Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-09-2006, 20:06   #1
ruenmolag
Member
 
Iscritto dal: Apr 2006
Città: Tirano
Messaggi: 289
Dialer in temp.. aiuto!!

Riavviando il pc mi trovo nella barra un dialer.. lo chiudo.. regolarmente pero' avg mi rileva un virus idd e qualcosa .tmp che risiede in temp e ha l'icona di eseguibile o di un mondo blu.. Io svuoto la cartella temp ma regolarmente mi riappaiono i files e a volte l'icona dialer riappare accanto a quelle vicino all'orologio. Non so + che fare, usato ad aware, spybot cccleaner hijack controllato i programmi in partenza, scan da internet dei virus..

Hijack mi riporta questo

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\PROGRA~1\Grisoft\AVG Free\avgamsvr.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\Grisoft\AVG Free\avgcc.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
C:\Programmi\DAEMON Tools\daemon.exe
C:\PROGRA~1\Grisoft\AVG Free\avgupsvc.exe
C:\Programmi\Messenger\msmsgs.exe
C:\PROGRA~1\Grisoft\AVG Free\avgemc.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programmi\SpeedFan\speedfan.exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\ICQLite\ICQLite.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Windows Media Player\wmplayer.exe
C:\Documents and Settings\Andrea\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2D885589-8A5D-9220-4AA0-5B354B9541F8} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FILECO~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG Free\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programmi\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programmi\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programmi\ICQLite\ICQLite.exe -trayboot
O4 - Startup: SpeedFan.lnk = C:\Programmi\SpeedFan\speedfan.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://migev.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/...ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D12705D-247B-43F5-8501-9FCED8C5EE09}: NameServer = 85.37.17.40
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: winwea32 - C:\WINDOWS\SYSTEM32\winwea32.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG Free\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG Free\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG Free\avgemc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe

spero sappiate dirmi qualcosa! Grazie mille!
__________________
Pc1: Intel i5 8Gb ram 1600mhz, nvidia 560Ti 1gb, 1xSSD 120Gb, Western Digital 320Gb, Western Digital 3Tb Cooler master 1000W, Windows 8.1
ruenmolag è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2006, 20:17   #2
S@ra
Senior Member
 
L'Avatar di S@ra
 
Iscritto dal: May 2006
Messaggi: 309
Innanzi tutto hai adsl o 56k?
Seconda cosa posta il log nell'apposita sezione in rilievo.

Comunque dando un'occhiata veloce il tuo log mi sembra pulito, a parte un certo R3 - Default URLSearchHook is missing che non mi convince e mi sembra abbastanza sospetto. Anche O2 - BHO: (no name) - {2D885589-8A5D-9220-4AA0-5B354B9541F8} - (no file)
sta li a fare niente.

Se riesci fai dare una giratina a Nod32 e vedi se ti becca qualcosa.
Ciao
__________________
...Io sono il divertimento...L'occasione ed il momento...La Gioia ed il Tormento.
S@ra è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2006, 21:02   #3
ruenmolag
Member
 
Iscritto dal: Apr 2006
Città: Tirano
Messaggi: 289
Uso adsl 4 mega alice.. ora ho fatto pulizia da mod provvisoria.. dici che avg è scarso e devo cambiarlo? il norton è un mattone!!
__________________
Pc1: Intel i5 8Gb ram 1600mhz, nvidia 560Ti 1gb, 1xSSD 120Gb, Western Digital 320Gb, Western Digital 3Tb Cooler master 1000W, Windows 8.1
ruenmolag è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2006, 23:30   #4
S@ra
Senior Member
 
L'Avatar di S@ra
 
Iscritto dal: May 2006
Messaggi: 309
Avg non è scarso secondo me, ma ce ne sono di migliori, sempre secondo me. Potresti provare Nod32. Io prima di questo usavo proprio avg ma poi ho fatto il salto. Norton te lo sconsiglio vivamente. E' un mattone come dici tu e per quello che mi riguarda è una mezza ciofeca. Quando ho fatto il salto tra norton e avg mi ha trovato ben 6 virus, quindi.......!!
Comunque se hai adsl puoi stare tranquillo per i costi, per ora, non dovresti avere aumenti.
__________________
...Io sono il divertimento...L'occasione ed il momento...La Gioia ed il Tormento.
S@ra è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2006, 00:32   #5
ruenmolag
Member
 
