Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-01-2005, 21:05   #1
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
file !ReadMe.exe (backdoor.IRC.bot)

raga ho un bel problema: intanto vi dico che uso norton antivirus 2004 (aggiornato) e windows xp professional (nessun sp).

Da un po' di MESI (tanti) riappare un file nascosto chiamato "!ReadMe.exe", questo file viene creato da non so cosa nelle cartelle condivise. Notare che norton lo rileva casualmente, intendo che a quanto pare questo file viene creato in un determinato momento, anche se non tocco il pc, anche se non lo collego al portatile. è da un mese che non si ripresentava, ora ha ricominciato. Norton non lo ripara, lo mette sempre in quarantena.

questo eseguibile appartiene ad un virus, non ricordo esattamente il nome perchè ora l'ho già cancellato, ma dovrebbe essere il Gaobot.A (la lista dei backup mi dice "backdoor.irc.bot").



Vi dico già da subito che probabilmente l'eseguibile non l'ho mai avviato. il virus non ha modificato nessuna chiave di registro, almeno non è in autorun... e non c'è nemmeno ora tra i processi.

io vorrei capire come stracazzo si crea questo file... sembra che venga creato dal nulla.

Grazie, se vi servono altre info per capire meglio ditemelo
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2005, 21:18   #2
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Se hai l'ADSL (con il 56K ci vuole molto tempo) prova ad andare in www.kaspersky.com .
Nella sezione HOME USERS trovi il AntiVirus Personale 5.0 PRO.
Vai in TRIALS e lo scarichi (sono 24 MB) , disattivi momentaneamente il Norton , lo aggiorni e gli fai fare una scansione completa.

Poi se ti risolve il problema o lo tieni gratuitamente per 30 gg oppure lo disinstalli.

Magari ti trova il problema, il Kaspersky 5.0 PRO è uno dei migliori AV.

Ultima modifica di tidav : 25-01-2005 alle 21:21.
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2005, 22:33   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
di solito quel nome è utilizzato dalle varianti del worm Gobot (Ghost Bot) scritto da Positron
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 13:45   #4
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
Quote:
Originariamente inviato da eraser
di solito quel nome è utilizzato dalle varianti del worm Gobot (Ghost Bot) scritto da Positron

ah...

per caso sapete dirmi come caspita fa ad "autocrearsi"? io sono quasi sicuro di non averlo attivato, anche perchè non noto cose strane, e come ho già detto questo problema ce l'ho da molti mesi...
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 14:28   #5
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
ARGH! Dopo che ho installato kaspersky, non riesco + ad andare su internet explorer! Ogni volta che carica una pagina, si chiude la finestra all'improvviso!

E questo DOPO aver installlato kaspersky!

che è successo?

edit: ho disinstallato kaspersky e IE6 funzia bene... perchè caxx me lo chiudeva sempre? :|

Ultima modifica di xenom : 26-01-2005 alle 17:19.
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 18:22   #6
Dome87
Member
 
Iscritto dal: Sep 2004
Messaggi: 99
ce l'avevo anche io questo virus, è appunto una qualche variante di agobot, kaspersky me lo cancellava sempre ma questo puntualmente si ricreava. Prova ad andare nel registro di windows, in hkey local mashine----software---windows---current vers---run, se trovi qualcosa che c'entra con quello lo cancelli e dovrebbe andare a posto. Io non ricordo come avevo fatto, comunque se riesci....................un bel format e tutto si sistema
__________________
Moderatore di Wigotechnology
Dome87 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 20:26   #7
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
Quote:
Originariamente inviato da Dome87
ce l'avevo anche io questo virus, è appunto una qualche variante di agobot, kaspersky me lo cancellava sempre ma questo puntualmente si ricreava. Prova ad andare nel registro di windows, in hkey local mashine----software---windows---current vers---run, se trovi qualcosa che c'entra con quello lo cancelli e dovrebbe andare a posto. Io non ricordo come avevo fatto, comunque se riesci....................un bel format e tutto si sistema
nah... fosse così semplice avrei già risolto

il format no! 160 giga da backuppare non sono pochi
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 21:03   #8
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...se hai la configurazione di ripristino attivata è li che si annida(come la maggior parte dei virus che si riproducono dal nulla)...
Poi un mito da sfatare è che un antivirus una volta trovato "l'inquilino" lo possa togliere da tutto il sistema...accontentiamoci che lo segnala e poi armati di pazienza andiamo a cercare in rete le soluzioni che ci propongono le softwarehouse stesse...e quì ci si trovano tutte le indicazioni di rimozione MANUALE.......che è l'unica in grado di salvarti il SO.
http://securityresponse.symantec.com...2.gobot.a.html
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2005, 19:32   #9
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
per eliminare tutti i punti di ripristino per debellare il virus devo eliminare fisicamente la cartella "restore"?
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2005, 19:38   #10
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da xenom
per eliminare tutti i punti di ripristino per debellare il virus devo eliminare fisicamente la cartella "restore"?
No, basta che vai su start/risorse computer, tasto destro, proprietà e da li disattivi il ripristino.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2005, 14:57   #11
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
Quote:
Originariamente inviato da FOXYLADY
No, basta che vai su start/risorse computer, tasto destro, proprietà e da li disattivi il ripristino.

Ciao

eh ma a me serve il ripristino... (mi ha salvato le chiappe + volte )... per eliminare TUTTI i punti come faccio?
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2005, 15:31   #12
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da xenom
eh ma a me serve il ripristino... (mi ha salvato le chiappe + volte )... per eliminare TUTTI i punti come faccio?
Fai come ti ho già detto sopra, in quel modo elimini anche tutti i punti di ripristino.
Poi , dopo aver fatto la scansione con l'AV, lo puoi riattivare.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
L'IA ha fatto incetta anche di processor...
Affidabilità delle GPU NVIDIA cro...
Maxi incendio in un parcheggio BYD: fiam...
Apple potrebbe diventare il terzo produt...
L'IA aiuta i computer quantistici con i ...
Nutanix Database Platform è ora i...
iliad lancia il 5G Standalone in Italia:...
Alexa+ da oggi disponibile anche in Ital...
SpaceX Starship: Ship 39 ha eseguito il ...
Auto usate: Peugeot 3008 tra le peggiori...
YMTC, il produttore di memorie 100% cine...
I gamer rinunciano alla RAM ma non agli ...
Oltre 100 estensioni Chrome malevole rub...
Multi Frame Generation 5x e 6x anche su ...
Kraken sotto ricatto dopo due accessi in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v