Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Le novità ASUS per il 2026 nel settore dei PC desktop
Le novità ASUS per il 2026 nel settore dei PC desktop
Molte le novità anticipate da ASUS per il 2026 al CES di Las Vegas: da schede madri per processori AMD Ryzen top di gamma a chassis e ventole, passando per i kit di raffreddamento all in one integrati sino a una nuova scheda video GeForce RTX 5090. In sottofondo il tema dell'intelligenza artificiale con una workstation molto potente per installazioni non in datacenter
Le novità MSI del 2026 per i videogiocatori
Le novità MSI del 2026 per i videogiocatori
Con le nuove soluzioni della serie MEG, acronimo di MSI Enthusiast Gaming, l'azienda taiwanese vuole proporre per il 2026 una gamma di proposte desktop che si rivolgono direttamente all'utente più appassionato con schede madri, chassis e sistemi di raffreddamento. Non da ultimi troviamo anche gli alimentatori, che abbinano potenza a ricerca della massima sicurezza di funzionamento.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-10-2005, 20:17   #1
sandman78
Senior Member
 
L'Avatar di sandman78
 
Iscritto dal: Feb 2004
Città: salerno
Messaggi: 709
Virus ostinati e persistenti!

Salve, ho un problema che proprio no riesco a risolvere.
Ho sempre usato kaspersky ma volendo velocizzare un po il sistema ho cambiato e messo su bit defender8. Nulla da dire fino a quando non ho scoperto che quando rileva alcuni trojan e malware vario non elimina i suddetti file. Si limita a dire che "il file TOT è stato bloccato ed il computer non è stato infettato"; sta di fatto che mi ritrovo la cartella dei file temporanei di internet explorer zeppa di una trentina di file .exe .htm .css che sono virus o trojan o spyware e non riesco a toglierli!
Siccome quando usavo "elimina file temporanei di IE" il pc si bloccava evidentemente perchè erano tantissimi mi sono fatto un file batch di msdos da usare per rimuovere i file temporanei ma anche questo non riesce a rimuovere i file infetti.
Ogni volta che avvio winXP l'antivirus mi dice che c'e un tale virus contenuto in un file nella directory c:\windows\system32 che ha provato ad avviarsi ma sto file io non riesco a trovarlo. Come se non bastasse da ieri c'è una finestra che compare di tanto in tanto dicendomi che win deve collegarsi ad un database che mi aiuta a istruirmi su come proteggere il pc...naturalmente non si tratta di alcuna cosa veritiera ma di un altro "qualcosa" che non so di che natura è ne riesco a rimuoverlo.
Ho usato gli antivirus on-line di symantec e panda, ho ispezionato il pc con spyboot e ad-aware...NULLA!

Che mi consigliate di fare?
quasi quasi rimetto si il vecchio kasperssky 5...
sandman78 è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2005, 20:25   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Ciao, se hai la possibilita' di usare il kaspersky fatti una scansione completa del pc in modalita' provvisoria dopo aver disattivato il ripristino di sistema.
Fatti anche una scansione con ewido per eventuali trojan e malwares:http://download.ewido.net/ewido-setup.exe
Fai una pulizia di tutti i files temporanei,cache,cookies usando un buon cleaner come CCleaner: http://www.majorgeeks.com/downloadge...a6bfe45b0c7a82
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2005, 20:28   #3
sandman78
Senior Member
 
L'Avatar di sandman78
 
Iscritto dal: Feb 2004
Città: salerno
Messaggi: 709
adesso li provo...
sandman78 è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2005, 20:56   #4
sandman78
Senior Member
 
L'Avatar di sandman78
 
Iscritto dal: Feb 2004
Città: salerno
Messaggi: 709
Devo dire che spyware doctor mi si blocca...ma ewido è davvero un gran bel software!! e' grandioso! mi ha trovato i trojan ma non riesce però anche lui a rimuoverli...FAcendo lo scan della memoria mi aha dato questo log:


ewido security suite - Rapporto Scansione
---------------------------------------------------------