Iscritto dal: Apr 2006
Città: Tirano
Messaggi: 289
Mod provvisoria avg+ad-aware risultato? dialer che si scarica e cerca di partire ma non riesce e resta in esecuzione
__________________
Pc1: Intel i5 8Gb ram 1600mhz, nvidia 560Ti 1gb, 1xSSD 120Gb, Western Digital 320Gb, Western Digital 3Tb Cooler master 1000W, Windows 8.1
ruenmolag è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2006, 08:23   #6
garyf
Member
 
Iscritto dal: Nov 2004
Città: vicenza
Messaggi: 95
Quote:
Originariamente inviato da ruenmolag
Mod provvisoria avg+ad-aware risultato? dialer che si scarica e cerca di partire ma non riesce e resta in esecuzione
Ciao ho avuto il tuo stesso problema la scorsa settimana. Stessa icona di un mondo blu e stessi file (IDD**.tmp.exe).
Avevo provato a pulire il sistema in modalità provvisoria con NOD32, Ewido, SpyBot S&D, A-squared, ma il problema non si risolveva.
La soluzione è stata accedere al sistema in modalità provvisoria, scansionare il sistema con Prevx (www.prevx.com) e poi cancellare i file presenti nella cartella temp.

Ora tutto è tornato normale.
Credo che questa possa essere la soluzione anche per te.
Ciao
garyf è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2006, 13:14   #7
ruenmolag
Member
 
Iscritto dal: Apr 2006
Città: Tirano
Messaggi: 289
Quote:
Originariamente inviato da garyf
Ciao ho avuto il tuo stesso problema la scorsa settimana. Stessa icona di un mondo blu e stessi file (IDD**.tmp.exe).
Avevo provato a pulire il sistema in modalità provvisoria con NOD32, Ewido, SpyBot S&D, A-squared, ma il problema non si risolveva.
La soluzione è stata accedere al sistema in modalità provvisoria, scansionare il sistema con Prevx (www.prevx.com) e poi cancellare i file presenti nella cartella temp.

Ora tutto è tornato normale.
Credo che questa possa essere la soluzione anche per te.
Ciao
ora provo poi ti dico
__________________
Pc1: Intel i5 8Gb ram 1600mhz, nvidia 560Ti 1gb, 1xSSD 120Gb, Western Digital 320Gb, Western Digital 3Tb Cooler master 1000W, Windows 8.1
ruenmolag è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2006, 13:44   #8
marcocappe
Member
 
Iscritto dal: Nov 2001
Messaggi: 226
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {2D885589-8A5D-9220-4AA0-5B354B9541F8} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O20 - Winlogon Notify: winwea32 - C:\WINDOWS\SYSTEM32\winwea32.dll
marcocappe è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2006, 14:10   #9
ruenmolag
Member
 
Iscritto dal: Apr 2006
Città: Tirano
Messaggi: 289
Per ora non si ripresenta.. nel caso tornasse.. a sto punto formatto!
Grazie mille!
__________________
Pc1: Intel i5 8Gb ram 1600mhz, nvidia 560Ti 1gb, 1xSSD 120Gb, Western Digital 320Gb, Western Digital 3Tb Cooler master 1000W, Windows 8.1
ruenmolag è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2006, 21:04   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
Quote:
Originariamente inviato da ruenmolag
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
falli esaminare da virustotal.com,dovrebbero essere 2 file corrotti
Quote:
Originariamente inviato da ruenmolag
O20 - Winlogon Notify: winwea32 - C:\WINDOWS\SYSTEM32\winwea32.dll
questo DEVI eliminarlo

dai anche una bella passata con ewido,sicuramente c è dell'altro

Ultima modifica di juninho85 : 07-09-2006 alle 21:10.
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Cloud sovrano: l'approccio di Broadcom c...
HONOR conferma l'arrivo in Italia di Mag...
La Cina sotto pressione impone maniglie ...
OpenAI integra le app in ChatGPT per tra...
NVIDIA sarebbe pronta a tagliare la prod...
Prezzo minimo storico per iPhone 16 Pro:...
Riot Games scopre una falla nei BIOS che...
Beats in super offerta su Amazon: aurico...
Batterie elettriche, Samsung SDI e Stell...
Clivet presenta Fullness, la pompa di ca...
SpaceX lancerà 167 razzi spaziali...
Yakuza Kiwami 3 e Dark Ties protagonisti...
Privacy a rischio: ecco la VPN che regis...
SpaceX ha annunciato che un satellite St...
ASUSTOR presenta i nuovi NAS Lockerstor ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v