Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-08-2005, 00:30   #1
osa
Senior Member
 
L'Avatar di osa
 
Iscritto dal: Dec 2004
Città: Napoli
Messaggi: 342
Un.exe maledetto!!!

Improvvisamente, viene generto in C:\ un file un.exe, il quale crea altri eseguibili in Temp, che se non fosse per Zone Alarm farebbe si che la linea cadesse, potreste aiutarmi ad eliminare questo fastidio. Ho Xp con una connessione ADSL.
__________________
Il futuro lo conoscerete quando sarà arrivato, prima di allora dimenticatelo.
(Eschilo)
osa è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2005, 08:52   #2
Lestat_1978
Member
 
Iscritto dal: Dec 2003
Città: Milano
Messaggi: 153
Ciao ma...hai già provato con qualche antispy?

o controllato nel registro magari nella chiave run,runonce facendo una ricerca del nome di quel file?
Lestat_1978 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2005, 22:31   #3
midian
Senior Member
 
L'Avatar di midian
 
Iscritto dal: Jun 2004
Città: 127.0.0.1 Lavora presso: Tua Mamma Titolo di studio: Asilo Nido
Messaggi: 11144
fai un controllo con ad-ware
__________________
Sardi @ HWU - puffo NERD @ Puffolandia group - I'm NERD! Quando il culo tuona, la salute è buona!
midian è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 13:26   #4
osa
Senior Member
 
L'Avatar di osa
 
Iscritto dal: Dec 2004
Città: Napoli
Messaggi: 342
Ho provato con XoftSpy e Spybot - Search & Destroy, ora provo anche con Ad-aware poi vi faccio sapere.
__________________
Il futuro lo conoscerete quando sarà arrivato, prima di allora dimenticatelo.
(Eschilo)
osa è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 13:31   #5
groot
Senior Member
 
L'Avatar di groot
 
Iscritto dal: Apr 2002
Città: Versilia
Messaggi: 4991
Quote:
Originariamente inviato da osa
Ho provato con XoftSpy e Spybot - Search & Destroy, ora provo anche con Ad-aware poi vi faccio sapere.
parti in modalità provvisoria.. cerca il file cancellalo crea un txt dinominalo un.exe e dagli solo lettura.. poi riavvi e fai pulizia con tutti i programmi necessari...
__________________
Tornerò indietro.
groot è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 16:06   #6
starsat
Senior Member
 
L'Avatar di starsat
 
Iscritto dal: Oct 2004
Messaggi: 540
E' successo anche a me su un pc di un cliente, l'ho scoppiato con anti-spy info.
Era un file che si chiamava 1.dll e tutte le volte che ripartivo mi creava un exe proprio come succede a te.

ciao
starsat è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 21:33   #7
Bounty_
Senior Member
 
L'Avatar di Bounty_
 
Iscritto dal: Jun 2003
Città: Padova
Messaggi: 383
Mia esperienza

Premessa: complimenti per l'idea a Groot.
Quote:
Originariamente inviato da groot
parti in modalità provvisoria.. cerca il file cancellalo crea un txt dinominalo un.exe e dagli solo lettura.. poi riavvi e fai pulizia con tutti i programmi necessari...
Se, cercando con google con il nome del file malintenzionato [ma :attenzione non aprire la pagina internet
(potrebbe essere quella del creatore del tuo danno) apri la "copia cache" di google]
non trovi un tutorial che ti spiega come cavartela nel caso specifico.

Attenzione "Zone Alarm" ed altri personal firewall se non hanno una password
alfanumerica complessa e di 12cifre per le impostazioni, possono essere aggirati
da a due processi gia' entrati nel computer :uno che passa le chiavi al firewall
(fa' cioe' come se una persona stesse usando la tua tastiera ed il tuo mouse)
per autorizzare l'altro ad uscire.
Cio' almeno secondo la rivista Linux&c.
A me' il problema non mi tocca ho sempre usato suddetta password.