+ Creato il: 20.53.50, 19/10/2005
+ Report-Checksum: 62F1B436

+ Risultati scansione:

[512] VM_00D60000 -> TrojanDownloader.Agent.uj : Errore durante la pulizia
[536] VM_00DA0000 -> TrojanDownloader.Agent.uj : Errore durante la pulizia
[1308] VM_008B0000 -> TrojanDownloader.Agent.uj : Errore durante la pulizia
[1360] VM_009D0000 -> TrojanDownloader.Agent.uj : Errore durante la pulizia
[1484] VM_00850000 -> TrojanDownloader.Agent.uj : Errore durante la pulizia
[1504] VM_00860000 -> TrojanDownloader.Agent.uj : Errore durante la pulizia
[3500] C:\WINDOWS\system32\bndmod.exe -> Spyware.FindSpy : Errore durante la pulizia
[1524] VM_00FA0000 -> TrojanDownloader.Agent.uj : Errore durante la pulizia
[3200] VM_00A60000 -> TrojanDownloader.Agent.uj : Errore durante la pulizia
[1548] VM_00910000 -> TrojanDownloader.Agent.uj : Errore durante la pulizia


::Fine Rapporto



Come li rimuovo?
...forse riavviando il pc?
sandman78 è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2005, 21:14   #5
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Riprova la scansione con ewido in modalita' provvisoria e con il ripristino disattivato. Dopo se vuoi puoi postare un log di hijackthis cosi vediamo cosa ti e' rimasto da togliere.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2005, 09:18   #6
sandman78
Senior Member
 
L'Avatar di sandman78
 
Iscritto dal: Feb 2004
Città: salerno
Messaggi: 709
ho fatto lo scan con ewido (non t ringrazierò mai abbastanza per avermi fatto scoprire questo stupendo programma!) in modalità provvisoria...qualche trojan lo ha rimosso ma molti sono rimasti...dal log di hijack non traspare nulla..credo...

