Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-08-2005, 00:30   #1
osa
Senior Member
 
L'Avatar di osa
 
Iscritto dal: Dec 2004
Città: Napoli
Messaggi: 342
Un.exe maledetto!!!

Improvvisamente, viene generto in C:\ un file un.exe, il quale crea altri eseguibili in Temp, che se non fosse per Zone Alarm farebbe si che la linea cadesse, potreste aiutarmi ad eliminare questo fastidio. Ho Xp con una connessione ADSL.
__________________
Il futuro lo conoscerete quando sarà arrivato, prima di allora dimenticatelo.
(Eschilo)
osa è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2005, 08:52   #2
Lestat_1978
Member
 
Iscritto dal: Dec 2003
Città: Milano
Messaggi: 153
Ciao ma...hai già provato con qualche antispy?

o controllato nel registro magari nella chiave run,runonce facendo una ricerca del nome di quel file?
Lestat_1978 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2005, 22:31   #3
midian
Senior Member
 
L'Avatar di midian
 
Iscritto dal: Jun 2004
Città: 127.0.0.1 Lavora presso: Tua Mamma Titolo di studio: Asilo Nido
Messaggi: 11143
fai un controllo con ad-ware
__________________
Sardi @ HWU - puffo NERD @ Puffolandia group - I'm NERD! Quando il culo tuona, la salute è buona!
midian è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 13:26   #4
osa
Senior Member
 
L'Avatar di osa
 
Iscritto dal: Dec 2004
Città: Napoli
Messaggi: 342
Ho provato con XoftSpy e Spybot - Search & Destroy, ora provo anche con Ad-aware poi vi faccio sapere.
__________________
Il futuro lo conoscerete quando sarà arrivato, prima di allora dimenticatelo.
(Eschilo)
osa è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 13:31   #5
groot
Senior Member
 
L'Avatar di groot
 
Iscritto dal: Apr 2002
Città: Versilia
Messaggi: 4991
Quote:
Originariamente inviato da osa
Ho provato con XoftSpy e Spybot - Search & Destroy, ora provo anche con Ad-aware poi vi faccio sapere.
parti in modalità provvisoria.. cerca il file cancellalo crea un txt dinominalo un.exe e dagli solo lettura.. poi riavvi e fai pulizia con tutti i programmi necessari...
__________________
Tornerò indietro.
groot è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 16:06   #6
starsat
Senior Member
 
L'Avatar di starsat
 
Iscritto dal: Oct 2004
Messaggi: 540
E' successo anche a me su un pc di un cliente, l'ho scoppiato con anti-spy info.
Era un file che si chiamava 1.dll e tutte le volte che ripartivo mi creava un exe proprio come succede a te.

ciao
starsat è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 21:33   #7
Bounty_
Senior Member
 
L'Avatar di Bounty_
 
Iscritto dal: Jun 2003
Città: Padova
Messaggi: 383
Mia esperienza

Premessa: complimenti per l'idea a Groot.
Quote:
Originariamente inviato da groot
parti in modalità provvisoria.. cerca il file cancellalo crea un txt dinominalo un.exe e dagli solo lettura.. poi riavvi e fai pulizia con tutti i programmi necessari...
Se, cercando con google con il nome del file malintenzionato [ma :attenzione non aprire la pagina internet
(potrebbe essere quella del creatore del tuo danno) apri la "copia cache" di google]
non trovi un tutorial che ti spiega come cavartela nel caso specifico.

Attenzione "Zone Alarm" ed altri personal firewall se non hanno una password
alfanumerica complessa e di 12cifre per le impostazioni, possono essere aggirati
da a due processi gia' entrati nel computer :uno che passa le chiavi al firewall
(fa' cioe' come se una persona stesse usando la tua tastiera ed il tuo mouse)
per autorizzare l'altro ad uscire.
Cio' almeno secondo la rivista Linux&c.
A me' il problema non mi tocca ho sempre usato suddetta password.

