Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-06-2007, 15:42   #1
Rambino
Senior Member
 
L'Avatar di Rambino
 
Iscritto dal: Jun 2005
Città: Palermo
Messaggi: 305
Problema Con Windows Firewall!!

Ciao a tutti, ieri mio fratello si è accorto ke avevamo il Firewall di Windows disattivato e nel riattivarlo ha scoperto ke nn si riesce + ad attivarlo...io avevo notato già da qualke gg ke il pc era un pò rallentato ma nn pensavo ke ci fosse il firewall disattivato, questo è quello ke succede quando tento di attivarlo:

http://img524.imageshack.us/img524/8...rewall1xp3.jpg

http://img300.imageshack.us/img300/3...rewall2zi9.jpg

http://img300.imageshack.us/img300/7...rewall3la6.jpg

Oggi ho anke fatto una scansione con l'AntiVir, ha tolto 5 virus ma nn ho risolto nulla...cosa posso fare?

Grazie, ciauz!
Rambino è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 16:27   #2
Rambino
Senior Member
 
L'Avatar di Rambino
 
Iscritto dal: Jun 2005
Città: Palermo
Messaggi: 305
Ho fatto una scansione con "HijackThis" ed ecco cosa è uscito fuori:

Logfile of HijackThis v1.99.1
Scan saved at 16.24.55, on 16/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\VideoLAN\VLC\vlc.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\De francisci\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O8 - Extra context menu item: Download with Rapget - C:\Programmi\Rapget\rapget.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programmi\VisualRoute\vrie.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programmi\VisualRoute\vrie.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: www.archivio.name
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.otherchance.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/.../GAME_UNO1.cab
O16 - DPF: {7DFDB8FD-B498-4958-B930-38021B94351D} (imlUCID Class) - http://imlive.com/chatsource/ImlCID.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {C6BEBA53-1F7E-4A0A-B738-61FBB49E0B06} (VPDefaultX Control) - http://videopostaumail.alice.it/resources/VPDefault.ocx
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

Cosa mi consigliate di fare?
Rambino è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 14:54   #3
Tall99
Member
 
L'Avatar di Tall99
 
Iscritto dal: Jun 2007
Messaggi: 90
mmmmm
ho postato il tuo "resoconto" su www.hijackthis.de ed è apparso qalkosina
O15 - Trusted Zone: www.archivio.name
O15 - Trusted Zone: www.archiviosex.net
mentre questo lo danno come insicuro
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
dacci un okkiata di persona xo xke questi 2 li da kme inutili
O16 - DPF: {7DFDB8FD-B498-4958-B930-38021B94351D} (imlUCID Class) - http://imlive.com/chatsource/ImlCID.cab
O16 - DPF: {C6BEBA53-1F7E-4A0A-B738-61FBB49E0B06} (VPDefaultX Control) - http://videopostaumail.alice.it/resources/VPDefault.ocx
kmnque ti konsiglio di fixre i primi 3 x sikurezza,mentre gli altri 2 e meglio se decide te kontrollando attentamente sul sito ke ti ho skritto sopra
Tall99 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 14:56   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
passatina con gmer grazie
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 20:15   #5
Tall99
Member
 
L'Avatar di Tall99
 
Iscritto dal: Jun 2007
Messaggi: 90
e skrivi ksa trovi in rosso
Tall99 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 22:07   #6
Rambino
Senior Member
 
L'Avatar di Rambino
 
Iscritto dal: Jun 2005
Città: Palermo
Messaggi: 305
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
passatina con gmer grazie
Eccola quà!!!

GMER 1.0.12.12244 - http://www.gmer.net
Rootkit scan 2007-06-17 22:05:05
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.12 ----

SSDT \??\C:\WINDOWS\system32\windev-335b-7a94.sys ZwEnumerateKey
SSDT \??\C:\WINDOWS\system32\windev-335b-7a94.sys ZwEnumerateValueKey
SSDT \??\C:\WINDOWS\system32\windev-335b-7a94.sys ZwQueryDirectoryFile

Code F8806D98 ZwCreateFile
Code F8807A88 ZwCreateKey
Code F8807964 ZwEnumerateKey
Code F8807A28 ZwEnumerateValueKey
Code F8806CE0 ZwOpenFile
Code F8807B1C ZwOpenKey
Code F8806BCE ZwQueryDirectoryFile
Code F8808708 ZwTerminateProcess
Code F8806D97 NtCreateFile
Code F8806CDF NtOpenFile
Code F8806BCD NtQueryDirectoryFile

