Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-01-2005, 23:20   #1
Giatar
Senior Member
 
Iscritto dal: Sep 1999
Città: Bari
Messaggi: 1600
Spy che non se ne vuole andare....

per la prima volta mi sono beccato uno spyware che mi faceva apparire uno sfondo di desktop nero con tante cavolate scritte e un invito a ccliaccre un link per rimuovere

Il sistema è XP SP2 (gfull update), ho ripulito ma mi è rimasto questo strascico: al riavvio parte la finestra di connessione e il task manager è bloccato; quindi iavvio ad-ware Personal SE e mi trova due chiavi di reg no buone così le rimuovo ed in effetti già mi si sblocca il task manager.
Ma il problema che al riavvio è tutto come prima e se avvio ad-ware mi ritrova le due chiavi di registro.

Spybot invece non rileva nulla se non i soliti DSO, l'antivirus (Kasper) nemmeno ha trovato nulla di anomalo (solo dei trojan nella temp di internet explorer quando mi beccai lo spy di cui sopra)

Qualcuno sa suggerirmi come cavolo mi tolgo dalle palle sto spy!!!




P.S. dal log ad-ware
Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Windows Object Recognized!
Type : RegData
Data :
Category : Vulnerability
Comment : Possible unintended lockout from Task Manager (Task manager access disabled)
Rootkey : HKEY_USERS
Object : S-1-5-21-2000478354-1957994488-94965379-1001\software\microsoft\windows\currentversion\policies\system
Value : DisableTaskMgr
Data :

Windows Object Recognized!
Type : RegData
Data : explorer.exe c:\windows\system32\kernels32.exe
Category : Vulnerability
Comment : Shell Possibly Compromised
Rootkey : HKEY_LOCAL_MACHINE
Object : software\microsoft\windows nt\currentversion\winlogon
Value : Shell
Data : explorer.exe c:\windows\system32\kernels32.exe




__________________
Ex Webmaster di NotebookZone.Net passato a miglior vita - Avvocato con una passione dura a morire: l'informatica.....

Ultima modifica di Giatar : 02-01-2005 alle 23:24.
Giatar è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 00:39   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
aggiornati spybot all ultima beta,rimuovi lo spiware e installati spyware blaster aggiornato
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 00:51   #3
Giatar
Senior Member
 
Iscritto dal: Sep 1999
Città: Bari
Messaggi: 1600
spybot è aggiornato ad oggi e non rileva noto che per questo caso mi va meglio ad-ware.

ora sto navigando e ogni tanto Kasper mi rileva nella temp dei file .qtdfmp infetti da virus TrojanDownloader.Win32.Delf.dg che io puntualmente elimino

a cosa serve di rpeciso spyware balster?
__________________
Ex Webmaster di NotebookZone.Net passato a miglior vita - Avvocato con una passione dura a morire: l'informatica.....
Giatar è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 00:54   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
che firewall utilizzi?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 00:57   #5
Giatar
Senior Member
 
Iscritto dal: Sep 1999
Città: Bari
Messaggi: 1600
ah nessuno.....

ho solo quello standard di win sp2
__________________
Ex Webmaster di NotebookZone.Net passato a miglior vita - Avvocato con una passione dura a morire: l'informatica.....

Ultima modifica di Giatar : 03-01-2005 alle 01:00.
Giatar è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 01:02   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Giatar
ah nessuno.....

ho solo quello standard di win sp2
e fai male
installati subito sygate
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 01:07   #7
Giatar
Senior Member
 
Iscritto dal: Sep 1999
Città: Bari
Messaggi: 1600
maa non capisco....

xchè ricorrere ad un firewall esterno.. fino ad oggi non ce ne è stata la minima necessità

ci sarà pure qualcosa a monte?
__________________
Ex Webmaster di NotebookZone.Net passato a miglior vita - Avvocato con una passione dura a morire: l'informatica.....
Giatar è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 01:14   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Giatar
xchè ricorrere ad un firewall esterno.. fino ad oggi non ce ne è stata la minima necessità
il fatto che tu sia infestato di spyware e trojan farebbe pensare a tutt'altro
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 01:27   #9
Giatar
Senior Member
 
Iscritto dal: Sep 1999
Città: Bari
Messaggi: 1600
non mi sembra di esserne infestato a ciuccio

ho uno spyware visto solo adware e che se eliminato mi si ripresenta al riavvio

spybot non vede nulla (eppure al riavvio mi appare la richiesta di connessione remota che nessuno vuole ed il task è bloccato

l'antivirus non trova nulla, solo oggi e solo mentre navigo saltano fuori nella cartella C:\Documents and Settings\Giacomo Tarantini\Impostazioni locali\Temp dei file tipo 1.qtdfmp infetti da virus TrojanDownloader.Win32.Delf.dg che io puntualmente elimino
__________________
Ex Webmaster di NotebookZone.Net passato a miglior vita - Avvocato con una passione dura a morire: l'informatica.....

