Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-12-2007, 12:49   #1
uazzamerican
Senior Member
 
L'Avatar di uazzamerican
 
Iscritto dal: Jun 2002
Città: Milano
Messaggi: 16314
Windows-2000 appena installato e services.exe

Premetto che non ho idea se sono infetto o no.

Ho installato windows2000 SP4 su una macchina P-III 1000.
Appena ho iniziato a navigare, explorer mi si chiudeva con messaggio d'errore.
Credendo fosse una menata di IE ho installato Firefox, ma stessa storia.

Installo Spybot, trova qualche tracking cookie di poco conto, il problema non si risolve. Ovviamente Virit non trova nulla, anche Hijackthis non trova niente di strano.

Nel mentre mi accorgo che services.exe è sempre al 99% dell 'utilizzo della cpu da quando ho installato spybot e appena accendo il router.

Ovvero, quando non sono connesso a internet tutto sembra normale, appena mi connetto (o tento di farlo) accendendo il router, services si spara al 100% impallando tutto.

Non ho installato niente, il sistema è VERGINE, c'è ancora IE 5 sopra, ho installato in più solo Spybot, virit e alla fine anche Comodo Firewall.

Qualche suggerimento?
__________________
Problemi irrisolvibili solo con Metal Master (poraccio...) e con un perditempo olimpionico di nome POE, che farebbe incazzare Gandhi
Cerco vecchia Asus SK8V
uazzamerican è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2007, 14:09   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica Gmer decomprimilo per praticità sul desktop, esegui gmer.exe. Lancia una scansione alla ricerca di eventuali Rootkit, riporta nel prossimo post le eventuali righe in rosso rilevate.
http://www.gmer.net/gmer.zip

Sarebbe opportuno tu allegassi anche un log di HijackThis, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2007, 14:24   #3
uazzamerican
Senior Member
 
L'Avatar di uazzamerican
 
Iscritto dal: Jun 2002
Città: Milano
Messaggi: 16314
Logfile of HijackThis v1.99.1
Scan saved at 12.19.11, on 07/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Documents and Settings\Cris\Documenti\hijackthis_199\HijackThis.exe
C:\WINNT\system32\NOTEPAD.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [CtxfiReg] CTXFIREG.exe /FAIL0
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [DevconDefaultDB] C:\WINNT\READREG /SILENT /FAIL=1
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE /s:'Creative SoundFont Synthesizer' /w:'SB Audigy'
O4 - Global Startup: FastCheck Monitoring Utility.lnk = C:\Programmi\Promise\FastTrak\RAIDeUtility.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-eb\related.htm (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O14 - IERESET.INF: START_PAGE_URL=http://it.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://it.msn.com
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Promise FastTrak Log Service (FastTrakSvc) - Promise Technology Inc. - C:\Programmi\Promise\FastTrak\FtrakSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Pro Business 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Pro Business 2007.SP1\RpcSandraSrv.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
__________________
Problemi irrisolvibili solo con Metal Master (poraccio...) e con un perditempo olimpionico di nome POE, che farebbe incazzare Gandhi
Cerco vecchia Asus SK8V
uazzamerican è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 00:02   #4
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
up!
se aiutate lui aiutate anche me che ho lo stesso problema col pc dello zio....
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 00:08   #5
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da uazzamerican Guarda i messaggi
Logfile of HijackThis v1.99.1
Scan saved at 12.19.11, on 07/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)
Per favore, riedita il post dove hai inserito con un copia / incolla il log di Hthis.
Se tu avessi dato una veloce lettura Regole di Sezione (il thread è in evidenza ed è obbligatoria la lettura) sapresti che per quanto riguarda la pubblicazione dei log e/o report richiesti:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download.

Ultima modifica di Riverside : 13-12-2007 alle 09:59.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 00:15   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Buffus Guarda i messaggi
se aiutate lui aiutate anche me che ho lo stesso problema col pc dello zio....
quattro domande, nell'ordine esatto:
1) hai installato le patch Fix ed eseguito i relativi Fix tool, per il Sasser, Blaster e Welch-Nachi?
2) hai installato un Antivirus?
3) hai installato un Firewall?
4) hai scaricato tutti gli aggiormenti di sistema da Windows Update?
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 00:28   #7
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
Quote:
Originariamente inviato da Riverside Guarda i messaggi
quattro domande, nell'ordine esatto:
1) hai installato le patch Fix ed eseguito i relativi Fix tool, per il Sasser, Blaster e Welch-Nachi?
2) hai installato un Antivirus?
3) hai installato un Firewall?
4) hai scaricato tutti gli aggiormenti di sistema da Windows Update?
1) ha il service pack 4 (win2000) e non ho eseguito nessuno dei suddetti tool.....i nomi esatti..sono? grazie
2) si, Antivir
3) quello di win
4) si blocca misteriosamente l'update...sto provvedendo a fargli un cd che installerò a mano uno ad uno
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 00:46   #8
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Buffus Guarda i messaggi
1) ha il service pack 4 (win2000) e non ho eseguito nessuno dei suddetti tool.....i nomi esatti..sono? grazie
Il firewall di Windows???? scusa ma sei sicuro che si tratti di Windows 2000 (non esiste nessun firewall di Windows su quel sistema operativo) andiamo bene

Ultima modifica di Riverside : 13-12-2007 alle 00:51.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 09:00   #9
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Il firewall di Windows???? scusa ma sei sicuro che si tratti di Windows 2000 (non esiste nessun firewall di Windows su quel sistema operativo) andiamo bene
no allora è senza

cmq gli ho pulito il pc con antivir, spybot S&D, Cwshredder, Hijackthis.
L'unico problema che permane è services.exe al 100% di occupazione della CPU...