Io di solito procedo cosi': se vuoi fai come me'.
0} Fai una copia del registro di sistema.
1} Spegni tutti i programmi non necessari. Verifica con " CTRL + ALT + CANC "
nel task_manager i processi per capire quale faccia parte o no del
malintenzionato [se non conosci il processo fai una ricerca con google ma,
attenzione non aprire la pagina internet (potrebbe essere quella del
creatore del tuo danno), apri invece la copia cache di google].
Per l'identificazione dei processi nocivi e' utile non solo il nome ma anche
il percorso dove un file con un nome apparentemente innoquo e' situato
se e' in un posto che non gli compete puzza di nocivo camuffato;
per verificare cio' fai -start -programmi -accessori -utilita' di sitema
-microsoft system information -+Ambiente Software -Task in esecuzione
e vedi i percorsi.
2}
A) I processi sospetti prendine nota del nome su carta,
Apri esplora risorse -strumenti -opzioni cartella -visualizza,
seleziona mostra tutti i file (togli la spunta da nascondi le estensioni
dei file... .)
Fai un bellissimo trova in tutte le unita' con i nomi dei sospetti,
-selezionali -tasto destro, proprieta' togli qualsiasi spunta: da
-nascosto, -archivio, -di sistema.
Ora devi decidere se i sospetti sono da eliminare: la responsabilita'
e' tua.
Eliminali: prima dai processi attivi nel task_manager richiamato con
" CTRL + ALT + CANC " poi dalla finestra del trova selezionali e puoi
fare due cose:
1_ segnarti su carta il percorso dove sono, rinominarli:
pinco.txt , pallino.txt , ecc.txt tagliarli e incollarli
in una cartella chiamata "vi ho beccato eh" cartella
che metti in C:\
2_ eliminarli.
Se non funziona, spesso ci sono due o piu' processi attivi o, due
copie dello stesso (chiamate istanze) ciascuno che puo' ricreare
e attivare l'altro pure mettendolo in un nuovo percorso chissaddove
e pure dandogli un nome nuovo generato casualmente.
(mi e' capitato 2 volte ma li fatti neri cavolo).
In questo caso procedi cosi': individuali nel task_manager richiamato
con " CTRL + ALT + CANC " ora, al contrario di prima sarebbe meglio
che il sistema sia un po' impegnato ma, con un'applicazioni di cui
sei sicuro che non ti abbiano portato alcun elemento nocivo.
Seleziona gli elementi nocivi nel task_manager fai:
-tasto destro
-imposta priorita' = piu' bassa possibile
Ora vediamo se sei veloce come "Billy the Kid".
La procedura di cui sopra ti da' il vantaggio di qualche attimo prima
che un processo si accorga che l'altro l'hai terminato e quindi lo
ricostruisca.
Quindi termina i processi nocivi e selezionali nella finestra del trova ed
eliminaliii. Veloce che non e' finita:
Fai -Start -Esegui -Regedit -modifica -trova cerca i nomi dei nocivi
e ora devi decidere se i sospetti sono da eliminare: la responsabilita'
e' tua. Elimina cio' che ritieni. -F3 cerca successivo finche' non hai
passato tutto il registro di sistema.
Sempre in regedit vai in HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
e nelle cartelle Run.... verifica che non ci sia il nome di qualche nocivo
queste cartelle contengono i programmi che il computer deve far
partire all'avvio oppure che non deve far partire "Run-" fai la stessa
cosa in HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\...
Non ci siamo ancora, entra in modalita' provvisoria premendo F8
all'avvio e ripeti la procedura.
Quasi quasi dopo tutto sto papiro chiedo il passaggio a "senior member".
Ciao

Ultima modifica di Bounty_ : 31-08-2005 alle 00:07. Motivo: precisazioni e grammatica
Bounty_ è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 21:39   #8
Psiche
Bannato
 
L'Avatar di Psiche
 
Iscritto dal: Oct 2001
Città: Bassa Bresciana
Messaggi: 9011
Spostato in A & S
Psiche è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Dopo 23 anni di silenzio, Warcraft 3 spi...
Roblox sfida l'ecosistema gaming: app st...
OpenAI accusata di plagio dai migliori m...
Altro attacco hacker dell'IA: gli agenti...
Stiamo davvero perdendo il controllo del...
Microsoft perde un pilastro: Frank Shaw ...
Diablo V annunciato a sorpresa: il colpo...
Meno di 5 euro per il 5G: l'offerta Kena...
World of Warcraft: Forever è il Classic+...
La Serie A con DAZN e Amazon Prime con l...
Giochi Ubisoft su Steam senza Ubisoft Co...
Miami Beach ha autorizzato la maxi opera...
Apple regala un altro anno di funzioni s...
Alla fine è successo davvero: Vol...
Il meglio di Amazon del weekend in uno s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v