Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-03-2005, 09:53   #1
Jeeg_Robot
Senior Member
 
L'Avatar di Jeeg_Robot
 
Iscritto dal: Apr 2004
Messaggi: 760
Virus che riavvia tutto - Aiuto

Probabilmente mi sono prteso un viris che dopo pochi minuti mi fa partire il reboot automaticamente e non riesco nemmeno a fare la scansione con kaspersky.
Potreste darmi qualche consiglio voi esperti di sicurezza?


Grazie in anticipo e buona Pasqua
__________________
Macbook Air
Jeeg_Robot è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 10:23   #2
fedved
Member
 
L'Avatar di fedved
 
Iscritto dal: Feb 2005
Città: Pero (MI)
Messaggi: 201
ti compare una finestra con count-down di 60 secondi?
usi un firewall?
c'è puzza di worm!!!

posta qualche dettaglio in +
__________________
Spazio su disco insufficiente. Cancellare Windows? (S)ì (C)erto!
fedved è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 11:29   #3
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
o è blaster o sasser
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 13:52   #4
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
... o korgo o gaobot o una miriade di altri virus che utilizzano la vulnerabilità rpc
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 18:29   #5
Jeeg_Robot
Senior Member
 
L'Avatar di Jeeg_Robot
 
Iscritto dal: Apr 2004
Messaggi: 760
Vi ringrazio per gli interventi ma a me servirebbe una soluzione. Qualcuno di voi la possiede? Che so anche una scansione online.....
sono disperato

PS non uso nessun firewall e non mi compare nessun count down di 60 secondi. La scansione con kaspersky parte e trova 4 trojN MA AD UN CERTO MOMENTO IMPROVVISAMENTE IL PC SI SPEGNBE E SI RIAVVIA.


__________________
Macbook Air

Ultima modifica di Jeeg_Robot : 27-03-2005 alle 18:32.
Jeeg_Robot è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 19:40   #6
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da Jeeg_Robot
Vi ringrazio per gli interventi ma a me servirebbe una soluzione. Qualcuno di voi la possiede? Che so anche una scansione online.....
sono disperato

PS non uso nessun firewall e non mi compare nessun count down di 60 secondi. La scansione con kaspersky parte e trova 4 trojN MA AD UN CERTO MOMENTO IMPROVVISAMENTE IL PC SI SPEGNBE E SI RIAVVIA.


come fai a fare una sansione on-line se ti si riavvia il pc??????????
e poi scusa ti si riavvia anche se non ti colleghi??
hai provato in modalita provvisoria????
facci sapere
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 19:42   #7
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da 3dsst
come fai a fare una sansione on-line se ti si riavvia il pc??????????
e poi scusa ti si riavvia anche se non ti colleghi??
hai provato in modalita provvisoria????
facci sapere
che sistema op hai??
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 19:43   #8
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da 3dsst
che sistema op hai??
a ok xp pro nn avevo visto
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 19:49   #9
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Prova a fare una scansione con Hijackthis (se ce l'hai) e posta il log.
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 20:02   #10
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Per cercare di impedire che il pc si riavvii impedendoti una qualsiasi reazione, prova a fare come segue:
1 riavvia
2 appena terminato il caricamento di windows, vai su start, esegui
3 digita cmd
4 nella finestra che ti si apre, digita shutdown -i
5 spostati sulla linguetta aggiungi e inserisci ad es il nome del tuo pc (tipo pc casa...) e dai ok; nella stessa schermata cerca la voce visualizza avviso per e modifica i secondi dai 20 di default @ 1000; infine metti un commento a caso nell'ultimo campo in basso e premi ok

A regola non dovrebbe + resettarsi il PC e hai il tempo per andarti a scaricare le patch da WinUpdate, provando successivamente a lanciare la scansione con il KAV..
Io cmq, dopo che hai bloccato il riavvio, una passata con lo Stinger la darei ....
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 20:21   #11
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
se con la procedura che ti ho indicato non riesci a risolvere, prova in quest'altro modo:
start, esegui, digita SERVICES.MSC /S
cerca il servizio RPC (Remote Procedure Call) ( da non confondere con il servizio Remote Procedure Call (RPC) LOCATOR !!! )
cliccaci sopra, vai alla scheda ripristino, cambia le voci del 1° tentativo, 2° tentativo, tentativi successivi, da riavvia il computer a riavvia il servizio

Fine.

Facce sapè...

PS: ovviamente ho preso tutto dal sito Symantec...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 21:04   #12
Jeeg_Robot
Senior Member
 
L'Avatar di Jeeg_Robot
 
Iscritto dal: Apr 2004
Messaggi: 760
Grazie mille nv25 ma n ulla da fare....... mi sono accorto che avevo xp con sp1 ma adesso non riesco nemmeno ad aggiornare alla 2.
Che faccio? sono disperato
__________________
Macbook Air
Jeeg_Robot è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 21:09   #13
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da Jeeg_Robot
Grazie mille nv25 ma n ulla da fare....... mi sono accorto che avevo xp con sp1 ma adesso non riesco nemmeno ad aggiornare alla 2.
Che faccio? sono disperato
ma ti si riavvia anche da modalita provisoria
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 21:14   #14
Jeeg_Robot
Senior Member
 
