Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-06-2004, 01:57   #1
Arkaon 1
Junior Member
 
Iscritto dal: May 2004
Messaggi: 7
enorme problema con il worm/nachi.B

ho questo problema ke il pc mi da :
avg miselezione sempre questo virus pero quando vado a fare la scansione nn me lo trova come posso fare??


risponde grazie
Arkaon 1 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 05:16   #2
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Indica precisamente cosa ti dice avg, il nome del file che vede infetto e la sua locazione.

Poi fai uno scan con hijackthis, salva il log e copia-incollalo qui.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 09:07   #3
Alieno
Senior Member
 
L'Avatar di Alieno
 
Iscritto dal: Oct 1999
Città: Pinerolo (TO)
Messaggi: 438
Parti in provvisoria e fai una ricerca in c: e nel registro di "wkspatch" e cancella tutto quello che trovi.
__________________
"Non te lo consiglio, ma prova a rimuovere il dissipatore a PC acceso e vedere cosa succede. Vedrai che il tuo processore brucerà, e non sto scherzando..."
Paolo Corsini
Alieno è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 11:17   #4
Arkaon 1
Junior Member
 
Iscritto dal: May 2004
Messaggi: 7
ecco qui i risultati



Logfile of HijackThis v1.97.7
Scan saved at 11.15.17, on 12/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Norton SystemWorks\Password Manager\AcctMgr.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Programmi\Messenger Plus! 3\MsgPlus.exe
C:\PROGRA~1\Procpoll\Keep Dog.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmi\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\ale\IMPOST~1\Temp\Rar$EX00.531\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = searchweb2.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.my-content.com/index1c.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {947FAE12-8D6C-BE5F-CF01-6AA15CF8ED22} - C:\PROGRA~1\HTMDRV~1\MagsScr.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Toolbar\01.01.1629.0\it\msntb.dll
O3 - Toolbar: mixidol - {16E820F4-94A8-051E-70BA-682D206B4ECA} - C:\PROGRA~1\HTMDRV~1\MagsScr.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AcctMgr] C:\Programmi\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [WorksFUD] C:\Programmi\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programmi\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmi\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [cake live] C:\PROGRA~1\Procpoll\Keep Dog.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [SpySweeper] C:\Programmi\Webroot\Spy Sweeper\SpySweeper.exe /0
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Norton Disk Doctor.LNK = C:\Programmi\Norton SystemWorks\Norton Utilities\NDD32.EXE
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Promemoria del Calendario di Microsoft Works.lnk = ?
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O9 - Extra button: Alice (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab28177.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab28177.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab28177.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...120.4730092593
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - http://games-dl.real.com/gameconsole...rcadeRdxIE.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C667BA93-2DF8-456B-B8C0-07BDCCBB6B09}: NameServer = 212.216.112.112 212.216.172.62

io nn ci capisco niente fammi risapere quando pui
cmq quando mi riappare ti faccio sapere cosa mi dice AVG grazie mille per ora
Arkaon 1 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 12:03   #5
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

avrei una domanda da farti: la start page e quelle tool bar ce le hai messe tu volontariamente o ti si sono installate da sole? Te lo chiedo perchè sono pagine infide!

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = searchweb2.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.my-content.com/index1c.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://searchweb2.com/searchbar.html


... poi ho notato delle librerie strane (dll) che si dovrebbero riferire a screensaver? delle quali mi fido poco... non ci ho guardato bene, eventualmente ci guardo meglio stasera...

