Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-09-2010, 21:17   #1
Folletto0081
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 14
Traffico Dati[Vista]

Su consiglio apro la discussione quì, chiedo scusa in anticipo se è la seconda che apro in merito alla stessa discussione.

Cercherò di sintetizzare al meglio il mio problema..

Da circa ormai 4 giorni ogni qualvolta mi connetto con la mia internet key quasi istantaneamente si apre una connessione che mi alza il traffico in download rendendo quasi impossibile la navigazione. Ho provato scansioni sia con spyabot che con avn con risultati negativi.

Altri tentativi sono stati currport e port blocker. Riesco ad individuare la connessione che vorrei terminare ma non riesco a chiuderla..

Premetto che ho anche formattato il pc.. stesso risultato..

Ultimo tentativo è stato Comodo Firewall... Riesco a terminare la connessione in questione ma dopo si riapre...

Qui di seguito il log di Hijackthis

Codice:
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Windows\system32\schtasks.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\3 Internet\3 Internet.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=74&bd=Pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=74&bd=Pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=74&bd=Pavilion&pf=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O1 - Hosts: ::1 localhost
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter 
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{D84BD96A-DF99-492D-A0D2-AA0E14A9360C}: NameServer = 62.13.169.92 62.13.169.93
O20 - AppInit_DLLs:  
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
Questo invece uno screen di curr port



Uploaded with ImageShack.us

Grazie a tutti in anticipo!!
__________________
Tutto richiede piu' tempo di quanto si pensi.
I cretini sono sempre piu' ingegnosi delle precauzioni che si prendono per impedirgli di nuocere.
Per quanto nascosta sia una pecca, la natura riuscira' sempre a scovarla.
Folletto0081 è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 22:21   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hai letto ?

http://www.hwupgrade.it/forum/showpo...43&postcount=8
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 22:36   #3
Folletto0081
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ups scusami non avevo letto :s

Scusa l'ignoranza... come agisce esattamente? come mai anche se non faccio nulla e sono semplicemente collegato mi manda il download a 200kb/s?

Non riesco praticamente a far nulla quando è in questo stato...
__________________
Tutto richiede piu' tempo di quanto si pensi.
I cretini sono sempre piu' ingegnosi delle precauzioni che si prendono per impedirgli di nuocere.
Per quanto nascosta sia una pecca, la natura riuscira' sempre a scovarla.
Folletto0081 è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 23:50   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Folletto0081 Guarda i messaggi
Ups scusami non avevo letto :s

Scusa l'ignoranza... come agisce esattamente? come mai anche se non faccio nulla e sono semplicemente collegato mi manda il download a 200kb/s?

Non riesco praticamente a far nulla quando è in questo stato...
Un log di Comodo potrebbe aiutare a comprendere il problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2010, 11:08   #5
Folletto0081
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 14
Stavo cercando i log di comodo..

Nelle impostazioni è scritto che ogni 5 mg lo cancella e ne crea uno nuovo.

Solo che non riesco a trovarlo da nessuna parte..
Dove li salva??
__________________
Tutto richiede piu' tempo di quanto si pensi.
I cretini sono sempre piu' ingegnosi delle precauzioni che si prendono per impedirgli di nuocere.
Per quanto nascosta sia una pecca, la natura riuscira' sempre a scovarla.
Folletto0081 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2010, 11:10   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Folletto0081 Guarda i messaggi
Stavo cercando i log di comodo..

Nelle impostazioni è scritto che ogni 5 mg lo cancella e ne crea uno nuovo.

Solo che non riesco a trovarlo da nessuna parte..
Dove li salva??
Leggi qui http://www.hwupgrade.it/forum/showthread.php?t=2169274
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2010, 11:55   #7
Folletto0081
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 14
L'unica cosa presente nel log del firewall è questa

Codice:
COMODO Firewall - Visualizzatore Log Log
  	  	
Tabella
	
:
	
Eventi Firewall
  	  	
Avvenuto in Data
	
:
	
2010-09-09 11:44:48
  	  	
Conteggio Record
	
:
	
