Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
KTC lancia il nuovo monitor gaming H27E6, un modello da 27 pollici che promette prestazioni estreme grazie al pannello Fast IPS con risoluzione 2K QHD (2560x1440). Il monitor si posiziona come una scelta cruciale per gli appassionati di eSport e i professionisti creativi, combinando una frequenza di aggiornamento di 300Hz e un tempo di risposta di 1ms con un'eccezionale fedeltà cromatica
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-05-2004, 18:52   #1
ZackS
Senior Member
 
L'Avatar di ZackS
 
Iscritto dal: Jan 2002
Messaggi: 2637
Maledetto Malware

Non riesco a toglierlo, mi sostituisce la pagina iniziale con una maledetta pagina "Search of" (nella barra degli indirizzi compare "about:blank"), come se non bastasse, carica un popup che mi avverte della presenza di uno spyware (anche la prese per il culo).

Ecco cosa ho fatto:

- Scansionato l'Hd con Ad-aware, mi rileva una dll, un processo e delle chiavi nel registro, in apparenza elimina tutto.
- Pulito il registro e lo Startup con RegCleaner.
- Eliminato i file temporanei di internet
- Eliminato un plug-in sospetto

Dopo un tot di sessioni con Explorer, mi compare nuovamente come pagina iniziale "Search of".
Per l'ennesima volta eseguo Ad-aware, rileva sempre il solito processo, chiave e dll, quest'ultima però con un nome diverso.

Esiste qualche altro tool?
__________________
PSN: PSYCO-MANTIS-
ZackS è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2004, 19:11   #2
Jaguar64bit
Senior Member
 
L'Avatar di Jaguar64bit
 
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8046
Prova con Spybot Rc5.
Jaguar64bit è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2004, 19:12   #3
ZackS
Senior Member
 
L'Avatar di ZackS
 
Iscritto dal: Jan 2002
Messaggi: 2637
Codice PHP:
Running processes:
C:\WINNT\System32\smss.exe
C
:\WINNT\system32\winlogon.exe
C
:\WINNT\system32\services.exe
C
:\WINNT\system32\lsass.exe
C
:\WINNT\System32\Ati2evxx.exe
C
:\WINNT\system32\svchost.exe
C
:\WINNT\system32\spoolsv.exe
C
:\WINNT\System32\svchost.exe
C
:\WINNT\system32\regsvc.exe
C
:\WINNT\system32\MSTask.exe
C
:\WINNT\System32\WBEM\WinMgmt.exe
C
:\WINNT\system32\svchost.exe
C
:\WINNT\system32\Ati2evxx.exe
C
:\WINNT\Explorer.EXE
C
:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C
:\WINNT\system32\mapiicon.exe
C
:\Programmi\Internet Explorer\IEXPLORE.EXE
C
:\Programmi\Internet Explorer\IEXPLORE.EXE
F
:\Programmi\FlashFXP\FlashFXP.exe
C
:\Programmi\Internet Explorer\IEXPLORE.EXE
C
:\Programmi\Internet Explorer\IEXPLORE.EXE
C
:\Documents and Settings\Sliver\Desktop\HijackThis.exe

