Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-01-2008, 08:46   #41
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Falso positivo dato dalla manovra poco elegante di usare il file HOSTS come mezzo per eliminare possibili comunicazioni a siti infetti...
è la stessa attività che farebbe il malware per dirottare le comunicazioni solo che il tuo file HOST le tiene ferme all'interno del tuo pc evitando così connessioni malefiche.

Quindi ecco spiegato l'arcano... ma il file "48080975.qua" dove lo hai pescato? dovrebbe essere una quarantena di un programma di sicurezza.. esempio Avira-Antivir o A-squared...


come pulizia puoi fixare le seguenti voci:
Quote:
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Console] wthsvc.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?c47510b74c764b3a9a1a5d7d814f3ded

O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?c47510b74c764b3a9a1a5d7d814f3ded

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Programmi\Photodex\ProShowProducer\ScsiAccess.exe
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 09:03   #42
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
allora ho risolto,

la causa di tutto era questo file

C:\WINDOWS\wthsvc.exe

che bitdefender individuava come sede del virus

Backdoor.IRCBot.ABHQ

Ho rinominato il file in "wthsvc.exeold"

ho rifatto una nuova scansione con bitdefender e l'ha individuato di nuovo, ma questa volta lo ha cancellato.

Al riavvio del sistema il problema è sparito

Avira non mi segnala più il trojan

Grazie per la splendida assistenza!
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 09:06   #43
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
Falso positivo dato dalla manovra poco elegante di usare il file HOSTS come mezzo per eliminare possibili comunicazioni a siti infetti...
è la stessa attività che farebbe il malware per dirottare le comunicazioni solo che il tuo file HOST le tiene ferme all'interno del tuo pc evitando così connessioni malefiche.

Quindi ecco spiegato l'arcano... ma il file "48080975.qua" dove lo hai pescato?
era il file sospetto messo in quarantena da AVIRA

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
come pulizia puoi fixare le seguenti voci:
scusa l'ignoranza, ma cosa vuol dire?

Apro il file HOSTS.MSN con il notepad e cancello le voci che mi hai indicato e poi lo risalvo con lo stesso nome?
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 09:11   #44
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
allora ho risolto, la causa di tutto era questo file
C:\WINDOWS\wthsvc.exe
che bitdefender individuava come sede del virus
Backdoor.IRCBot.ABHQ
Ho rinominato il file in "wthsvc.exeold"
ho rifatto una nuova scansione con bitdefender e l'ha individuato di nuovo, ma questa volta lo ha cancellato.
Faresti un gran bel lavoro se tu ripulissi anche il file hosts:

Quote:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Questo è un esempio di file HOSTS usato da Microsoft TCP/IP per Windows.
#
# Questo file contiene la mappatura degli indirizzi IP ai nomi host.
# Ogni voce dovrebbe occupare una singola riga. L'indirizzo IP dovrebbe
# trovarsi nella prima colonna seguito dal nome host corrispondente.
# L'indirizzo e il nome host dovrebbero essere separati da almeno uno spazio
# o punto di tabulazione.
#
# È inoltre possibile inserire commenti (come questi) nelle singole righe
# o dopo il nome del computer caratterizzato da un simbolo '#'.
#
# Per esempio:
#
# 102.54.94.97 rhino.acme.com # server origine
# 38.25.63.10 x.acme.com # client host x

127.0.0.1 localhost
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD
Tutta quella roba che ti ho indicato in rosso, va eliminata.
Altra cosa, hai seguito il suggerimento che ti avevo dato qui?
http://www.hwupgrade.it/forum/showpo...5&postcount=33
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 09:54   #45
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
era il file sospetto messo in quarantena da AVIRA



scusa l'ignoranza, ma cosa vuol dire?

Apro il file HOSTS.MSN con il notepad e cancello le voci che mi hai indicato e poi lo risalvo con lo stesso nome?
no, vuol dire che devi rilanciare hijackthis, e, finita la scansione devi selezionare le voci indicate da deg, clicca poi su fix
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 10:01   #46
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Tutta quella roba che ti ho indicato in rosso, va eliminata.
quelle righe,così impostate,fan sì che digitando quegli indirizzi non si subiscano infezioni
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 10:12   #47
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
quelle righe,così impostate,fan sì che digitando quegli indirizzi non si subiscano infezioni
Ciao Juni, è un fatto personale: preferisco avere il file hosts pulito e, soprattutto, un antivirus ed un firewall che facciano, bene, il loro lavoro.
E poi, quella roba non è finita li dentro perché ce la ha messa lui facesse a meno di utlizzare estensioni non ufficiali per Messenger (in questo caso Messenger Plus, visto che CID è' lo sponsor program di quella estensione che non fa altro che riempierti di pubblicità).