Ultima modifica di Giatar : 03-01-2005 alle 01:30.
Giatar è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 01:33   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Giatar
non mi sembra di esserne infestato a ciuccio

ho uno spyware visto solo adware e che se eliminato mi si ripresenta al riavvio

spybot non vede nulla (eppure al riavvio mi appare la richiesta di connessione remota che nessuno vuole ed il task è bloccato

l'antivirus non trova nulla, solo oggi e solo mentre navigo saltano fuori nella cartella C:\Documents and Settings\Giacomo Tarantini\Impostazioni locali\Temp dei file tipo 1.qtdfmp infetti da virus TrojanDownloader.Win32.Delf.dg che io puntualmente elimino
contento te,contenti tutti
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 01:39   #11
Giatar
Senior Member
 
Iscritto dal: Sep 1999
Città: Bari
Messaggi: 1600
bah io lo metto su il firewall ma non so cosa dovrebbe farmi considerando che quello di sp2 non è che fa poi così schifo

cmq asp che vado di firewall.....
__________________
Ex Webmaster di NotebookZone.Net passato a miglior vita - Avvocato con una passione dura a morire: l'informatica.....
Giatar è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 01:45   #12
Giatar
Senior Member
 
Iscritto dal: Sep 1999
Città: Bari
Messaggi: 1600
ho installato anche hijackthis

ecco il log

Logfile of HijackThis v1.99.0
Scan saved at 1.43.57, on 03/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WFXSVC.EXE
C:\Programmi\Symantec\WinFax\WFXMOD32.EXE
C:\Programmi\CpuIdle\cpuidle.exe
C:\Programmi\Motherboard Monitor 5\MBM5.EXE
C:\WINDOWS\system32\wfxsnt40.exe
C:\WINDOWS\system32\kernels32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\mapiicon.exe
C:\Programmi\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Programmi\Html2pop3\html2pop3.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\Giacomo Tarantini\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 127.0.0.3 x.full-tgp.net
O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
O1 - Hosts: 127.0.0.3 autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.awmdabest.com
O1 - Hosts: 127.0.0.3 www.sexfiles.nu
O1 - Hosts: 127.0.0.3 awmdabest.com
O1 - Hosts: 127.0.0.3 sexfiles.nu
O1 - Hosts: 127.0.0.3 allforadult.com
O1 - Hosts: 127.0.0.3 www.allforadult.com
O1 - Hosts: 127.0.0.3 www.iframe.biz
O1 - Hosts: 127.0.0.3 iframe.biz
O1 - Hosts: 127.0.0.3 www.newiframe.biz
O1 - Hosts: 127.0.0.3 www.vesbiz.biz
O1 - Hosts: 127.0.0.3 vesbiz.biz
O1 - Hosts: 127.0.0.3 www.pizdato.biz
O1 - Hosts: 127.0.0.3 www.aaasexypics.com
O1 - Hosts: 127.0.0.3 aaasexypics.com
O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
O1 - Hosts: 127.0.0.3 virgin-tgp.net
O1 - Hosts: 127.0.0.3 iframedollars.biz
O1 - Hosts: 127.0.0.3 www.iframedollars.biz
O1 - Hosts: 127.0.0.3 x.full-tgp.net
O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
O1 - Hosts: 127.0.0.3 autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.awmdabest.com
O1 - Hosts: 127.0.0.3 www.sexfiles.nu
O1 - Hosts: 127.0.0.3 awmdabest.com
O1 - Hosts: 127.0.0.3 sexfiles.nu
O1 - Hosts: 127.0.0.3 allforadult.com
