Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-06-2005, 18:14   #1
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Kernels32.exe VIrus e Task MAnager

Credo di essermi preso un virus riconducibile al file kernels32.exe che tenta di collegarmi a dialers. L'ho cancellato, ma sapete dirmi quale altri file vanno cancellati o chiavi di registro?

La cosa bella è che mi ha disattivato il task manager di windows.
PEr riattivarlo devo utilizzare questa chiave di registro?

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system


Mi sapete dire il suo nome?
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 18:27   #2
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
posta il log di hijackthis
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 18:28   #3
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Posta il log di hijackthis per eliminare altri residui eventuali del virus.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 18:48   #4
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Le istruzioni per la rimozione e riattivare il task manager le trovi qui:
http://www.sophos.com/virusinfo/anal...dloaderfc.html

Per il task manager:
rimuovi : DisableTaskMgr = "1" dalla chiave oppure metti il valore "0"
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:33   #5
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Ecco qua il log

Logfile of HijackThis v1.99.1
Scan saved at 21.32.44, on 20/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\stchost.exe
H:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
H:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
H:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
H:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\Explorer.EXE
H:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe
H:\Programmi\ATI Technologies\ATI.ACE\cli.exe
H:\Programmi\Trend Micro\Internet Security 2005\pccguide.exe
H:\Programmi\Microsoft AntiSpyware\gcasServ.exe
H:\Programmi\Motherboard Monitor 5\MBM5.EXE
H:\Programmi\RivaTuner v2.0 RC 15.5\RivaTuner.exe
H:\Programmi\Coolspot\Dialer Control\dc.exe
H:\WINDOWS\system32\ctfmon.exe
C:\FRAPS\FRAPS.EXE
H:\Programmi\HDD Health\hddhealth.exe
H:\Programmi\MSN Messenger\MsnMsgr.Exe
H:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
H:\Programmi\Maxthon\Maxthon.exe
H:\Programmi\Outlook Express\msimn.exe
H:\WINDOWS\regedit.exe
C:\hijjack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NVMixerTray] "H:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATICCC] "H:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [pccguide.exe] "H:\Programmi\Trend Micro\Internet Security 2005\pccguide.exe"
O4 - HKLM\..\Run: [gcasServ] "H:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] H:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MBM 5] "H:\Programmi\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [RivaTuner] "H:\Programmi\RivaTuner v2.0 RC 15.5\RivaTuner.exe" /T
O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [HDDHealth] H:\Programmi\HDD Health\hddhealth.exe -wl
O4 - HKCU\..\Run: [MsnMsgr] "H:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = H:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = H:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = H:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - H:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - H:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - H:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - H:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

Ora devo provare a riattivare il task manager
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:37   #6
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Io fixerei questi:
H:\Programmi\Coolspot\Dialer Control\dc.exe
O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe

Ultima modifica di andorra24 : 20-06-2005 alle 21:44.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:41   #7
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Quote:
Originariamente inviato da andorra24
Io fixerei questo:
O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe
Ma non credo proprio si tratta di un programma anti dialers

Piuttosto
H:\WINDOWS\stchost.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:43   #8
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
Quote:
Originariamente inviato da andorra24
Io fixerei questi:
O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe
non mi sembra ci sia nulla di anomalo
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:45   #9
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Ma ne sei sicuro non e svchost?
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:46   #10
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Cmq messo apposto Task manager attendo info da esperti del settore
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:46   #11
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da aldogailla
Ma non credo proprio si tratta di un programma anti dialers
Guarda che dc.exe e' associato ad un worm. Puoi controllare qui:http://www.auditmypc.com/process/dc.asp
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:54   #12
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Quote:
Originariamente inviato da andorra24
Guarda che dc.exe e' associato ad un worm. Puoi controllare qui:http://www.auditmypc.com/process/dc.asp
Ma sei sicuro che sia lo stesso dc?

Bo è un software installato come antidialers mi sembra strano che sia un worm cmq chiedo lumi
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:59   #13
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
E' l'antidialer.
IMHO il problema è questo servizio:
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe


Stoppa il servizio.

e poi cancella il file stchost.exe disabilitando il rispristino di sistema e in modalità provvisoria.

Hai applicato tutte le patch di sicurezza di Windows?
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 22:03   #14
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
ok di altro non vedi nulla?
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 22:07   #15
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Non c'e' nient'altro.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 22:09   #16
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Per ora no, ma ti consiglio di scaricare e lanciare mwav.exe che trovi qui
http://channels.lockergnome.com/wind...rus_tool.phtml

Basta clikkare sul file .zip (non installa nulla)

Prendi nota delle segnalazioni che vengono date nella parte inferiore della finestra.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 22:11   #17
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Quote:
Originariamente inviato da bluepix
E' l'antidialer.
IMHO il problema è questo servizio:
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe


Stoppa il servizio.

e poi cancella il file stchost.exe disabilitando il rispristino di sistema e in modalità provvisoria.

Hai applicato tutte le patch di sicurezza di Windows?
Cosa si tratta di questo?
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 22:22   #18
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da aldogailla
Cosa si tratta di questo?
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
Sono gli indirizzo DNS del tuo provider (Eutelia)


Lasciali come sono
bluepix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Anche Netflix, Amazon e Apple sono inter...
Meta e TikTok ancora nel mirino dell'UE:...
Microsoft chiude definitivamente con le ...
5 TV in grosso ribasso su Amazon: LG OLE...
Recensione Xiaomi Watch S4 41mm: lo smar...
Grandi affari del weeekend: su Amazon ci...
Doom nello spazio: lo sparatutto pi&ugra...
Apple Day su Amazon: crollano i prezzi d...
Nothing Phone (3a) Pro scende a 392€ su ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v