Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-07-2005, 21:04   #1
_FatMike_
Senior Member
 
L'Avatar di _FatMike_
 
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
problemi con IE EXPLORER

nonostante io usi opera quando avvio il pc se apro il task manager m da 2 IE EXPLORER (quando invece nn ce ne è aperto neanke 1) ke m portano via anke abbastanza ram...la prima cosa ke ho fatto è stata terminare le applicazioni ma invano visto ke appena la termino riappare + in basso...è normale??!cosa puo essere?
ho gia eseguito parekki scan con nod32 e cn adaware ma il problema è rimasto...m affido a voi
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor
LG 27MS550
_FatMike_ è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 21:26   #2
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...sei sicuro della sintassi del processo...è molto importante che riporti quella giusta perché basta cambi una lettera per sbagliare diagnosi...Ti dico subito che il processo che è normale ci sia si chiama explorer.exe (minuscolo), sarebbe l'interfaccia grafica di Win. Il resto se nn stai navigando, o nn stai esplorando i dischi nn ha ragione di esistere...quindi è da considerarsi o spy o worm o viruz...però ripeto che serve precisamente com'è scritto perché ce ne sono diverse varianti(maiuscolo, minuscolo, con la s finale ecc...).
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 14-07-2005 alle 21:28.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 21:52   #3
_FatMike_
Senior Member
 
L'Avatar di _FatMike_
 
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
è scritto IEXPLORE.EXE cm se fosse aperta una pagina d internet explorer ke cm gia detto nn è aperta...
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor
LG 27MS550
_FatMike_ è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 22:38   #4
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
trojan.killav.b.
...dovrebbe èssere lui...
la prima cosa da fare è disabilitare la console di ripristino-->clik destro su Risorse del Computer sul desk>proprietà>Ripristino configurazione....>metti la spunta a Disattiva ripristino ecc...
A questo punto fai: Start>esegui>regedit-->cerca HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run e all'interno di Run dovresti trovare in mezzo ai programmi di avvio regolari questa stringa: Java Runtimes=C:\Winnt\Java\Java\iexplore.exe eliminala e riavvia. A questo punto riprova a fare una bella scansione con l'antivirus e vedi se ti trova qualcosa.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 22:47   #5
_FatMike_
Senior Member
 
L'Avatar di _FatMike_
 
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
mmm no nn ho trovato nulla d tt cio...l'unica stringa sospetta è qst

Windows compliant REG_SZ kguwdv.exe

ke è?
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor
LG 27MS550
_FatMike_ è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 23:00   #6
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
http://www.merijn.org/files/hijackthis.zip

...scaricati questo programma...nn necessita di installazione...fai doppio clik sull'icona e poi scegli "Do a System Scan Only" fatto questo clicca su Save Log...lui creerà un file di testo...fai copia incolla del testo e postalo quà.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 23:02   #7
_FatMike_
Senior Member
 
L'Avatar di _FatMike_
 
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
ecco qua...

Logfile of HijackThis v1.99.1
Scan saved at 0.01.42, on 15/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programmi\Raxco\PerfectDisk\PDSched.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Programmi\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\WINDOWS\System32\rmctrl.exe
C:\Programmi\D-Tools\daemon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmi\Winamp\winampa.exe
C:\Programmi\Eset\nod32kui.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Opera\Opera.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Documents and Settings\Fatmike85\Desktop\ReForce.exe
C:\WINDOWS\regedit.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Fatmike85\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = res://C:\WINDOWS\system32\shdocpe.dll/asst.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.cieormmqtyebxd.com/8wXzYL...R0ltCWJ82K.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.vueowrbxmlqdnlmjdd.com/8w...5bJ3NwCZw.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = res://C:\WINDOWS\system32\shdocpe.dll/asst.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://C:\WINDOWS\system32\shdocpe.dll/asst.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://C:\WINDOWS\system32\shdocpe.dll/asst.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1A474063-A8CE-1713-AC96-3CF83B7447A6} - C:\DOCUME~1\FATMIK~1\DATIAP~1\OWNSLO~1\pile obj.exe
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programmi\FlashFXP\IEFlash.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Diagnostica SpeedTouch USB] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [CTSysVol] C:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Programmi\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTStartup] "C:\Programmi\Creative\Splash Screen\CTEaxSpl.EXE" /run
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Compliant] kguwdv.exe
O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [RivaTuner] "C:\Programmi\RivaTuner v2.0 RC 15.6\RivaTuner.exe" /T
O4 - HKLM\..\RunServices: [Windows Compliant] kguwdv.exe
O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Windows Compliant] kguwdv.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Flag Ping] C:\DOCUME~1\FATMIK~1\DATIAP~1\SECOND~1\Blue Mail.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com.../c381/chat.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15007/CTSUEng.cab
O16 - DPF: {11111111-1111-1111-1111-111111111111} - mhtml:file://C:NXSFT.MHT!http://63.219.176.203:80/iex/ofile.e...0/dexIT513.exe
O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:mhtml:file://C:\PATH.MHT!http://195.225.176.5//d//jaesalr//uq...::/painter.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...tup1.0.0.8.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com...45/yacscom.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {D3D83E08-54D1-4E9D-8EAF-9F979D139294} (MaxisSimCityScapeTeleX Control) - http://simcity.ea.com/scape/teleport...ScapeTeleX.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/SU/ocx/15008/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{08F1A9F2-2473-450F-90FF-620C4BBF33FB}: NameServer = 85.37.17.47 151.99.125.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{08F1A9F2-2473-450F-90FF-620C4BBF33FB}: NameServer = 85.37.17.47 151.99.125.1
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Servizio iPod (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor
LG 27MS550
_FatMike_ è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 23:26   #8
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...ammappate che invasione...fai prima ad analizzarla da solo che almeno vedi cosa fixare, cioé le voci in rosso più quelle gialle meno quelle che conosci(quindi Reforce e uno dei due indirizzi ip in fondo)
http://www.ilsoftware.it/hijackthis.asp
...fai copia incolla e poi analizza...torni ad Hijak selezioni le voci corrispondenti e poi fix...Ovviamente prima di fare tutto questo assicurati che il ripristino sistema sia disabilitato...lo so che mi ripeto ma è un vero e proprio parcheggio per virus worm...in pratica è una funzione che sarebbe bene tenere sempre disabilitata.
A questo punto fai un reboot...e in fase di avvio premi F8 insistentemente...scegli modalità provvisoria e fai una scansione con l'antivirus da li...Finito questo sarebbe opportuna una bella scansione online con TrendMicro che è uno dei migliori per vedere cos'è rimasto.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 14-07-2005 alle 23:32.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2005, 00:12   #9
_FatMike_
Senior Member
 
L'Avatar di _FatMike_
 
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
grazie 1000 ho risolto tutto!
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor
LG 27MS550
_FatMike_ è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2005, 08:26   #10
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...ottimo lavoro
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
ECOVACS DEEBOT X8 PRO OMNI in offerta su...
Scope elettriche Tineco in offerta su Am...
Offerta Amazon sui robot EUREKA J15 Ultr...
Chrome disattiverà automaticament...
Tornano tutti e 4 i colori disponibili p...
Super sconto su iPhone 16: Amazon abbass...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v