Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-09-2004, 15:20   #1
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Sotto attacco di brutto!!Aiuto!!

La storia in breve.

La nuova versione di win update era sempre bloccata cosi' ho pensatp di disattivare il firewall per eseguire gli aggiornamenti.
Detto fatto disattivo Sygate e il norton 04c mi avvisa che ha eliminato un virus.
E fino a qui no problem.
Riavvio come suggerito win update e al riavvio ecco i problemi.....

1)Il Norton è sparito....non c'è piu' l'icona e non riesco piu' ad aprirlo.....nemmeno se riavvio
2)Vado in rete e il firewall mi avverte che c'è una richiesta di conessione a questi indirizzi:
irc.askevi.net
genob0t.redirectme.net
capo.lunaranime.bix
.......................

3)Attivo ewido che mi rileva trojandownloader.ramem.c

4)se faccio ctrl+alt+canc non mi si apre piu' la finestra dei processi!!!



Paura.....
Datemi una mano!!

Ultima modifica di Rivendell : 01-09-2004 alle 15:23.
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 16:19   #2
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Un'aggiornamento.

Ho fatto uno scan con Ad-aware ma non mi rileva nulla.
Ho reinstallato il norton ma non riesco ad aprirlo!
Il comando msconfig non funge piu'!!

Vi posto il log di Hijack this,ci ho dato un'occhiata per conto mio e vengono fuori un bel po' di "Nasty" ma vorrei il vostro consiglio per sapere cosa eliminare

ogfile of HijackThis v1.97.7
Scan saved at 16.33.08, on 01/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\mswinrpc.exe
C:\WINDOWS\System32\winini.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\usb32.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\InterVideo\DVD5R\SchSvr.exe
C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmi\WinZip\WZQKPICK.EXE
D:\navsetup.exe
D:\Support\Prescan\Prescan.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Selecta\Impostazioni locali\Temporary Internet Files\Content.IE5\K9ALMVQ9\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.virgilio.it/alice01.minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.virgilio.it/alice01.home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da VirgilioTin
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FastTVSync] "C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKCU\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Programmi\InterVideo\DVD5R\SchSvr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O14 - IERESET.INF: START_PAGE_URL=http://gw.virgilio.it/alice01.home
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/27e32a9b...dxIE601_it.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093949724578
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.hwupgrade.it/scan/Msie/bitdefender.cab
O16 - DPF: {9D7F7865-C035-4177-A322-3A5B12D3A3D2} (Infos Control) - http://www.aliceadsl.it/alice/conten...vex/pcqsys.ocx
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.co...?37589.2828125
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite...ITDetector.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CBABC88-C6C4-405F-9E43-70CAB8408882}: NameServer = 80.18.114.155 151.99.125.1


Ultima modifica di Rivendell : 01-09-2004 alle 16:56.
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 16:56   #3
lmdf
Member
 
Iscritto dal: Jan 2004
Messaggi: 251
Ti conviene rifare il log con l'ultima versione di HijackThis.
Quella che usi è vecchia.
Ciao.
lmdf è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 17:14   #4
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da lmdf
Ti conviene rifare il log con l'ultima versione di HijackThis.
Quella che usi è vecchia.
Ciao.
Ci ho provato ma la finestra mi rimane aperta una frazione di secondo.
E con la versione che ho non riesco ad eliminare nulla...li cancello e loro ritornano!!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 17:50   #5
MetalXXX
Senior Member
 
L'Avatar di MetalXXX
 
Iscritto dal: Jan 2004
Messaggi: 1007
fai una scansione con panda antivir on line e poi disinstalla norton installa avast e in f8 fai un'altra scansione e falla pure con adware e spybot
__________________
CM Stacker - C2D E8400 - Zalman 9700 LED - Asus P5Q PRO - 4GB BLACK DRAGON CL4 - CLUB3D ATI 1950XT 512MB - 2 Maxtor 250GB SATA2 - 1 Maxtor 320GB SATA - Samsung T220
MACBOOK 13,3" - XBOX 360 ELITE - SAMSUNG GALAXY NEXUS - www.mobilecenter.it
MetalXXX è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 18:33   #6
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da MetalXXX
fai una scansione con panda antivir on line e poi disinstalla norton installa avast e in f8 fai un'altra scansione e falla pure con adware e spybot
Quale versione di Avast?
4 Home?
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 18:37   #7
pozmat
Junior Member
 
