Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-07-2005, 13:24   #1
GuardaKeTipo
Senior Member
 
Iscritto dal: Dec 2004
Città: Prov Ragusa
Messaggi: 672
Trojan testardo

Ciao a tutti.

E' da questa notte che un trojan si è comodamente impossessato del mio pc
Premetto ke ho provato la rimozione tramite antivirus (fissando pure con hijackthis) e manualmente, sia cancellando il file incriminato, sia intervendo nelle chiavi del registro di sistema.
Il risultato è nullo: di nuovo tutto com'era prima dell'intervento

Viene richiamato ogni volta un file di nome se.dll (visto come bar nel registro di sistema ) posto sulla directory "temp" delle "impostazioni locali" del mio user.
Provando, la prima volta, a cancellare questo file mi è stato dato un "Accesso Negato"... provo allora ad aprire il task manager... vedo rundll32 in esecuzione. Chiudo il processo, cancello il file se.dll !!!
Risultato: questo ricompare quando riapro una pagina internet.

Ho provato pure a modificare il file e salvarlo... pensando che vedendolo già esistente ma da me reso "innocuo" tutto andasse liscio. Invece il file viene riconosciuto modificato e riportato come prima.

Qui il log di hijackthis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\GkT\IMPOST~1\Temp\se.dll/space.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\GkT\IMPOST~1\Temp\se.dll/space.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {8E1A77A9-77BF-4FA5-B2A3-7B4A07C7BD39} - C:\WINDOWS\System32\lfag.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvMixerTray] C:\Programmi\NVIDIA Corporation\NvMixer\NvMixerTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Gtwatch] C:\WINDOWS\Gtwatch.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\GkT\IMPOST~1\Temp\se.dll,DllInstall
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Watch.lnk = C:\WINDOWS\twain_32\Trust\Direct Webscan\WATCH.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: Yahoo! Fleet - http://download.games.yahoo.com/game.../y/fltt3_x.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://ww3.atlanteitaliano.it/ecwplugins/ncs.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O18 - Filter: text/html - {AA3C3AED-4902-4123-9D05-6D95AD0F7C67} - C:\WINDOWS\System32\lfag.dll
O18 - Filter: text/plain - {AA3C3AED-4902-4123-9D05-6D95AD0F7C67} - C:\WINDOWS\System32\lfag.dll
O23 - Service: Adobe LM Service - Unknown - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Servizio iPod - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe

La chiave in grassetto viene rimossa e subito dopo ricreata. Anche con hijackthis... fisso... clicko su scan e ricompare come se niente fosse stato

In allegato il file se.dll pigliato e salvato come txt

Grazie a chi vorrà aiutarmi
Allegati
File Type: txt testoSE.txt (18.0 KB, 4 visite)
__________________
Ho trattato con: Blackened - gio.res - alcol - meridio - vayra - masterGR - Error51 - Labico - ORONZO CANA' - maxfrata - guns81 - xyzhunter - Nemo 74 - cotess - dateme_un_nick - fabiu312 - alby.to - simobsimo - oldfield - icelord66 - glstar
GuardaKeTipo è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2005, 13:45   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Rimuovilo con questo: http://www.adwareaway.com/download/AdwareAway.exe

Le voci del log da fixare sono:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\GkT\IMPOST~1\Temp\se.dll/space.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\GkT\IMPOST~1\Temp\se.dll/space.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
O2 - BHO: (no name) - {8E1A77A9-77BF-4FA5-B2A3-7B4A07C7BD39} - C:\WINDOWS\System32\lfag.dll
O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\GkT\IMPOST~1\Temp\se.dll,DllInstall
O18 - Filter: text/html - {AA3C3AED-4902-4123-9D05-6D95AD0F7C67} - C:\WINDOWS\System32\lfag.dll
O18 - Filter: text/plain - {AA3C3AED-4902-4123-9D05-6D95AD0F7C67} - C:\WINDOWS\System32\lfag.dll

Ultima modifica di andorra24 : 19-07-2005 alle 13:50.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2005, 14:54   #3
GuardaKeTipo
Senior Member
 
Iscritto dal: Dec 2004
Città: Prov Ragusa
Messaggi: 672
Grazie per la celere risposta

Avevo già provato a fixare quelle voci e a fare scan su scan con adaware e spybot.

Adaware all'inizio mi segnalava dei cookies.. tutto cancellato.
Ora adaware mi dà ok su tutto, idem spybot.

