Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-01-2005, 21:05   #1
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
file !ReadMe.exe (backdoor.IRC.bot)

raga ho un bel problema: intanto vi dico che uso norton antivirus 2004 (aggiornato) e windows xp professional (nessun sp).

Da un po' di MESI (tanti) riappare un file nascosto chiamato "!ReadMe.exe", questo file viene creato da non so cosa nelle cartelle condivise. Notare che norton lo rileva casualmente, intendo che a quanto pare questo file viene creato in un determinato momento, anche se non tocco il pc, anche se non lo collego al portatile. è da un mese che non si ripresentava, ora ha ricominciato. Norton non lo ripara, lo mette sempre in quarantena.

questo eseguibile appartiene ad un virus, non ricordo esattamente il nome perchè ora l'ho già cancellato, ma dovrebbe essere il Gaobot.A (la lista dei backup mi dice "backdoor.irc.bot").



Vi dico già da subito che probabilmente l'eseguibile non l'ho mai avviato. il virus non ha modificato nessuna chiave di registro, almeno non è in autorun... e non c'è nemmeno ora tra i processi.

io vorrei capire come stracazzo si crea questo file... sembra che venga creato dal nulla.

Grazie, se vi servono altre info per capire meglio ditemelo
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2005, 21:18   #2
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Se hai l'ADSL (con il 56K ci vuole molto tempo) prova ad andare in www.kaspersky.com .
Nella sezione HOME USERS trovi il AntiVirus Personale 5.0 PRO.
Vai in TRIALS e lo scarichi (sono 24 MB) , disattivi momentaneamente il Norton , lo aggiorni e gli fai fare una scansione completa.

Poi se ti risolve il problema o lo tieni gratuitamente per 30 gg oppure lo disinstalli.

Magari ti trova il problema, il Kaspersky 5.0 PRO è uno dei migliori AV.

Ultima modifica di tidav : 25-01-2005 alle 21:21.
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2005, 22:33   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
di solito quel nome è utilizzato dalle varianti del worm Gobot (Ghost Bot) scritto da Positron
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 13:45   #4
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
Quote:
Originariamente inviato da eraser
di solito quel nome è utilizzato dalle varianti del worm Gobot (Ghost Bot) scritto da Positron

ah...

per caso sapete dirmi come caspita fa ad "autocrearsi"? io sono quasi sicuro di non averlo attivato, anche perchè non noto cose strane, e come ho già detto questo problema ce l'ho da molti mesi...
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 14:28   #5
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
ARGH! Dopo che ho installato kaspersky, non riesco + ad andare su internet explorer! Ogni volta che carica una pagina, si chiude la finestra all'improvviso!

E questo DOPO aver installlato kaspersky!

che è successo?

edit: ho disinstallato kaspersky e IE6 funzia bene... perchè caxx me lo chiudeva sempre? :|

Ultima modifica di xenom : 26-01-2005 alle 17:19.
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 18:22   #6
Dome87
Member
 
Iscritto dal: Sep 2004
Messaggi: 99
ce l'avevo anche io questo virus, è appunto una qualche variante di agobot, kaspersky me lo cancellava sempre ma questo puntualmente si ricreava. Prova ad andare nel registro di windows, in hkey local mashine----software---windows---current vers---run, se trovi qualcosa che c'entra con quello lo cancelli e dovrebbe andare a posto. Io non ricordo come avevo fatto, comunque se riesci....................un bel format e tutto si sistema
__________________
Moderatore di Wigotechnology
Dome87 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 20:26   #7
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
Quote:
Originariamente inviato da Dome87
ce l'avevo anche io questo virus, è appunto una qualche variante di agobot, kaspersky me lo cancellava sempre ma questo puntualmente si ricreava. Prova ad andare nel registro di windows, in hkey local mashine----software---windows---current vers---run, se trovi qualcosa che c'entra con quello lo cancelli e dovrebbe andare a posto. Io non ricordo come avevo fatto, comunque se riesci....................un bel format e tutto si sistema
nah... fosse così semplice avrei già risolto

il format no! 160 giga da backuppare non sono pochi
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 21:03   #8
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...se hai la configurazione di ripristino attivata è li che si annida(come la maggior parte dei virus che si riproducono dal nulla)...
Poi un mito da sfatare è che un antivirus una volta trovato "l'inquilino" lo possa togliere da tutto il sistema...accontentiamoci che lo segnala e poi armati di pazienza andiamo a cercare in rete le soluzioni che ci propongono le softwarehouse stesse...e quì ci si trovano tutte le indicazioni di rimozione MANUALE.......che è l'unica in grado di salvarti il SO.
http://securityresponse.symantec.com...2.gobot.a.html
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2005, 19:32   #9
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
per eliminare tutti i punti di ripristino per debellare il virus devo eliminare fisicamente la cartella "restore"?
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2005, 19:38   #10
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da xenom
per eliminare tutti i punti di ripristino per debellare il virus devo eliminare fisicamente la cartella "restore"?
No, basta che vai su start/risorse computer, tasto destro, proprietà e da li disattivi il ripristino.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2005, 14:57   #11
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
Quote:
Originariamente inviato da FOXYLADY
No, basta che vai su start/risorse computer, tasto destro, proprietà e da li disattivi il ripristino.

Ciao

eh ma a me serve il ripristino... (mi ha salvato le chiappe + volte )... per eliminare TUTTI i punti come faccio?
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2005, 15:31   #12
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da xenom
eh ma a me serve il ripristino... (mi ha salvato le chiappe + volte )... per eliminare TUTTI i punti come faccio?
Fai come ti ho già detto sopra, in quel modo elimini anche tutti i punti di ripristino.
Poi , dopo aver fatto la scansione con l'AV, lo puoi riattivare.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Formula E svela la stagione dei record: ...
Premiate le miglior innovazioni nel supe...
Autopromotec Dialogues: a Milano abbiamo...
Google Pixel 10 Pro crolla a 699€ in off...
I primi computer quantistici utili a liv...
Washington punta il dito contro ASML: se...
Data center, IA e rinnovabili: cos&igrav...
Doppia memoria, doppia potenza: la GeFor...
Il Galaxy S26 FE sta arrivando ma non av...
Lenovo Idea Tab Plus in offerta al Prime...
Hisense: il Prime Day sorprende con un T...
Reolink apre il Prime Day 2026 con scont...
Android 17 sui Pixel con qualche intoppo...
Prime Day, le offerte per i giocatori: M...
Una Tesla Model 3 sfonda una casa e ucci...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v