__________________________________________________
Logfile of HijackThis v1.99.0
Scan saved at 9.14.58, on 20/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Programmi\Softwin\BitDefender8\bdoesrv.exe
C:\Programmi\Softwin\BitDefender8\bdswitch.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
C:\Programmi\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Gianfilippo\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 205.238.40.2 www.winmx.com
O1 - Hosts: 205.238.40.2 err.winmx.com
O1 - Hosts: 205.238.40.2 c3310.z1301.winmx.com
O1 - Hosts: 67.18.233.36 c3311.z1301.winmx.com
O1 - Hosts: 209.67.209.50 c3312.z1301.winmx.com
O1 - Hosts: 212.227.64.159 c3313.z1301.winmx.com
O1 - Hosts: 205.238.40.2 c3314.z1301.winmx.com
O1 - Hosts: 67.18.233.36 c3315.z1301.winmx.com
O1 - Hosts: 209.67.209.50 c3316.z1301.winmx.com
O1 - Hosts: 212.227.64.159 c3317.z1301.winmx.com
O1 - Hosts: 205.238.40.2 c3318.z1301.winmx.com
O1 - Hosts: 67.18.233.36 c3319.z1301.winmx.com
O1 - Hosts: 209.67.209.50 c3310.z1302.winmx.com
O1 - Hosts: 212.227.64.159 c3311.z1302.winmx.com
O1 - Hosts: 205.238.40.2 c3312.z1302.winmx.com
O1 - Hosts: 67.18.233.36 c3313.z1302.winmx.com
O1 - Hosts: 209.67.209.50 c3314.z1302.winmx.com
O1 - Hosts: 212.227.64.159 c3315.z1302.winmx.com
O1 - Hosts: 205.238.40.2 c3316.z1302.winmx.com
O1 - Hosts: 67.18.233.36 c3317.z1302.winmx.com
O1 - Hosts: 209.67.209.50 c3318.z1302.winmx.com
O1 - Hosts: 212.227.64.159 c3319.z1302.winmx.com
O1 - Hosts: 205.238.40.2 c3310.z1303.winmx.com
O1 - Hosts: 67.18.233.36 c3311.z1303.winmx.com
O1 - Hosts: 209.67.209.50 c3312.z1303.winmx.com
O1 - Hosts: 212.227.64.159 c3313.z1303.winmx.com
O1 - Hosts: 205.238.40.2 c3314.z1303.winmx.com
O1 - Hosts: 67.18.233.36 c3315.z1303.winmx.com
O1 - Hosts: 209.67.209.50 c3316.z1303.winmx.com
O1 - Hosts: 212.227.64.159 c3317.z1303.winmx.com
O1 - Hosts: 205.238.40.2 c3318.z1303.winmx.com
O1 - Hosts: 67.18.233.36 c3319.z1303.winmx.com
O1 - Hosts: 209.67.209.50 c3310.z1304.winmx.com
O1 - Hosts: 212.227.64.159 c3311.z1304.winmx.com
O1 - Hosts: 205.238.40.2 c3312.z1304.winmx.com
O1 - Hosts: 67.18.233.36 c3313.z1304.winmx.com
O1 - Hosts: 209.67.209.50 c3314.z1304.winmx.com
O1 - Hosts: 212.227.64.159 c3315.z1304.winmx.com
O1 - Hosts: 205.238.40.2 c3316.z1304.winmx.com
O1 - Hosts: 67.18.233.36 c3317.z1304.winmx.com
O1 - Hosts: 209.67.209.50 c3318.z1304.winmx.com
O1 - Hosts: 212.227.64.159 c3319.z1304.winmx.com
O1 - Hosts: 205.238.40.2 c3310.z1305.winmx.com
O1 - Hosts: 67.18.233.36 c3311.z1305.winmx.com
O1 - Hosts: 209.67.209.50 c3312.z1305.winmx.com
O1 - Hosts: 212.227.64.159 c3313.z1305.winmx.com
O1 - Hosts: 205.238.40.2 c3314.z1305.winmx.com
O1 - Hosts: 67.18.233.36 c3315.z1305.winmx.com
O1 - Hosts: 209.67.209.50 c3316.z1305.winmx.com
O1 - Hosts: 212.227.64.159 c3317.z1305.winmx.com
O1 - Hosts: 205.238.40.2 c3318.z1305.winmx.com
O1 - Hosts: 67.18.233.36 c3319.z1305.winmx.com
O1 - Hosts: 209.67.209.50 c3310.z1306.winmx.com
O1 - Hosts: 212.227.64.159 c3311.z1306.winmx.com
O1 - Hosts: 205.238.40.2 c3312.z1306.winmx.com
O1 - Hosts: 67.18.233.36 c3313.z1306.winmx.com
O1 - Hosts: 209.67.209.50 c3314.z1306.winmx.com
