Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

DJI Mavic 4 Pro: sblocca un nuovo livello per le riprese aeree
DJI Mavic 4 Pro: sblocca un nuovo livello per le riprese aeree
DJI Mavic 4 Pro porta in dote il nuovo Stabilizzatore Infinity a 360°, che permette nuovi gradi di libertà nelle riprese aeree. Non solo può ruotare a 360 gradi, ma abilita anche riprese dal basso, con inclinazione della videocamera fino a 70°. Il triplo modulo di ripresa offre una fotocamera Hasselblad 28mm con sensore da 100 megapixel e video 6K, ma si spinge fino al teleobiettivo da 50 megapixel e 168mm di focale equivalente. Nuova avionica e batteria per voli fino a 51 minuti di autonomia. La nostra prova
Idrogeno verde in Europa: nuovi studi prevedono costi ben superiori alle aspettative
Idrogeno verde in Europa: nuovi studi prevedono costi ben superiori alle aspettative
Siamo tutti d'accordo: una eventuale diffusione massiccia di idrogeno verde, prodotto esclusivamente da fonti rinnovabili, risolverebbe tanti problemi. Ma siamo ancora lontanissimi da uno scenario del genere e c'entra anche l'Africa. Facciamo il punto della situazione sulla base di studi autorevoli, recentemente pubblicati.
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Abbiamo provato esaustivamente due dei titoli di lancio della nuova console di Nintendo, il cui debutto è previsto per la settimana in corso. Mario Kart World e Nintendo Switch 2 Welcome Tour si rivelano sorprendenti per certi aspetti e anche perché esaltano alcune delle nuove caratteristiche di Switch 2
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-04-2007, 14:44   #1
bash86
Member
 
Iscritto dal: Feb 2007
Messaggi: 32
new virus o cosa del genere

ciao a tutti.
allora oggi stavo guardando il log dell'antivirus di rete e ho trovato che sulla parte degli URL bloccati c'è una lista lunghissima e vedo cha tutti gli URL (naturalmente cose del tipo sex......ecc...) bloccati provengono tutti dallo stesso PC. ho guardato il cliente dell'antivirus su quel pc e mi ha trovato un virus che però non è riuscito a pulire e l'ha messo in quarantena; il virus si chiama: BKDR_WEBDOOR.B. Qualcuno sa dirmi qualcosa a riguardo?

grazie
bash86 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2007, 14:46   #2
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
su google nn ho trovato nulla a riguardo, strano...
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2007, 14:56   #3
bash86
Member
 
Iscritto dal: Feb 2007
Messaggi: 32
infatti avevo già guardato e non avevo trovato niente anch'io.
prova anche a inserirvi il log di hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 15.49.13, on 24/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Trend Micro\OfficeScan Client\tmlisten.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\Programmi\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmi\Trend Micro\OfficeScan Client\pccntmon.exe
C:\Documents and Settings\All Users\Dati applicazioni\Windows Media Directory\sys32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmi\Trend Micro\OfficeScan Client\ofcdog.exe
C:\WINDOWS\system32\mobsync.exe
C:\Programmi\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Programmi\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
C:\Documents and Settings\davide.s\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.it
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.1.200:8081
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmi\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmi\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Programmi\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [JobHisInit] C:\Programmi\RMClient\JobHisInit.exe
O4 - HKLM\..\Run: [MplSetUp] C:\Programmi\RMClient\MplSetUp.exe
O4 - HKLM\..\Run: [Windows] C:\Documents and Settings\All Users\Dati applicazioni\Windows Media Directory\sys32.exe /ni /t
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Vanisher] C:\spywarevanisher-free\FreeScanner.exe -FastScan
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .mov: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.it
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1141655.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pulsarsrl.locale
O17 - HKLM\Software\..\Telephony: DomainName = pulsarsrl.locale
O17 - HKLM\System\CCS\Services\Tcpip\..\{40D2F39E-52EB-4C0E-97E7-F6FC536C9F54}: NameServer = 10.0.0.200
O17 - HKLM\System\CCS\Services\Tcpip\..\{476E02F9-D469-4B62-887A-9BF74C53AA4A}: NameServer = 10.0.1.200
O17 - HKLM\System\CCS\Services\Tcpip\..\{64ABC75B-3258-4521-8B03-4EFF75E76DD1}: NameServer = 10.0.0.200
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = pulsarsrl.locale
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pulsarsrl.locale
O18 - Protocol: stibo - {FFAD3420-6D61-44F6-BA25-293F17152D79} - C:\Programmi\File comuni\Stibo\RS_ProtocolHandler.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Programmi\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Programmi\Trend Micro\OfficeScan Client\tmlisten.exe
bash86 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2007, 20:21   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
Quote:
Originariamente inviato da bash86 Guarda i messaggi
ciao a tutti.
allora oggi stavo guardando il log dell'antivirus di rete e ho trovato che sulla parte degli URL bloccati c'è una lista lunghissima e vedo cha tutti gli URL (naturalmente cose del tipo sex......ecc...) bloccati provengono tutti dallo stesso PC. ho guardato il cliente dell'antivirus su quel pc e mi ha trovato un virus che però non è riuscito a pulire e l'ha messo in quarantena; il virus si chiama: BKDR_WEBDOOR.B. Qualcuno sa dirmi qualcosa a riguardo?

grazie
*
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2007, 22:21   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1141655.exe
O4 - HKCU\..\Run: [Spyware Vanisher] C:\spywarevanisher-free\FreeScanner.exe -FastScan
queste mi sembrano le più sospette inoltre penserei a sostituire officescan con qualcosa di più progredito, adotterei foxreader per leggere i pdf e penserei ad usare firefox/opera per navigare e player multimediali differenti dal "windows media player", esempio VLC o zoomplayer per i video e quintessential per l'audio o addirittura visto che Nero è già installato userei NeroVision per i filmati e musica
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2007, 22:37   #6
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1886

Quote:
Originariamente inviato da xcdegasp
O4 - HKCU\..\Run: [Spyware Vanisher] C:\spywarevanisher-free\FreeScanner.exe -FastScan

queste mi sembrano le più sospette
In effetti, Spyware Vanisher è uno Spyware remover di reputazione "incerta":

http://spywarewarrior.com/rogue_anti-spyware.htm

ciao!!!

