Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 95,98,ME,NT,2000,XP,2003

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-09-2005, 17:08   #1
champions
Member
 
L'Avatar di champions
 
Iscritto dal: Jun 2004
Città: [Napoli]
Messaggi: 299
ERRORE script host

Windows Script Host
script: c:\windows\wnhelp2.vbs
riga: 14
carattere: 1
errore: Errore non specificato


codice: 80004005
origine: (null)


questo è l'errore che è comparso circa 20 minuti fa...da allora internet va lentissimo
__________________
[Napoli Soccer][SMALLVILLE CLAN]
ORGOGLIOSI DEL PASSATO, FIERI DEL PRESENTE, ENTUSIASTI DEL FUTURO...
PER TUTTA LA VITA SCHIENA DRITTA E MUSO DURO!
champions è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2005, 19:26   #2
dino_sauro00
Senior Member
 
L'Avatar di dino_sauro00
 
Iscritto dal: Feb 2003
Città: Thessaloniki
Messaggi: 2214
Ciao champions

Avrei bisogno di qualche informazione prima ossia Sistema operativo, sp se ci sono, se usi qualche firewall e qual'e', se usi un antivirus, qual'e' e se hai fatto qualche scansione? Usi programmi antispyware? Hai fatto qualche scansione?

La cosa piu' importante pero' e' questo vbs script. L'hai creato te? Se e' cosi' di cosa si tratta? L'hai passato da' un antivirus? Se vuoi zippalo e mandamelo a dino_sauro00ATyahoo.com (sostituisci AT con la @)

Ti saluto e aspetto novita
Ciao
dino_sauro00 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2005, 20:59   #3
champions
Member
 
L'Avatar di champions
 
Iscritto dal: Jun 2004
Città: [Napoli]
Messaggi: 299
uso windows xp pro
uso avast antivirus ke nn ha individuato nessun file infetto
ho fatto la scansione antispyware
nn uso firewall
questo wnhelp2.vbs nn l'ho creato io...
__________________
[Napoli Soccer][SMALLVILLE CLAN]
ORGOGLIOSI DEL PASSATO, FIERI DEL PRESENTE, ENTUSIASTI DEL FUTURO...
PER TUTTA LA VITA SCHIENA DRITTA E MUSO DURO!
champions è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2005, 21:21   #4
dino_sauro00
Senior Member
 
L'Avatar di dino_sauro00
 
Iscritto dal: Feb 2003
Città: Thessaloniki
Messaggi: 2214
Ti prego di mandarmi il file nell'indirizzo che ti ho indicato di sopra.
dino_sauro00 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2005, 21:34   #5
champions
Member
 
L'Avatar di champions
 
Iscritto dal: Jun 2004
Città: [Napoli]
Messaggi: 299
ecco ti ho inviato il file..
__________________
[Napoli Soccer][SMALLVILLE CLAN]
ORGOGLIOSI DEL PASSATO, FIERI DEL PRESENTE, ENTUSIASTI DEL FUTURO...
PER TUTTA LA VITA SCHIENA DRITTA E MUSO DURO!
champions è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2005, 01:39   #6
dino_sauro00
Senior Member
 
L'Avatar di dino_sauro00
 
Iscritto dal: Feb 2003
Città: Thessaloniki
Messaggi: 2214
Ciao champions

Chiedo scusa del ritardo ma voleva essere sicuro prima di postarti.

Prima di tutto mentre mi avevi detto che si trattava di un vbs si tratta invece di un exe. E' quello lo stesso file?

Da una prima analisi non risultava particolarmente sospetto (non c'era uso di nessun packer e le sezioni erano tutte normali).

Ne' il mio antivirus (NOD32) ne' nessuno dei 3 antispyware che uso l'ha rivelato come sospetto.

Per assicurarmici pero' ho deciso di vedere come stavano le cose in un debugger.
Ho esaminato per prima cosa le stringhe del programma e li' sono saltate fuori un bel po' di cose. Poi seguendo anche un po' il codice (purtroppo non ho avuto il tempo materiale per vedere tutto come si deve) sembra che questo trojan cerca di creare una connessione con dei siti che chiaramente non indico qui allo scopo di mostrare della pubblicitta'. Poi c'e' il suo sito primario (sito di origine tedesca a quanto pare, come tra l'altro lo stesso trojan) al quale cerca aggiornamenti e sembra che provi anche a mandare dei dati criptati. Infatti cerca in C: se trovi qualche file nominato data senza nessuna estensione

Il file in ogni caso l'ho mandato gia' ad un laboratorio e spero mi contatterano
per i risultati definitivi.
Intanto te scaricati un firewall. Ti consiglio come soluzione gratuita Sygate Personal firewall che trovi qui

Fatto questo installalo e riavvia. Poi vai qui
e scaricati hijackthis. Lancialo e scegli l'opzione che ti permette di scansionare e salvare un log.
Poi copia il log qui cosi' ti dico se ci sono ulteriori problemi.