O1 - Hosts: 212.227.64.159 c3315.z1306.winmx.com
O1 - Hosts: 205.238.40.2 c3316.z1306.winmx.com
O1 - Hosts: 67.18.233.36 c3317.z1306.winmx.com
O1 - Hosts: 209.67.209.50 c3318.z1306.winmx.com
O1 - Hosts: 212.227.64.159 c3319.z1306.winmx.com
O1 - Hosts: 205.238.40.2 c3520.z1301.winmx.com
O1 - Hosts: 67.18.233.36 c3521.z1301.winmx.com
O1 - Hosts: 209.67.209.50 c3522.z1301.winmx.com
O1 - Hosts: 212.227.64.159 c3523.z1301.winmx.com
O1 - Hosts: 205.238.40.2 c3524.z1301.winmx.com
O1 - Hosts: 67.18.233.36 c3525.z1301.winmx.com
O1 - Hosts: 209.67.209.50 c3526.z1301.winmx.com
O1 - Hosts: 212.227.64.159 c3527.z1301.winmx.com
O1 - Hosts: 205.238.40.2 c3528.z1301.winmx.com
O1 - Hosts: 67.18.233.36 c3529.z1301.winmx.com
O1 - Hosts: 209.67.209.50 c3520.z1302.winmx.com
O1 - Hosts: 212.227.64.159 c3521.z1302.winmx.com
O1 - Hosts: 205.238.40.2 c3522.z1302.winmx.com
O1 - Hosts: 67.18.233.36 c3523.z1302.winmx.com
O1 - Hosts: 209.67.209.50 c3524.z1302.winmx.com
O1 - Hosts: 212.227.64.159 c3525.z1302.winmx.com
O1 - Hosts: 205.238.40.2 c3526.z1302.winmx.com
O1 - Hosts: 67.18.233.36 c3527.z1302.winmx.com
O1 - Hosts: 209.67.209.50 c3528.z1302.winmx.com
O1 - Hosts: 212.227.64.159 c3529.z1302.winmx.com
O1 - Hosts: 205.238.40.2 c3520.z1303.winmx.com
O1 - Hosts: 67.18.233.36 c3521.z1303.winmx.com
O1 - Hosts: 209.67.209.50 c3522.z1303.winmx.com
O1 - Hosts: 212.227.64.159 c3523.z1303.winmx.com
O1 - Hosts: 205.238.40.2 c3524.z1303.winmx.com
O1 - Hosts: 67.18.233.36 c3525.z1303.winmx.com
O1 - Hosts: 209.67.209.50 c3526.z1303.winmx.com
O1 - Hosts: 212.227.64.159 c3527.z1303.winmx.com
O1 - Hosts: 205.238.40.2 c3528.z1303.winmx.com
O1 - Hosts: 67.18.233.36 c3529.z1303.winmx.com
O1 - Hosts: 209.67.209.50 c3520.z1304.winmx.com
O1 - Hosts: 212.227.64.159 c3521.z1304.winmx.com
O1 - Hosts: 205.238.40.2 c3522.z1304.winmx.com
O1 - Hosts: 67.18.233.36 c3523.z1304.winmx.com
O1 - Hosts: 209.67.209.50 c3524.z1304.winmx.com
O1 - Hosts: 212.227.64.159 c3525.z1304.winmx.com
O1 - Hosts: 205.238.40.2 c3526.z1304.winmx.com
O1 - Hosts: 67.18.233.36 c3527.z1304.winmx.com
O1 - Hosts: 209.67.209.50 c3528.z1304.winmx.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programmi\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Programmi\Softwin\BitDefender8\\bdswitch.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1B203D6-145C-4D8C-ACE8-6EC31D3D2AD6}: NameServer = 85.255.113.131,85.255.112.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{C2703106-45D0-4DC7-9071-4502470972B5}: NameServer = 85.255.113.131,85.255.112.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9CB2211-8AD0-45E9-9188-A7A6B92FE4AD}: NameServer = 85.37.17.9 151.99.125.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{E76A1290-8704-4D2F-9D06-25E61B2DA121}: NameServer = 85.255.113.131,85.255.112.20
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server - Unknown - C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: BitDefender Virus Shield - Unknown - C:\Programmi\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator - Softwin - C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
sandman78 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2005, 09:40   #7
Oyama
Member
 
