View Full Version : C:\WINDOWS\system32\ggfaggf.dll.bak Infetto da BHO.Agent.FH
Riverside
26-07-2007, 21:03
Dopo aver ripulito, da un mare di porcherie (trojani, rootkit, adware, e chi più ne ha più ne metta) , il notebook di una amica (lo utilizza spesso, connettondosi alla rete dell'Univerisità che frequenta) e dopo aver effettuato, scansioni complete con diversi software, Virit, segnala:
C:\WINDOWS\system32\ggfaggf.dll.bak Infetto da BHO.Agent.FH
Nel Logfile di HijackThis si evidenziano, in particolare:
O2 - BHO: (no name) - {535A0D14-2E4D-43CE-95D8-D1D973E7F751} - c:\windows\system32\ggfaggf.dll
O20 - Winlogon Notify: taupgiht - C:\WINDOWS\SYSTEM32\ggfaggf.dll
Qualche idea e comsiglio su come risolvere la questione?.
Grazie.
sampei.nihira
26-07-2007, 21:52
Devi inserire il topic nella sezione "aiuto sono infetto cosa faccio".
Consiglia alla tua amica di cambiare i softs difensivi installati nel pc.
A tal proposito ti consiglio la lettura dei 3D dedicati.
Riverside
26-07-2007, 22:32
Devi inserire il topic nella sezione "aiuto sono infetto cosa faccio".
Consiglia alla tua amica di cambiare i softs difensivi installati nel pc.
A tal proposito ti consiglio la lettura dei 3D dedicati.
In effetti, ho sbagliato sezione (era in quella sezione del forum che intendevo postare - cosa che ho appena fatto).
Per quanto attiene al resto, l'idea di sostituire, su quella macchina, Nod32 e Outopost, con altri software, non mi appare (ma è una mia opinione), brillante.
sampei.nihira
26-07-2007, 22:58
Se il pc è stato pesantemente infettato (anche da rootkit) è in primis colpa dei softs difensivi magari non settati bene dall'utente.
Anche gli aggiornamenti del S.O. e del parco softs hanno il loro peso come il settaggio ottimale del browser utilizzato.
Ad esempio i settaggi di default di NOD32 per il modulo HTTP non sono impostati per una protezione ottimale.
Quindi dipende anche dall'utente.
Spesso un buon antivirus (in questo esempio) diventa un cattivo antivirus se usato da un utente che non sà sfruttarlo al meglio.
Riverside
27-07-2007, 00:41
Se il pc è stato pesantemente infettato (anche da rootkit) è in primis colpa dei softs difensivi magari non settati bene dall'utente.
Anche gli aggiornamenti del S.O. e del parco softs hanno il loro peso come il settaggio ottimale del browser utilizzato.
Ad esempio i settaggi di default di NOD32 per il modulo HTTP non sono impostati per una protezione ottimale.
Quindi dipende anche dall'utente.
Spesso un buon antivirus (in questo esempio) diventa un cattivo antivirus se usato da un utente che non sà sfruttarlo al meglio.
Indiscutibile .... ma sono cose che conosco perfettamente.
Tutte le infezioni rilevate le ho, ovviamente, risolte.
Mi resta un dubbio, in relazione a ciò che ho segnalato, aprendo il post.
L'antivirus (che tra le altre cose le ho appena installato, così come il Firewall) anche con le impostazioni di default non è un problema (il problema, ritengo, nasca nella rete interna dell'Università, e dal mare di documenti infettati, che sono reperebili).
Senza parlare poi, del fiume di mail infette che riceve sull'account di posta universitario (dai suoi colleghi, quindi pensa un pò come sono messi) e della quantità siderale di spam che ho trovato.
Mi sono premurato (visto che utlizzava l'account Administrator) di crearle un nuovo account limitato.
Le ho, pure (cosa che non faccio mai) installato, Firefox, per non dover perdere del tempo a "blindare" Explorer".
Non le posso installare un HIPS o comunque, un software di controllo che giri in real-time, in quanto non sarebbe in grado di gestirlo.
Alla fine della fiera, ci si può far poco: è un'ottima ricercatrice di storia francese ma, di informatica (anche solo a livello base) ci capisce, davvero, poco.
