Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
Dopo anni di attesa e una lunga fase di sviluppo, Noctua entra nel mercato dei dissipatori a liquido AIO con la nuova serie NL-LC1. Forte dell'esperienza maturata nel raffreddamento ad aria, l'azienda austriaca promette di portare la propria filosofia fatta di qualità costruttiva, attenzione ai dettagli e silenziosità anche in questo segmento. Abbiamo provato il nuovo sistema per scoprire se riesce a distinguersi in un mercato ormai molto competitivo.
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Arrivato sul mercato italiano a fine marzo, la serie Boox Go 10.3 (Gen II) offre Android 15, penna da 4096 livelli e retroilluminazione opzionale (nel modello da noi provato, Lumi, presente). La serie si compone di due tablet ePaper che fanno da e-reader, blocco note digitale e persino browser, tutto a un prezzo che fa dimenticare i prodotti di brand più blasonati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2005, 07:54   #1
M74T
Senior Member
 
Iscritto dal: Aug 2004
Città: Cagliari ;)
Messaggi: 1058
Backdoor Win32.Haxdoor.ed

Log HijackThis
Quote:
Logfile of HijackThis v1.99.1
Scan saved at 8.32.09, on 11/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Trend Micro\Tmas\Tmas.exe
F:\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [Regrun2] C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Porta Symantec Fax Starter Edition.lnk = C:\Programmi\Microsoft Office\Office\1040\OLFSNT40.EXE
O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Programmi\Trend Micro\Tmas\Tmas.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O15 - Trusted Zone: www.redfunny.com
O20 - Winlogon Notify: avpu32 - C:\WINDOWS\SYSTEM32\avpu32.dll
O23 - Service: kavsvc - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
Ragazzi mi aiutate a rimuovere questo bastardo, non capisco dove sbaglio, lo rimuovo ma al riavvio è sempre lì, non riesco ad eseguire nessun file exe l'unico è stato HijackThis in modalità provvisoria !!

Il file incriminato penso sia questo:

Quote:
O20 - Winlogon Notify: avpu32 - C:\WINDOWS\SYSTEM32\avpu32.dll
Ho trovato anche queste info ma i file citati non li trovo

Ultima modifica di M74T : 11-10-2005 alle 07:57.
M74T è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2005, 09:28   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Fixa:
R3 - Default URLSearchHook is missing
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O15 - Trusted Zone: www.redfunny.com
O20 - Winlogon Notify: avpu32 - C:\WINDOWS\SYSTEM32\avpu32.dll

Se il fix non ti riesce in modalita' normale allora fallo in safe mode dopo aver disattivato il ripristino di sistema. Ti consiglio anche una scansione con ewido: http://download.ewido.net/ewido-setup.exe
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2005, 11:49   #3
M74T
Senior Member
 
Iscritto dal: Aug 2004
Città: Cagliari ;)
Messaggi: 1058
Quote:
Originariamente inviato da andorra24
Fixa:
R3 - Default URLSearchHook is missing
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O15 - Trusted Zone: www.redfunny.com
O20 - Winlogon Notify: avpu32 - C:\WINDOWS\SYSTEM32\avpu32.dll

Se il fix non ti riesce in modalita' normale allora fallo in safe mode dopo aver disattivato il ripristino di sistema. Ti consiglio anche una scansione con ewido: http://download.ewido.net/ewido-setup.exe
Niente da fare ...

HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ avpu32
HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ avpu64

HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Control\ SafeBoot\ Minimal\ avpu32.sys
HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Control\ SafeBoot\ Minimal\ avpu64.sys
HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Control\ SafeBoot\ Network\ avpu32.sys
HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Control\ SafeBoot\ Network\ avpu64.sys

"EnforceWriteProtection" = "0"

HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Control\ Session Manager\ Memory Management

Quando cerco di rimuovere queste voci non mi dice che non è possibile !

Questa voce:
O20 - Winlogon Notify: avpu32 - C:\WINDOWS\SYSTEM32\avpu32.dll non me la cancella.