Io di solito procedo cosi': se vuoi fai come me'.
0} Fai una copia del registro di sistema.
1} Spegni tutti i programmi non necessari. Verifica con " CTRL + ALT + CANC "
nel task_manager i processi per capire quale faccia parte o no del
malintenzionato [se non conosci il processo fai una ricerca con google ma,
attenzione non aprire la pagina internet (potrebbe essere quella del
creatore del tuo danno), apri invece la copia cache di google].
Per l'identificazione dei processi nocivi e' utile non solo il nome ma anche
il percorso dove un file con un nome apparentemente innoquo e' situato
se e' in un posto che non gli compete puzza di nocivo camuffato;
per verificare cio' fai -start -programmi -accessori -utilita' di sitema
-microsoft system information -+Ambiente Software -Task in esecuzione
e vedi i percorsi.
2}
A) I processi sospetti prendine nota del nome su carta,
Apri esplora risorse -strumenti -opzioni cartella -visualizza,
seleziona mostra tutti i file (togli la spunta da nascondi le estensioni
dei file... .)
Fai un bellissimo trova in tutte le unita' con i nomi dei sospetti,
-selezionali -tasto destro, proprieta' togli qualsiasi spunta: da
-nascosto, -archivio, -di sistema.
Ora devi decidere se i sospetti sono da eliminare: la responsabilita'
e' tua.
Eliminali: prima dai processi attivi nel task_manager richiamato con
" CTRL + ALT + CANC " poi dalla finestra del trova selezionali e puoi
fare due cose:
1_ segnarti su carta il percorso dove sono, rinominarli:
pinco.txt , pallino.txt , ecc.txt tagliarli e incollarli
in una cartella chiamata "vi ho beccato eh" cartella
che metti in C:\
2_ eliminarli.
Se non funziona, spesso ci sono due o piu' processi attivi o, due
copie dello stesso (chiamate istanze) ciascuno che puo' ricreare
e attivare l'altro pure mettendolo in un nuovo percorso chissaddove
e pure dandogli un nome nuovo generato casualmente.
(mi e' capitato 2 volte ma li fatti neri cavolo).
In questo caso procedi cosi': individuali nel task_manager richiamato
con " CTRL + ALT + CANC " ora, al contrario di prima sarebbe meglio
che il sistema sia un po' impegnato ma, con un'applicazioni di cui
sei sicuro che non ti abbiano portato alcun elemento nocivo.
Seleziona gli elementi nocivi nel task_manager fai:
-tasto destro
-imposta priorita' = piu' bassa possibile
Ora vediamo se sei veloce come "Billy the Kid".
La procedura di cui sopra ti da' il vantaggio di qualche attimo prima
che un processo si accorga che l'altro l'hai terminato e quindi lo
ricostruisca.
Quindi termina i processi nocivi e selezionali nella finestra del trova ed
eliminaliii. Veloce che non e' finita:
Fai -Start -Esegui -Regedit -modifica -trova cerca i nomi dei nocivi
e ora devi decidere se i sospetti sono da eliminare: la responsabilita'
e' tua. Elimina cio' che ritieni. -F3 cerca successivo finche' non hai
passato tutto il registro di sistema.
Sempre in regedit vai in HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
e nelle cartelle Run.... verifica che non ci sia il nome di qualche nocivo
queste cartelle contengono i programmi che il computer deve far
partire all'avvio oppure che non deve far partire "Run-" fai la stessa
cosa in HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\...
Non ci siamo ancora, entra in modalita' provvisoria premendo F8
all'avvio e ripeti la procedura.
Quasi quasi dopo tutto sto papiro chiedo il passaggio a "senior member".
Ciao

Ultima modifica di Bounty_ : 31-08-2005 alle 00:07. Motivo: precisazioni e grammatica
Bounty_ è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 21:39   #8
Psiche
Bannato
 
L'Avatar di Psiche
 
Iscritto dal: Oct 2001
Città: Bassa Bresciana
Messaggi: 9011
Spostato in A & S
Psiche è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Il cofondatore di Netflix ha lasciato l'...
ASUS porta in Italia il nuovo Zenbook Du...
Assassin's Creed: Black Flag Resynced, s...
Xbox Game Pass cambierà: tra le n...
I nuovi Surface Pro e Laptop sono vicini...
OnePlus ci riprova con la fascia bassa: ...
La Top 10 delle offerte Amazon del weeke...
XGIMI MoGo 2 Pro a 339€: Google TV con N...
Forum IT & Intelligence 2026: dall'A...
iPhone 16e per la prima volta a meno di ...
Stop Killing Games: Ross Scott convince ...
Annunciata la tuta di volo di Vast che s...
Vast presenta il nuovo Large Docking Ada...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v