O1 - Hosts: 127.0.0.3 www.allforadult.com
O1 - Hosts: 127.0.0.3 www.iframe.biz
O1 - Hosts: 127.0.0.3 iframe.biz
O1 - Hosts: 127.0.0.3 www.newiframe.biz
O1 - Hosts: 127.0.0.3 www.vesbiz.biz
O1 - Hosts: 127.0.0.3 vesbiz.biz
O1 - Hosts: 127.0.0.3 www.pizdato.biz
O1 - Hosts: 127.0.0.3 www.aaasexypics.com
O1 - Hosts: 127.0.0.3 aaasexypics.com
O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
O1 - Hosts: 127.0.0.3 virgin-tgp.net
O1 - Hosts: 127.0.0.3 iframedollars.biz
O1 - Hosts: 127.0.0.3 www.iframedollars.biz
O1 - Hosts: 127.0.0.3 x.full-tgp.net
O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
O1 - Hosts: 127.0.0.3 autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.awmdabest.com
O1 - Hosts: 127.0.0.3 www.sexfiles.nu
O1 - Hosts: 127.0.0.3 awmdabest.com
O1 - Hosts: 127.0.0.3 sexfiles.nu
O1 - Hosts: 127.0.0.3 allforadult.com
O1 - Hosts: 127.0.0.3 www.allforadult.com
O1 - Hosts: 127.0.0.3 www.iframe.biz
O1 - Hosts: 127.0.0.3 iframe.biz
O1 - Hosts: 127.0.0.3 www.newiframe.biz
O1 - Hosts: 127.0.0.3 www.vesbiz.biz
O1 - Hosts: 127.0.0.3 vesbiz.biz
O1 - Hosts: 127.0.0.3 www.pizdato.biz
O1 - Hosts: 127.0.0.3 www.aaasexypics.com
O1 - Hosts: 127.0.0.3 aaasexypics.com
O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
O1 - Hosts: 127.0.0.3 virgin-tgp.net
O1 - Hosts: 127.0.0.3 iframedollars.biz
O1 - Hosts: 127.0.0.3 www.iframedollars.biz
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5017F3DB-36A8-49C1-B168-74FA75085E54} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {D90CF071-B81E-4CE0-8ABC-CB2F0A9F2BBE} - C:\WINDOWS\system32\lbgm.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [CpuIdle] C:\Programmi\CpuIdle\cpuidle.exe
O4 - HKLM\..\Run: [MBM 5] "C:\Programmi\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\kernels32.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\system32\kernels32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: html2pop3.exe.lnk = C:\Programmi\Html2pop3\html2pop3.exe
O4 - Global Startup: ADSL Diagnostic Tools.LNK = C:\WINDOWS\system32\mapiicon.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1102791693256
O17 - HKLM\System\CCS\Services\Tcpip\..\{68A21609-50CD-40E7-A508-075202E2B28A}: NameServer = 80.19.114.21 151.99.125.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{68A21609-50CD-40E7-A508-075202E2B28A}: NameServer = 80.19.114.21 151.99.125.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: WinFax PRO - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
__________________
Ex Webmaster di NotebookZone.Net passato a miglior vita - Avvocato con una passione dura a morire: l'informatica.....
Giatar è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 09:21   #13
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
is safe mode (occhio al ripristino di XP)

Vanno assolutamente eliminati tutti i riferimenti a kernels32.exe
chè è un virus

O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\kernels32.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\system32\kernels32.exe

e occorre editare il file hosts per togliere le seguenti vociTroj/Harnig-AL)

