Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-01-2005, 22:05   #1
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
file !ReadMe.exe (backdoor.IRC.bot)

raga ho un bel problema: intanto vi dico che uso norton antivirus 2004 (aggiornato) e windows xp professional (nessun sp).

Da un po' di MESI (tanti) riappare un file nascosto chiamato "!ReadMe.exe", questo file viene creato da non so cosa nelle cartelle condivise. Notare che norton lo rileva casualmente, intendo che a quanto pare questo file viene creato in un determinato momento, anche se non tocco il pc, anche se non lo collego al portatile. è da un mese che non si ripresentava, ora ha ricominciato. Norton non lo ripara, lo mette sempre in quarantena.

questo eseguibile appartiene ad un virus, non ricordo esattamente il nome perchè ora l'ho già cancellato, ma dovrebbe essere il Gaobot.A (la lista dei backup mi dice "backdoor.irc.bot").



Vi dico già da subito che probabilmente l'eseguibile non l'ho mai avviato. il virus non ha modificato nessuna chiave di registro, almeno non è in autorun... e non c'è nemmeno ora tra i processi.

io vorrei capire come stracazzo si crea questo file... sembra che venga creato dal nulla.

Grazie, se vi servono altre info per capire meglio ditemelo
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2005, 22:18   #2
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Se hai l'ADSL (con il 56K ci vuole molto tempo) prova ad andare in www.kaspersky.com .
Nella sezione HOME USERS trovi il AntiVirus Personale 5.0 PRO.
Vai in TRIALS e lo scarichi (sono 24 MB) , disattivi momentaneamente il Norton , lo aggiorni e gli fai fare una scansione completa.

Poi se ti risolve il problema o lo tieni gratuitamente per 30 gg oppure lo disinstalli.

Magari ti trova il problema, il Kaspersky 5.0 PRO è uno dei migliori AV.

Ultima modifica di tidav : 25-01-2005 alle 22:21.
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2005, 23:33   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
di solito quel nome è utilizzato dalle varianti del worm Gobot (Ghost Bot) scritto da Positron
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 14:45   #4
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
Quote:
Originariamente inviato da eraser
di solito quel nome è utilizzato dalle varianti del worm Gobot (Ghost Bot) scritto da Positron

ah...

per caso sapete dirmi come caspita fa ad "autocrearsi"? io sono quasi sicuro di non averlo attivato, anche perchè non noto cose strane, e come ho già detto questo problema ce l'ho da molti mesi...
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 15:28   #5
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
ARGH! Dopo che ho installato kaspersky, non riesco + ad andare su internet explorer! Ogni volta che carica una pagina, si chiude la finestra all'improvviso!

E questo DOPO aver installlato kaspersky!

che è successo?

edit: ho disinstallato kaspersky e IE6 funzia bene... perchè caxx me lo chiudeva sempre? :|

Ultima modifica di xenom : 26-01-2005 alle 18:19.
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 19:22   #6
Dome87
Member
 
Iscritto dal: Sep 2004
Messaggi: 99
ce l'avevo anche io questo virus, è appunto una qualche variante di agobot, kaspersky me lo cancellava sempre ma questo puntualmente si ricreava. Prova ad andare nel registro di windows, in hkey local mashine----software---windows---current vers---run, se trovi qualcosa che c'entra con quello lo cancelli e dovrebbe andare a posto. Io non ricordo come avevo fatto, comunque se riesci....................un bel format e tutto si sistema
__________________
Moderatore di Wigotechnology
Dome87 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 21:26   #7
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
Quote:
Originariamente inviato da Dome87
ce l'avevo anche io questo virus, è appunto una qualche variante di agobot, kaspersky me lo cancellava sempre ma questo puntualmente si ricreava. Prova ad andare nel registro di windows, in hkey local mashine----software---windows---current vers---run, se trovi qualcosa che c'entra con quello lo cancelli e dovrebbe andare a posto. Io non ricordo come avevo fatto, comunque se riesci....................un bel format e tutto si sistema
nah... fosse così semplice avrei già risolto

il format no! 160 giga da backuppare non sono pochi
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2005, 22:03   #8
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...se hai la configurazione di ripristino attivata è li che si annida(come la maggior parte dei virus che si riproducono dal nulla)...
Poi un mito da sfatare è che un antivirus una volta trovato "l'inquilino" lo possa togliere da tutto il sistema...accontentiamoci che lo segnala e poi armati di pazienza andiamo a cercare in rete le soluzioni che ci propongono le softwarehouse stesse...e quì ci si trovano tutte le indicazioni di rimozione MANUALE.......che è l'unica in grado di salvarti il SO.
http://securityresponse.symantec.com...2.gobot.a.html
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2005, 20:32   #9
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
per eliminare tutti i punti di ripristino per debellare il virus devo eliminare fisicamente la cartella "restore"?
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2005, 20:38   #10
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da xenom
per eliminare tutti i punti di ripristino per debellare il virus devo eliminare fisicamente la cartella "restore"?
No, basta che vai su start/risorse computer, tasto destro, proprietà e da li disattivi il ripristino.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2005, 15:57   #11
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2364
Quote:
Originariamente inviato da FOXYLADY
No, basta che vai su start/risorse computer, tasto destro, proprietà e da li disattivi il ripristino.

Ciao

eh ma a me serve il ripristino... (mi ha salvato le chiappe + volte )... per eliminare TUTTI i punti come faccio?
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2005, 16:31   #12
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da xenom
eh ma a me serve il ripristino... (mi ha salvato le chiappe + volte )... per eliminare TUTTI i punti come faccio?
Fai come ti ho già detto sopra, in quel modo elimini anche tutti i punti di ripristino.
Poi , dopo aver fatto la scansione con l'AV, lo puoi riattivare.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
AMD Radeon RX 9060 XT: staccato (di molt...
WhatsApp introduce la condivisione della...
iPad con chip A16 a 339€: l'11'' con 128...
OpenClaw spaventa le aziende: perch&eacu...
Samsung T7 2TB crolla su Amazon: SSD por...
Tutte le JBL a prezzi da non perdere su ...
PS6 e RDNA 5: la GPU sarà 'quasi ...
Meta cambia rotta sul metaverso: Horizon...
Zeekr debutta in Italia con Jameel Motor...
Robotaxi sotto controllo remoto: Waymo a...
Ubisoft continua i tagli: 40 licenziamen...
PromptSpy: il primo malware Android che ...
Navigare all'estero con costi accessibil...
Boom del fotovoltaico in Africa: +54% in...
Cisco mette l'IA agentica al centro con ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v