Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL debutta in Italia con il nuovo Tensor G6, lo Zoom Pro fino a 120x, il display Super Actua da 3600 nit e la new entry HiLight riservata ai modelli Pro: lo abbiamo provato in anteprima per diversi giorni prima del lancio commerciale, tra fotocamera generativa, ricarica ancora indietro rispetto ai rivali e un prezzo che parte da 1399 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-07-2004, 23:42   #1
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Dubbi sul mio firewall

Ecco due snapshot dell'elenco delle applicazioni che accedono ad Internet e relativa policy di sicurezza, abbastanza intuibile anche dalla grafica.



Vorrei focalizzare l'attenzione sulla seconda JPEG, in particolare le righe evidenziate. Cosa sono questi processi? E perché mi rompono le palle ogni 2 miuti chiedendomi posso andare su Internet al sito pippo.pluto.paperino.net?

Chiaramente il sito l'ho messio io perché non mi ricordo l'indirizzo esatto del messaggio

Qualcuno ha qualche idea al riguardo?

Ciao a tutti
Simone
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 00:09   #2
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
fai un giro con google.... o vedi a che si riferiscono e vedi se sonop importanti o magari e un dialer
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 00:11   #3
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
Virus w32.gaobot.gen.........forse sto virus ha preso il controllo di sto file, fai una bella scansione magari con avast, non con norton che dice che non c'è
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 11:16   #4
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Mmmmh, mi sa che mi sono beccato sto agobot nelle varianti .zz e .kj

Qual'è il miglior removal tool? Trend Micro? Symantec? Altro?
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 12:13   #5
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Prova Trendmicro cleaner e Stinger.........

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 12:43   #6
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
Meglio ancora trendmicro......sai come funziona vero???????
Facile no........solo che dovresti eseguirlo in modalita provvisoria previa disabilitazione de ripristino configurazione di sistema
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 13:43   #7
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Allora, il ripristino l'ho tengo comunque disabilitato, proverò con TrendMicro, speriamo bene...
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 15:35   #8
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
facci sapere come è andata in modalità prov ci mette un po dipende dai tuoi giga ma dovrebbe darti delle certezze............uso sempre il condizionale in queste situazioni
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 22:10   #9
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
In teoria ha ripulito, però c'è ancora, segnalato dal firewall sto cacchio de' processo svchost1.exe.... che però non vedo nella cartella windows\system32

Che palle...
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 00:30   #10
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
il fatto che sia ripulito è un dato positivo...........che ancora lo segnali no, prova a guardare nella directory C:\WINDOWS\Temp\svchost1.exe e vedi cosa trovi, magari lo elimini con suredelete o in modalita provvisoria, bisogna avere pasiensa io l'altra sera ho beccato un dialer fatto tutto il possibile e poi era nei programmi, che firewall usi....lu ti dovrebbe dire il percorso da dove viene per forza, in outpost fa cosi e mi ha tirato fuori dai guai più di una volta facci sapere
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 08:54   #11
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Questo è il log dell'esecuzione del cleaner di TrendMicro

Quote:

/--------------------------------------------------------------\
| Trend Micro Sysclean Package |
| Copyright 2002, Trend Micro, Inc. |
| http://www.trendmicro.com |
\--------------------------------------------------------------/


2004-07-05, 19:50:12, Auto-clean mode specified.
2004-07-05, 19:50:12, Running scanner "C:\Patch\TSC.BIN"...
2004-07-05, 19:50:32, Scanner "C:\Patch\TSC.BIN" has finished running.
2004-07-05, 19:50:32, TSC Log:

Damage Cleanup Engine (DCE) 3.6(Build 1120)
Windows XP(Build 2600: Service Pack 1)

Start time : lun lug 05 2004 19:50:13

Load Damage Cleanup Template (DCT) "C:\Patch\tsc.ptn" (version 367) [success]
WORM_AGOBOT.KJ[virus clean failed]
-->delete registry data("HKEY_LOCAL_MACHINE","Software\Microsoft\Windows\CurrentVersion\Run","wuautof.exe") success
-->delete process("C:\WINDOWS\System32\wuautof.exe","","") success
-->delete file("C:\WINDOWS\System32\wuautof.exe","","") fail
-->delete registry data("HKEY_LOCAL_MACHINE","Software\Microsoft\Windows\CurrentVersion\RunServices","wuautof.exe") success
-->delete file("C:\WINDOWS\System32\wuautof.exe","","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","symantec.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","sophos.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","mcafee.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","liveupdate.symantecliveupdate.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","viruslist.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","f-secure.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","kaspersky","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","avp.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","networkassociates.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","ca.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","my-etrust.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","nai.com","") success
-->remove lines file("C:\WINDOWS\System32\drivers\etc\hosts","trendmicro.com","") success

Complete time : lun lug 05 2004 19:50:26
Execute pattern count(992), Virus found count(1), Virus clean count(0), Clean failed count(1)
Dopo averlo eseguito mi sono accorto del fatto di cui sopra.
A quel punto ho provato a ripulire le chiavi di registro incrimintate, poi ho fatto un reboot e, al riavvio, me le sono ritrovate di nuovo.
La cosa strana è che il processo viene segnalato sotto system32, ma il file non esiste neanche tra quelli nascosti

Stasera altro giro... vedremo
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 13:08   #12
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
Io non vedo niente...anzi dice che l'ha ripulito, consigliandoti altro forse direi fesserie....aspettiamo qualche luminare ormai sono anzioso anchio su sto problema!!!!!!!!!!