1
Data 	Applicazione 	Azione 	Direzione 	Protocollo 	IP Origine 	Porta Origine 	IP Destinazione 	Porta Destinazione
2010-09-09 10:33:34  	C:\Program Files\Windows Defender\MSASCui.exe  	Chiesto  	in Uscita  	TCP  	10.84.69.87  	14528  	65.55.94.222  	47873 
Fine Report
Tra l'altro ho trovato anche una discussione con lo stesso problema...

http://www.hwupgrade.it/forum/archiv...t-1224922.html

Queste invece sono le connessioni attive, quella nel mezzo è la connessione incriminata


Uploaded with ImageShack.us
__________________
Tutto richiede piu' tempo di quanto si pensi.
I cretini sono sempre piu' ingegnosi delle precauzioni che si prendono per impedirgli di nuocere.
Per quanto nascosta sia una pecca, la natura riuscira' sempre a scovarla.
Folletto0081 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2010, 12:04   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quella è una discussione del 2006 non c'entra nulla, comunque come presupponevo non c'è nulla di anomalo in quanto:

Quote:
1
Data Applicazione Azione Direzione Protocollo IP Origine Porta Origine IP Destinazione Porta Destinazione
2010-09-09 10:33:34 C:\Program Files\Windows Defender\MSASCui.exe Chiesto in Uscita TCP 10.84.69.87 14528 65.55.94.222 47873
Fine Report
dove 10.84.69.87 è il Gateway WAP della Internet Key

mentre 65.55.94.222 United States Microsoft Corp ovvero Windows Defender chiama a casa.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2010, 12:18   #9
Folletto0081
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 14
Quella discussione del 2006 l'ho trovata cercando il remote host name



Uploaded with ImageShack.us

Quindi è normale che ci sia?
Ed è normale che il download sia così alto?

Grazie mille per l'aiuto!
__________________
Tutto richiede piu' tempo di quanto si pensi.
I cretini sono sempre piu' ingegnosi delle precauzioni che si prendono per impedirgli di nuocere.
Per quanto nascosta sia una pecca, la natura riuscira' sempre a scovarla.
Folletto0081 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2010, 12:20   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Si è normale
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2010, 12:28   #11
Folletto0081
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 14
Giuro che questa è l'ultima domanda che ti pongo

Come mai prima non c'erano questi picchi di download?

A breve avrò fastweb poichè con la chiavetta non riesco a lavorare :S
Vuol dire che con fastweb questa chiamata non ci sarà più?

Comunque grazie mille per tutto l'aiuto che mi hai dato mi sento sollevato ora

Stavo diventando scemo per nulla
__________________
Tutto richiede piu' tempo di quanto si pensi.
I cretini sono sempre piu' ingegnosi delle precauzioni che si prendono per impedirgli di nuocere.
Per quanto nascosta sia una pecca, la natura riuscira' sempre a scovarla.
Folletto0081 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2010, 12:35   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Folletto0081 Guarda i messaggi
Giuro che questa è l'ultima domanda che ti pongo

Come mai prima non c'erano questi picchi di download?
Presumo che non li avessi notati

Quote:
Originariamente inviato da Folletto0081 Guarda i messaggi
A breve avrò fastweb poichè con la chiavetta non riesco a lavorare :S
Vuol dire che con fastweb questa chiamata non ci sarà più?

Comunque grazie mille per tutto l'aiuto che mi hai dato mi sento sollevato ora

Stavo diventando scemo per nulla
Le chiamate le avrai ancora, tutte le volte che l'AV si aggiorna tanto per fare un esempio. Oppure quando il SO cerca gli aggiornamenti etc......
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Dallo spazioporto di Jiuquan decollerann...
Il Giappone un passo più vicino a...
Gli interferometri LIGO, Virgo e KAGRA h...
Kia PV5: è record di autonomia! I...
L'aeroplano supersonico ''silenzioso'' N...
Nissan: le batterie allo stato solido co...
NVIDIA cambia strategia? La GPU Feynman ...
Signal respinge le accuse dopo il down A...
Uragano Melissa in arrivo: la tempesta d...
8K o 4K? Ecco perché il tuo occhi...
Mercato auto europeo in crescita nei pri...
Addio SSD e RAM, benvenuti funghi: dagli...
TCL Q6C: tecnologia e design per un TV c...
Corsair MP700 PRO XT al debutto: un SSD ...
Apple Watch Ultra 2 in titanio con GPS +...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v