O1 - Hosts: 127.0.0.3 x.full-tgp.net
O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
O1 - Hosts: 127.0.0.3 autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.awmdabest.com
O1 - Hosts: 127.0.0.3 www.sexfiles.nu
O1 - Hosts: 127.0.0.3 awmdabest.com
O1 - Hosts: 127.0.0.3 sexfiles.nu
O1 - Hosts: 127.0.0.3 allforadult.com
O1 - Hosts: 127.0.0.3 www.allforadult.com
O1 - Hosts: 127.0.0.3 www.iframe.biz
O1 - Hosts: 127.0.0.3 iframe.biz
O1 - Hosts: 127.0.0.3 www.newiframe.biz
O1 - Hosts: 127.0.0.3 www.vesbiz.biz
O1 - Hosts: 127.0.0.3 vesbiz.biz
O1 - Hosts: 127.0.0.3 www.pizdato.biz
O1 - Hosts: 127.0.0.3 www.aaasexypics.com
O1 - Hosts: 127.0.0.3 aaasexypics.com
O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
O1 - Hosts: 127.0.0.3 virgin-tgp.net
O1 - Hosts: 127.0.0.3 iframedollars.biz
O1 - Hosts: 127.0.0.3 www.iframedollars.biz
O1 - Hosts: 127.0.0.3 x.full-tgp.net
O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
O1 - Hosts: 127.0.0.3 autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.awmdabest.com
O1 - Hosts: 127.0.0.3 www.sexfiles.nu
O1 - Hosts: 127.0.0.3 awmdabest.com
O1 - Hosts: 127.0.0.3 sexfiles.nu
O1 - Hosts: 127.0.0.3 allforadult.com
O1 - Hosts: 127.0.0.3 www.allforadult.com
O1 - Hosts: 127.0.0.3 www.iframe.biz
O1 - Hosts: 127.0.0.3 iframe.biz
O1 - Hosts: 127.0.0.3 www.newiframe.biz
O1 - Hosts: 127.0.0.3 www.vesbiz.biz
O1 - Hosts: 127.0.0.3 vesbiz.biz
O1 - Hosts: 127.0.0.3 www.pizdato.biz
O1 - Hosts: 127.0.0.3 www.aaasexypics.com
O1 - Hosts: 127.0.0.3 aaasexypics.com
O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
O1 - Hosts: 127.0.0.3 virgin-tgp.net
O1 - Hosts: 127.0.0.3 iframedollars.biz
O1 - Hosts: 127.0.0.3 www.iframedollars.biz
O1 - Hosts: 127.0.0.3 x.full-tgp.net
O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
O1 - Hosts: 127.0.0.3 autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.awmdabest.com
O1 - Hosts: 127.0.0.3 www.sexfiles.nu
O1 - Hosts: 127.0.0.3 awmdabest.com
O1 - Hosts: 127.0.0.3 sexfiles.nu
O1 - Hosts: 127.0.0.3 allforadult.com
O1 - Hosts: 127.0.0.3 www.allforadult.com
O1 - Hosts: 127.0.0.3 www.iframe.biz
O1 - Hosts: 127.0.0.3 iframe.biz
O1 - Hosts: 127.0.0.3 www.newiframe.biz
O1 - Hosts: 127.0.0.3 www.vesbiz.biz
O1 - Hosts: 127.0.0.3 vesbiz.biz
O1 - Hosts: 127.0.0.3 www.pizdato.biz
O1 - Hosts: 127.0.0.3 www.aaasexypics.com
O1 - Hosts: 127.0.0.3 aaasexypics.com
O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
O1 - Hosts: 127.0.0.3 virgin-tgp.net
O1 - Hosts: 127.0.0.3 iframedollars.biz
O1 - Hosts: 127.0.0.3 www.iframedollars.biz
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 11:09   #14
Giatar
Senior Member
 
Iscritto dal: Sep 1999
Città: Bari
Messaggi: 1600
grazie mille dottore
che dice è grave?


cmq ora sono in studio appena torno a casa per la pausa pranzo provvedo.
Posso cancellare le voci usando sempre hijackthis? In caso negativo come edito il file hosts, semplicemente con notepad?


cosa intendi per
is safe mode (occhio al ripristino di XP)

il ripristino l'ho disattivato


uaoo però per la prima volta mi so beccato un virusso un bel capoDANNO
__________________
Ex Webmaster di NotebookZone.Net passato a miglior vita - Avvocato con una passione dura a morire: l'informatica.....
Giatar è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2005, 11:12   #15
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Giatar
grazie mille dottore
che dice è grave?


cmq ora sono in studio appena torno a casa per la pausa pranzo provvedo.
Posso cancellare le voci usando sempre hijackthis? In caso negativo come edito il file hosts, semplicemente con notepad?


cosa intendi per
is safe mode (occhio al ripristino di XP)
vai in modalita provvisoria e editi il file host su system32\drivers\etc...poi cancelli le voci da regedit.exe e sopratutto ti metti un bel firewall
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2005, 01:14   #16
Giatar
Senior Member
 
Iscritto dal: Sep 1999
Città: Bari
Messaggi: 1600
tutto fatto e tutto ok

un buon firewall leggero, semplice ma efficace?
__________________
Ex Webmaster di NotebookZone.Net passato a miglior vita - Avvocato con una passione dura a morire: l'informatica.....
Giatar è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2005, 01:18   #17
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Giatar
tutto fatto e tutto ok

un buon firewall leggero, semplice ma efficace?
io ripeto:sygate personal firewall,pero evita la 5.5 e la 5.6,mettiti la 5.1 pro aggiornata
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2005, 01:44   #18
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da Giatar
tutto fatto e tutto ok

un buon firewall leggero, semplice ma efficace?
Sygate.