Semplicemente non usare Virit se vuoi sicurezza :D
Semplicemente non usare Virit se vuoi sicurezza :D
e metti opera al posto di firefox :D
Riverside
27-07-2007, 19:14
Su questo forum ci sono “caduto dentro” per caso, circa tre settimane fa, mentre, in rete, cercavo di documentarmi su Gromozon/Linkoptimizer.
Mi ci sono fermato e continuo a seguirlo con interesse, perché lo ho trovato completo in termini di informazioni e, perché ho notato la presenza di diverse persone, significativamente, preparate in materia informatica.
Ho, anche, notato, però, come spesso si verifichi che, alcuni, replichino, quasi a caso, senza leggere o dopo aver solo sommariamente letto, tutti gli interventi contenuti in un post, senza portare nulla di specifico, in termini di utilità, rispetto all’argomento proposto.
Questo, è uno di quei casi:
Semplicemente non usare Virit se vuoi sicurezza :D
Nel caso di specie, Virit (e mi sembrava palese, tra le poche righe del mio post di apertura) Virit lo ho utilizzato nella stessa maniera e, con i medesimi scopi con i quali si utilizzerebbe un qualsiasi tool: ovvero come tool di pulizia.
Non mi verrebbe, mai in mente, di installare Virit, come antivirus (infatti, come ho precisato, su quella macchina, dopo aver rimosso quel pachiderma che si chiama Norton, ho installato Nod32).
Virit, come antivirus, deve ancora crescere molto (e non mi spiacerebbe, per una volta, vedere un software antivirus italiano, competere, allo stesso livello dei migliori stranieri), però, una qualità la possiede: i W32, tendenzialmente, li rileva e li rimuove, quasi, tutti (nel caso specifico, ne ha rilevati e rimossi, circa una ventina).
Altra cosa che ho notato, la tendenza, di molti, a consigliare “questo software o utilità, al posto di altro/i”, quasi fosse una sorta di gara:
e metti opera al posto di firefox :D
fermo restando che, personalmente, ho sempre, navigato, attraverso I.E., senza, mai, riscontare, problemi di sorta e, non ho mai utilizzato, browser alternativi, nel caso specifico, ho installato, su quella macchina Firefox, per la semplice ragione che è un browser utilizzato, per navigare, da diversi amici, che me ne hanno, sempre parlato, in maniera, quasi, entusiastica, in termini di maggiore sicurezza, ache per la navigazione di utenti poco esperti.
Quale sarebbe, la ragione per la quale, Opera, si farebbe preferire, a Firefox?.
P.S.: In ogni caso (grazie, anche, al suggerimento di Wizard1993) il problema, oggetto del mio post, è stato risolto.
lancetta
28-07-2007, 00:54
in questo caso devo dire che mi ritrovo col ragionamento di Riverside...è vero che è a fin di bene, ma a volte si è troppo faziosi nei confronti di questo o quel soft...ad esempio anche io ho il nod e come giustamente faceva notare il buon sampei.nihira deve un attimino essere configurato in un certo modo per funzionare al meglio....e questo può valere per tutti i tipi di soft nell'ambito sicurezza....Uso Opera che nelle classifiche di sicurezza vanta un certo primato(ma io lo uso più perchè mi piace e per la leggerezza...che poi sia anche sicuro,ben venga) ma anche lui se configurato male può non essere così diciamo blindato.....(e non mi sono mai sognato di imporlo come browser a nessuno neanche a chi chiedeva consiglio)In questo la conoscenza messa a disposizione da parte del forum può fare la differenza senza faziosità....tutt'al più a chi mi ha chiesto un ulteriore gradino di sicurezza ho consigliato un sandbox che esula un attimo dal "metti questo,no metti quello,no quello è na chiavica ecc...Con questo cari ragazzi tutti, voglio solo esortare alla costruttività del forum......
Saluti :cool:
Riverside
28-07-2007, 13:25
in questo caso devo dire che mi ritrovo col ragionamento di Riverside...è vero che è a fin di bene, ma a volte si è troppo faziosi nei confronti di questo o quel soft...
Non penso si tratti di faziosità; ritengo, al contraio, questo nasca da esperienze acquisite.