L'Avatar di Oyama
 
Iscritto dal: Dec 2002
Città: Messina
Messaggi: 139
scusa ma ke aspetti a rimettere Kaspersky?? Se non li toglie lui i trojan non te li toglie nessuno, ewido è fondamentalmente un anti spyware non un antivirus.
Guarda pure con spybot 1.4 andando nella sezione utilità e vai nelle voci Elenco processi ed Esecuzione automatica e guarda se vedi caricato qualcosa di strano tipo quello del log di ewido:
[3500] C:\WINDOWS\system32\bndmod.exe -> Spyware.FindSpy : Errore durante la pulizia

prova a disabilitarlo o eliminarlo. Prova pure counterspy ke è il migliore in circolazione. Se non riesci in nessun caso valuta un bel formattone
Oyama è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2005, 09:52   #8
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da sandman78
Logfile of HijackThis v1.99.0
Scan saved at 9.14.58, on 20/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Programmi\Softwin\BitDefender8\bdoesrv.exe
C:\Programmi\Softwin\BitDefender8\bdswitch.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
C:\Programmi\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Gianfilippo\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: 205.238.40.2 www.winmx.com
O1 - Hosts: 205.238.40.2 err.winmx.com
O1 - Hosts: 205.238.40.2 c3310.z1301.winmx.com
O1 - Hosts: 67.18.233.36 c3311.z1301.winmx.com
O1 - Hosts: 209.67.209.50 c3312.z1301.winmx.com
O1 - Hosts: 212.227.64.159 c3313.z1301.winmx.com
O1 - Hosts: 205.238.40.2 c3314.z1301.winmx.com
O1 - Hosts: 67.18.233.36 c3315.z1301.winmx.com
O1 - Hosts: 209.67.209.50 c3316.z1301.winmx.com
O1 - Hosts: 212.227.64.159 c3317.z1301.winmx.com
O1 - Hosts: 205.238.40.2 c3318.z1301.winmx.com
O1 - Hosts: 67.18.233.36 c3319.z1301.winmx.com
O1 - Hosts: 209.67.209.50 c3310.z1302.winmx.com
O1 - Hosts: 212.227.64.159 c3311.z1302.winmx.com
O1 - Hosts: 205.238.40.2 c3312.z1302.winmx.com
O1 - Hosts: 67.18.233.36 c3313.z1302.winmx.com
O1 - Hosts: 209.67.209.50 c3314.z1302.winmx.com
O1 - Hosts: 212.227.64.159 c3315.z1302.winmx.com
O1 - Hosts: 205.238.40.2 c3316.z1302.winmx.com
O1 - Hosts: 67.18.233.36 c3317.z1302.winmx.com
O1 - Hosts: 209.67.209.50 c3318.z1302.winmx.com
O1 - Hosts: 212.227.64.159 c3319.z1302.winmx.com
O1 - Hosts: 205.238.40.2 c3310.z1303.winmx.com
O1 - Hosts: 67.18.233.36 c3311.z1303.winmx.com
O1 - Hosts: 209.67.209.50 c3312.z1303.winmx.com
O1 - Hosts: 212.227.64.159 c3313.z1303.winmx.com
O1 - Hosts: 205.238.40.2 c3314.z1303.winmx.com
O1 - Hosts: 67.18.233.36 c3315.z1303.winmx.com
O1 - Hosts: 209.67.209.50 c3316.z1303.winmx.com
O1 - Hosts: 212.227.64.159 c3317.z1303.winmx.com
O1 - Hosts: 205.238.40.2 c3318.z1303.winmx.com
O1 - Hosts: 67.18.233.36 c3319.z1303.winmx.com
O1 - Hosts: 209.67.209.50 c3310.z1304.winmx.com
O1 - Hosts: 212.227.64.159 c3311.z1304.winmx.com
O1 - Hosts: 205.238.40.2 c3312.z1304.winmx.com
O1 - Hosts: 67.18.233.36 c3313.z1304.winmx.com
O1 - Hosts: 209.67.209.50 c3314.z1304.winmx.com
O1 - Hosts: 212.227.64.159 c3315.z1304.winmx.com
O1 - Hosts: 205.238.40.2 c3316.z1304.winmx.com
O1 - Hosts: 67.18.233.36 c3317.z1304.winmx.com
O1 - Hosts: 209.67.209.50 c3318.z1304.winmx.com
O1 - Hosts: 212.227.64.159 c3319.z1304.winmx.com
O1 - Hosts: 205.238.40.2 c3310.z1305.winmx.com
O1 - Hosts: 67.18.233.36 c3311.z1305.winmx.com
O1 - Hosts: 209.67.209.50 c3312.z1305.winmx.com
O1 - Hosts: 212.227.64.159 c3313.z1305.winmx.com
O1 - Hosts: 205.238.40.2 c3314.z1305.winmx.com
O1 - Hosts: 67.18.233.36 c3315.z1305.winmx.com
O1 - Hosts: 209.67.209.50 c3316.z1305.winmx.com
O1 - Hosts: 212.227.64.159 c3317.z1305.winmx.com
O1 - Hosts: 205.238.40.2 c3318.z1305.winmx.com
O1 - Hosts: 67.18.233.36 c3319.z1305.winmx.com
O1 - Hosts: 209.67.209.50 c3310.z1306.winmx.com
O1 - Hosts: 212.227.64.159 c3311.z1306.winmx.com
O1 - Hosts: 205.238.40.2 c3312.z1306.winmx.com
