Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 30-08-2006, 19:33   #101
Sebastian27
Member
 
Iscritto dal: Aug 2006
Messaggi: 170
dice ke devo selezionare il file
Sebastian27 è offline  
Old 30-08-2006, 19:37   #102
Sebastian27
Member
 
Iscritto dal: Aug 2006
Messaggi: 170
con hijackthis ho trovato in c:/windows/nfqka1.dll ma con agent.vp cleaner non lo trova! poi ogni volta ke riaccendo il pc mi appare da avast qbrd1.exe che devo fa??
Sebastian27 è offline  
Old 30-08-2006, 20:37   #103
Sebastian27
Member
 
Iscritto dal: Aug 2006
Messaggi: 170
sul task manager windows iexplorer.exe mi occupa in questo momento 65686KB infatti mi apre un po lente le pagine!! mi potete risolvere sto guaio ke ho!!!
Sebastian27 è offline  
Old 30-08-2006, 20:48   #104
nefy
Senior Member
 
L'Avatar di nefy
 
Iscritto dal: Dec 2001
Città: Bari
Messaggi: 2285
Far suicidare LinkOptimizer?

Salve a tutti, come altri qui sul forum credo di aver debellato definitivamente LO senza seguire la procedura consigliata che nonostaante la mia praticaccia mi è sembrata decisamente lunga e macchinosa...il metodo suppongo non sia replicabile esattamente ed espone a qche rischio comunque...si tratta in pratica di seguire le "tracce" dei vari file e nomi strani creati dal virus cercando di identificarli e cancellarli sia dal sistema che sopratutto dal registro sempre agendo in MODALITA' PROVVISORIA o quanto meno di fare "casino" fra gli stessi costringendo il virus ad un suicidio...!

La prima traccia è stata la scoperta di un servizio (fra i tanti di XP...in services.msc) chiamato LogVub, con uno strano nome random nella connessione (facile da riconoscere), settato in automatico e non disabilitabile (dava accesso negato) da me...bene, leggo le sue proprietà (del servizio) e scopro che è invocato da un file che si chiama cBn.exe in programmi/filecomuni/system. Naturalmente il file in questione non si faceva cancellare... ma è bastato andare sulle sue Proprietà e cambiare i "permessi", concessi solo all' utente inesistente con nome random di prima, riassegnandoli all'amministratore (cioè io) per poter cancellare il file...e subito eliminarlo dal cestino.
Il servizio LogVub rimaneva non disabilitabile, quindi mi sono copiato il nome utente strano e con regedit ne ho seguito le tracce sul registro...le ho trovate in tre chiavi, due cancellate, di una non ero sicuro e l'ho lasciata lì cambiandone però sempre i soliti "permessi" attribuendoli solo al mio account come proprietario; la ricerca di LinkOptimizer sempre nel registro ha dato una chiave che riguarda il suo uninstall (che se avviato punta direttamente ad un sito internet...), cancellata anche questa...al successivo riavvio sempre in mod provv è stao finalmente possibile disabilitare il servizio LogVub che non si era più avviato per mancanza dell'eseguibile suppongo...
Al momento LO non dà più segni di vita da un bel pò...
In sintesi, seguendo le tracce dei file lasciati dal virus e del nome utente "random" e lavorando sui "permessi" del file e sul registro si riesce se non a cancellarne completamente qualsiasi traccia quantomeno a renderlo inoffensivo!
__________________
FotoPratica.it - Cerchiamo collaboratori\partner per rinnovo progetto editoriale, contattaci!
nefy è offline  
Old 30-08-2006, 21:04   #105
Sebastian27
Member
 
Iscritto dal: Aug 2006
Messaggi: 170
come lo hai individuati i file infetti? io con hijackthis quello ke ho citato sopra ma nn si trova nei registri penso di averlo cancellato ma al riavvio riappare ma nn sempre. link optimizer da inst/applic l ho cancellato con un programma chiamato my unistall, ora da inst/applic nn appare più.
ma perkè explorer mi frega tutta sta memoria ora è 51472KB
Sebastian27 è offline  
Old 30-08-2006, 21:08   #106
Sebastian27
Member
 
Iscritto dal: Aug 2006
Messaggi: 170
come fai a vedere il file? io ho citato sopra ma nei registri nn li trovo più forse li ho cancellati ma poi al riavvio mi appaiono nn sempre ma nn so dove vederli non si trovano. Link optimizer da installazioni/applicazioni l ho cancellato con un programma my unistall e ora è sparita da installazioni/applicaz.
come mai explorer mi frega cosi tanta memoria ora è 58564KB!! è per questo virus? non lo so!!! CI METTE TRE ORE AD APRIRE I SITI|!!!