Ciò che, in qualche maniera contesto, non è il fatto di consigliare "questo" in luogo di "altro", ma il mancar di corroborare, in termini specifici, le ragioni per le quali "questo" sia preferibile ad "altro".
Se io, per esempio, ti consiglio un divano prodotto dalla Frau, in luogo di uno prodotto dalla MisuraEmme, dovrò, pure, spiegarti per quale ragione (e qui il costo, non conta) il primo si fa preferire al secondo.
Mi pare, acclarato, a questo punto, come a titolo puramente personale, sarei interessato a conoscere quali siano le differenze che contraddistinguono Opera rispetto a Firefox e, per quelle, si faccia preferire al secondo.
In definitiva, la vostra esperienza, mettela al servizio di tutti, offrendo, indicazioni maggiori; limitarsi a consigliare un software, senza specificarne le caretteristiche, serve, a mio parere, poco o nulla, se non a creare dubbi.
In definitiva, la vostra esperienza, mettela al servizio di tutti, offrendo, indicazioni maggiori; limitarsi a consigliare un software, senza specificarne le caretteristiche, serve, a mio parere, poco o nulla, se non a creare dubbi.
Qui purtroppo è così:D
Ciao
PS:Qui trovi un esempio
http://www.hwupgrade.it/forum/showthread.php?t=1521220
nemmeno l'hai installato e provato ma allo stesso tempo lo giudica un pessimo prodotto
ma il mancar di corroborare, in termini specifici, le ragioni per le quali "questo" sia preferibile ad "altro"
Dici riguardo virit? O semplicemente riferendoti a opera e firefox?
Riverside
28-07-2007, 16:00
Dici riguardo virit? O semplicemente riferendoti a opera e firefox?
Sei recidivo.
Parte del discorso (vedo sotto) di cui al mio reply precedente, era, anche, per esempio, riferito, al tuo intervento sulla questione Virit.
Ho, anche, notato, però, come spesso si verifichi che, alcuni, replichino, quasi a caso, senza leggere o dopo aver solo sommariamente letto, tutti gli interventi contenuti in un post ……
Qui trovi un esempio
http://www.hwupgrade.it/forum/showthread.php?t=1521220
nemmeno l'hai installato e provato ma allo stesso tempo lo giudica un pessimo prodotto
Ahi…. Luca, non mi tirare “dentro” a questioni che riguardano Norton; leggendo, sul forum, ho notato come sia, in merito, in essere, una complessa controversia, che non si risolverebbe, neppure, attraverso la sottoscrizione di un accordo di transazione tra le parti.
In ogni caso, il tuo esempio è, certamente, attinente, al discorso che stavo facendo e, a suo modo, dimostra come, nessuno può essere escluso, a priori.
Qui purtroppo è così
Che è ciò che, invece, si dovrebbe provare a cambiare: l’atteggiamento generale.
sei logorroico il giusto eh :D (dai che scherzo :D)
euristica, mancata gestione dei runtime packer, signature calcolate su file compressi, bug strutturali del programma che in alcuni casi finiscono in crash, prezzo del prodotto finale secondo me eccessivo...non continuo
detto ciò evado che è meglio :p
Bau, continuate con il clima da attacco perenne tutti verso tutti che va bene :p
lancetta
28-07-2007, 16:25
Non penso si tratti di faziosità; ritengo, al contraio, questo nasca da esperienze acquisite..
infatti ho scritto a volte ;)
Ciò che, in qualche maniera contesto, non è il fatto di consigliare "questo" in luogo di "altro", ma il mancar di corroborare, in termini specifici, le ragioni per le quali "questo" sia preferibile ad "altro".....Mi pare, acclarato, a questo punto, come a , sarei interessato a conoscere quali siano le differenze che contraddistinguono Opera rispetto a Firefox
Ecco!Solo che quì si và nelle impressioni personali,che possano valere per taluno individuo ma non per qualcun'altro....(col rischio del flame o discussione inutile) Secondo il mio modesto parere la cosa migliore è informarsi sull'uno o l'altro soft,che sia un browser come possa essere un antivirus ecc..leggere link ufficiali di test,eppoi provare personalmente.... Esempio:preferisco Opera ad altro perchè per me è piu comodo ma sopratutto più veloce,però recentemente l'ho installato sul pc di un amico...ebbene risultava praticamente simile in velocità all'altro browser che già usava,quindi per l'utente in questione non cambiava nulla se non dover reimparare un attimino le configurazione e ad usare il soft,quindi una sorta di svantaggio per lui e l'ha disinstallato.Valutazioni personali.....
