Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-07-2004, 23:12   #1
Schik
Junior Member
 
Iscritto dal: Jul 2004
Messaggi: 5
Ma che è trojan?

Innanzi tutto un gran saluto a tutti i frequentatori di questa magnifica comunità, visto che è il primo messaggio che scrivo.

Un pò mi dispiace esordire con una richiesta di aiuto invece che con una soluzione, ma spero comunque di essere utile.

Dunque veniano al problema:
è da una settimana che dopo circa dopo 10 o 20 o 30 minuti che sono connesso (alice adsl 640) senza alcun comando diretto inizia un download di dati e contemporaneamente un upload degli stessi, come se qualcuno stesse scaricando dati usando la mia connessione. (come da immagine allegata).

Inoltre quando mi disconnetto dopo un pò per magia mi si riconnette in automatico (non su numero dialer ma su adsl).

Ho pertanto provato a scansionare il sistema con antivirus (NOD32), antispyware (ad-aware e spybot), antitrojan (a2 e trojan remover) e diversi tool antiworm ... ma niente tutto pulito.

Come firewall ho sempre avuto in uso sygate.

A questo punto mi rivolgo alla vostra onniscenza.

Grazie in anticipo.

p.s.: il formattone lo vorrei usare come ultima possibilità.
Schik è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2004, 23:32   #2
Schik
Junior Member
 
Iscritto dal: Jul 2004
Messaggi: 5
scusate ma non riesco a fare un'immagine compressa sotto i 25k
Schik è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2004, 23:45   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao, ben arrivato!

bè... l'immagine se la vuoi inserire ti conviene upparla su aliceweb e postare il link...

Visto che hai provato con quasi tutto il possibile, posso solo consigliarti di fare uno scan on line con questo: http://www.earthlink.net/spyaudit/

Eventualmente scarica la versione free di spy sweeper

Se non riesci a risolvere scarica hijackthis e posta il log, ci guardiamo insieme
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2004, 15:42   #4
Schik
Junior Member
 
Iscritto dal: Jul 2004
Messaggi: 5
Molte grazie per i consigli che ho seguito alla lettera.

Dopo l'uso dei vari antispyware ho provato a fare un controllo con HijackThis, ed è emerso "child.dll".
Facendo alcune ricerche su newsgroup ho trovato la soluzione

Rimosso e risolto.



Alcune soluzioni:

http://groups.google.it/groups?hl=it...g_it%26hl%3Dit

> Salve
> ho un problema che sta diventando esasperante e spero che qualcuno sappia
> come risolvere
Risolto
Dopo aver provato inutilmente anche con Nod32 Fprot e mezza dozzina di
anti-trojan
ho cercato tra i fiele .dll che utilizzavano explorer.exe e ho cancellato
quello che mi "puzzava" di + (child.dll) dato che non risultava essere un
file di windows o di un programma conosciuto
Da quel momento non c'è stata + nessuna richiesta di connessione a nessun
sito e a me tanto basta
Se qualcuno mi sa dire che cos'è bene se no fa lo stesso
Mi sono tolto una seccatura davvero esasperante




http://groups.google.it/groups?hl=it...g_it%26hl%3Dit


On Sat, 10 Jan 2004 13:26:44 +0100, [email protected] (carmine)
wrote:

>> Cavolo, scorrendo indietro nel Ng ho trovato un post: Variante Trojan
>> via Kazaa, in cui viene descritta una "sitomatologia" simile al mio
>> caso. Ho fatto un po' di ricerca nel Pc e ho trovato 2 file
>> incriminati:
>> map.txt e child.dll invece non ho trovato msdos.exe
>> Che devo fare? Li elimino?
>
>
>> Leftorium, Il blog Riformista
>> http://clik.to/leftorium
>
>ho lo stesso problema.
>
>Lo hari risolto ? In che modo ?

Se trovi i due precedenti file (map.txt e child.dll), segnati le
directory, vai in Dos ed eliminale. E' un trojan che si becca con
programmi di p 2 p.

Ciao.




