Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-08-2004, 18:14   #1
fabiannit
Senior Member
 
L'Avatar di fabiannit
 
Iscritto dal: Apr 2003
Città: www.dphoneworld.net - Aversa -News su iOS, Android e Windows Phone
Messaggi: 7665
"!Readme.exe", un virus?? :|

è un virus o qualcosa del genere??
Praticamente lo trovo in tante cartelle, con l'icona del winrar, e come file nascosto...ogni volta lo elimino, ma si ricrea
fabiannit è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 18:25   #2
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
me lo mandi a [email protected] che lo analizzo?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 18:30   #3
fabiannit
Senior Member
 
L'Avatar di fabiannit
 
Iscritto dal: Apr 2003
Città: www.dphoneworld.net - Aversa -News su iOS, Android e Windows Phone
Messaggi: 7665
Ok, te lo mando tra un secondo (il tempo di cercarne un altro sull'HD, che gli altri li ho cancellati )

tnx
fabiannit è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 18:33   #4
fabiannit
Senior Member
 
L'Avatar di fabiannit
 
Iscritto dal: Apr 2003
Città: www.dphoneworld.net - Aversa -News su iOS, Android e Windows Phone
Messaggi: 7665
mandato, c'è voluto poco a trovarne un altro, è dappertutto, ed ho notato che si crea soprattutto nelle cartelle delle foto , tipo Immagini o altre cartelle
fabiannit è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 18:56   #5
fabiannit
Senior Member
 
L'Avatar di fabiannit
 
Iscritto dal: Apr 2003
Città: www.dphoneworld.net - Aversa -News su iOS, Android e Windows Phone
Messaggi: 7665
In attesa della tua risposta, faccio una bella scansione con Norton .........
fabiannit è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 19:05   #6
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
avevo qualche dubbio, ora ne sono sicuro

É il gobot

É un trojan/backdoor IRC. Si connette automaticamente ad un server IRC in attesa di comandi da un attacker remoto.

Per rimuoverlo fai così (non è facile individuare il processo colpevole perché ha un nome random)

1) guarda attraverso REGEDIT alla locazione HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run se c'è qualche richiamo ad un file con un nome strano sotto Windows

2) se lo trovi prima scrivi qui e poi ti dico se è quello oppure no
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 13-08-2004 alle 19:08.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 19:07   #7
fabiannit
Senior Member
 
L'Avatar di fabiannit
 
Iscritto dal: Apr 2003
Città: www.dphoneworld.net - Aversa -News su iOS, Android e Windows Phone
Messaggi: 7665
Come eliminarlo??
Ecco spiegato il perchè della lentezza del PC in alcune occasioni

Edit,
ok ora faccio uno screen

Ultima modifica di fabiannit : 13-08-2004 alle 19:10.
fabiannit è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 19:14   #8
fabiannit
Senior Member
 
L'Avatar di fabiannit
 
Iscritto dal: Apr 2003
Città: www.dphoneworld.net - Aversa -News su iOS, Android e Windows Phone
Messaggi: 7665
we, scusa un attimo, devo fare una cosa, ti posto lo screen tra qualche minuto, tu sei sempre qui, vero??
fabiannit è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 19:17   #9
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da fabiannit
tu sei sempre qui, vero??
se Dio vuole......
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 19:25   #10
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
precisamente controlla se sotto quella chiave del registro c'è la voce "CTRL"="C:\WINDOWS\<nomerandomdelfile>.exe"

Se c'è, cancelllala, poi termina il processo con quel nome dal task manager e cancella il file in oggetto dalla cartella windows
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 20:17   #11
fabiannit
Senior Member
 
L'Avatar di fabiannit
 
Iscritto dal: Apr 2003
Città: www.dphoneworld.net - Aversa -News su iOS, Android e Windows Phone
Messaggi: 7665
Ho inviato lo screen via mail, all'indirizzo di prima...
fabiannit è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 20:44   #12
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
se mi fai un log con il programma HiJackThis è meglio
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 21:30   #13
fabiannit
Senior Member
 
L'Avatar di fabiannit
 
Iscritto dal: Apr 2003
Città: www.dphoneworld.net - Aversa -News su iOS, Android e Windows Phone
Messaggi: 7665
Eccolo, dovevo fare cosi vero???