Iscritto dal: Aug 2004
Città: Erba
Messaggi: 24
Ho avuto anch'io un problema simile....dovrebbe essere il trojan o figlio di trojan denominato korgo....trovi i removal tools su symantec piuttosto che altri provider...cmq credo tu sia molto più abile di me....buona fortuna!!

P.S.: prova un po' a leggere il mio problema (£attivazione automatica connessione...) e dammi qualche consiglio!!!!
pozmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 19:01   #8
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

in quel log c'è di tutto di più
Converrebbe prima di tutto (se possibile) fare una scansione con antivirus on line e e pulire un po' poi ripostare il log, sennò a studiarlo tutto ci vuole mezz'ora.

P.S.

solo stare collegati a internet pochi minuti senza firewall si prende tutta la M***A che c'è in rete.

Se non riesci a ripulire un po' e se qualcun altro non lo fa prima ti controllo il log stasera dopo cena.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 19:13   #9
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ciao,

in quel log c'è di tutto di più
Converrebbe prima di tutto (se possibile) fare una scansione con antivirus on line e e pulire un po' poi ripostare il log, sennò a studiarlo tutto ci vuole mezz'ora.

P.S.

solo stare collegati a internet pochi minuti senza firewall si prende tutta la M***A che c'è in rete.

Se non riesci a ripulire un po' e se qualcun altro non lo fa prima ti controllo il log stasera dopo cena.
Mille grazie.
Faro' sicuramente il controllo con un antivirus online e poi riprovo con spy bot,adware in modalita' provvisoria.
A piu' tardi!!!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 19:18   #10
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

Localizza i seguenti file:
mswinrpc.exe
winini.exe
usb32.exe
e cancellali dopo averli terminati col task manager.
Se non si cancellano prova da modalità provvisoria.
Cancella completamente la cache di internet
Cancella tutti i file temporanei
Disattiva il solito system restore

Fissa tutte queste chiavi:

O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKCU\..\Run: [WIN32 USB Service] usb32.exe

fatto questo riavvia e, per carità, prima di avviare qualsiasi programma lancia nuovamente hijackthis e riposta il log così vediamo se mi è sfuggito qualcosa.

Edit:
per chiarire la ragione di questa affermazione "prima di avviare qualsiasi programma lancia nuovamente hijackthis"
E' solo perchè, con tutta quella roba aperta è difficile e dispersivo analizzare il log...

Per esempio, quando hai avviato hijackthis, stavi installando il norton e facendo un controllo antispy on line?

D:\navsetup.exe
D:\Support\Prescan\Prescan.exe

Questo potrebbe spiegare queste voci....
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 01-09-2004 alle 19:29.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 19:58   #11
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ciao,

Localizza i seguenti file:
mswinrpc.exe
winini.exe
usb32.exe
e cancellali dopo averli terminati col task manager.
Se non si cancellano prova da modalità provvisoria.
Cancella completamente la cache di internet
Cancella tutti i file temporanei
Disattiva il solito system restore

Fissa tutte queste chiavi:

O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKCU\..\Run: [WIN32 USB Service] usb32.exe

fatto questo riavvia e, per carità, prima di avviare qualsiasi programma lancia nuovamente hijackthis e riposta il log così vediamo se mi è sfuggito qualcosa.

Edit:
per chiarire la ragione di questa affermazione "prima di avviare qualsiasi programma lancia nuovamente hijackthis"
E' solo perchè, con tutta quella roba aperta è difficile e dispersivo analizzare il log...

Per esempio, quando hai avviato hijackthis, stavi installando il norton e facendo un controllo antispy on line?