Ogni volta hijackthis mi segnala però quelle voci... Anche se fixate non so ormai quante volte ricompaiono sempre. E sempre si aprono finestre di pubblicità e richieste di connessioni

Non so che fare... formatto e via?
__________________
Ho trattato con: Blackened - gio.res - alcol - meridio - vayra - masterGR - Error51 - Labico - ORONZO CANA' - maxfrata - guns81 - xyzhunter - Nemo 74 - cotess - dateme_un_nick - fabiu312 - alby.to - simobsimo - oldfield - icelord66 - glstar
GuardaKeTipo è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2005, 14:59   #4
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Ma veramente non ti ho detto di provare con adaware ma con questo programma: http://www.adwareaway.com/download/AdwareAway.exe
Non ti costa nulla provare. Poi se vuoi formattare fai pure.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2005, 15:04   #5
boston2058
Senior Member
 
L'Avatar di boston2058
 
Iscritto dal: Apr 2005
Messaggi: 1431
io lo tolto facendo scansioni in modalita provvisoria con ad aware, spybot, cw shredder, hijack this, prova cmq se cerchi in rete ci sono gli appositi removal è abb famoso cme spyware rompiballe il se.dll, cmq il processo che attiva in genere è sp.exe
__________________
Desktop: Olidata sempron 2800+, 1.5Gb ram, 200+250 Gb hd, Ati Radeon x1600pro, mast. NEC 4550
Notebook: Asus a8jr core2duo t5500 1gb ram 120gb hd 5400rpm ati mobrad x2300
boston2058 è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2005, 15:33   #6
GuardaKeTipo
Senior Member
 
Iscritto dal: Dec 2004
Città: Prov Ragusa
Messaggi: 672
Quote:
Originariamente inviato da andorra24
Ma veramente non ti ho detto di provare con adaware ma con questo programma: http://www.adwareaway.com/download/AdwareAway.exe
Non ti costa nulla provare. Poi se vuoi formattare fai pure.

Scuuusaaaa

Proverò immediatamente stasera quando torno


Grazie grazie grazie... vi farò sapere
__________________
Ho trattato con: Blackened - gio.res - alcol - meridio - vayra - masterGR - Error51 - Labico - ORONZO CANA' - maxfrata - guns81 - xyzhunter - Nemo 74 - cotess - dateme_un_nick - fabiu312 - alby.to - simobsimo - oldfield - icelord66 - glstar
GuardaKeTipo è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2005, 21:15   #7
GuardaKeTipo
Senior Member
 
Iscritto dal: Dec 2004
Città: Prov Ragusa
Messaggi: 672
Vorrei ringraziare tutti per i vostri interventi e per i messaggi postati in passato... un forum è, come prima cosa, aver pazienza di leggere e non solo domandare.
Senza i vostri vecchi interventi su altri problemi simili non avrei saputo nè quali programmi usare nè come muovermi


Il problema di questo trojan non è tanto il se.dll ma l'altro dll ke andorra mi invitava a fissare. E' quello l'artefice del problema.

L'ho rimosso manualmente

1. Sono andato sul prompt di MsDos ed eseguito il comando: regsvr32 -u lfag.dll

Il dll è stato così cancellato.

2. Quindi regedit: HKLM\System\CurrentControlSet\Control\Session Manager

Da lì sulla destra si troverà optional...rename (ho già dimenticato il nome esatto ) Comunque si troverà sotto la voce ObjectDirectories

Clickare sulla voce e prendere nota del nome del file che verrà elencato (sarà un .tmp)
Praticamente è il dll prima cancellato ke lui backuppa sotto .tmp.
Cancellare tutta la voce della quale si è preso nota e riavviare.

3. Cancellare il file.tmp prima annotato ed eseguire hijackthis

Cancellare le chiavi di cui parlava andorra

4. Terminare il processo rundll32 sul task manager e cancellare il file se.dll

5. Eseguire ad-aware e spybot per esser sicuri che tutto sia sparito


Grazie a tutti e spero sarò utile a chi avrà il mio stesso problema.
Ciao ciao e grazie ancora
__________________
Ho trattato con: Blackened - gio.res - alcol - meridio - vayra - masterGR - Error51 - Labico - ORONZO CANA' - maxfrata - guns81 - xyzhunter - Nemo 74 - cotess - dateme_un_nick - fabiu312 - alby.to - simobsimo - oldfield - icelord66 - glstar
GuardaKeTipo è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2005, 21:21   #8
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Mi fa piacere che finalmente hai risolto il tuo problema.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 00:30   #9
GuardaKeTipo
Senior Member
 
Iscritto dal: Dec 2004
Città: Prov Ragusa
Messaggi: 672
Quote:
Originariamente inviato da andorra24
Mi fa piacere che finalmente hai risolto il tuo problema.
L'ho risolto grazie a te andorra... se non mi avessi illuminato su quel lfag.dll starei ancora a cercare... anzi... avrei già reinstallato tutto

Già... perchè comunque su c:\ tengo solamente sistema operativo e programmi proprio per questo motivo. Si perde meno tempo a formattare e reinstallare tutto che a cercare e correggere
__________________
Ho trattato con: Blackened - gio.res - alcol - meridio - vayra - masterGR - Error51 - Labico - ORONZO CANA' - maxfrata - guns81 - xyzhunter - Nemo 74 - cotess - dateme_un_nick - fabiu312 - alby.to - simobsimo - oldfield - icelord66 - glstar
GuardaKeTipo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Xiaomi L1 a 153€: il proiettore smart 10...
Dopo Amazon, anche il data center di Gro...
Scoppia il caso Meta AI: l'Europa apre u...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v