Sai dirmi i nomi dei tool x pulire quei tre problemi da te sopra citati?

grazie, gentilissimo
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 09:58   #10
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Buffus Guarda i messaggi
no allora è senza Sai dirmi i nomi dei tool x pulire quei tre problemi da te sopra citati?
Se tu non avessi scritto, ieri sera, quella bischerata sulla questione Firewall ... ... ora li avresti già qui, disponibili per il download, con tanto di istruzioni (li avevo già pubblicati, quando mi sono reso conto di quello che avevi scritto ho dovuto riediare il post per capire di che cosa tu stessi parlando).
Ora non sono a casa: te li posterò questa sera.
Nel frattempo, su quel P.C., installa un Firewall ed evita di navigare in rete
Ma poi, dico, come si fa a andare in Internet con un sistema operativo privo, inizialmente, di almeno, quelle patch fix .... ti sarai infettato nel giro di tre minuti ..... misteri insondabili
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 10:02   #11
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
grazie

no no fidati con antivir e spybot io è due anni che giro sul mio pc e non becco nulla....basta avere buon senso
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 10:19   #12
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Buffus Guarda i messaggi
no no fidati con antivir e spybot io è due anni che giro sul mio pc e non becco nulla....basta avere buon senso
Con Windows 2000?
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 10:25   #13
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Con Windows 2000?
no io parlo dell'xp..... col dumila non so.... x questo mi son messo nelle vostre (tue) mani!

in un giorno non intaserà sicuramente nulla mio zio
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 10:39   #14
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Buffus Guarda i messaggi
no io parlo dell'xp.....
Quindi hai attivo il firewall di Windows.
Il mio suggerimento era: sul P.C. con Windows 2000 devi installare un Firewall software.
A parte che, fossi in te, prenderei in considerazione l'idea di installarlo anche su tuo P.C. con XP, visto che il firewall integrato di Windows è piuttosto scadente.
Quote:
Originariamente inviato da Buffus Guarda i messaggi
no no fidati con antivir e spybot io è due anni che giro sul mio pc e non becco nulla....basta avere buon senso
Ricapitolando, sul tuo P.C. (non quello di tuo zio), hai:
● un Antivirus
● Spybot
● Firewall di XP attivato
una soluzione di sicurezza a prova di bomba, non c'è che dire
Beata innocenza .......
Quote:
Originariamente inviato da Buffus Guarda i messaggi
........ in un giorno non intaserà sicuramente nulla mio zio
Se naviga in quelle condizioni, senza patch ed aggiornamenti, senza firewall, in un giorno si becca tutto quanto oggi, a livello di virus, la rete offre.

Ultima modifica di Riverside : 13-12-2007 alle 10:42.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 10:50   #15
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Quindi hai attivo il firewall di Windows.
Il mio suggerimento era: sul P.C. con Windows 2000 devi installare un Firewall software.
A parte che, fossi in te, prenderei in considerazione l'idea di installarlo anche su tuo P.C. con XP, visto che il firewall integrato di Windows è piuttosto scadente.

Ricapitolando, sul tuo P.C. (non quello di tuo zio), hai:
● un Antivirus
● Spybot
● Firewall di XP attivato
una soluzione di sicurezza a prova di bomba, non c'è che dire
Beata innocenza .......

Se naviga in quelle condizioni, senza patch ed aggiornamenti, senza firewall, in un giorno si becca tutto quanto oggi, a livello di virus, la rete offre.
oook maestro rimedio...
che firewall gratuito consigli per me e x lui?
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 11:00   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Buffus Guarda i messaggi
oook maestro rimedio...
che firewall gratuito consigli per me e x lui?
Comodo Firewall - clicca qui
La versione per Windows 2000 è la 2.4 e la trovi nel sito ufficiale: http://www.personalfirewall.comodo.com/)

Ultima modifica di Riverside : 13-12-2007 alle 11:10.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 11:47   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Comodo Firewall - clicca qui
La versione per Windows 2000 è la 2.4 e la trovi nel sito ufficiale: http://www.personalfirewall.comodo.com/)
la prima cosa è un firewall prima ancora dell'antivirus....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 12:30   #18
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
la prima cosa è un firewall prima ancora dell'antivirus....
Il ritorno del mio socio
Ciao Lancetta, hai finito di scorazzare su e giù per l'Adriatico a caccia di gentili donzelle da formattare?
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 12:56   #19
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
grazie ora lo provo
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 14:05   #20
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
bello sto firewall! è anche semplice da settare
grazie davvero
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Xbox Game Pass cambia: nuovi piani e pre...
Intel produrrà chip per AMD? L'in...
Ecco il nuovo Amazon Luna: videogiochi p...
ISRO: prosegue lo sviluppo della navicel...
CoD Black Ops 7 offrirà la beta p...
Il telescopio spaziale James Webb sta ai...
Crucial spinge sui moduli LPCAMM2: fino ...
Imgur blocca gli utenti del Regno Unito:...
ROG Xbox Ally già in consegna: qu...
Ubisoft annuncia Vantage Studios: Assass...
Il solare diventa la prima fonte di elet...
Google Home si rinnova completamente: ar...
Dense Geometry Format (DGF): novit&agrav...
Gemini for Home arriva a ottobre sui dis...
Amazon Smart Air Quality Monitor: a soli...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v