Ultima modifica di Sebastian27 : 30-08-2006 alle 21:11.
Sebastian27 è offline  
Old 30-08-2006, 21:13   #107
nefy
Senior Member
 
L'Avatar di nefy
 
Iscritto dal: Dec 2001
Città: Bari
Messaggi: 2285
Intanto non riavviare di continuo perchè i file cambiano di nome...avvia in mod provv e fai tutto quello che c'è da fare; vai sul servizio sconosciuto clicca su proprietà (tasto destro) e vedi quale file lo invoca...poi cerca di cancellare questo file eventualmente cambiando le "autorizzazioni" per il file stesso (sempre tasto destro/proprietà); poi copiati il nome utente strano che trovi sempre nel servizio sconosciuto e cercalo nel registro con regedit, cancella le chiavi (occhio a non fare casini però...) che lo riguardano. Poi cerca sempre nel registro "LinkOptimizer" e se lo trovi cancella anche quella chiave.
La procedura è molto rozza e non ne garantisco assolutamente la sicurezza e l'efficacia ma ha me ha funzionato
__________________
FotoPratica.it - Cerchiamo collaboratori\partner per rinnovo progetto editoriale, contattaci!
nefy è offline  
Old 30-08-2006, 21:15   #108
nefy
Senior Member
 
L'Avatar di nefy
 
Iscritto dal: Dec 2001
Città: Bari
Messaggi: 2285
Dimenticavo che dopo tutto questo casino (avevo il computer impestato) un firewall decente è d'obbligo per non ricominciare tutto daccapo...io ho scelto Jetico...
__________________
FotoPratica.it - Cerchiamo collaboratori\partner per rinnovo progetto editoriale, contattaci!
nefy è offline  
Old 30-08-2006, 21:29   #109
Sebastian27
Member
 
Iscritto dal: Aug 2006
Messaggi: 170
allora link optimizer in regedit nn c'e proprio.
poi servizio sconosciuto intendi il file infetto? se è cosi ora nn so come si kiama!! nn so dove beccarlo
Sebastian27 è offline  
Old 30-08-2006, 22:18   #110
Sebastian27
Member
 
Iscritto dal: Aug 2006
Messaggi: 170
questo è quello ke mi dice hijackthis ad ogni riavvio
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\devldr32.exe
C:\Documents and Settings\Alex\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R3 - Default URLSearchHook is missing
O1 - Hosts: 87.118.99.131 www.winmx.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {0C468952-4D97-3467-3DBC-13E84C3406C3} - C:\WINDOWS\nfqka1.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programmi\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programmi\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1107468731078
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1136727527833
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/v...fo/webscan.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camserv1.beazley.com/activex/AxisCamControl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite...ITDetector.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/...ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{82777D4A-B32B-43E7-968F-EA2A3AF0124C}: NameServer = 193.70.152.15 193.70.152.25
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programmi\File comuni\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPodService) - Unknown owner - C:\Programmi\iPod\bin\iPodService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

COME POTETE VEDERE in c:/windows/nfqka1.dll se vado nella cartella non esiste!
CHE DEVO FA??
Sebastian27 è offline  
Old 31-08-2006, 10:37   #111
Kaneda79
Senior Member
 
L'Avatar di Kaneda79
 
Iscritto dal: Jan 2006
Città: Roma - Castel Volturno
Messaggi: 1158
Salve a tutti, posto il log di hijackthis, riguardante un computer sul quale ho trovato linkoptimizer(in installazione applicazioni)

Logfile of HijackThis v1.99.1
Scan saved at 11.18.09, on 31/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Spot\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {0491BC64-C17A-CA50-9A41-AC02C8970569} - C:\WINDOWS\njylg1.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programmi\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PowerBar] "C:\Programmi\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Service Manager.lnk = C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Programmi\Internet Explorer\PLUGINS\nppdf32.dll
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) -
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) -
O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} -
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} -
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1140513037359
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.photocity.it/areaclienti/...eUploader4.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Nwl91isk4-m - NVIDIA Corporation - (no file)
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programmi\Spyware Doctor\sdhelp.exe

CiuS
__________________
Kaneda79 è offline  
Old 31-08-2006, 11:35   #112
nefy
Senior Member
 
L'Avatar di nefy
 
Iscritto dal: Dec 2001
Città: Bari
Messaggi: 2285
Avvio/esegui/services.msc ti apre l'elenco dei servizi di xp, troverai un servizio che nella colonna "connessione" riporta un nome strano invece che "servizio locale" o servizio di rete", cliccaci su e vedi le sue "proprietà"; ti posto quello che ho trovato io che è ancora presente in elenco ma ora è disabilitato e non mi pare dia + fastidio:

Nome-LogVub
Descrizione-Consente l'esecuzione di Guida in linea e supporto tecnico. Se il servizio è arrestato, Guida in linea e supporto tecnico non è disponibile. Se il servizio è disabilitato, i servizi da esso dipendenti non verranno avviati.
Percorso file eseguibile-"C:\Programmi\File comuni\System\cBn.exe"
Tipo di avvio-Automatico (ora risulta disabilitato...)
Connessione-Account .\zJqTSLqSmocFrTJC (l'account fake...)

