Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-03-2005, 07:38   #1
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
*** ATTENZIONE *** Backdoor in rapida diffusione

Non ci posso credere....nonostante avessi una rete pressochè (molto pressochè a quanto pare...) perfetta sono stato infettato da un trojan abbastanza bastardello

Backdoor.Ciadoor.B


Kaspersky 5 in background (aggiornato) non l'ha rilevato..il risultato? Al riavvio del pc compare sistematicamente un errore di memoria nei moduli svchost.exe e spoolsv.exe (file usato proprio da questa backdoor) che ne provoca il rallentamento totale del sistema e l'impossibilità di usare stampanti e internet....

Purtroppo, credo di sapere da dove proviene e mi duole dire che la fonte è eMule!!! Infatti, da quando ho montato il nuovo pc, succede che entrando in emule casualmente il pc si riavvii da solo, tutto in maniera automatica; mentre non aprendolo il sistema rimane(va) stabile.

Ho letto che fra le varie caratteristiche di questo simpatico trojan, c'è la possibilità di poter controllare e riavviare la macchina infetta da remoto

link alla descrizione del virus: http://securityresponse.symantec.com...ciadoor.b.html

A quanto pare non è pericolosissimo ma è una vera scocciatura e se cercate in giro per internet nei vari forum vedrete che molte altre persone apparentemente con computer protetti sono state infettate, quindi mantenete i tool di sicurezza aggiornati e soprattutto se usate emule date una bella passatina approfondita ai dischi.

Kaspersky sinceramente mi ha deluso un po
gabriweb è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2005, 08:16   #2
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
E' anche abbastanza vecchiotto come trojan...dovrebbero essere ben conosciuto...strano che Kaspersky l'abbia fatto passare senza opporre alcuna resistenza...
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2005, 08:47   #3
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da tidav
E' anche abbastanza vecchiotto come trojan...dovrebbero essere ben conosciuto...strano che Kaspersky l'abbia fatto passare senza opporre alcuna resistenza...
gia poi io sono 3 giorni che faccio galoppare il mulo e niente nessun problema con kav pro outpost pro
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2005, 21:35   #4
albanomax
Senior Member
 
L'Avatar di albanomax
 
Iscritto dal: Aug 2000
Città: Colleferro-ROMA
Messaggi: 3300
Re: *** ATTENZIONE *** Backdoor in rapida diffusione

Quote:
Originariamente inviato da gabriweb
Non ci posso credere....nonostante avessi una rete pressochè (molto pressochè a quanto pare...) perfetta sono stato infettato da un trojan abbastanza bastardello

Backdoor.Ciadoor.B


Kaspersky 5 in background (aggiornato) non l'ha rilevato..il risultato? Al riavvio del pc compare sistematicamente un errore di memoria nei moduli svchost.exe e spoolsv.exe (file usato proprio da questa backdoor) che ne provoca il rallentamento totale del sistema e l'impossibilità di usare stampanti e internet....

Purtroppo, credo di sapere da dove proviene e mi duole dire che la fonte è eMule!!! Infatti, da quando ho montato il nuovo pc, succede che entrando in emule casualmente il pc si riavvii da solo, tutto in maniera automatica; mentre non aprendolo il sistema rimane(va) stabile.

Ho letto che fra le varie caratteristiche di questo simpatico trojan, c'è la possibilità di poter controllare e riavviare la macchina infetta da remoto

link alla descrizione del virus: http://securityresponse.symantec.com...ciadoor.b.html

A quanto pare non è pericolosissimo ma è una vera scocciatura e se cercate in giro per internet nei vari forum vedrete che molte altre persone apparentemente con computer protetti sono state infettate, quindi mantenete i tool di sicurezza aggiornati e soprattutto se usate emule date una bella passatina approfondita ai dischi.

Kaspersky sinceramente mi ha deluso un po

Purtrtroppo quoto tutto!! si disconnette in continuazionee al riavvio del pc mi ritrovo l'errore,è da oggi pomeriggio che si disconnette!!
albanomax è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2005, 22:31   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
agisci da modalità provvisoria:=
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2005, 23:05   #6
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
Ho formattato stasera, adesso ho riconfigurato tutto quanto e sembra essere tutto ok anche se non ho ancora utilizzato emule .. staremo a vedere

Cmq un consiglio a tutti coloro che usano piattaforme nf4: disabilitate completamente da tutte le schede di rete che avete nel pc il firewall di windows perchè crea solo casini con quello nvidia!!!!