Questo per adesso.
Ci sentiamo per le novita'
Ti saluto
Ciao
dino_sauro00 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2005, 10:08   #7
champions
Member
 
L'Avatar di champions
 
Iscritto dal: Jun 2004
Città: [Napoli]
Messaggi: 299
azz allora era un trojan...cmq ieri sera l'ho tolto per sicurezza dall'avvio dei programmi all'accensione del pc.
cmq questo è il log creato con il programma hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 9.59.25, on 30/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Creative\Audio2K\PROGRAM\CTMIX32.EXE
C:\Programmi\Creative\PC-CAM Center\CAMTRAY.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
C:\Programmi\Java\jre1.5.0_02\bin\jusched.exe
C:\Programmi\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Internet Explorer\iexplore.exe

fammi sapere e grazie dell'aiuto.

ps.
ma quel file(wnhelp2.exe) lo devo cancellare?
__________________
[Napoli Soccer][SMALLVILLE CLAN]
ORGOGLIOSI DEL PASSATO, FIERI DEL PRESENTE, ENTUSIASTI DEL FUTURO...
PER TUTTA LA VITA SCHIENA DRITTA E MUSO DURO!
champions è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2005, 12:01   #8
dino_sauro00
Senior Member
 
L'Avatar di dino_sauro00
 
Iscritto dal: Feb 2003
Città: Thessaloniki
Messaggi: 2214
Ma il log di hijackthis sei sicuro che e' completo?
Dovresti avere anche altre cose (tipo cosi' R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.)

Devi postare proprio tutto quello che c'e' nel log.

Il file wnhelp2.exe direi che e' proprio il caso di cancellarlo.
Ma dove dici che l'hai tolto dall'avvio dei programmi, come ha fatto ad entrare nell'avvio? Ce l'hai messo te o l'hai trovato li?
E poi quale file e' entrato nell'avvio, wnhelp2.exe o wnhelp2.vbs?

Scusami le domande ma la situazione e un po' strana e vorrei capirci qualcosa in piu'
dino_sauro00 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2005, 12:38   #9
champions
Member
 
L'Avatar di champions
 
Iscritto dal: Jun 2004
Città: [Napoli]
Messaggi: 299
quello è tutto il log.cmq ora ho provato di nuovo con HijackThis e la stringa di cui parlavi c'è,e la pagina iniziale è virgilio.
il messaggio di errore era quello nell'allegato.
ma in c:\windows\ c'è solo wnhelp2.exe e nn .vbs e me lo sono trovato anche nel task manager e in msnconfig e l'ho tolto.
Immagini allegate
File Type: jpg script host.JPG (10.4 KB, 1 visite)
__________________
[Napoli Soccer][SMALLVILLE CLAN]
ORGOGLIOSI DEL PASSATO, FIERI DEL PRESENTE, ENTUSIASTI DEL FUTURO...
PER TUTTA LA VITA SCHIENA DRITTA E MUSO DURO!
champions è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2005, 13:34   #10
dino_sauro00
Senior Member
 
L'Avatar di dino_sauro00
 
Iscritto dal: Feb 2003
Città: Thessaloniki
Messaggi: 2214
Quote:
Originariamente inviato da champions
quello è tutto il log.cmq ora ho provato di nuovo con HijackThis e la stringa di cui parlavi c'è,e la pagina iniziale è virgilio.
il messaggio di errore era quello nell'allegato.
ma in c:\windows\ c'è solo wnhelp2.exe e nn .vbs e me lo sono trovato anche nel task manager e in msnconfig e l'ho tolto.
OK per hijackthis anche se mi sembra un log veramente strano nel senso che e' troppo piccolo. Comunque non c'e' niente che non va quindi direi che siamo apposto.
Hai fatto bene a toglierlo sia dal task mamager sia da msconfig. Comunque prova anche Startup Control Panel che trovi qui

Usando questo programma potrai controllare tutti i programmi e processi che partono all'avvio e potrai disabilitare quello che ti sembra inutile o dannoso. Se ti dovri in difficolta chiedi pure.

Riguardo al problema prinicipale suppongo sia sparito adesso vero?
La connessione Internet come va? Si e' ripristinata la velocita'?
dino_sauro00 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2005, 13:52   #11
champions
Member
 
L'Avatar di champions
 
Iscritto dal: Jun 2004
Città: [Napoli]
Messaggi: 299
si ora va abb bene,grazie dell'aiuto!
__________________
[Napoli Soccer][SMALLVILLE CLAN]
ORGOGLIOSI DEL PASSATO, FIERI DEL PRESENTE, ENTUSIASTI DEL FUTURO...
PER TUTTA LA VITA SCHIENA DRITTA E MUSO DURO!
champions è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2005, 14:10   #12
dino_sauro00
Senior Member
 
L'Avatar di dino_sauro00
 
Iscritto dal: Feb 2003
Città: Thessaloniki
Messaggi: 2214
Meno male.

Allora per adesso si rimane cosi' e' ma se ci dovesse essere qualche altro problema fammi sapere. Se poi mi contattano dal lab dove ho mandato il trojan, ti faro' sapere.

Ti saluto e a presto

Ciao champions!
dino_sauro00 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Samsung T7 2TB crolla su Amazon: SSD por...
Tutte le JBL a prezzi da non perdere su ...
PS6 e RDNA 5: la GPU sarà 'quasi ...
Meta cambia rotta sul metaverso: Horizon...
Zeekr debutta in Italia con Jameel Motor...
Robotaxi sotto controllo remoto: Waymo a...
Ubisoft continua i tagli: 40 licenziamen...
PromptSpy: il primo malware Android che ...
Navigare all'estero con costi accessibil...
Boom del fotovoltaico in Africa: +54% in...
Cisco mette l'IA agentica al centro con ...
Volete una microSD da 400GB SanDisk a me...
Artemis II: il razzo spaziale NASA SLS e...
A volte basta poco: via muffa e umidit&a...
4 portatili con 32GB di RAM e 1TB di SSD...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v