In definitiva, la vostra esperienza, mettela al servizio di tutti, offrendo, indicazioni maggiori; limitarsi a consigliare un software, senza specificarne le caretteristiche, serve, a mio parere, poco o nulla, se non a creare dubbi. D'accordissimo..:D
Saluti :cool:
euristica, mancata gestione dei runtime packer, signature calcolate su file compressi, bug strutturali del programma che in alcuni casi finiscono in crash, prezzo del prodotto finale secondo me eccessivo...non continuo
Stai parlando di virit verò? ciao
FOXYLADY
28-07-2007, 18:17
Non penso si tratti di faziosità; ritengo, al contraio, questo nasca da esperienze acquisite.
In molti casi si tratta di faziosità e la cosa da fastidio anche a me....
Ciò che, in qualche maniera contesto, non è il fatto di consigliare "questo" in luogo di "altro", ma il mancar di corroborare, in termini specifici, le ragioni per le quali "questo" sia preferibile ad "altro".
Se io, per esempio, ti consiglio un divano prodotto dalla Frau, in luogo di uno prodotto dalla MisuraEmme, dovrò, pure, spiegarti per quale ragione (e qui il costo, non conta) il primo si fa preferire al secondo.
Personalmente cerco di ridurre al minimo i consigli in fatto di software, quantunque in diversi casi li abbia dati e questo per un motivo molto semplice, ogni utente ha esigenze, preferenze sulle caratteristiche di un determinato software, capacità/esperienza, abitudini nell'uso del PC e della navigazione diverse da un altro, quindi il software che andrà bene per uno potrebbe essere assolutamente indigesto per un altro.
Qui ci sono molti fanboy che non fanno altro che promuovere il prodotto che loro utilizzano, o denigrare quell'altro, quasi che avessero qualcosa da guadagnarci a farlo o come se si stesse tifando per la propria squadra di calcio preferita.
Naturalmente ci sono anche persone dotate di buona esperienza e passione che argomentano sempre in modo valido le loro affermazioni, vedi Nv25 per esempio :friend: :D :) , Lancetta, Sisupoika, Juninho85 o tanti altri ancora.
Ciò non toglie che secondo me consigliare una configurazione di sicurezza piuttosto che un'altra è sempre argomento delicato per i motivi sopra esposti.
Personalmente, per quel che uso windows, non prendevo niente neanche quando usavo Avast o AVG abbinate al Windows firewall e nient'altro.
Mi pare, acclarato, a questo punto, come a titolo puramente personale, sarei interessato a conoscere quali siano le differenze che contraddistinguono Opera rispetto a Firefox e, per quelle, si faccia preferire al secondo.
In definitiva, la vostra esperienza, mettela al servizio di tutti, offrendo, indicazioni maggiori; limitarsi a consigliare un software, senza specificarne le caretteristiche, serve, a mio parere, poco o nulla, se non a creare dubbi.
La mia esperienza è che Opera e Firefox sono entrambi ottimi browser, superiori come funzionalità a IE 6, anche solo considerando la navigazione a schede assente in IE6 e le possibilità di personalizzazione.
IE7 ha fatto un grosso passo in avanti e non è affatto malvagio come browser, solo che chi come me si è abituato a browser alternativi fa fatica a tornare indietro, inoltre i dati Secunia affermano che Firefox ed Opera sono soggetti a meno bug e quindi più sicuri, penso sia soprattutto per questo che molti li consigliano.
Usare uno o l'altro dipende dalle preferenze personali, a me per esempio di Opera mi piace il client email incorporato ed i gesti del mouse
http://help.opera.com/Mac/9.10/it/mouse.html
ma magari a qualcuno usare quei gesti del mouse potrebbe sembrare una cosa assurda e preferire usare i soliti pulsanti o menù belli grossi e visibili :D .