Il servizio così com'è non era disabilitabile neanche in mod provvisoria, quindi prima ho eliminato cBn.exe come ho spiegato prima, poi con regedit ho cercato nel registro tutte le chiavi riguardanti l'account .\zJqTSLqSmocFrTJC, cancellandole oppure cambiandone i privilegi di modifica, dopo aver fatto questo riavviando normalmente il servizio diventa disabilitabile...torno a dire che la procedura è rozza, penso che seguire la guida del mod sia meglio, io ho deciso di fare da me perchè Bitdefender, il primo programma consigliato nella guida, richiede IExplorer ed io invece un mese fa ho fatto un voto...mai + IE !!!
Naturalmente la presenza di un firewall la ritengo indispensabile.
__________________
FotoPratica.it - Cerchiamo collaboratori\partner per rinnovo progetto editoriale, contattaci!
nefy è offline  
Old 31-08-2006, 11:48   #113
Sebastian27
Member
 
Iscritto dal: Aug 2006
Messaggi: 170
a me in services.msc c'e solo computer locale
Sebastian27 è offline  
Old 31-08-2006, 12:07   #114
nefy
Senior Member
 
L'Avatar di nefy
 
Iscritto dal: Dec 2001
Città: Bari
Messaggi: 2285
allora non posso aiutarti
i log di hijack non li so leggere
ma sei sicuro di essere ancora infetto?
__________________
FotoPratica.it - Cerchiamo collaboratori\partner per rinnovo progetto editoriale, contattaci!
nefy è offline  
Old 31-08-2006, 16:39   #115
nextpaco
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 831
ciao a tutti..
come si fa a capire quali .dll si devono cancellare?
nextpaco è offline  
Old 01-09-2006, 14:38   #116
riccese
Member
 
L'Avatar di riccese
 
Iscritto dal: Mar 2005
Città: VINCHIATURO(CB)
Messaggi: 113
ciao a tutti....
ho usato le vostre info e grazie al cielo ci son riuscito....
tutto è tornato alla normalità.
appena ho tempo posso postarvi il log di GMER e mi date 1 okkio anke a me!
riccese è offline  
Old 01-09-2006, 15:57   #117
McTony
Senior Member
 
L'Avatar di McTony
 
Iscritto dal: Sep 2001
Città: Oderzo (TV)
Messaggi: 1263
Il link Suspect file non esiste più? è morto... dice che l'argomento non esiste più... postate la guida qualcuno che l'ha salvata?
__________________

Intel i5 7600k - MSI Z270 M7 Gaming - 16 GB Corsair Vengeance - HD Samsung PRO SSD - Monitor Gaming ASUS VP248QG 24 pollici, Full HD, 1 ms, 75 Hz, Adaptive-Sync/FreeSync ™, Low Blue Light, Flicker Free
McTony è offline  
Old 01-09-2006, 17:49   #118
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
http://www.hwupgrade.it/forum/showthread.php?t=1271721
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline  
Old 01-09-2006, 17:58   #119
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Morto?non penso propio che sia morto,stiamo solo aggiornando i database,pare che di notte ci sia stato un attacco al forum altrove non sono riusciti ad accedere
__________________
Il dubbio è il padre del sapere.
lucas84 è offline  
Old 01-09-2006, 18:54   #120
McTony
Senior Member
 
L'Avatar di McTony
 
Iscritto dal: Sep 2001
Città: Oderzo (TV)
Messaggi: 1263
Quote:
Originariamente inviato da lucas84
Morto?non penso propio che sia morto,stiamo solo aggiornando i database,pare che di notte ci sia stato un attacco al forum altrove non sono riusciti ad accedere
Mitici, tenete duro!!!
__________________

Intel i5 7600k - MSI Z270 M7 Gaming - 16 GB Corsair Vengeance - HD Samsung PRO SSD - Monitor Gaming ASUS VP248QG 24 pollici, Full HD, 1 ms, 75 Hz, Adaptive-Sync/FreeSync ™, Low Blue Light, Flicker Free
McTony è offline  
 Discussione Chiusa


Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Densità energetica triplicata ris...
Nuove regole per l'AI di Meta: niente co...
iPhone 16 in Bianco e altri 2 colori a s...
Microsoft rimuove il blocco dell'aggiorn...
TikTok 'MAGA al 100%': Trump vuole modif...
Stuttering e freeze sui laptop da 3.000 ...
Government Data Intelligence for Agricul...
iPhone 17e limitato per non oscurare iPh...
Windows 11 può usare l'IA per cla...
Microsoft Edge diventa più sicuro...
Yakuza Kiwami 3: il nuovo trailer mostra...
Geely lo fa davvero: auto con garanzia a...
'Troppi videogiochi': ecco perché...
Videogiochi e TV aumentano la concentraz...
OneXFly Apex è la console portati...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v