Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-06-2005, 21:45   #1
fester40
Senior Member
 
Iscritto dal: Mar 2005
Città: West Liguria
Messaggi: 2330
E' forse un hijacker?

Ciao, nel tentativo di scaricare mobmeter da una strano sito è successo qualcosa di anomalo; in effetti il file compresso si è aperto da solo ed è partito l'avviso di Spybot S&D Resident che mi segnalava un tentativo di modifica del registro con questa chiave:

{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}" (new data: "") aggiunto in User-specific browser toolbar!

Io ho negato la modifica, ma ogni tanto riappare l'avviso, segno che il bastardo sotto sotto lavora. Ecco il log, che mi pare peraltro pulito (a parte forse, la voce 016)

Logfile of HijackThis v1.99.1
Scan saved at 21.16.31, on 20/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\NetVeda\Safety.Net\ipcsvc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\NetVeda\Safety.Net\ipcTray.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\LetterBox\LetterBox.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Microsoft Office\Office10\WINWORD.EXE
C:\Documents and Settings\Lou\Desktop\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SafetyNet] "C:\Programmi\NetVeda\Safety.Net\ipcTray.exe"
O4 - HKLM\..\Run: [SafetyNet_Notifier] "C:\Programmi\NetVeda\Safety.Net\ipcLn.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: LetterBox.lnk = C:\Programmi\LetterBox\LetterBox.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_03\bin\npjpi150_03.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1117743258661
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NetVeda Safety.Net (ipcSvc) - NetVeda LLC - C:\Programmi\NetVeda\Safety.Net\ipcsvc.exe
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe

Ho anche provato a cancellare manualmente la chiave di cui sopra, ma non è servito a nulla. Non vedo gli effetti del bastardo perché ho Mozilla

Ho fatto scansioni con Spybot, AdAware e Avast con esito negativo.
Cosa ne pensate? Grazie.
fester40 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:47   #2
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
Fixa queste righe:
O23 - Service: NetVeda Safety.Net (ipcSvc) - NetVeda LLC - C:\Programmi\NetVeda\Safety.Net\ipcsvc.exe

O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:51   #3
fester40
Senior Member
 
Iscritto dal: Mar 2005
Città: West Liguria
Messaggi: 2330
Net.Veda è il mio firewall e RadClock fa parte degli Omegadrivers della scheda video
fester40 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:58   #4
kim1010
Member
 
Iscritto dal: Mar 2005
Messaggi: 120
Quote:
Originariamente inviato da YMen
Fixa queste righe:
O23 - Service: NetVeda Safety.Net (ipcSvc) - NetVeda LLC - C:\Programmi\NetVeda\Safety.Net\ipcsvc.exe

O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
Invece di fare il SAPIENTONE e dire sempre di fixare perche' non gli dici che esiste una pagina internet dove il LOG lo si puo' analizzare da soli?????????

http://www.hijackthis.de/it

Fester prendi nota sia tu che tutti quelli che hanno bisogno.

Vai a quella pagina come ha fatto il grande "automatik YMEN" e vedi che il programma ti suggerisce di fixare proprio quello che ti ha suggerito il mitico YMEN

ciao
kim1010 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 22:18   #5
fester40
Senior Member
 
Iscritto dal: Mar 2005
Città: West Liguria
Messaggi: 2330
Una piccola aggiunta, non appena clicco su Cerca per trovare il bastardo, (non trovo nulla) mi parte l'avviso di Spybot S&D Resident che blocca la modifica del registro con la chiave suddetta Sembra che la funzione Cerca, lo preoccupi alquanto.
fester40 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 22:22   #6
KenMasters
Senior Member
 
L'Avatar di KenMasters
 
Iscritto dal: Nov 2003
Messaggi: 2479
Quote:
Originariamente inviato da kim1010
Invece di fare il SAPIENTONE e dire sempre di fixare perche' non gli dici che esiste una pagina internet dove il LOG lo si puo' analizzare da soli?????????

http://www.hijackthis.de/it

Fester prendi nota sia tu che tutti quelli che hanno bisogno.

Vai a quella pagina come ha fatto il grande "automatik YMEN" e vedi che il programma ti suggerisce di fixare proprio quello che ti ha suggerito il mitico YMEN

ciao

davvero una forza della natura questo ymen!
KenMasters è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2005, 08:32   #7
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
Quote:
Originariamente inviato da KenMasters
davvero una forza della natura questo ymen!
per vostra informazione ciò che dice di fixare è vero che lo uso per aiutarmi ma se dicessi di fixare tutto ciò che dice quella pagina in tutti i log allora sarebbe la fine:
cmq controllo tutto ciò che dice quella pagina molto attentamente altrimenti me ne starei semplicemente zitto a differenza di come fa kim1010
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oltre le GPU: NVIDIA annuncia NVQLink, ...
Samsung lancia il Team Galaxy Italia per...
Magic Leap: indistinguibili dai normali ...
Aruba Cloud: trasparenza sui costi e str...
Quando il cloud si blocca e resti al fre...
Integrare per competere, la sfida digita...
Leggenda del rally e modernità: S...
La Python Software Foundation rinuncia a...
Full HD e QLED, è in offerta un TV da 32...
Honda ha rilasciato un nuovo video sul p...
Resident Evil Requiem: arriva su Switch ...
Marshall Acton III in promo su Amazon in...
2 portatili che costano poco ma vanno be...
Smartphone potenti sotto i 300€: ecco i ...
28 Offerte Amazon da non perdere: smartp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v