Firefox è più semplice ed immediato, quindi più adatto a chi ha sempre e solo usato IE, mentre Opera è un pò più complesso da capire e all'inizio e può disorientare.
Alla fine ognuno usi quello che preferisce, volemose bene senza creare inutili contrapposizioni :) .
Ciao
Stai parlando di virit verò? ciao
ovvio, non di symantec certo
lancetta
28-07-2007, 18:35
In molti casi si tratta di faziosità e la cosa da fastidio anche a me....
Personalmente cerco di ridurre al minimo i consigli in fatto di software, quantunque in diversi casi li abbia dati e questo per un motivo molto semplice, ogni utente ha esigenze, preferenze sulle caratteristiche di un determinato software, capacità/esperienza, abitudini nell'uso del PC e della navigazione diverse da un altro, quindi il software che andrà bene per uno potrebbe essere assolutamente indigesto per un altro.
Qui ci sono molti fanboy che non fanno altro che promuovere il prodotto che loro utilizzano, o denigrare quell'altro, quasi che avessero qualcosa da guadagnarci a farlo o come se si stesse tifando per la propria squadra di calcio preferita.
Naturalmente ci sono anche persone dotate di buona esperienza e passione che argomentano sempre in modo valido le loro affermazioni, vedi Nv25 per esempio :friend: :D :) , Lancetta, Sisupoika, Juninho85 o tanti altri ancora.
Ciò non toglie che secondo me consigliare una configurazione di sicurezza piuttosto che un'altra è sempre argomento delicato per i motivi sopra esposti.
Personalmente, per quel che uso windows, non prendevo niente neanche quando usavo Avast o AVG abbinate al Windows firewall e nient'altro.
La mia esperienza è che Opera e Firefox sono entrambi ottimi browser, superiori come funzionalità a IE 6, anche solo considerando la navigazione a schede assente in IE6 e le possibilità di personalizzazione.
IE7 ha fatto un grosso passo in avanti e non è affatto malvagio come browser, solo che chi come me si è abituato a browser alternativi fa fatica a tornare indietro, inoltre i dati Secunia affermano che Firefox ed Opera sono soggetti a meno bug e quindi più sicuri, penso sia soprattutto per questo che molti li consigliano.
Usare uno o l'altro dipende dalle preferenze personali, a me per esempio di Opera mi piace il client email incorporato ed i gesti del mouse
http://help.opera.com/Mac/9.10/it/mouse.html
ma magari a qualcuno usare quei gesti del mouse potrebbe sembrare una cosa assurda e preferire usare i soliti pulsanti o menù belli grossi e visibili :D .
Firefox è più semplice ed immediato, quindi più adatto a chi ha sempre e solo usato IE, mentre Opera è un pò più complesso da capire e all'inizio e può disorientare.
Alla fine ognuno usi quello che preferisce, volemose bene senza creare inutili contrapposizioni :) .
Ciao
Sopratutto il volemose bene :D
Piccolo OT per FOXYLADY... sono contento che tu sia tornato in questa sezione che personalmente ho lurkato per anni,e sò bene i contributi che tu personalmente hai apportato...peccato per altra gente che non posta più qui dà un bel pò o che sono emigrati in altri lidi :rolleyes: ...per quanto riguarda le varie configurazioni la penso esattamente come te:si può tranquillamente consigliare senza cercare di imporre o alzare la voce,che non serve a niente se non far fuggire elementi validi dalla sezione :muro: ,ed un sentito ringraziamento và anche a tutti gli altri che continueranno a contribuire nel modo giusto alla crescita qualitativa della sezione sicurezza....
Saluti :cool:
FOXYLADY
28-07-2007, 19:00
Sopratutto il volemose bene :D
:D ;)
Perdonatemi comunque se ultimamente quando posto vado spesso OT, ma a volte non so resistere.....
Ciao
Riverside
28-07-2007, 19:23
Salve Foxi.
Il tuo intervento, fa il paio con alcuni altri ed offre spunti per riflessioni, interessanti.
