Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-07-2004, 00:42   #1
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Dubbi sul mio firewall

Ecco due snapshot dell'elenco delle applicazioni che accedono ad Internet e relativa policy di sicurezza, abbastanza intuibile anche dalla grafica.



Vorrei focalizzare l'attenzione sulla seconda JPEG, in particolare le righe evidenziate. Cosa sono questi processi? E perché mi rompono le palle ogni 2 miuti chiedendomi posso andare su Internet al sito pippo.pluto.paperino.net?

Chiaramente il sito l'ho messio io perché non mi ricordo l'indirizzo esatto del messaggio

Qualcuno ha qualche idea al riguardo?

Ciao a tutti
Simone
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 01:09   #2
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
fai un giro con google.... o vedi a che si riferiscono e vedi se sonop importanti o magari e un dialer
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 01:11   #3
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
Virus w32.gaobot.gen.........forse sto virus ha preso il controllo di sto file, fai una bella scansione magari con avast, non con norton che dice che non c'è
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 12:16   #4
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Mmmmh, mi sa che mi sono beccato sto agobot nelle varianti .zz e .kj

Qual'è il miglior removal tool? Trend Micro? Symantec? Altro?
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 13:13   #5
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Prova Trendmicro cleaner e Stinger.........

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 13:43   #6
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
Meglio ancora trendmicro......sai come funziona vero???????
Facile no........solo che dovresti eseguirlo in modalita provvisoria previa disabilitazione de ripristino configurazione di sistema
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 14:43   #7
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Allora, il ripristino l'ho tengo comunque disabilitato, proverò con TrendMicro, speriamo bene...
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 16:35   #8
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
facci sapere come è andata in modalità prov ci mette un po dipende dai tuoi giga ma dovrebbe darti delle certezze............uso sempre il condizionale in queste situazioni
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 23:10   #9
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
In teoria ha ripulito, però c'è ancora, segnalato dal firewall sto cacchio de' processo svchost1.exe.... che però non vedo nella cartella windows\system32

Che palle...
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 01:30   #10
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
il fatto che sia ripulito è un dato positivo...........che ancora lo segnali no, prova a guardare nella directory C:\WINDOWS\Temp\svchost1.exe e vedi cosa trovi, magari lo elimini con suredelete o in modalita provvisoria, bisogna avere pasiensa io l'altra sera ho beccato un dialer fatto tutto il possibile e poi era nei programmi, che firewall usi....lu ti dovrebbe dire il percorso da dove viene per forza, in outpost fa cosi e mi ha tirato fuori dai guai più di una volta facci sapere
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 09:54   #11
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Questo è il log dell'esecuzione del cleaner di TrendMicro

Quote:

/--------------------------------------------------------------\
| Trend Micro Sysclean Package |
| Copyright 2002, Trend Micro, Inc. |
| http://www.trendmicro.com |
\--------------------------------------------------------------/


2004-07-05, 19:50:12, Auto-clean mode specified.
2004-07-05, 19:50:12, Running scanner "C:\Patch\TSC.BIN"...
2004-07-05, 19:50:32, Scanner "C:\Patch\TSC.BIN" has finished running.
2004-07-05, 19:50:32, TSC Log:

Damage Cleanup Engine (DCE) 3.6(Build 1120)
Windows XP(Build 2600: Service Pack 1)

Start time : lun lug 05 2004 19:50:13

Load Damage Cleanup Template (DCT) "C:\Patch\tsc.ptn" (version 367) [success]
WORM_AGOBOT.KJ[virus clean failed]
-->delete registry data("HKEY_LOCAL_MACHINE","Software\Microsoft\Windows\CurrentVersion\Run","wuautof.exe") success
-->delete process("C:\WINDOWS\System32\wuautof.exe","","") success
-->delete file("C:\WINDOWS\System32\wuautof.exe","","") fail
-->delete registry data("HKEY_LOCAL_MACHINE","Software\Microsoft\Windows\CurrentVersion\RunServices","wuautof.exe") success
-->delete file("C:\WINDOWS\System32\wuautof.exe","","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","symantec.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","sophos.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","mcafee.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","liveupdate.symantecliveupdate.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","viruslist.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","f-secure.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","kaspersky","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","avp.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","networkassociates.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","ca.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","my-etrust.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","nai.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","trendmicro.com","") success

Complete time : lun lug 05 2004 19:50:26
Execute pattern count(992), Virus found count(1), Virus clean count(0), Clean failed count(1)
Dopo averlo eseguito mi sono accorto del fatto di cui sopra.
A quel punto ho provato a ripulire le chiavi di registro incrimintate, poi ho fatto un reboot e, al riavvio, me le sono ritrovate di nuovo.
La cosa strana è che il processo viene segnalato sotto system32, ma il file non esiste neanche tra quelli nascosti

Stasera altro giro... vedremo
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 14:08   #12
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
Io non vedo niente...anzi dice che l'ha ripulito, consigliandoti altro forse direi fesserie....aspettiamo qualche luminare ormai sono anzioso anchio su sto problema!!!!!!!!!!