L'Avatar di Jeeg_Robot
 
Iscritto dal: Apr 2004
Messaggi: 760
No, non ho provato in modaslità provvisoria ma sinceramente non mi ricordo più come si fa ad andare in modalità provvisoria. Oramai sono nel pallone.....
__________________
Macbook Air
Jeeg_Robot è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 21:16   #15
Jeeg_Robot
Senior Member
 
L'Avatar di Jeeg_Robot
 
Iscritto dal: Apr 2004
Messaggi: 760
Nulla da fare.
PS 3dsst ma la citazione tratta dal 7° sigillo di Bergman nella firma è casuale o voluta?
__________________
Macbook Air
Jeeg_Robot è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 21:31   #16
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da Jeeg_Robot
Nulla da fare.
PS 3dsst ma la citazione tratta dal 7° sigillo di Bergman nella firma è casuale o voluta?
no non è casuale anche se il film di bergman nn l'ho mai visto mi ha dato spunto o meglio mi hano dato spunto 2 film western il cavaliere pallido (clint eastwood) e tombstone (grande) li ho visti con un amico e siccome lui si era cosi intrippato che si e messo a dire a tutti sta frase alla fine lo utilizzata pure io ...(troppo figa)
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 21:44   #17
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Postare il log di Hijackthis, no ?
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 22:00   #18
Jeeg_Robot
Senior Member
 
L'Avatar di Jeeg_Robot
 
Iscritto dal: Apr 2004
Messaggi: 760
Logfile of HijackThis v1.99.1
Scan saved at 23.00.24, on 27/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Canon\BJCard\BJLaunch.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Canon\BJCard\Bjmcmng.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\6c224b18c466dffa7011b6ceb0bf0467\update\update.exe
C:\Documents and Settings\jegor\Impostazioni locali\Temporary Internet Files\Content.IE5\ZOJ8IY5U\HijackThis1991[1].exe
C:\WINDOWS\System32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\jegor\IMPOST~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\Adobe\Acrobat Reader 5\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {3881965D-B9F6-498E-B485-5E1D79E834D6} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BJLaunchEXE] C:\Programmi\Canon\BJCard\BJLaunch.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Canon BJ Memory Card Manager (Bjmcmng) - CANON INC. - C:\Programmi\Canon\BJCard\Bjmcmng.exe
O23 - Service: Intel(R) Active Monitor (imonNT) - Intel Corp. - C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Programmi\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
O23 - Service: SNDSrvc - Intel Corporation - (no file)

uesto è il LOG.
Vi prego aiutatemi. Non posso proprio formattare perchè già l'ultima volta ho trovato i driver della mia scheda madre per miracolo.

Grazie infinite a tutti voi che sicuramente saptrete aiutarmio.

__________________
Macbook Air
Jeeg_Robot è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 22:09   #19
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
Quote:
Originariamente inviato da Jeeg_Robot
Vi ringrazio per gli interventi ma a me servirebbe una soluzione. Qualcuno di voi la possiede? Che so anche una scansione online.....
sono disperato

PS non uso nessun firewall e non mi compare nessun count down di 60 secondi. La scansione con kaspersky parte e trova 4 trojN MA AD UN CERTO MOMENTO IMPROVVISAMENTE IL PC SI SPEGNBE E SI RIAVVIA.


imho non è un virus, ti si è sputtanato un driver, non chiedermi xkè; be', a dire il vero potrebbe anche essere un virus che finge di essere un driver sputtanato...

cmq vedi, trovo improbabile che possa essere un virus, perché il danno che ti viene fatto alla fine è solo un inutile fastidio che non ha conseguenze (se non quella di farti xdere un minuto ~ di riavvio).

oggi la tendenza dei programmatori lamer non è più tanto quella di danneggiare il lato client (come un tempo); oggi i lamers hanno principalmente due scopi: o di danneggiare il lato server (vedere vari casi di attacchi DoS, tipo MyDoom ecc.), o di impossessarsi di informazioni riservate sulle quali normalmente non potrebbero avere accesso (quest'ultimo punto vale sia per il lato client che per il lato server).

sinceramente non so quale possa essere la causa del tuo problema, cerca di ricordare quali programmi hai installato per ultimi; potrebbe essere qualcosa che ti da problemi, specie se hai installato roba con drivers propri, tipo mediaplayers che non fanno uso di WMP (sparo...)
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2005, 22:11   #20
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
e cmq almeno un firewall usalo
non dico tanto, ma almeno un semplicissimo ZA...
71104 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Claude Sonnet 4.5, il nuovo modello di A...
Silent Hill f è un successo: gi&a...
Nuova Jeep Compass: aperti i preordini p...
La PS5 Slim con SSD più piccolo s...
Zero combustibili fossili e controllo qu...
Corsair NAUTILUS 360 RS LCD: raffreddame...
Nuovo record nel mondo dei computer quan...
Sony e Universal combatteranno l'IA con....
Il Chips Act europeo attuale è un...
OnePlus 15: debutto globale con design '...
Amazon Prime: addio alla prova gratuita ...
Windows 11 25H2: guida passo-passo per l...
ECOVACS Deebot Mini sotto i 300€, robot ...
USA chiedono a Taiwan di produrre chip i...
Abbiamo provato Nothing Ear (3), gli aur...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v