O1 - Hosts: 67.18.233.36 c3313.z1306.winmx.com
O1 - Hosts: 209.67.209.50 c3314.z1306.winmx.com
O1 - Hosts: 212.227.64.159 c3315.z1306.winmx.com
O1 - Hosts: 205.238.40.2 c3316.z1306.winmx.com
O1 - Hosts: 67.18.233.36 c3317.z1306.winmx.com
O1 - Hosts: 209.67.209.50 c3318.z1306.winmx.com
O1 - Hosts: 212.227.64.159 c3319.z1306.winmx.com
O1 - Hosts: 205.238.40.2 c3520.z1301.winmx.com
O1 - Hosts: 67.18.233.36 c3521.z1301.winmx.com
O1 - Hosts: 209.67.209.50 c3522.z1301.winmx.com
O1 - Hosts: 212.227.64.159 c3523.z1301.winmx.com
O1 - Hosts: 205.238.40.2 c3524.z1301.winmx.com
O1 - Hosts: 67.18.233.36 c3525.z1301.winmx.com
O1 - Hosts: 209.67.209.50 c3526.z1301.winmx.com
O1 - Hosts: 212.227.64.159 c3527.z1301.winmx.com
O1 - Hosts: 205.238.40.2 c3528.z1301.winmx.com
O1 - Hosts: 67.18.233.36 c3529.z1301.winmx.com
O1 - Hosts: 209.67.209.50 c3520.z1302.winmx.com
O1 - Hosts: 212.227.64.159 c3521.z1302.winmx.com
O1 - Hosts: 205.238.40.2 c3522.z1302.winmx.com
O1 - Hosts: 67.18.233.36 c3523.z1302.winmx.com
O1 - Hosts: 209.67.209.50 c3524.z1302.winmx.com
O1 - Hosts: 212.227.64.159 c3525.z1302.winmx.com
O1 - Hosts: 205.238.40.2 c3526.z1302.winmx.com
O1 - Hosts: 67.18.233.36 c3527.z1302.winmx.com
O1 - Hosts: 209.67.209.50 c3528.z1302.winmx.com
O1 - Hosts: 212.227.64.159 c3529.z1302.winmx.com
O1 - Hosts: 205.238.40.2 c3520.z1303.winmx.com
O1 - Hosts: 67.18.233.36 c3521.z1303.winmx.com
O1 - Hosts: 209.67.209.50 c3522.z1303.winmx.com
O1 - Hosts: 212.227.64.159 c3523.z1303.winmx.com
O1 - Hosts: 205.238.40.2 c3524.z1303.winmx.com
O1 - Hosts: 67.18.233.36 c3525.z1303.winmx.com
O1 - Hosts: 209.67.209.50 c3526.z1303.winmx.com
O1 - Hosts: 212.227.64.159 c3527.z1303.winmx.com
O1 - Hosts: 205.238.40.2 c3528.z1303.winmx.com
O1 - Hosts: 67.18.233.36 c3529.z1303.winmx.com
O1 - Hosts: 209.67.209.50 c3520.z1304.winmx.com
O1 - Hosts: 212.227.64.159 c3521.z1304.winmx.com
O1 - Hosts: 205.238.40.2 c3522.z1304.winmx.com
O1 - Hosts: 67.18.233.36 c3523.z1304.winmx.com
O1 - Hosts: 209.67.209.50 c3524.z1304.winmx.com
O1 - Hosts: 212.227.64.159 c3525.z1304.winmx.com
O1 - Hosts: 205.238.40.2 c3526.z1304.winmx.com
O1 - Hosts: 67.18.233.36 c3527.z1304.winmx.com
O1 - Hosts: 209.67.209.50 c3528.z1304.winmx.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programmi\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Programmi\Softwin\BitDefender8\\bdswitch.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1B203D6-145C-4D8C-ACE8-6EC31D3D2AD6}: NameServer = 85.255.113.131,85.255.112.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{C2703106-45D0-4DC7-9071-4502470972B5}: NameServer = 85.255.113.131,85.255.112.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9CB2211-8AD0-45E9-9188-A7A6B92FE4AD}: NameServer = 85.37.17.9 151.99.125.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{E76A1290-8704-4D2F-9D06-25E61B2DA121}: NameServer = 85.255.113.131,85.255.112.20
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server - Unknown - C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: BitDefender Virus Shield - Unknown - C:\Programmi\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator - Softwin - C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
Tutte quelle voci 01 che riguardano winmx le conosci? Se non le conosci fixale. Poi dovresti fixare 2 voci 017 che mi sembrano molto sospette:
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1B203D6-145C-4D8C-ACE8-6EC31D3D2AD6}: NameServer = 85.255.113.131,85.255.112.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{E76A1290-8704-4D2F-9D06-25E61B2DA121}: NameServer = 85.255.113.131,85.255.112.20
Ho visto che hai Alice come provider e quindi le 2 voci 017 di sopra dovresti eliminarle.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2005, 11:37   #9
sandman78
Senior Member
 
