Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
MiniLED di fascia media con local dimming a 192 zone, 144 Hz nativi e audio firmato Devialet. La prova strumentale riscontra colori affidabili e gaming reattivo, per un prodotto molto accessibile e convincente. Ma la soundbar aggiuntiva è quasi d'obbligo
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Amazon porta i colori sul suo Kindle da scrittura più grande: schermo Colorsoft a 11 pollici, processore quad-core, penna premium più reattiva e strumenti IA per le note, sono le note salienti. Il salto di prezzo rispetto al modello in bianco e nero si fa sentire, anche se la percezione è quella di trovarsi di fronte a un prodotto di fascia altissima, per veri appassionati
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-09-2004, 20:05   #1
mike65
Member
 
L'Avatar di mike65
 
Iscritto dal: Oct 1999
Città: Veneto
Messaggi: 93
Backdoor.prorat ?!?!?

In questo triste pomeriggio inutilmente cercai di eliminar codesto virus dal pc del mio stolto amico ma, ahimè, a nulla sono valsi i miei vani tentativi; nemmeno seguir la procedura passo per passo della celeberrima symantec è servito. Qualche nobile cavaliere (o gentile fanciulla) del forum può aiutarmi ad evitar l'onta della volgar formattazione?

Avrà la mia eterna gratitudine.
mike65 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2004, 20:47   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Re: Backdoor.prorat ?!?!?

Quote:
Originariamente inviato da mike65
In questo triste pomeriggio inutilmente cercai di eliminar codesto virus dal pc del mio stolto amico ma, ahimè, a nulla sono valsi i miei vani tentativi; nemmeno seguir la procedura passo per passo della celeberrima symantec è servito. Qualche nobile cavaliere (o gentile fanciulla) del forum può aiutarmi ad evitar l'onta della volgar formattazione?

Avrà la mia eterna gratitudine.
hehehe... non sarà correttissimo da un punto di vista "netiquettistico" ma quoto il tuo messaggio perchè è la prima volta che ne trovo uno scritto stile "Lorenzo il Magnifico"

Purtroppo non sono un nobile cavaliere nè tantomeno una "gentil pulzella" ma ti consiglio di usare
hijackthis e magari postare il log qui sul forum...

Ciao
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2004, 00:04   #3
The Lenny
Senior Member
 
L'Avatar di The Lenny
 
Iscritto dal: Apr 2004
Messaggi: 502
come hai fatto a beccare prorat

E' un bel rat, abbastanza nuovo ...solo che le varie ver vengono numerate non con le lettere ma con le sigle 1.1, 1.2, 1.3, etc...

che versione hai? cmq, dovrebbe essere in ascolto su queste porte ed aver inserito questi valori:


port: 5110, 5112, 51100 TCP

startup:
HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y} "StubPath"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run "DirectX For Microsoft® Windows"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"
c:\windows\system.ini, [boot] "shell"
c:\windows\win.ini, [windows] "run"

dropped files:
c:\WINDOWS\SYSTEM\sservice.exe
c:\WINDOWS\SYSTEM\winkey.dll
c:\WINDOWS\SYSTEM32\fservice.exe

Tool di rimozione ufficiali non ne esistono(efficaci).
Devi provare con un antivirus in mod provvisoria, con av online, oppure con TrojanHunter o TDS-3.
Potrebbe anche aiutarti hijackthis , come giustamente suggeritot sopra.
postane il log e vediamo (mi raccomando, l'ultima versione è la 1.98.2!)
__________________
"Chiù pilu pì tutti" - "Tira chiù nu pilu ca nu 'nsartu!"
A volte, una ricerca su Google vale più di mille parole..
Non dimentichiamo che...
The Lenny è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2004, 15:33   #4
mike65
Member
 
L'Avatar di mike65
 
Iscritto dal: Oct 1999
Città: Veneto
Messaggi: 93
Ho provato inutilmente Hijackthis, tutte le operazioni le ho eseguite in modalità provvisoria con prompt dei comandi, le chiavi di registro incriminate le ho tolte così come le dll ed i file exe, niente-nada-nisba.
La volpe del mio amico ci ha pure installato sopra il SP2 di XP "per vedere cosa succede" mi ha detto.
Pazienza, la prox volta eviterà di frequentare siti di dubbia moralità (moolto dubbia!!).

Orbene, imbracciata l'arma ed inforcato il mio fedele destriero affronterò con indomito coraggio l'onta della vil formattazione.

Vi ringrazio nobili compagni
mike65 è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2004, 00:29   #5
The Lenny
Senior Member
 
L'Avatar di The Lenny
 
Iscritto dal: Apr 2004
Messaggi: 502
Quote:
Originariamente inviato da mike65


Orbene, imbracciata l'arma ed inforcato il mio fedele destriero affronterò con indomito coraggio l'onta della vil formattazione.

Vi ringrazio nobili compagni

perdonami..so che c'è poco da ridere ma..è troppo bella!!
__________________
"Chiù pilu pì tutti" - "Tira chiù nu pilu ca nu 'nsartu!"
A volte, una ricerca su Google vale più di mille parole..
Non dimentichiamo che...
The Lenny è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco Hisense 55U7SE: tuttofare e accessibile, il Min...
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto Kindle Scribe Colorsoft: riduce le cornici e div...
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
Google condannata in Svezia: dovrà...
Samsung Foundry aggiorna la roadmap: il ...
La Cina risponde a NVIDIA con LongCat-2....
Godox C100: la prima fotocamera del marc...
Boom IA e affitti fuori controllo: chi l...
Le RTX 5000 abbattono il muro dei 4 GHz,...
Onimusha: Way of the Sword non sar&agrav...
Anche Microsoft anticipa al 2029 il pass...
Sei falle in AirDrop e Quick Share: cras...
Altri tagli in arrivo in casa XBOX: a ri...
Quando l'IA entra nei processi: due part...
La contea con più data center del...
Galaxy Ring 2, Samsung conferma lo svilu...
1TB e velocità di scrittura garan...
Volkswagen apre alla produzione europea ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v