D:\navsetup.exe
D:\Support\Prescan\Prescan.exe

Questo potrebbe spiegare queste voci....
Intanto grazie e po iti chiedo un paio di chiarimenti....porta pazienza ma sono niubbo ...
1)il task manager non si apre
2)Come cancello la "cache" di internet?
3)dove trovo i file temporanei?
4)come faccio a localizzare quei maledettissimi files?...va bene se uso l'opzione search?

grazie!!

nel frattempo sto facendo uno scan online con panda

Ultima modifica di Rivendell : 01-09-2004 alle 20:00.
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 20:16   #12
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da Rivendell
Intanto grazie e po iti chiedo un paio di chiarimenti....porta pazienza ma sono niubbo ...
1)il task manager non si apre
2)Come cancello la "cache" di internet?
3)dove trovo i file temporanei?
4)come faccio a localizzare quei maledettissimi files?...va bene se uso l'opzione search?

grazie!!

nel frattempo sto facendo uno scan online con panda
Ciao,

se non si apre il task manager (alcuni virus fanno quello scherzo) riavvia in modalità provvisoria (premendo ripetutamente F8 all'avvio quando c'è ancora lo schermo nero) Ti parte una schermata tipo dos dove ti vengono proposte delle opzioni.

Scegli provvisoria e ti si avvia windows con un minimo di driver e servizi. Si vede maluccio ma è normale.
Quando è partito windows in provvisoria fai start cerca e metti i nomi di quegli exe. Devi però attivare la visualizzazione delle cartelle nascoste e di sistema.

la cache di internet si cancella da: opzioni internet ->elimina file

I temporanei fai start-> cerca-> file e cartelle e scrivi temp
Ti trova la cartella (o le cartelle) dei temporanei. Non cancellare le cartelle, aprile e cancella il contenuto

Spero di aver spiegato bene
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 20:24   #13
MetalXXX
Senior Member
 
L'Avatar di MetalXXX
 
Iscritto dal: Jan 2004
Messaggi: 1007
si, la vers di avaste e la 4 home
__________________
CM Stacker - C2D E8400 - Zalman 9700 LED - Asus P5Q PRO - 4GB BLACK DRAGON CL4 - CLUB3D ATI 1950XT 512MB - 2 Maxtor 250GB SATA2 - 1 Maxtor 320GB SATA - Samsung T220
MACBOOK 13,3" - XBOX 360 ELITE - SAMSUNG GALAXY NEXUS - www.mobilecenter.it
MetalXXX è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 21:23   #14
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ciao,

se non si apre il task manager (alcuni virus fanno quello scherzo) riavvia in modalità provvisoria (premendo ripetutamente F8 all'avvio quando c'è ancora lo schermo nero) Ti parte una schermata tipo dos dove ti vengono proposte delle opzioni.

Scegli provvisoria e ti si avvia windows con un minimo di driver e servizi. Si vede maluccio ma è normale.
Quando è partito windows in provvisoria fai start cerca e metti i nomi di quegli exe. Devi però attivare la visualizzazione delle cartelle nascoste e di sistema.

la cache di internet si cancella da: opzioni internet ->elimina file

I temporanei fai start-> cerca-> file e cartelle e scrivi temp
Ti trova la cartella (o le cartelle) dei temporanei. Non cancellare le cartelle, aprile e cancella il contenuto

Spero di aver spiegato bene
Un ultimo dubbio.
Guardando in risorse del computer trovo molte cartelle tipo "Temporary Internet Files" oppure sequenze tipo
Documents and setting--default users--impostazioni locali--temporary internet lies--content ie5

Devo eliminare anche questi oppure basta usare il "search"?