L'Avatar di sandman78
 
Iscritto dal: Feb 2004
Città: salerno
Messaggi: 709
per le voci di win mx non c'è problema, so a cosa si riferiscono!
hai idea di cosa siano le voci 017?
le elimino tutte e 4?
...sinceramente vorrei evitare di formattare...
sandman78 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2005, 12:12   #10
Lord Darth Smagni
Senior Member
 
L'Avatar di Lord Darth Smagni
 
Iscritto dal: Aug 2005
Città: Vicenza
Messaggi: 488
no, non tutte e 4!
lascia questa:
Quote:
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9CB2211-8AD0-45E9-9188-A7A6B92FE4AD}: NameServer = 85.37.17.9 151.99.125.1
le altre 3 fixale pure.
Lord Darth Smagni è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2005, 12:36   #11
Nikon4
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 2
Ciao.
Questo NESSUNO non vede:
C:\Programmi\Internet Explorer\iexplore.exe
Anche questo:
C:\Documents and Settings\Gianfilippo\Desktop\HijackThis.exe
Se non vuoi formatare,devi seguire questa strada:
l'eseguibile di HijackThis(HijackThis.exe)mettilo in una cartella sua,crea una nuova cartella in C:\Programmi e ci sposti l'eseguibile altrimenti non ti crea i backup di quello che elimini.
Prima d'aprire HijackThis e prima di fare la scansione,devi chiudere tutte le applicazioni, browser compreso e di disconnettersi da internet. La scansione va fatta dalla modalità normale.
Se vuoi fai cosi e posta di nuovo log qua.
P.S.
http://www.hijackthis.de/questo sito fa grandi errori
perchè dove c'è Trojan lui non vede, per esempio vedi su questo log:
C:\Programmi\Internet Explorer\iexplore.exe
Ciao.
Nikon4 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2005, 12:37   #12
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da sandman78
hai idea di cosa siano le voci 017?
le elimino tutte e 4?
...sinceramente vorrei evitare di formattare...
Devi eliminare tutte le voci 017 tranne questa qui che corrisponde ad alice:
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9CB2211-8AD0-45E9-9188-A7A6B92FE4AD}: NameServer = 85.37.17.9 151.99.125.1
Sicuramente e' stato qualche malware a inserirti le altre voci. Fammi sapere come va la situazione.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2005, 13:14   #13
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Nikon4
Questo NESSUNO non vede:
C:\Programmi\Internet Explorer\iexplore.exe

perchè dove c'è Trojan lui non vede, per esempio vedi su questo log:
C:\Programmi\Internet Explorer\iexplore.exe
Ciao.
Scusa ma il trojan dove lo vedi?? Quello e' il browser e non va toccato!!
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2005, 01:30   #14
Nikon4
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 2
Scusami tu,ma Browser e questo:
C:\WINDOWS\Explorer.EXE
--------------------------------------
C:\Programmi\Internet Explorer\iexplore.exe (FALSO)!!!!!!!!!!!!!!!!!!!