Ultima modifica di Riverside : 22-01-2008 alle 10:18.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 11:05   #48
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Altra cosa, hai seguito il suggerimento che ti avevo dato qui?
http://www.hwupgrade.it/forum/showpo...5&postcount=33
si l'ho fatto pari pari


Quote:
Originariamente inviato da Riverside Guarda i messaggi
Tutta quella roba che ti ho indicato in rosso, va eliminata.
scusa Riverside, non maledirmi, ma ne vedo molti in ultimo (sono indirizzi web che terminano con "") in blu, elimino pure loro?

Se tu poi fossi così paziente da spiegarmi cosa sono queste righe ed in particolare cosa è il file HOSTS.

L'infezione è partita proprio da Messenger plus, lo usa mia figlia , un suo amico (sto str...z..) le ha inviato un link e appena lei ci ha cliccato sopra, avira ha cominciato a segnalare il virus, ma ormai era fatta....
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 11:23   #49
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ciao Juni, è un fatto personale: preferisco avere il file hosts pulito e, soprattutto, un antivirus ed un firewall che facciano, bene, il loro lavoro.
E poi, quella roba non è finita li dentro perché ce la ha messa lui facesse a meno di utlizzare estensioni non ufficiali per Messenger (in questo caso Messenger Plus, visto che CID è' lo sponsor program di quella estensione che non fa altro che riempierti di pubblicità).
a proposito, dici che Messenger Plus è una fonte di guai? Che soluzione c'è?

Il mio file HOSTS.MSN dovrebbe allora essere così?

Quote:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Questo è un esempio di file HOSTS usato da Microsoft TCP/IP per Windows.
#
# Questo file contiene la mappatura degli indirizzi IP ai nomi host.
# Ogni voce dovrebbe occupare una singola riga. L'indirizzo IP dovrebbe
# trovarsi nella prima colonna seguito dal nome host corrispondente.
# L'indirizzo e il nome host dovrebbero essere separati da almeno uno spazio
# o punto di tabulazione.
#
# È inoltre possibile inserire commenti (come questi) nelle singole righe
# o dopo il nome del computer caratterizzato da un simbolo '#'.
#
# Per esempio:
#
# 102.54.94.97 rhino.acme.com # server origine
# 38.25.63.10 x.acme.com # client host x

127.0.0.1 localhost
faccio anche il fix con hijackthis come suggerito qua sotto?

Quote:
.......no, vuol dire che devi rilanciare hijackthis, e, finita la scansione devi selezionare le voci indicate da deg, clicca poi su fix
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 11:34   #50
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
era il file sospetto messo in quarantena da AVIRA
allora avevo capito male.. ora ho visto che hai risolto



Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
scusa l'ignoranza, ma cosa vuol dire?

Apro il file HOSTS.MSN con il notepad e cancello le voci che mi hai indicato e poi lo risalvo con lo stesso nome?
il file HOSTS è senza estensione e sicuramente non avrebbe estensione ".msn", questo è solo per cultura generale..

per "fixare" si intende rifare una scansione con HiJackThis e a fine scansione il tasto a sinistra in basso si tramuta in "Fix IT", da cui la traduzione "fixare"..
Dovrai pertanto selezionare le voci che ti avevo elencato e poi premere il tasto "Fix IT"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 11:38   #51
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
il file HOSTS è senza estensione e sicuramente non avrebbe estensione ".msn", questo è solo per cultura generale..

il mio aveva estensione .msn

Grazie sei proprio super gentile, come gli altri amici che mi hanno aiutato
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 11:59   #52
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Il mio file HOSTS.MSN dovrebbe allora essere così?
Quote:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Questo è un esempio di file HOSTS usato da Microsoft TCP/IP per Windows.
#
# Questo file contiene la mappatura degli indirizzi IP ai nomi host.
# Ogni voce dovrebbe occupare una singola riga. L'indirizzo IP dovrebbe
# trovarsi nella prima colonna seguito dal nome host corrispondente.
# L'indirizzo e il nome host dovrebbero essere separati da almeno uno spazio
# o punto di tabulazione.
#
# È inoltre possibile inserire commenti (come questi) nelle singole righe
# o dopo il nome del computer caratterizzato da un simbolo '#'.
#
# Per esempio:
#
# 102.54.94.97 rhino.acme.com # server origine
# 38.25.63.10 x.acme.com # client host x

127.0.0.1 localhost
Esatto, il contenuto deve essere quello.
Quote:
Apro il file HOSTS.MSN con il notepad e cancello le voci che mi hai indicato e poi lo risalvo con lo stesso nome
No: come ti è già stato detto, non deve avere nessuna estensione quindi lo salvi come HOSTS e basta.
Quote:
L'infezione è partita proprio da Messenger plus
Non esattamente ..... ed il problema legato al Plus è una cosa in più.
Se non vuoi che il problema si ripeta, ti suggerisco di disinstallare il plug-in PLUS per Messenger.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 12:07   #53
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Esatto, il contenuto deve essere quello.