Appena finisco questo lunghissimo Online scan vado all'attacco dei basta@@@!!!!!!!!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 17:26   #15
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Facendo qualche miliardo di scongiuri oserei dire che forse ( e lo "dico" sottovoce con le mani sulle pa##e) mi sono liberato da quei bastardissimi virus.
Passaggi vari:

1)Elimino la cache di Internet

2)Svuoto tutte le cartelle Temp

2)Cerco ed elimino i malfefici winini.exe,usb32.exe,mswinrpc.exe

3)Entro in modalita' provvisoria e li killo con Hijackthis (riavvio e gia da qui miracolosamente tutto sembra ritornare:Rivedo l'icona del Norton e posso aprire il task manager)

4)Riavvio di nuovo in f8 e faccio uno scan con SpyBot (Pulito),Ad-Aware (qualche Cookie che cancello) e Avast per due volte ( nella prima mi rileva tale kuang32 che per sicurezza elimino)

5)Riavvio e salvo il log di HijackThis che sembra pulito ma che per sicurezza vi allego.

6)Secondo voi posso stare tranquillo adesso????

7)PIccolo Problemino:Win Update non fung se non disattivo il firewall...l'ultima volta ci sono stati esiti tragici....che faccio per poter usare winupdate senza essere invaso?

Volevo ringraziare tantissimo tutti quelli che mi hanno dato una mano!!!!!!!!!!!!Grazie mille!!!!



ogfile of HijackThis v1.98.2
Scan saved at 17.05.42, on 02/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\Programmi\InterVideo\DVD5R\SchSvr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Selecta\Impostazioni locali\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.virgilio.it/alice01.minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.virgilio.it/alice01.home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da VirgilioTin
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FastTVSync] "C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Programmi\InterVideo\DVD5R\SchSvr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O14 - IERESET.INF: START_PAGE_URL=http://gw.virgilio.it/alice01.home
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/27e32a9b...dxIE601_it.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093949724578
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.hwupgrade.it/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9D7F7865-C035-4177-A322-3A5B12D3A3D2} (Infos Control) - http://www.aliceadsl.it/alice/conten...vex/pcqsys.ocx
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite...ITDetector.cab
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 18:58   #16
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

adesso sembri pulito...
Per windows update, mi pare che tu abbia la versione 5.

Ricordo di aver letto in giro nel forum la soluzione per quel problema (mi sembra in windows e directX). Se la trovo ti posto il link.

Quale firewall usi?

Edit:

ho riletto il primo post e vedo che usi sygate. Hai provato a disattivare provvisoriamente sygate inserendo però ICF (il firewall di win XP) giusto per vedere se così windows update funziona?

Tranquillo, ICF non è un gran firewall ma per fare windows update è più che sufficiente
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 02-09-2004 alle 20:57.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 20:55   #17
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ciao,

adesso sembri pulito...
Per windows update, mi pare che tu abbia la versione 5.

Ricordo di aver letto in giro nel forum la soluzione per quel problema (mi sembra in windows e directX). Se la trovo ti posto il link.

Quale firewall usi?
Sygate 5.5 (la versione free)
Come antivirus che mi consigli:lascio l'avast o rimetto il norton?

E grazie ancora per l'aiuto!!!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 20:59   #18
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ehm, avevo editato il precedente messaggio mentre scrivevi anche tu

Fai quella prova e fammi sapere.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 21:14   #19
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ehm, avevo editato il precedente messaggio mentre scrivevi anche tu

Fai quella prova e fammi sapere.
SEmbra tutto ok!!!!


Grazie ancora!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
Prince of Persia Remake potrebbe essere ...
Fujifilm annuncia la nuova stampante ist...
Arriva Red Hat Enterprise Linux for NVID...
Il marchio Volkswagen Jetta torna, ma or...
L'odio verso Electronic Arts è sp...
HONOR Magic 8 Pro: promosso da DXOMARK m...
instax mini Evo Cinema: la nuova soluzio...
YouTube mette un freno agli Shorts: i ge...
Dreame L40 Ultra AE di nuovo a 499€ su A...
I consigli per l'upgrade del proprio PC:...
Il cloud per i criminali? Si chiamava Re...
SpaceX si aggiudica un contratto da 739 ...
Nuove analisi di Geotab: la ricarica fas...
Il limite degli 1,5 gradi è sempre più l...
NVIDIA rilascia DLSS 4.5 Super Resolutio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v