Ciao.
Nikon4 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2005, 02:16   #15
Stereogab
Senior Member
 
L'Avatar di Stereogab
 
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
Quote:
Originariamente inviato da Nikon4
C:\Programmi\Internet Explorer\iexplore.exe (FALSO)!!!!!!!!!!!!!!!!!!!

Ciao.
quel processo è legittimo.

forse ti confondi con questo,che non lo è:
Windows\System32\iexplore.exe
Stereogab è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2005, 09:32   #16
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Nikon4
Scusami tu,ma Browser e questo:
C:\WINDOWS\Explorer.EXE
--------------------------------------
C:\Programmi\Internet Explorer\iexplore.exe (FALSO)!!!!!!!!!!!!!!!!!!!

Ciao.
Sei un po' confuso, il primo che hai citato e' windows explorer (che non ha nulla a che fare con internet explorer), il secondo che tu invece ritieni un trojan e' il browser internet explorer.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2005, 10:10   #17
sandman78
Senior Member
 
L'Avatar di sandman78
 
Iscritto dal: Feb 2004
Città: salerno
Messaggi: 709
Quote:
Originariamente inviato da andorra24
Sei un po' confuso, il primo che hai citato e' windows explorer (che non ha nulla a che fare con internet explorer), il secondo che tu invece ritieni un trojan e' il browser internet explorer.
credo anche io che sia così...
sandman78 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2005, 11:25   #18
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
Quote:
Originariamente inviato da andorra24
Sei un po' confuso, il primo che hai citato e' windows explorer (che non ha nulla a che fare con internet explorer), il secondo che tu invece ritieni un trojan e' il browser internet explorer.
quoto
anche se,per certi versi,IE può essere visto come trojan
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2005, 16:12   #19
sandman78
Senior Member
 
L'Avatar di sandman78
 
Iscritto dal: Feb 2004
Città: salerno
Messaggi: 709
Ewido non riesce a toglire dalla memoria qusto :
trojan downloader.agent.uj
non ci riesco proprio di nessuna maniera a liberarmene!!
per giunta non riesco a trovare nessuna informazione in rete circa questo trojan!!
sandman78 è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2005, 16:28   #20
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
ciao, puoi mandarmi un file infetto da quel trojan agent al mio indirizzo [email protected] ???


grazie
MrOZ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
I nuovi schermi QD-OLED di quinta generazione di MSI, per i gamers I nuovi schermi QD-OLED di quinta generazione di...
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Fibra di carbonio, lega di magnesio e 8....
Inaugurato il Padiglione Italia al CES 2...
AGON PRO AG276QSG2: NVIDIA G-Sync Pulsar...
MSI mostra la scheda madre consumer con ...
MSI rinnova l'intera offerta notebook al...
Laifen Wave Pro: debutta al CES lo spazz...
XGIMI Titan Noir Max: al CES il videopro...
Atlas di Boston Dynamics: il robot umano...
TV da 130 pollici ed elettrodomestici, p...
I giochi classici cambiano volto con RTX...
OpenAI testa la pubblicità in Cha...
Plaud riscrive il modo di prendere appun...
Narwal presenta a Las Vegas la nuova gam...
1000W solo per la scheda video: la GeFor...
NVIDIA espande GeForce NOW: nuove app Li...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
Hardware Upgrade Forum Database Error
Database Error Database error
The Hardware Upgrade Forum database has encountered a problem.

Please try the following:
  • Load the page again by clicking the Refresh button in your web browser.
  • Open the www.hwupgrade.it home page, then try to open another page.
  • Click the Back button to try another link.
The www.hwupgrade.it forum technical staff have been notified of the error, though you may contact them if the problem persists.
 
We apologise for any inconvenience.