Comunque se hai preso le infezioni segnalati dal tuo log i casi sono due:
1 hai ricevuto ed aperto l'allegato di una mail contenente le infezioni

2 hai navigato in qualche sito poco raccomandabile (warez o porno) ed hai cliccato su si od ok in una di quelle finestre che regolarmente compaiono in suddetti siti.

In ogni caso, il tuo antivirus ha fatto cilecca e la cosa mi sorprende visto che dal tuo log mi pare di aver capito che usi il kav.

Comunque il firewall centra poco secondo me.

Stai più attento ai siti in cui navighi e a non cliccare indiscriminatamente su ogni finestra che ti compare in internet.
Usa firefox al posto di internet explorer ed installa spywereblaster.
Qui:
http://www.sicurezzainrete.com/SpywareBlaster_1.htm
puoi trovare una guida ed il link da cui scaricare il programma che è veramente molto utile.

In spybot attiva l'opzione teatimer che consente un controllo in tempo reale di ogni modifica al registro di sistema di windows.
Se usata con intelligenza, questa opzione può prevenire molti guai.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci

Ultima modifica di FOXYLADY : 04-01-2005 alle 01:49.
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2005, 14:26   #19
Giatar
Senior Member
 
Iscritto dal: Sep 1999
Città: Bari
Messaggi: 1600
grazie mille

in effetti io stesso sin dall'inizio dubitavo fosse un difetto di protezione di porte e cmq di firewall
uso Kasper AV poi spybot e ad-ware (perchè moltre volte l'uno vede ciò che sfugge all'altro)


attiverò la funzione di spybot (ma dove la trovo precisamente?)



un altra cosa a proposito di firewall dato che i software secondo me o sono troppo restrittivi opure cmq non sevono a nulla posso tirare a campare con quello di xp sp2?
__________________
Ex Webmaster di NotebookZone.Net passato a miglior vita - Avvocato con una passione dura a morire: l'informatica.....
Giatar è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2005, 19:34   #20
Jena73
Senior Member
 
L'Avatar di Jena73
 
Iscritto dal: Apr 2003
Città: Milano
Messaggi: 3672
Quote:
Originariamente inviato da FOXYLADY
Sygate.

Comunque se hai preso le infezioni segnalati dal tuo log i casi sono due:
1 hai ricevuto ed aperto l'allegato di una mail contenente le infezioni

2 hai navigato in qualche sito poco raccomandabile (warez o porno) ed hai cliccato su si od ok in una di quelle finestre che regolarmente compaiono in suddetti siti.

In ogni caso, il tuo antivirus ha fatto cilecca e la cosa mi sorprende visto che dal tuo log mi pare di aver capito che usi il kav.

Comunque il firewall centra poco secondo me.

Stai più attento ai siti in cui navighi e a non cliccare indiscriminatamente su ogni finestra che ti compare in internet.
Usa firefox al posto di internet explorer ed installa spywereblaster.
Qui:
http://www.sicurezzainrete.com/SpywareBlaster_1.htm
puoi trovare una guida ed il link da cui scaricare il programma che è veramente molto utile.

In spybot attiva l'opzione teatimer che consente un controllo in tempo reale di ogni modifica al registro di sistema di windows.
Se usata con intelligenza, questa opzione può prevenire molti guai.

Ciao

quoto quanto sopra
__________________
Case: Corsair 275R Airflow |Alimentatore: Sharkoon Silentstorm Cool Zero 850W | Motherboard: Asus B550 Prime | CPU: AMD Ryzen 7 5700x | Ram: Ballistix 32 GB 3200 Mhz | GPU: Zotac RTX 3070 Ti Trinity OC | Display: BenQ MOBIUZ 34" 21:9 1440p + Dell U2412M | NAS: Synology DS1522+ | Synology DS218+ | Synology DS115j
Jena73 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Addio console: Just Dance Now trasforma ...
Driver Radeon Adrenalin 25.10: perch&egr...
Oltre le GPU: NVIDIA annuncia NVQLink, ...
Samsung lancia il Team Galaxy Italia per...
Magic Leap: indistinguibili dai normali ...
Aruba Cloud: trasparenza sui costi e str...
Quando il cloud si blocca e resti al fre...
Integrare per competere, la sfida digita...
Leggenda del rally e modernità: S...
La Python Software Foundation rinuncia a...
Full HD e QLED, è in offerta un TV da 32...
Honda ha rilasciato un nuovo video sul p...
Resident Evil Requiem: arriva su Switch ...
Marshall Acton III in promo su Amazon in...
2 portatili che costano poco ma vanno be...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v