---- Kernel code sections - GMER 1.0.12 ----

PAGE ntoskrnl.exe!ZwOpenKey 805684D5 5 Bytes JMP F8807B20
PAGE ntoskrnl.exe!ZwCreateKey 8056F063 5 Bytes JMP F8807A8C
PAGE ntoskrnl.exe!ZwEnumerateKey 8056F76A 5 Bytes JMP F8807968
PAGE ntoskrnl.exe!NtOpenFile 805715E7 5 Bytes JMP F8806CE4
PAGE ntoskrnl.exe!NtCreateFile 8057164C 5 Bytes JMP F8806D9C
PAGE ntoskrnl.exe!NtQueryDirectoryFile 80574DAD 5 Bytes JMP F8806BD2
PAGE ntoskrnl.exe!ZwEnumerateValueKey 805801FE 5 Bytes JMP F8807A2C
PAGE ntoskrnl.exe!ZwTerminateProcess 8058AE1E 5 Bytes JMP F880870C
? C:\WINDOWS\system32\DRIVERS\update.sys
? C:\WINDOWS\system32\windev-335b-7a94.sys Impossibile trovare il file specificato.

---- Devices - GMER 1.0.12 ----

Device \Driver\Tcpip \Device\Ip IRP_MJ_DEVICE_CONTROL [B37D07A0] windev-335b-7a94.sys
Device \Driver\Tcpip \Device\Tcp IRP_MJ_DEVICE_CONTROL [B37D07A0] windev-335b-7a94.sys
Device \Driver\poof \Device\poofpoof IRP_MJ_CREATE F88056D0
Device \Driver\poof \Device\poofpoof IRP_MJ_CLOSE F88056D0
Device \Driver\poof \Device\poofpoof IRP_MJ_DEVICE_CONTROL F88055C8
Device \Driver\Tcpip \Device\Udp IRP_MJ_DEVICE_CONTROL [B37D07A0] windev-335b-7a94.sys
Device \Driver\Tcpip \Device\RawIp IRP_MJ_DEVICE_CONTROL [B37D07A0] windev-335b-7a94.sys
Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_DEVICE_CONTROL [B37D07A0] windev-335b-7a94.sys

---- Modules - GMER 1.0.12 ----
Module \??\C:\WINDOWS\system32\poof (*** hidden *** ) F8805000-F880D000 (32768 bytes)

---- Processes - GMER 1.0.12 ----
Process C:\WINDOWS\system32\koos.exe (*** hidden *** ) 812

---- Services - GMER 1.0.12 ----
Service C:\WINDOWS\system32\windev-335b-7a94.sys (*** hidden *** ) [AUTO] windev-335b-7a94 <-- ROOTKIT !!!


Che dite??
Rambino è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 10:03   #7
Rambino
Senior Member
 
L'Avatar di Rambino
 
Iscritto dal: Jun 2005
Città: Palermo
Messaggi: 305
Quote:
Originariamente inviato da Tall99 Guarda i messaggi
mmmmm
ho postato il tuo "resoconto" su www.hijackthis.de ed è apparso qalkosina
O15 - Trusted Zone: www.archivio.name
O15 - Trusted Zone: www.archiviosex.net
mentre questo lo danno come insicuro
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
dacci un okkiata di persona xo xke questi 2 li da kme inutili
O16 - DPF: {7DFDB8FD-B498-4958-B930-38021B94351D} (imlUCID Class) - http://imlive.com/chatsource/ImlCID.cab
O16 - DPF: {C6BEBA53-1F7E-4A0A-B738-61FBB49E0B06} (VPDefaultX Control) - http://videopostaumail.alice.it/resources/VPDefault.ocx
kmnque ti konsiglio di fixre i primi 3 x sikurezza,mentre gli altri 2 e meglio se decide te kontrollando attentamente sul sito ke ti ho skritto sopra
Ok grazie!!

PS. Non riesco neanche ad attivare il Firewall di Windows dal pannello di controllo, e mi dà questo errore:
http://img294.imageshack.us/img294/9093/ghjuo3.jpg

:/

Ultima modifica di Rambino : 18-06-2007 alle 11:58.
Rambino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
OnePlus Nord 6 sta arrivando e avr&agrav...
CPU desktop: Intel dice addio ai socket ...
Google sta testando un'app di Gemini per...
NVIDIA GeForce RTX 5070 Laptop: in arriv...
Il Tribunale di Roma ha annullato la mul...
AppleCare One potrebbe arrivare presto i...
Amazon ci riproverà: l'azienda st...
Apple e Samsung dominano la classifica d...
Un game designer di 9 anni, due fogli a ...
Il weekend Amazon parte col botto: gross...
Amazfit Active 2 scende a 69,99€: i migl...
Smart TV No IVA su Amazon: QLED, Mini-LE...
C'è un TV OLED da 65'' a 900€, ma anche ...
Non solo smartphone: OnePlus sta per lan...
DJI Mavic 4 Pro in super offerta su Amaz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v