R1 
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar res://C:\WINNT\system32\gjg.dll/sp.html (obfuscated)
R1 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page res://C:\WINNT\system32\gjg.dll/sp.html (obfuscated)
R1 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url]http://homepage.com%[email protected]/search/[/url] (obfuscated)
R1 HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant res://C:\WINNT\system32\gjg.dll/sp.html (obfuscated)
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar res://C:\WINNT\system32\gjg.dll/sp.html (obfuscated)
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page res://C:\WINNT\system32\gjg.dll/sp.html (obfuscated)
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url]http://homepage.com%[email protected]/search/[/url] (obfuscated)
R0 HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = [url]http://homepage.com%[email protected]/search/[/url] (obfuscated)
R0 HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant res://C:\WINNT\system32\gjg.dll/sp.html (obfuscated)
R1 HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = [url]http://homepage.com%[email protected]/search/[/url] (obfuscated)
R1 HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer 200.73.172.196:80
R1 
HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP about:blank
R0 
HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName Collegamenti
R1 
HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = [url]http://it.msn.com/[/url]
R1 HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = [url]http://homepage.com%[email protected]/search/[/url] (obfuscated)
O2 BHO: (no name) - {043653D2-697F-4675-89C7-1AF16385F2E6} - (no file)
O2 BHO: (no name) - {3210B9BF-C19E-4D8C-887E-A9570341E076} - (no file)
O2 BHO: (no name) - {41CE468D-48FB-4E9F-A436-29D34F22631E} - (no file)
O2 BHO: (no name) - {5009A748-ECA7-4A64-BBC9-2B78EA876FEF} - (no file)
O2 BHO: (no name) - {6C169684-53AA-4DC0-89D2-50E0840D5E48} - C:\WINNT\system32\clnk.dll (file missing)
O2 BHO: (no name) - {7F314991-157B-45FA-B0A7-9277781ACD48} - C:\WINNT\system32\jmc.dll (file missing)
O2 BHO: (no name) - {92DFD630-2907-493C-A174-66451829334A} - (no file)
O2 BHO: (no name) - {A4CDE3AD-F27D-4451-8374-360827A04DFF} - (no file)
O2 BHO: (no name) - {B1056157-5A22-4E11-8060-58A9DC7CDA1D} - (no file)
O2 BHO: (no name) - {C6AD1EBF-8BBD-423B-A9A7-B1D077CFB867} - C:\WINNT\system32\gjg.dll
O2 
BHO: (no name) - {E0838C23-135D-4B0B-8573-E44EEB62EBC9} - (no file)
O3 Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 
HKLM\..\Run: [ATIPTAC:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 
HKLM\..\Run: [ADSL_A2A2Installed
O4 
HKLM\..\Run: [Synchronization Managermobsync.exe /logon
O4 
StartupADSL Diagnostic Tools.LNK C:\WINNT\system32\mapiicon.exe
O4 
StartupSpywareGuard.lnk C:\Programmi\SpywareGuard\sgmain.exe
O13 
DefaultPrefix: [url]http://%65%68%74%74%70%2E%63%63/?[/url]
O13 WWW Prefix: [url]http://%65%68%74%74%70%2E%63%63/?[/url]
O16 DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [url]http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab[/url]
O17 HKLM\System\CCS\Services\Tcpip\..\{E4063786-F5A6-4F12-A373-A6665F02DAA6}: NameServer 213.92.5.54 194.20.8.1 
__________________
PSN: PSYCO-MANTIS-
ZackS è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2004, 19:14   #4
ZackS
Senior Member
 
L'Avatar di ZackS
 
Iscritto dal: Jan 2002
Messaggi: 2637
Quote:
Originariamente inviato da Jaguar64bit
Prova con Spybot Rc5.
Ths, ora provo
__________________
PSN: PSYCO-MANTIS-
ZackS è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2004, 19:14   #5
skitch
Member
 
Iscritto dal: Mar 2002
Città: Verona
Messaggi: 98
Hai disabilitato il System Restore???Prova in modalità provvisoria...
skitch è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2004, 19:19   #6
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
C'è un 3D aperto sull'argomento...

guardate qui http://forum.hwupgrade.it/showthread...8&pagenumber=2


Appena avrò un po' di tempo, posterò come rimuoverlo a seconda delle situazioni.

ciao.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2004, 19:31   #7
ZackS
Senior Member
 
L'Avatar di ZackS
 
Iscritto dal: Jan 2002
Messaggi: 2637
Quote:
Originariamente inviato da skitch
Hai disabilitato il System Restore???Prova in modalità provvisoria...
Provato anche in modalità provvisoria ma nada.
__________________
PSN: PSYCO-MANTIS-
ZackS è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2004, 19:34   #8
ZackS
Senior Member
 
L'Avatar di ZackS
 
Iscritto dal: Jan 2002
Messaggi: 2637
Quote:
Originariamente inviato da MrOZ
C'è un 3D aperto sull'argomento...

guardate qui http://forum.hwupgrade.it/showthread...8&pagenumber=2


Appena avrò un po' di tempo, posterò come rimuoverlo a seconda delle situazioni.

ciao.
Ho il provato il fix di HijackThis, vediamo se funziona.
Cmq adesso mi leggo anche quella discussione.
__________________
PSN: PSYCO-MANTIS-
ZackS è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2004, 22:16   #9
ZackS
Senior Member
 
L'Avatar di ZackS
 
Iscritto dal: Jan 2002
Messaggi: 2637
Se avessi le capacità butterei giù quel sito
Non ho risolto
__________________
PSN: PSYCO-MANTIS-
ZackS è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
GeForce RTX 50 SUPER cancellate o rimand...
Windows 11 si prepara a vibrare: Microso...
La “Burnout Season” colpisce l’Italia: i...
QNAP annuncia il JBOD TL-R6020Sep-RP: ol...
Siemens e NVIDIA uniscono le forze: arri...
Ricarica veloce e durata batteria: miti ...
Le "navi volanti" di Candela a...
Bambini su misura? Il caso della startup...
Iliad porta le SIM Express in edicola: r...
Offerte Amazon sui TV Mini LED Hisense 2...
Il silenzio digitale che fa male: come i...
Il responsabile del programma Cybertruck...
Domanda alle stelle per SSD e RAM: in Gi...
Zuckerberg vuole eliminare tutte le mala...
Otto suicidi, un solo chatbot: si moltip...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v