dal: Jan 2001
Città: Cuneo
Messaggi: 481
in modalita provvisoria entra nel system 32 e rimouovi il file qbxkx.exe o un nome simile rimouvilo anche se ti dice che è un file di sistema, disabilità il ripristino di configurazione, lo devi levare, disanstalla la java virtual machine e poi reinstalli anche l'antivirus, se vuoi un consiglio vai nel regedit VAI IN TROVA e cerca questo file 0utlook.exe, dove la O è una ZERO. fatto questo tutto in modalità provvisoria, riavvia e reinstalla java, e l'antivirus.
__________________
Sony Ericsson P1 - ThinkPad R61W -Nintendo Wii e papa di Arianna e Beatrice.
Codice Amico Wii: 3366 6474 4111 6945
Vendo parti per Mac
Alexis80 è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 00:22   #17
MrEnrich
Senior Member
 
L'Avatar di MrEnrich
 
Iscritto dal: Feb 2003
Città: Portsmouth - UK
Messaggi: 5385
Quote:
Originariamente inviato da Alexis80
in modalita provvisoria entra nel system 32 e rimouovi il file qbxkx.exe o un nome simile rimouvilo anche se ti dice che è un file di sistema, disabilità il ripristino di configurazione, lo devi levare, disanstalla la java virtual machine e poi reinstalli anche l'antivirus, se vuoi un consiglio vai nel regedit VAI IN TROVA e cerca questo file 0utlook.exe, dove la O è una ZERO. fatto questo tutto in modalità provvisoria, riavvia e reinstalla java, e l'antivirus.
questo file qbxkx.exe non c'è..che faccio?
__________________
..1927: vincemmo scegliendo di non essere voi.
MrEnrich è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 10:50   #18
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Quote:
Originariamente inviato da MrEnrich
questo file qbxkx.exe non c'è..che faccio?
Prova con Bit Defender in modalità provvisoria!
con me ha funzionato..
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 13:27   #19
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
sì ma che nome ha il malware???
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2004, 00:15   #20
franz899
Senior Member
 
L'Avatar di franz899
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 840
il virus ha preso anche il mio portatile,e anche io uso avast, come faccio?
__________________
SilverStone SG01-Evolution | Tagan 580w-u15 | Gigabyte GA-G33M-DS2R | Intel Core 2 Quad Q9550/NT06-Lite/ | G.Skill F2-6400CL4D-2GBPK + F2-6400PHU2-2GBZX | Gainward 9800GT GS | Samsung F3 1TB | Optiarc AD-7200S | Microsoft Wired Keyboard 600 | Microsoft IME 3.0+SteelPad Qck| Netgear DGN2000 | DELL 2312HM | Windows 8 Pro | HTC One X
franz899 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v