LOG:
_______________________
Logfile of HijackThis v1.98.2
Scan saved at 22.27.53, on 13/08/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmi\Windows Media Player\wmplayer.exe
C:\Programmi\eDonkey2000\edonkey2000.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Daniel Podobinski\Documenti\hijackthis_198\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.aliceadsl.it/minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gfzone.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmi\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmi\NewDotNet\newdotnet6_30.dll
O2 - BHO: C:\WINDOWS\lbbho.dll - {ACECB48B-9653-47EB-8B88-AE760E2AAAA7} - C:\WINDOWS\lbbho.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmi\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Alice - {F2306D51-C28E-4D26-9026-DC6E19A62910} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Broken Internet access because of LSP provider 'osmim.dll' missing
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB064838-E71F-489B-92C7-81E26F05D76D}: NameServer = 80.21.163.20 151.99.125.1

___________________________
fabiannit è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2004, 23:26   #14
zerothehero
Senior Member
 
L'Avatar di zerothehero
 
Iscritto dal: Aug 2003
Città: milano
Messaggi: 14081
C:\WINDOWS\System32\wuauclt.exe questo?

in genere il gaobot si annida sul system 32..
__________________
We are the flame and darkness fears us !
zerothehero è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2004, 08:31   #15
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

cerca questa: C:\WINDOWS\lbbho.dll e uccidila, cancellala, falla sparire.

Secondo me dovresti cancellare anche la cartella

C:\Programmi\NewDotNet

e

C:\Programmi\MyWay

poi fissa con hijackthis queste voci:


O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmi\NewDotNet\newdotnet6

O2 - BHO: C:\WINDOWS\lbbho.dll - {ACECB48B-9653-47EB-8B88-AE760E2AAAA7} - C:\WINDOWS\lbbho.dll

O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmi\MyWay\myBar\1.b

O10 - Hijacked Internet access by New.Net

O10 - Broken Internet access because of LSP provider 'osmim.dll' missing

Fatto questo, Aggiorna Internet explorer con windows update.

Naturalmente come al solito cancella tutti i temp e i temp di internet e disattiva il system restore.

Eventualmente dopo, posta un nuovo log di Hijackthis... potrebbe essermi sfuggito qualcosa
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 14-08-2004 alle 08:44.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2004, 08:35   #16
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da zerothehero
C:\WINDOWS\System32\wuauclt.exe questo?

in genere il gaobot si annida sul system 32..
Ciao,

wuauclt.exe dovrebbe essere il windows update legittimo...

Se ricordo bene il gaobot generava una voce molto simile...

Trovato con google, il gaobot era "wauclt.exe" come vedi i maledetti le studiano tutte per fregarci!
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2004, 09:16   #17
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Quote:
Originariamente inviato da wgator
Ciao,

Secondo me dovresti cancellare anche la cartella

C:\Programmi\NewDotNet
Sì sì, NewDotNet è robaccia (l'ho tolto proprio ieri )
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2004, 10:03   #18
fabiannit
Senior Member
 
L'Avatar di fabiannit
 
Iscritto dal: Apr 2003
Città: www.dphoneworld.net - Aversa -News su iOS, Android e Windows Phone
Messaggi: 7665
Quote:
Originariamente inviato da wgator
Ciao,

cerca questa: C:\WINDOWS\lbbho.dll e uccidila, cancellala, falla sparire.

Secondo me dovresti cancellare anche la cartella

C:\Programmi\NewDotNet

e

C:\Programmi\MyWay

poi fissa con hijackthis queste voci:


O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmi\NewDotNet\newdotnet6

O2 - BHO: C:\WINDOWS\lbbho.dll - {ACECB48B-9653-47EB-8B88-AE760E2AAAA7} - C:\WINDOWS\lbbho.dll

O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmi\MyWay\myBar\1.b

O10 - Hijacked Internet access by New.Net

O10 - Broken Internet access because of LSP provider 'osmim.dll' missing

Fatto questo, Aggiorna Internet explorer con windows update.

Naturalmente come al solito cancella tutti i temp e i temp di internet e disattiva il system restore.

Eventualmente dopo, posta un nuovo log di Hijackthis... potrebbe essermi sfuggito qualcosa
Grazie,
Fatto tutto, ora faccio l'update
fabiannit è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2004, 14:13   #19
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
fabiannit scusa

ieri sera sono crollato dal sonno e stamattina sono uscito

cmq ci sono wgator e sifr che controllano alla perfezione

Per i files !Readme.exe cancella tutti quelli che trovi, cmq non sei infetto da quello che posso vedere

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2004, 14:17   #20
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Quote:
Originariamente inviato da eraser

cmq ci sono wgator e sifr che controllano alla perfezione

Eraser

Ma così mi commuovo!!!
Sifr è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Unitree H1: il robot umanoide vicino al ...
GPU esterne: PCI-SIG porta le prestazion...
Per Lenovo i giocatori sono ricchi: Legi...
Polaroid lancia la nuova stampante Hi-Pr...
Da Kyndryl un gemello digitale per il di...
La Cina si prepara a una nuova missione ...
Climatizzatore Inverter A++ con Wi-Fi a ...
NZXT Flex, lo 'scandalo' del PC gaming a...
Robot lavavetri in offerta su Amazon: EC...
Attenti a questo update fake di Windows ...
NIO chiede la standardizzazione di batte...
Da 80 mesi-uomo a poche ore: l'AI cambia...
In 2 settimane senza social il cervello ...
Amazon top 7 di oggi: 2 portatili intere...
SteamGPT trapela dal client Steam: ecco ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v