Lasciate quest'ultimo e siete ben protetti (io a questo punto ho settato un profilo di sicurezza massimo)
gabriweb è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2005, 23:09   #7
Kintaro10
Senior Member
 
Iscritto dal: May 2004
Città: Sestri Levante
Messaggi: 617
Quote:
Originariamente inviato da gabriweb
Ho formattato stasera, adesso ho riconfigurato tutto quanto e sembra essere tutto ok anche se non ho ancora utilizzato emule .. staremo a vedere

Cmq un consiglio a tutti coloro che usano piattaforme nf4: disabilitate completamente da tutte le schede di rete che avete nel pc il firewall di windows perchè crea solo casini con quello nvidia!!!!

Lasciate quest'ultimo e siete ben protetti (io a questo punto ho settato un profilo di sicurezza massimo)
se disattivi la scheda di rete, come puoi collegarti ad internet ed essere protetto con il fw hardware della mobo?

Oppure hai un modem usb? perkè in quel caso il fw hardware nvidia è totalmente inutile, visto che agisce solo sulla scheda di rete... Forse per quello che sei stato infettato?
Kintaro10 è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2005, 23:12   #8
Swisström
Bannato
 
Iscritto dal: Aug 2004
Città: Svizzera
Messaggi: 1342
Quote:
Originariamente inviato da Kintaro10
se disattivi la scheda di rete, come puoi collegarti ad internet ed essere protetto con il fw hardware della mobo?

Oppure hai un modem usb? perkè in quel caso il fw hardware nvidia è totalmente inutile, visto che agisce solo sulla scheda di rete... Forse per quello che sei stato infettato?
lol


ha detto di disattivare il firewall di windows dalle schede di rete :| mic adi disattivare le schede di rete :|
Swisström è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 07:47   #9
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
Swisstrom, LOL tu si che sai leggere

Kintaro vai a letto un pochino prima la sera

Scherzo ovviamente
gabriweb è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 12:03   #10
Keith
Bannato
 
L'Avatar di Keith
 
Iscritto dal: Apr 2004
Messaggi: 1037
gabriweb ma hai provato con altri antivirus ad identificare il file?
Keith è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 14:07   #11
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
Sinceramente no ma penso che se non ce la fa kaspersky allora è difficile che ce la facciano altri...cmq andando a fondo in questa cosa ho scoperto che l'errore che è capitato a me non è detto che sia il worm a provocarlo, a volte è windows stesso che si incasina da solo
gabriweb è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 14:14   #12
Keith
Bannato
 
L'Avatar di Keith
 
Iscritto dal: Apr 2004
Messaggi: 1037
Quote:
Originariamente inviato da gabriweb
Sinceramente no ma penso che se non ce la fa kaspersky allora è difficile che ce la facciano altri...cmq andando a fondo in questa cosa ho scoperto che l'errore che è capitato a me non è detto che sia il worm a provocarlo, a volte è windows stesso che si incasina da solo
quindi sono solo tue supposizioni, ok
Keith è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 14:17   #13
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
Beh supposizioni con un fondo di verità: quando ero infetto prima di formattare ho passato kaspersky con controllo approfondito e non ha trovato nulla....mi sembra strani che l'av aggiornato non rilevi virus scoperti 2 anni fa!

Molto probabilmente è successo qualche conflitto software in windows...
gabriweb è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 17:44   #14
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 18:54   #15
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
se avete una copia del file infetto mandatemela a [email protected]
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2005, 19:14   #16
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
Azz se me lo dicevi prima !! Ora ho formattato!

Cmq erano i processi di windows spoolsv.exe e svchost.exe le mie rogne!
gabriweb è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2005, 21:22   #17
gabriweb
Senior Member
 
L'Avatar di gabriweb
 
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
Anche qui è il caso di aggiornare la discussione....

A provocare tutti questi casini è stato il firewall di NF4 della nvidia...il numero dei pacchetti tcp impostato per il traffico sulla scheda di rete era insufficiente per programmi come emule ed il pc si riavviava di continuo...

Per ciò che riguarda l'infezione credo sia una diretta conseguenza di quanto sopra anche se non ho mai scoperto come possa essersi verificata...

Ora disabilitando il fw nvidia ed utilizzando l'ICW di windows è tutto apposto..
gabriweb è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Honor X80 Pro Max: svelata la data di la...
Chiuso finanziamento da 21 milioni: Orbi...
E-commerce in crescita in Italia: entro ...
Capcom non si ferma più: un Resid...
Volkswagen, Stellantis e Renault denunci...
Stop ai social per gli Under 16: il Regn...
Advanced Shader Delivery per tutte le GP...
EGO Power+ Aura R2: prova del robot tagl...
Queste AI sanno quando vengono messe all...
Prime Day anticipato, robot tagliaerba s...
La funzione che nessuno si aspettava: Go...
Shutterstock diventa una piattaforma cre...
Prime Day anticipato, le offerte sui rob...
Microsoft: l'obbligo dell'account online...
Prime Day anticipato, i migliori Roboroc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v