Guardandolo bene l'unico indizzio puo essere questo wuautof.exe failed........ma se al termine dice che non c'e niente.......
e poi ndo cacchio sta sto file se non si trova

Ultima modifica di Carcass : 06-07-2004 alle 13:12.
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 16:06   #13
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
mmmmh, mi è venuto un dubbio e forse la soluzione è proprio qui:

Il test l'ho eseguito con il pattern 928, mentre l'ultimo pattern è il 929 il cui file whatsnew.txt recita così:

Quote:
-----------------------------------------------------------------------------
Trend Micro
New Virus Pattern Release
-----------------------------------------------------------------------------

Pattern: 929
Version: 00
Release Type: New Malware Threat
Notes: TROJ_REFEST.A


July 05, 2004 11:45:31 (GMT -08:00)

---------------------
New Viruses Detected:
---------------------

There are [07] new viruses detected by the pattern file.
All detail virus names please refer to the list below.


BKDR_PEEPVIEWR.K
TROJ_BANCOS.AM
TROJ_REFEST.A
TROJ_SPABOT.C
WORM_AGOBOT.UA
WORM_RBOT.BP
WORM_RBOT.BQ


-------------------
Virus Name Changed:
-------------------
Old Virus Name New Virus Name
-------------- --------------



-------------------------
Virus Signature Modified:
-------------------------

WORM_BAGLE.AD
WORM_LOVGATE.O
WORM_LOVGATE.P
WORM_LOVGATE.U



------------------------
Virus Signature Dropped:
------------------------






-----------------------------------------------------------------------------
Copyright 1989-2004 Trend Micro, Inc. All rights reserved.
-----------------------------------------------------------------------------
Stasera faccio rigirare il removal tool con questo ultimo virus pattern sperando che finalmente funzioni!

Ciao
Simone
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 16:57   #14
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
spero si risolva sta vera e propria rottura de p.
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 22:03   #15
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Alla fine ho vinto iooo!!!

Il virus non era l'agobot ma il WORM_RBOT.AJ

Praticamente, io cancellavo solo due delle tre chiavi di registro di questo malware, e quindi al successivo riavvio lo zozzone ripartiva! Ora credo di averlo debellato per sempre dal mio PC

Ciao, grazie a tutti soprattutto a Carcass per il supporto e l'interessamento
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 23:04   #16
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
De nada BOYZ

NB: l'interessamento è prima una cortesia e poi un learning.....meglio cosi
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 10:43   #17
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Niente!
Ho cantato vittoria troppo presto, ieri accendendo il pc è ricomparso svhost1.exe tra i processi attivi...

La cosa strana è che dopo che ripulisco il registro, faccio il reboot e reintro nel mio profilo, sembra ok.

Se ripulisco, faccio il reboot ed entro su un altro profilo, eccolo che ricompare....

Tutti i profili hanno comunque diritti di amministrazione...
simone1974 è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 12:56   #18
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
faccio magari un giro e ti faccio sapere al più presto
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2004, 17:42   #19
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
secondo quanto ho visto un po o lo rimuovi manualmente anche se gia tu dicevi che non si vede neanche con l'opzione file nascosti o provi un av on line

http://www.pandasoftware.com/actives..._principal.htm


non capisco come sia possibile queste sono le vie almeno credo e se provassi in modalita f8 a rimuoverlo manualmente
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2004, 09:11   #20
simone1974
Senior Member
 
L'Avatar di simone1974
 
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
Già provata la modalità provvisoria...

Stasera proverò anche il link che mi hai dato tu..
simone1974 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto Recensione Samsung Galaxy Z Fold8 Ultra: il pieg...
Arianespace Ariane 6: lanciato il satell...
Starship: la nave Forte ha caricato Ship...
ROCm 10 punta sull'AI agentica: AMD auto...
Meta cambia la privacy degli AI Glasses:...
Google ha lanciato Gemini 3.5 Transcribe...
MOVA M10, il lavapavimenti leggero che a...
DLSS 5 funziona anche sulle GeForce RTX ...
GeForce Now, 13 nuovi titoli supportati ...
Mac Studio e Mac mini, il genlock arriva...
Kyndryl porta l’IA agentica nella gestio...
L'era dello smartphone economico è...
NVIDIA mette il freno al suo progetto pi...
Corsair iCUE LINK TITAN II 360 RX LCD: l...
Scritti dalle AI per le AI: la fabbrica ...
La RTX 3060 da 12 GB è tornata ma il pre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v