No: come ti è già stato detto, non deve avere nessuna estensione quindi lo salvi come HOSTS e basta
allora, del file HOSTS.MSN che ne faccio? lo elimino? Il file che mi hai indicato tu lo salvo solo come HOSTS senza nessuna estensione?

Quote:
Originariamente inviato da Riverside Guarda i messaggi
Non esattamente ..... ed il problema legato al Plus è una cosa in più.
Se non vuoi che il problema si ripeta, ti suggerisco di disinstallare il plug-in PLUS per Messenger.C
occhei vado e l'ammazzo...
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 12:13   #54
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prima di cancellarne il suo contenuto io direi di valutare le possibilità di agire per ottenere lo stesso effetto..
il problema del file HOSTS locale è che poi in qualche modo dovrai tenere quelle voci aggiornate perchè il malware nella rete si sposta proprio come i branchi di pesce nel mare..

per questo motivo non è proprio una soluzione ideale quella di agire su di un file... potrebbe essere invece utile un sistema più dinamico e che richieda meno manutenzione all'utente e che dia meno fastidi ad antivirus/hips/firewall ossia quello di agire sui dns..
un ottimo esempio è usare i dns di www.OpenDNS.com che in automatico impediscono la connessione a server ritenuti maligni..

quindi il mio consiglio è prima di individuare come migliorare la situazione attuale, applicare la scelta e poi ripulire il file HOSTS.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 12:33   #55
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
per questo motivo non è proprio una soluzione ideale quella di agire su di un file... potrebbe essere invece utile un sistema più dinamico e che richieda meno manutenzione all'utente e che dia meno fastidi ad antivirus/hips/firewall ossia quello di agire sui dns..
un ottimo esempio è usare i dns di www.OpenDNS.com che in automatico impediscono la connessione a server ritenuti maligni..

quindi il mio consiglio è prima di individuare come migliorare la situazione attuale, applicare la scelta e poi ripulire il file HOSTS.
Sono andato qua ed ho eseguito le istruzioni:

https://www.opendns.com/start?device=windows-xp

conviene customizzare?
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 14:12   #56
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
io li ho impostati a livello router così in un colpo solo proteggevo tutti i pc dentro la rete ma è ovvio che se possiedi un modem-adsl questo non lo puoi fare e devi agire solo a livello sistema operativo..

ora pulisci il file hosts
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:22   #57
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Qualcuno può darmi una mano per questo?

in allegato c'è il report di Hijackthis fatto ora

Poi, nella dir C:\WINDOWS\system32\drivers\etc

questi sono i file presenti

come vedi il solo file HOSTS privo di estensioni non c'è

Allegati
File Type: txt 22_01_08_19_10.txt (8.8 KB, 4 visite)
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2

Ultima modifica di PISOLOMAU : 23-01-2008 alle 13:34.
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 13:34   #58
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
uppino
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 14:06   #59
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
rinomina il file hosts.msn in hosts senza alcuna estensione.
quell'estyensione l'ha messa msn-plus

esempio:


il hosts.bak l'ho creato io quando ho dovuto editarlo, mi piace tenermi un salvataggio sempre

Ultima modifica di xcdegasp : 23-01-2008 alle 14:08.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 14:25   #60
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
rinomina il file hosts.msn in hosts senza alcuna estensione.
quell'estyensione l'ha messa msn-plus

esempio:


il hosts.bak l'ho creato io quando ho dovuto editarlo, mi piace tenermi un salvataggio sempre
Quoto e gli darei proprietà di sola lettura onde evitarne la modifica non voluta
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Superati 13.300 MT/s per DDR5: ad ASUS e...
L’evoluzione dell’IA nelle imprese: la v...
Le storie in evidenza di Instagram torna...
Addio GeForce RTX 5060 e Radeon RX 9060?...
Arriva Hisense Déco TV S5Q, estet...
Aggiornata TOP500, la classifica degli H...
Noctua NH-D15 Chromax.black è rea...
NVIDIA aggiorna DGX Spark: nuovo kernel,...
Con Work IQ, Copilot per Microsoft 365 i...
Azure Cobalt 200: svelata la nuova CPU A...
Intel a tutto tondo: tra processi in ram...
AMD FSR Redstone arriverà ufficia...
L'Olanda 'cede' alla Cina: retromarcia t...
Stagione 1 al via: tutte le novità...
TikTok rafforza trasparenza e benessere ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v