Ultima modifica di ania : 24-04-2007 alle 22:44.
ania è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2007, 07:38   #7
bash86
Member
 
Iscritto dal: Feb 2007
Messaggi: 32
ok perfetto, adess oquando ho un attimo faccio un controllo sulle due righe che mi avete segnalato.
intanto grazie.
bash86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2007, 09:26   #8
bash86
Member
 
Iscritto dal: Feb 2007
Messaggi: 32
O4 - HKCU\..\Run: [Spyware Vanisher] C:\spywarevanisher-free\FreeScanner.exe -FastScan

il file FreeScanner.exe nel pc non lo trovo..

O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1141655.exe

e questo sembra un collegamento ad un dialer ma non so come risolvere il problema.

qualcuno sa dirmi come posso risolvere i due problemi?
bash86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2007, 12:34   #9
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
Quote:
Originariamente inviato da bash86 Guarda i messaggi
O4 - HKCU\..\Run: [Spyware Vanisher] C:\spywarevanisher-free\FreeScanner.exe -FastScan

il file FreeScanner.exe nel pc non lo trovo..

O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1141655.exe

e questo sembra un collegamento ad un dialer ma non so come risolvere il problema.

qualcuno sa dirmi come posso risolvere i due problemi?
Per il file freescanner hai abilitato la visualizzazione di files nascosti?

La seconda voce levala da hijackthis.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2007, 15:06   #10
bash86
Member
 
Iscritto dal: Feb 2007
Messaggi: 32
si ho abilitato la visualizzazione dei file nascosti però non la trovo lo stesso...cmq provo a riguardare meglio poi ti faccio sapere.
bash86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2007, 15:10   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22461
ma se fai start/ esegui/ C:\spywarevanisher-free\FreeScanner.exe

ti compare un messaggio di errore o no?

se no

con the avanger http://www.megalab.it/articoli.php?id=946

insersci questo script

Files to delete:
C:\spywarevanisher-free\FreeScanner.exe
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2007, 15:37   #12
bash86
Member
 
Iscritto dal: Feb 2007
Messaggi: 32
ho provato a lanciare il programma da esegui e mi da questo errore

" c:\spywarevanisher-free fa riferimento a una posizione non disponibile. potrebbe essere in un'unità disco rigido di questo computer o in una rete...........ecc.

sul log dell'antivirus mi ha detto che ha spostato il file in quarantena perchè è impossibile disinfettare, forse è per quello che non mi trova il file.

sempre però non facesse riferimento all'altro problema....boh!!

ho provato anche a fare una ricerca sul pc del file però non l'ha trovato, dove sarà finito?

Ultima modifica di bash86 : 26-04-2007 alle 15:41. Motivo: errore nel scrittura del testo
bash86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2007, 19:34   #14
black92
Senior Member
 
L'Avatar di black92
 
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
ci sono anche altre cose in quel log:

O3 - Toolbar: (no name) - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - (no file)

O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1141655.exe


Posta nella sezione Aiuto sono infetto! e fai una passata con qualche altro antivirus tipo Kaspersky o BitDefender
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200
Toshiba L50-A-1EL + Samsung 830 128 GB
black92 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2007, 21:41   #15
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
Quote:
Originariamente inviato da black92 Guarda i messaggi
ci sono anche altre cose in quel log:

O3 - Toolbar: (no name) - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - (no file)

O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - hxxp://deposito.hostance.net/dialer/1141655.exe


Posta nella sezione Aiuto sono infetto! e fai una passata con qualche altro antivirus tipo Kaspersky o BitDefender
Edita il link contiene un collegamento ad un dialer
Qualke utonto potrebbe infettarsi!
Cmq posta nella sezione aiuto sono infetto cosa faccio! e li otterrai maggiore aiuto...
Ciao
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Mavic 4 Pro: sblocca un nuovo livello per le riprese aeree DJI Mavic 4 Pro: sblocca un nuovo livello per le...
Idrogeno verde in Europa: nuovi studi prevedono costi ben superiori alle aspettative Idrogeno verde in Europa: nuovi studi prevedono ...
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K Mario Kart World lancia Switch 2: la magia Ninte...
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Scambio di chiavi quantistico via satell...
HONOR 400 è un successo! Forte sl...
Redmi Pad 2, i nuovi tablet Xiaomi costa...
All'aeroporto di Fiumicino il più...
HONOR 400 vs HONOR 400 Pro: tutte le dif...
Nintendo Switch 2 debutta oggi nei negoz...
Samsung Galaxy S25 Edge è disponi...
Nothing presenterà le sue prime c...
Le nuove soluzioni Lenovo per lo storage...
Netatmo presenta la nuova Stazione Meteo...
Cybersecurity: Fortinet rende disponibil...
Netatmo Stazione Meteo ORIGINAL: il rito...
Il meglio dello State of Play, dal nuovo...
Homematic IP: nuova app per ottimizzare ...
Logitech G Astro A30 LIGHTSPEED in offer...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v