Questi file non sono più presenti nel pc:
- avpu32.dll
- avpu64.sys
- qz.sys
- qz.dll
- qy.sys
- klogini.dll
- p3.ini
M74T è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2005, 12:01   #4
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Prova a fare una scansione con bitdefender free in modalita' provvisoria e con il system restore disattivato: http://www.bitdefender.com/site/Down...adFile/340/EN/
Aggiornalo e seleziona ''scan all files''.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2005, 14:21   #5
M74T
Senior Member
 
Iscritto dal: Aug 2004
Città: Cagliari ;)
Messaggi: 1058
Quote:
Originariamente inviato da andorra24
Prova a fare una scansione con bitdefender free in modalita' provvisoria e con il system restore disattivato: http://www.bitdefender.com/site/Down...adFile/340/EN/
Aggiornalo e seleziona ''scan all files''.
Niente da fare ! Nessun virus rilevato !

Non ho risolto niente !
M74T è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2005, 14:27   #6
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Ma hai disattivato il ripristino di sistema? Quale programma ti dice che sei infetto?
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2005, 14:47   #7
M74T
Senior Member
 
Iscritto dal: Aug 2004
Città: Cagliari ;)
Messaggi: 1058
Quote:
Originariamente inviato da andorra24
Ma hai disattivato il ripristino di sistema? Quale programma ti dice che sei infetto?
Il ripristino è disattivato.
Il virus è stato rilevato una sola volta dal kaspersky che lo ha eliminato, il problema è che questo virus è stealth infatti al prossimo riavvio è sempre li ma il kaspersky non lo vede.
Tutti i file .exe o quasi non funzionano e danno sempre

anche in modalità provvisoria !!!

Riesco a trovare le voci nel registro relarive al avpu32, sempre in modalità provvisoria, ma non posso cancellarle.

Mi sa che formatto ... mi secca arrendermi ....
M74T è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2005, 15:16   #8
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
E' un virus molto subdolo e forse e' attivo in memoria. Ti avra' probabilmente infettato il DOS. Fai un ulteriore tentativo con questo: http://ftp.isu.edu.tw/pub/Windows/Ed...e_20051010.exe
Comunque se pensi che ti abbia compromesso troppo il sistema ti conviene formattare.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2005, 15:20   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

tu che traffichi con linux, non hai un knoppix o un bart-pe, per cancellare quelle voci avviando da cdrom?

Quando trovo qualche schifezza incancellabile e non ho voglia di perdere tempo con move-on-bot o cose simili faccio sempre così
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2005, 15:56   #10
M74T
Senior Member
 
Iscritto dal: Aug 2004
Città: Cagliari ;)
Messaggi: 1058
Quote:
Originariamente inviato da wgator
Ciao,

tu che traffichi con linux, non hai un knoppix o un bart-pe, per cancellare quelle voci avviando da cdrom?

Quando trovo qualche schifezza incancellabile e non ho voglia di perdere tempo con move-on-bot o cose simili faccio sempre così
Sei un genio ... perchè non ci ho pensato prima

Stasera riprovo ... grazie a tutti e due

EDIT: Risolto in 2 minuti con MiniPE-XT ! Ciao

Ultima modifica di M74T : 12-10-2005 alle 18:37.
M74T è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Tim Cook avverte gli utenti Apple: gli a...
Pentagono: il modello Grok di xAI impieg...
Senua usato come biglietto da visita: le...
Elon Musk incassa da Tesla 115 miliardi ...
Disney+ rimuove il supporto a Dolby Visi...
Rivoluzione su Edge: l'account Microsoft...
Google archivia Nest Mini e Nest Audio: ...
Apple rinvia il prossimo Air: nel 2027 c...
Super sconti Smart TV LG: c'è l'OLED C5 ...
Sopresa: l'erede di Dacia Spring si chia...
OpenAI brucia 3,7 miliardi di dollari al...
Trump anticipa l'accordo: Intel produrr&...
L'infrastruttura come fondamento dell'IA...
HONOR Watch 6 debutta in Italia: design ...
Paradromics avvia la sperimentazione uma...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v