La costante, che, pare, emergere da questa discussione (francamente, non pensavo, di accendere un falò, partendo da una semplice richiesta di chiarificazione ad un dubbio, tra l’altro postata nella sezione sbagliata), è che all’interno di una comunità quale può essere un forum (credo, poi, generalizzando, si possa trasferire, tale concetto, a tutti i luoghi di condivisione, dal bar, allo stadio, alla scuola, ecc.) ogni partecipante sia portato, in qualche modo, a non sperimentare alternative diverse rispetto a ciò che ha appreso e conosce, favorendo, per se medesimo, una forma di pensiero monolitico, duro da scalfire.
Le mie osservazioni, erano indirizzate a capire, non solo, i meccanismi che regolano il quotidiano di questa comunità (voglio precisare che, per quanto mi riguarda, partecipare ad un forum, è una esperienza nuova, quindi la mia curiosità, in questo momento, è elevata) ma, anche, a comprendere le motivazioni che spingono i diversi partecipanti, a far si che il loro monolitismo debba, in qualche forma, trasferirsi ad altri.
Concordo, quindi, con te, quando sostieni che:
…… ogni utente ha esigenze, preferenze sulle caratteristiche di un determinato software, capacità/esperienza, abitudini nell'uso del PC e della navigazione diverse da un altro, quindi il software che andrà bene per uno potrebbe essere assolutamente indigesto per un altro.
molto, meno, al contrario con i:
fanboy che non fanno altro che promuovere il prodotto che loro utilizzano, o denigrare quell'altro …..
In ultima analisi, a parte gli aspetti comportamentali ed i ragionamenti a “comparti stagni” di alcuni, ritengo che, tutto sommato, all’interno di questa comunità, avrò, occasione di apprendere cose nuove; e, siccome da quale parte bisogna pur, iniziare, proverò, Opera.
P.S.: mi scuso per la prolissità, ma, purtroppo, questo è il mio modo di scrivere.
euristica, mancata gestione dei runtime packer, signature calcolate su file compressi, bug strutturali del programma che in alcuni casi finiscono in crash, prezzo del prodotto finale secondo me eccessivo...
Adducere inconveniens non est solvere argumentum.
E, dovresti, rileggere, attentamente, il mio intervento: ti aiuterebbe a comprendere, l'uso che ho fatto di Virit.
Adducere inconveniens non est solvere argumentum.
E, dovresti, rileggere, attentamente, il mio intervento: ti aiuterebbe a comprendere, l'uso che ho fatto di Virit.
Ma se vuoi usare il latino (est andrebbe messo alla fine volendo, fa piu latino arcaico :D) almeno non mi sbagliare l'italiano :D C'è qualche virgola di troppo nella frase in lingua italiana :D
Dai, scherzo :D basta così :) Il mio era piu un messaggio per tutti coloro che presentano virit come un ottimo prodotto dalle leggendarie virtù, come mi è capitato di leggere ;)
Buona serata a tutti voi, oh prodi guerrieri della notte :p :D
FOXYLADY
28-07-2007, 20:32
In ultima analisi, a parte gli aspetti comportamentali ed i ragionamenti a “comparti stagni” di alcuni, ritengo che, tutto sommato, all’interno di questa comunità, avrò, occasione di apprendere cose nuove; e, siccome da quale parte bisogna pur, iniziare, proverò, Opera.
Per quanto riguarda Opera ti segnalo questo link
http://www.hwupgrade.it/forum/showthread.php?t=738139
dove eventualmente chiedere informazioni sulle funzioni o la personalizzazione dello stesso.
Per il resto del tuo post che dire...concordo con quanto affermi.
In ogni caso benvenuto nella comunita di Hw forum, anche se ho la sensazione che tu non sia così inesperto di forum come dici :stordita: , è una bella comunità e si imparano tante cose nuove, benchè in una comunità così ampia è quasi impossibile andare pienamente d'accordo con tutti, a volte però il confronto serve a far rivedere opinioni consolidate (IMHO) :) .
Riverside
28-07-2007, 20:52
Per quanto riguarda Opera ti segnalo questo link
http://www.hwupgrade.it/forum/showthread.php?t=738139
dove eventualmente chiedere informazioni sulle funzioni o la personalizzazione dello stesso.
Leggerò quel post con attenzione.
Per il resto, grazie, per il benvenuto.
@ Chukie, buona serata a te, ma per favore, non citarmi Prodi (sotto nessuna forma): ne sono allergico.
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.