Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-06-2005, 18:14   #1
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Kernels32.exe VIrus e Task MAnager

Credo di essermi preso un virus riconducibile al file kernels32.exe che tenta di collegarmi a dialers. L'ho cancellato, ma sapete dirmi quale altri file vanno cancellati o chiavi di registro?

La cosa bella è che mi ha disattivato il task manager di windows.
PEr riattivarlo devo utilizzare questa chiave di registro?

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system


Mi sapete dire il suo nome?
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 18:27   #2
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
posta il log di hijackthis
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 18:28   #3
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Posta il log di hijackthis per eliminare altri residui eventuali del virus.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 18:48   #4
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Le istruzioni per la rimozione e riattivare il task manager le trovi qui:
http://www.sophos.com/virusinfo/anal...dloaderfc.html

Per il task manager:
rimuovi : DisableTaskMgr = "1" dalla chiave oppure metti il valore "0"
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:33   #5
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Ecco qua il log

Logfile of HijackThis v1.99.1
Scan saved at 21.32.44, on 20/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\stchost.exe
H:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
H:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
H:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
H:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\Explorer.EXE
H:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe
H:\Programmi\ATI Technologies\ATI.ACE\cli.exe
H:\Programmi\Trend Micro\Internet Security 2005\pccguide.exe
H:\Programmi\Microsoft AntiSpyware\gcasServ.exe
H:\Programmi\Motherboard Monitor 5\MBM5.EXE
H:\Programmi\RivaTuner v2.0 RC 15.5\RivaTuner.exe
H:\Programmi\Coolspot\Dialer Control\dc.exe
H:\WINDOWS\system32\ctfmon.exe
C:\FRAPS\FRAPS.EXE
H:\Programmi\HDD Health\hddhealth.exe
H:\Programmi\MSN Messenger\MsnMsgr.Exe
H:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
H:\Programmi\Maxthon\Maxthon.exe
H:\Programmi\Outlook Express\msimn.exe
H:\WINDOWS\regedit.exe
C:\hijjack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NVMixerTray] "H:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATICCC] "H:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [pccguide.exe] "H:\Programmi\Trend Micro\Internet Security 2005\pccguide.exe"
O4 - HKLM\..\Run: [gcasServ] "H:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] H:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MBM 5] "H:\Programmi\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [RivaTuner] "H:\Programmi\RivaTuner v2.0 RC 15.5\RivaTuner.exe" /T
O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [HDDHealth] H:\Programmi\HDD Health\hddhealth.exe -wl
O4 - HKCU\..\Run: [MsnMsgr] "H:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = H:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = H:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = H:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - H:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - H:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - H:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - H:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

Ora devo provare a riattivare il task manager
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:37   #6
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Io fixerei questi:
H:\Programmi\Coolspot\Dialer Control\dc.exe
O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe

Ultima modifica di andorra24 : 20-06-2005 alle 21:44.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:41   #7
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Quote:
Originariamente inviato da andorra24
Io fixerei questo:
O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe
Ma non credo proprio si tratta di un programma anti dialers

Piuttosto
H:\WINDOWS\stchost.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:43   #8
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
Quote:
Originariamente inviato da andorra24
Io fixerei questi:
O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe
non mi sembra ci sia nulla di anomalo
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:45   #9
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Ma ne sei sicuro non e svchost?
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:46   #10
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Cmq messo apposto Task manager attendo info da esperti del settore
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:46   #11
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da aldogailla
Ma non credo proprio si tratta di un programma anti dialers
Guarda che dc.exe e' associato ad un worm. Puoi controllare qui:http://www.auditmypc.com/process/dc.asp
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:54   #12
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Quote:
Originariamente inviato da andorra24
Guarda che dc.exe e' associato ad un worm. Puoi controllare qui:http://www.auditmypc.com/process/dc.asp
Ma sei sicuro che sia lo stesso dc?

Bo è un software installato come antidialers mi sembra strano che sia un worm cmq chiedo lumi
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:59   #13
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
E' l'antidialer.
IMHO il problema è questo servizio:
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe


Stoppa il servizio.

e poi cancella il file stchost.exe disabilitando il rispristino di sistema e in modalità provvisoria.

Hai applicato tutte le patch di sicurezza di Windows?
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 22:03   #14
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
ok di altro non vedi nulla?
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 22:07   #15
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Non c'e' nient'altro.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 22:09   #16
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Per ora no, ma ti consiglio di scaricare e lanciare mwav.exe che trovi qui
http://channels.lockergnome.com/wind...rus_tool.phtml

Basta clikkare sul file .zip (non installa nulla)

Prendi nota delle segnalazioni che vengono date nella parte inferiore della finestra.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 22:11   #17
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Quote:
Originariamente inviato da bluepix
E' l'antidialer.
IMHO il problema è questo servizio:
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe


Stoppa il servizio.

e poi cancella il file stchost.exe disabilitando il rispristino di sistema e in modalità provvisoria.

Hai applicato tutte le patch di sicurezza di Windows?
Cosa si tratta di questo?
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 22:22   #18
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da aldogailla
Cosa si tratta di questo?
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
Sono gli indirizzo DNS del tuo provider (Eutelia)


Lasciali come sono
bluepix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
GoPro LIT HERO a 249€ su Amazon: la nuov...
PayPal integra i pagamenti in ChatGPT: c...
Battlefield REDSEC: al via la Stagione 1...
Dark Power 14 è un alimentatore d...
Ufficiale: Amazon taglia 14.000 posti di...
Firefox verso la trasparenza totale: i n...
Final Fantasy 7 Remake Part 3: arrivano ...
Elon Musk vuole 1.000 miliardi: il consi...
Il pixel più piccolo al mondo: un...
Windows 11: le 5 opzioni che Microsoft n...
Cuffie wireless PlayStation PULSE Elite ...
Un milione di utenti mostra disagio su C...
Un datacenter sottomarino alimentato da ...
iOS 26.1: è in arrivo il backup a...
Xbox Next Gen, non chiamatela console: s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v