... tipo queste:
O3 - Toolbar: mixidol - {16E820F4-94A8-051E-70BA-682D206B4ECA} - C:\PROGRA~1\HTMDRV~1\MagsScr.dll


O2 - BHO: (no name) - {947FAE12-8D6C-BE5F-CF01-6AA15CF8ED22} - C:\PROGRA~1\HTMDRV~1\MagsScr.dll

__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 12-06-2004 alle 12:57.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 20:00   #6
Arkaon 1
Junior Member
 
Iscritto dal: May 2004
Messaggi: 7
nn saprei risponderti nn so cosa è il tool bar, a me hanno detto di fare cosi e io ho fatto sinceramente ho 16 anni e sono poco e nulla del pc
nn so se riuscete a spiegarmi cosa devo fare forse vi saprò ridire basta ke mi spiegate i passaggi e io ci provo
grazie per ora rispondete quando potete
Arkaon 1 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 20:26   #7
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
http://www.symantec.com/region/it/te...ia.b.worm.html
per il virus...


poi considera che sei anche infetto da spyware
(searchweb2)
che se non ricordo male e relativamente nuovo e potrsti non riuscire ad eliminarlo con i vari tools...

quindi il consiglio e provare a fixare
con cwshredder ULTIMA VERSIONE
e AD-AWARE ULTIMO REFERENCE

oppure
con hijack
prova a fixare le seguenti voci:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = searchweb2.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.my-content.com/index1c.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html

O2 - BHO: (no name) - {947FAE12-8D6C-BE5F-CF01-6AA15CF8ED22} - C:\PROGRA~1\HTMDRV~1\MagsScr.dll
O3 - Toolbar: mixidol - {16E820F4-94A8-051E-70BA-682D206B4ECA} - C:\PROGRA~1\HTMDRV~1\MagsScr.dll

e darei un'occhiata a questa
C:\PROGRA~1\Procpoll\Keep Dog.exe

Per Wgator:

Mi sa mi sa che tutta starobastrana (dll) si autogenera i nomi...
brutta soria
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 22:26   #8
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da Arkaon 1
nn saprei risponderti nn so cosa è il tool bar, a me hanno detto di fare cosi e io ho fatto sinceramente ho 16 anni e sono poco e nulla del pc
nn so se riuscete a spiegarmi cosa devo fare forse vi saprò ridire basta ke mi spiegate i passaggi e io ci provo
grazie per ora rispondete quando potete
Ciao,

prova in questo modo:

start->impostazioni->connessioni di rete.
col tasto destro del mouse Seleziona la connessione che usi per collegarti a internet, vai su proprietà. seleziona la linguetta "rete" e controlla che ci sia la spunta solamente su "protocollo Internet TCP/IP" e su "utilità di pianificazione pacchetti QoS."

Se c'è la spunta su condivisione file e stampanti e client per reti microsoft toglila!

Poi vai sulla linguetta successiva (avanzate) e metti la spunta su "proteggi il computer e la rete limitando o impedendo l'accesso al computer da internet"

Fatto questo, segui le istruzioni che ti ha dato netquik, con hijackthis spunta quelle voci e premi il tasto "FIX"

Vai su windows update e scarica tutti gli aggiornamenti di sicurezza, sono convinto che ti mancano delle patch.

Un'altra cosa che a mio parere dovresti fare, è di andare su risorse del computer->pannello di controllo->sistema e selezionare la linguetta "ripristino configurazione di sistema" e da li mettere la spunta su "disattiva ripristino configurazione di sistema da tutte le unità"

Fatto questo, riavvia e lancia di nuovo la scansione del sistema con l'antivirus aggiornato eventualmente anche da modalità provvisoria.

Spero di aver centrato il problema, se qualcosa non ti è chiaro, chiedi pure.

[OT]

ciao netquik, bentrovato su "Antivirus e sicurezza" e grazie per gli approfondimenti
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Prezzi DRAM alle stelle: i produttori co...
X ha disattivato l'account pubblicitario...
Colpo di scena a Hollywood: Paramount pr...
Malesia, giro di vite sul mining illegal...
Meta rivede la roadmap: visore ultralegg...
Addio ricariche continue con le elettric...
Maxi sconto sul robot del futuro: roboro...
I 3 super TV OLED e QLED crollati su Ama...
Tre notebook fuori di testa in sconto: M...
Sconti iPhone su Amazon: oggi ci sono i ...
Google rende disponibile Gemini 3 Deep T...
I 3 super robot Dreame Aqua10 Roller tor...
Tornano in sconto le scope elettriche Ti...
IA nei videogiochi: anche SEGA la utiliz...
Apple in piena tempesta: anche il boss d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v