Guardandolo bene l'unico indizzio puo essere questo wuautof.exe failed........ma se al termine dice che non c'e niente.......
e poi ndo cacchio sta sto file se non si trova

Ultima modifica di Carcass : 06-07-2004 alle 14:12.
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 17:06   #13
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
mmmmh, mi è venuto un dubbio e forse la soluzione è proprio qui:

Il test l'ho eseguito con il pattern 928, mentre l'ultimo pattern è il 929 il cui file whatsnew.txt recita così:

Quote:
-----------------------------------------------------------------------------
Trend Micro
New Virus Pattern Release
-----------------------------------------------------------------------------

Pattern: 929
Version: 00
Release Type: New Malware Threat
Notes: TROJ_REFEST.A


July 05, 2004 11:45:31 (GMT -08:00)

---------------------
New Viruses Detected:
---------------------

There are [07] new viruses detected by the pattern file.
All detail virus names please refer to the list below.


BKDR_PEEPVIEWR.K
TROJ_BANCOS.AM
TROJ_REFEST.A
TROJ_SPABOT.C
WORM_AGOBOT.UA
WORM_RBOT.BP
WORM_RBOT.BQ


-------------------
Virus Name Changed:
-------------------
Old Virus Name New Virus Name
-------------- --------------



-------------------------
Virus Signature Modified:
-------------------------

WORM_BAGLE.AD
WORM_LOVGATE.O
WORM_LOVGATE.P
WORM_LOVGATE.U



------------------------
Virus Signature Dropped:
------------------------






-----------------------------------------------------------------------------
Copyright 1989-2004 Trend Micro, Inc. All rights reserved.
-----------------------------------------------------------------------------
Stasera faccio rigirare il removal tool con questo ultimo virus pattern sperando che finalmente funzioni!

Ciao
Simone
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 17:57   #14
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
spero si risolva sta vera e propria rottura de p.
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 23:03   #15
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Alla fine ho vinto iooo!!!

Il virus non era l'agobot ma il WORM_RBOT.AJ

Praticamente, io cancellavo solo due delle tre chiavi di registro di questo malware, e quindi al successivo riavvio lo zozzone ripartiva! Ora credo di averlo debellato per sempre dal mio PC

Ciao, grazie a tutti soprattutto a Carcass per il supporto e l'interessamento
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2004, 00:04   #16
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
De nada BOYZ

NB: l'interessamento è prima una cortesia e poi un learning.....meglio cosi
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 11:43   #17
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Niente!
Ho cantato vittoria troppo presto, ieri accendendo il pc è ricomparso svhost1.exe tra i processi attivi...

La cosa strana è che dopo che ripulisco il registro, faccio il reboot e reintro nel mio profilo, sembra ok.

Se ripulisco, faccio il reboot ed entro su un altro profilo, eccolo che ricompare....

Tutti i profili hanno comunque diritti di amministrazione...
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 13:56   #18
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
faccio magari un giro e ti faccio sapere al più presto
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 18:42   #19
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
secondo quanto ho visto un po o lo rimuovi manualmente anche se gia tu dicevi che non si vede neanche con l'opzione file nascosti o provi un av on line

http://www.pandasoftware.com/actives..._principal.htm


non capisco come sia possibile queste sono le vie almeno credo e se provassi in modalita f8 a rimuoverlo manualmente
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2004, 10:11   #20
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Già provata la modalità provvisoria...

Stasera proverò anche il link che mi hai dato tu..
simone1974 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Vimeo quasi svuotata: Bending Spoons ann...
Altro che bolla: per Huang l'AI è...
Battlefield 6: la Stagione 2 segner&agra...
Da Sony due nuovi giradischi wireless pe...
Arriva l'addio definitivo di Intel ad Al...
Attacco AI su Google Calendar: Gemini pu...
Renault vuole reintegrare Ampere nel gru...
1Password introduce un nuovo avviso anti...
Windows 11, nuovo bug blocca le app: col...
Tre sistemi operativi in uno smartphone:...
Crypto in Italia: 2,8 milioni di possess...
Pubblicato 'il carattere' di Claude: uti...
Siri cambia volto su iOS 27 e macOS 27: ...
Apple contro Intel e AMD: i numeri che r...
Il facelift di Volkswagen ID.4 sembra un...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v