Nell'occasione pubblico il log di HijackThis a computer "infetato" per eventuali altri controlli:

Logfile of HijackThis v1.98.1
Scan saved at 8.57.28, on 03/08/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMMI\SYGATE\SPF\SMC.EXE
C:\PROGRAMMI\ESET\NOD32KRN.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\ICSMGR.EXE
C:\PROGRAMMI\ESET\NOD32KUI.EXE
C:\WINDOWS\ptsnoop.exe
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMMI\MICROSOFT OFFICE\OFFICE\WINWORD.EXE
C:\PROGRAMMI\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
C:\PROGRAMMI\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
D:\DOWNLOADS\GESTIONE COMPUTER\EMAIL POP3\HTML2POP3122WIN32\HTML2POP3.EXE
D:\DOWNLOADS\GESTIONE COMPUTER\PROGRAMMI IN ESECUZIONE\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.pcw.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAMMI\FLASHGET\FGIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\PROGRAMMI\TECHSMITH\SNAGIT 7\SNAGITIEADDIN.DLL
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmi\Trojan Remover\Trjscan.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SmcService] C:\PROGRAMMI\SYGATE\SPF\SMC.EXE
O4 - HKLM\..\RunServices: [NOD32kernel] "C:\Programmi\Eset\nod32krn.exe"
O4 - HKCU\..\Run: [SpySweeper] "C:\Programmi\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O8 - Extra context menu item: Scarica con FlashGet - C:\PROGRAMMI\FLASHGET\jc_link.htm
O8 - Extra context menu item: Scarica tutto con FlashGet - C:\PROGRAMMI\FLASHGET\jc_all.htm
O8 - Extra context menu item: Apri PDF in Word - res://C:\Programmi\ScanSoft\PDF Converter\IEShellExt.dll /400
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAMMI\FLASHGET\FLASHGET.EXE
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAMMI\FLASHGET\FLASHGET.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.pcw.it
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {8A455DE7-BC13-11D5-BB09-444553540000} (NetsystemDialerAcx Control) - http://www.netsystem.com/acx/NSDialerAcx.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://ww3.atlanteitaliano.it/ecwplugins/ncs.cab
O16 - DPF: {10B80396-96A7-11D3-B7A6-00A0C94C6AE0} (ParallelGraphics Cortona VRML 1.0 to VRML 2.0 convertor) - http://www.parallelgraphics.com/bin/cortvrml10.cab
O18 - Protocol: msell - {E90F00EC-3694-11D2-99FE-00104B2D62CC} - (no file)
O21 - SSODL: OLEAutomationModule - {3F143C3A-1457-6CCA-03A7-7AA23B61E40F} - C:\WINDOWS\SYSTEM\child.dll

Probabilmente c'è qualche altro problema ... è 3 anni che non formatto


Grazie di nuovo.
Schik è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2004, 18:28   #5
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

bè... in effetti non conosco "child.dll" tuttavia ti riporto quanto scritto dal nostro netquik nella sua guida all'interpretazione di Hijackthis: http://www.tweakness.net/index.php?link=articoli/a7.php

------------------------------------
O21 - ShellServiceObjectDelayLoad

O21 - SSODL - AUHOOK - {11566B38-955B-4549-930F-7B7482668782} - C:\WINDOWS\System\auhook.dll

Le voci del registro HKEY_LOCAL_MACHINE\ Software\Microsoft\ Windows\ CurrentVersion\ ShellServiceObjectDelayLoad, un metodo di autorun non documentato. Pochissimi componenti di sistema di windows lo utilizzano, HijackThis incorpora un whitelist di componenti, quindi se qualcosa compare nel log è probabile che sia nociva.

Per quanto mi riguarda, non sembra ci siano altri problemi nel log, l'unica cosa consigliabile potrebbe essere un "windows update" visto che hai dei componenti di explorer non aggiornati.


Edit: @ netquik. Ciao, ci ho pensato dopo, spero non ti dispiaccia se riporto brani tratti dal tuo sito, nel caso avvertimi che non lo faccio più
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 03-08-2004 alle 18:32.
wgator è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Il produttore tedesco di videocamere per...
La missione Transporter-15 di SpaceX ha ...
Il lancio del razzo spaziale riutilizzab...
Google integra la AI Mode anche in Cerch...
Apple Maps e Ads sono Gatekeeper? L'Euro...
Il nuovo pieghevole Huawei Mate X7 &egr...
L'app Apple Podcasts si comporta in modo...
Una copia fisica di Fortnite è st...
Motorola prepara il suo primo smartphone...
Hisense in forte ribasso: il 75 pollici ...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v