Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-02-2008, 14:41   #1
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Trojan Horse TR/Click.HTML.IFrame.FP

Ciao a tutti, Antivir mi continua a segnalare questo Trojan denominato "TR/Click.HTML.IFrame.FP"; me lo segnala nella cartella "C:\Documents and Settings\utente\Impostazioni locali\Temporary Internet Files\Content.IE5\UGQY8PYX\go[1].htm", e ogni volta che me lo segnala cambia la cartella dopo "...Content.IE5\....(cioè ogni volta cambia l' ultimo pezzo) ma il Trojan di riferimento è sempre lo stesso.
Ho fatto come da topic in evidenza; tolto il ripristino e i vari passaggi successivi ma non è cambiato nulla.
Per completezza metto il mio log di Hijackthis


Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.39.27, on 13/02/08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\ewido anti-spyware 4.0\guard.exe
C:\Bus\MSSQL\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Bus\MSSQL\Binn\sqlagent.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Logitech\SetPoint\SetPoint.exe
C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Programmi\File comuni\Logitech\KHAL\KHALMNPR.EXE
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: DIALux 3.1 ULDBrowserHelper Class - {69AB812A-8CE4-4BF3-B49B-3B60A9F31FB2} - C:\Programmi\DIALux\DLXShellExtension.dll
O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min -nosplash"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmi\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Service Manager.lnk = C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://212.162.68.213/rainet02/Rawflow.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/micr...?1191168864406
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1191168851078
O17 - HKLM\System\CCS\Services\Tcpip\..\{F54B8162-3A59-4367-B099-D8932C35E5AF}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmi\ewido anti-spyware 4.0\guard.exe
O23 - Service: Intel(R) Desktop Utilities Service (iHCService) - Intel Corporation - (no file)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe

--
End of file - 5630 bytes
Per ora me lo segnala solo durante la navigazione internet, facendo una ricerca con google ho trovato un altro con il medesimo problema ma senza soluzioni, ringrazio chiunque mi voglia aiutare .
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake

Ultima modifica di Super Vegetto : 13-02-2008 alle 14:56.
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 14:48   #2
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
modifica il tuo messaggio postando il log secondo le regole di sezione.

quelle sono le cartelle dei file temporanei di internet, e quello è un trojan che sta negli iframe nascosti delle pagine web che visiti, direi di cambiare abitudini


per cominciare esegui ccleaner come indicato nelle regole di sezione, quindi passa a fare la guida alla disinfezione in rilievo e posta i reletivi log rilasciati dai programmi allegandoli su www.fileup.itadib.com
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:00   #3
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
modifica il tuo messaggio postando il log secondo le regole di sezione.

quelle sono le cartelle dei file temporanei di internet, e quello è un trojan che sta negli iframe nascosti delle pagine web che visiti, direi di cambiare abitudini


per cominciare esegui ccleaner come indicato nelle regole di sezione, quindi passa a fare la guida alla disinfezione in rilievo e posta i reletivi log rilasciati dai programmi allegandoli su www.fileup.itadib.com
Innanzitutto ti ringrazio per la risposta e spero di aver editato giusto il log.
Riguardo a dove ho beccato questo trojan seppur sono ben conscio che il più delle volte è perchè si visitano sitacci ( ) segnalo che questa segnalazione mi è venuta fuori stamattina e che ieri sera ho girovagato un po' in siti di giochini in flash; per esempio ora se entro su flashgames.it Antivir mi segnala il Trojan due volte. Poi magari è tanto che ce l' ho lì ma mi è saltato fuori questa mattina. Ora provo ccleaner
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:07   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x la cronoca: nn è assolutamente detto che si ci si infetta solo visitando siti porno o di hacker......vedasi alla voce google....oppure blog di msn e nn solo....
evidentemente i siti che visiti al momento sono infetti....x svariati motivi...

oltre ccleaner, svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

fai anche una scansione completa di avira e posta qui il report
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:07   #5
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
assicurati inoltre di avere le ultime versione, che correggono numerosi bug, di

flash player: sito adobe
adobe reader: sito adobe (primi disinstalla la vers 7)
java: https://cds.sun.com/is-bin/INTERSHOP...-CDS_Developer


aggiungo anche che, se nn ricordo male, ewido antispy non esiste piu perchè assorbito da avg, quindi puoi disinstallarlo
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:19   #6
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Quote:
Originariamente inviato da murack83pa Guarda i messaggi

oltre ccleaner, svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK
Qui non ti seguo: nel pannello di controllo non ho nessuna icona Java
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:23   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Super Vegetto Guarda i messaggi
Qui non ti seguo: nel pannello di controllo non ho nessuna icona Java
controlla che versione di java hai:
http://www.java.com/it/download

nb: prima di installare la nuova versione di java, disinstalla quella precedente
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:29   #8
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
controlla che versione di java hai:
http://www.java.com/it/download

nb: prima di installare la nuova versione di java, disinstalla quella precedente
Fatto, ho installato Java e mi è apparsa l' icona, poi ho fatto come mi hai detto. Ho aggiornato Flah Player dal sito Adobe mentre Adobe Reader era già a posto. E' vero, Ewido è da un po' che è stato assorbito da AVG ma vedo che gli aggiornamenti delle signatures continuano quindi per ora l' ho lasciato lì, visto che è leggerissimo. Anche il mio firewall Sygate non esiste più, mi ero ripromesso di sostituirlo ma per pigrizia non l' ho mai toccato, vedrò di sistemare.
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake

Ultima modifica di Super Vegetto : 13-02-2008 alle 15:46.
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:31   #9
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Ora sono entrato in flashgames.it come prova e tutto liscio, ho provato anche a far caricare un gioco e Antivir tace. Faccio un restart del pc e vediamo se è sistemato
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:48   #10
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Ok, il problema sembra essersi eliminato con l' aggiornamento di Flash Player (o di Java), se si ripresenta ri-uppo questo thread.
Intanto ringrazio tutti e due per il vostro aiuto e la vostra assistenza, siete stati molto gentili.
Ciao e grazie!
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 16:03   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Super Vegetto Guarda i messaggi
Ok, il problema sembra essersi eliminato con l' aggiornamento di Flash Player (o di Java), se si ripresenta ri-uppo questo thread.
Intanto ringrazio tutti e due per il vostro aiuto e la vostra assistenza, siete stati molto gentili.
Ciao e grazie!
una bella scansione completa con avira io la farei

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 18:18   #12
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Super Vegetto Guarda i messaggi
Fatto, ho installato Java e mi è apparsa l' icona, poi ho fatto come mi hai detto. Ho aggiornato Flah Player dal sito Adobe mentre Adobe Reader era già a posto. E' vero, Ewido è da un po' che è stato assorbito da AVG ma vedo che gli aggiornamenti delle signatures continuano quindi per ora l' ho lasciato lì, visto che è leggerissimo. Anche il mio firewall Sygate non esiste più, mi ero ripromesso di sostituirlo ma per pigrizia non l' ho mai toccato, vedrò di sistemare.
ero sicuro d aver letto versione 7 nel log di hijackthis
deneb87 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v