Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra integra un sensore da 1 pollice 8K, ottiche Leica e triplo chip IA. Tra schermo OLED rimovibile, workflow I-Log a 10 bit e stabilizzazione a tre assi, analizziamo le doti tecniche di una gimbal camera pensata per i professionisti
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-10-2005, 10:47   #1
tex78
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 350
trojan h@tkeysh@@k aiuto!!!

Ciao a tutti ieri sera ho scoperto di avere questo keylogger installato in una cartella nascosta di windows in una dll. Secondo voi questo keylogger può causare il riavvio automatico del sistema? Mi spiego meglio mi succede da poco tempo che ogni tanto il sistema si riavvia automaticamente dopo un errore di sistema (schermata blu, che faccioin tempo a malapena a vedere visto che si riavvia instantaneamente). Allora visti i numerosi riavvi ho pensato di fare un controllo antivirus e antispyware e ho notato che l'adaware mi rileva il trojan in oggetto, ora stasera lo eliminerò con vari antispyware, ma quello che volevo sapere, primo fra tutti come si fà a essere sicuri di aver rimosso il trojan, e secondo se è questo che può causare il riavvio del sistema. Ho notato che succede quando navigo su interent il fatto del riavvio.

La mia configurazione:

AMD Athlon 64 2800
1024 gb ram kingston
160gb sata w.digital
dissipatore cpu arctic cooling 64 ultra tc(osimile, non mi ricordo)

Pensavo se non è il trojan/virus, non è che dipende dal dissipatore il riavvio del sistema, perchè la cpu si scalda troppo e allora si riavvia?
Aiutatemi per icontinui riavvi e per eliminare definitvamente il trojan in oggetto.
Grazie a tutti.
tex78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:03   #2
tex78
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 350
aiutatemi per il continuo riavvio del pc e per rimouvere in sicurezza il trojan h@tkeysh@@k

Thanks
tex78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:08   #3
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Fai una scansione con ewido: http://download.ewido.net/ewido-setup.exe
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:08   #4
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
dell'Hardware che hai non c'interessa...

piuttosto che SO usi? e che programmi hai usato per pulirlo? che antivirus hai?
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:12   #5
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Non so se le schermate blu possano essere causate dall'infezione, comunque per poterle visualizzare prima che si riavvii il pc devi andare su
risorse del computer/proprietà/avanzate/avvio e ripristino/impostazioni/togli la spunta riavvia automaticamente
poi fai riferimento a questo link per capire di che errore si tratta
http://www.parlandosparlando.com/vie...ua_0/whoisit_1

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:14   #6
tex78
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 350
Allora ho windows xp professional service pack 2 (aggiornato), l'antivirus che ho è quello gratuito della Grisoft, AVG Free antivirus. Per pulire il sitema uso lavasoft adaware e avg antivirus e a-square free edition per rimuovere gli spyware.
thanks
tex78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:16   #7
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
riesci a dirci il nome esatto del file....e che programma te lo rileva^?
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:17   #8
tex78
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 350
grazie per il link per il controllo degli errori. stasera provo a disabilitare il riavvio automatico e guardo cosa mi dice.
tex78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:17   #9
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Posta un log di hijackthis nel thread in rilievo
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:25   #10
tex78
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 350
Il programma che me lo rileva è l'adaware in modalità provvisoria, e adesso ho messo il file in quarantena sempre con l'adaware.
Il nome del file è A0040501.dll e si trova sotto c:\system volume information\.... cartella lunghissima con lette e numeri ......\rp532\

Mettendolo in quarantena, il trojan non può più nuocere vero?
tex78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:26   #11
tex78
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 350
Quote:
Originariamente inviato da andorra24
Posta un log di hijackthis nel thread in rilievo
cosa significa un log di hijackthis? in quale thread devo postare?
tex78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:35   #12
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
quello che si chiama Hijackthis
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:36   #13
tex78
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 350
ok, ho letto adesso il thred di hijackthis, appena posso faccio un log con il programmino e poi posto il log.
Scusate non avevo letto.
tex78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:36   #14
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da tex78
cosa significa un log di hijackthis? in quale thread devo postare?
Scaricati hijackthis che e' molto utile per vedere se hai il pc infetto da virus/spyware: http://majorgeeks.com/downloadget.ph...8baee6434cfc13
Apri il programma e dopo aver chiuso tutte le finestre aperte premi ''do a system scan and save a logfile''. Dopo puoi incollare il log nel thread in rilievo.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 11:54   #15
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
h@tkeysh@@k è un keylogger e nella versione originaria non causava nessun problema,tanto che lo si può eliminare normalmente segno che non si carica all'avvio e non va in esecuzione.Io lo trovai in un trainer(tutto legale,ok )
Credo che il problema sia da ricercare altrove.
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 16:08   #16
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da tex78
Il programma che me lo rileva è l'adaware in modalità provvisoria, e adesso ho messo il file in quarantena sempre con l'adaware.
Il nome del file è A0040501.dll e si trova sotto c:\system volume information\.... cartella lunghissima con lette e numeri ......\rp532\

Mettendolo in quarantena, il trojan non può più nuocere vero?
Ciao,

quella cartella e il deposito dei rifiuti ovvero il ripristino della configurazione del sistema di Windows XP
Ti conviene disattivarlo (pannello di controllo -> sistema) così si cancella tutto.

Se hai piacere di tenere in funzione il ripristino, dopo averlo disattivato e riavviato il PC puoi riattivarlo, così crea un nuovo punto di ripristino pulito
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 18:28   #17
tex78
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 350
Ciao, allora hijackthis mi ha creato questo log, però non ci capisco niente e quindi chiedo il vostro aiuto


Logfile of HijackThis v1.99.1
Scan saved at 19.25.05, on 25/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
C:\Programmi\Trust\3010A WIRELESS DESKSET\Keyboard\kbdap32a.EXE
C:\Programmi\Trust\3010A WIRELESS DESKSET\Mouse\mouse32a.exe
C:\Programmi\Google\Gmail Notifier\gnotify.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Shareaza\Shareaza.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Programmi\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mediacenter/lista_dvd/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://pccreg.antivirus.com/11/PCC/1...02009&PID=CIB0
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [OFFICEKB] C:\Programmi\Trust\3010A WIRELESS DESKSET\Keyboard\kbdap32a.EXE
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programmi\Trust\3010A WIRELESS DESKSET\Mouse\mouse32a.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Programmi\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [AnyDVD] C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Shareaza] "C:\Programmi\Shareaza\Shareaza.exe" -tray
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programmi\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programmi\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{64D0E4B1-C802-4853-A406-9D39F3F18DCE}: NameServer = 193.70.192.25,193.70.152.25
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe

Attendo vostri consigli e aiuti
tex78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 19:10   #18
Stereogab
Senior Member
 
L'Avatar di Stereogab
 
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
il log è pulito
Stereogab è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 19:25   #19
tex78
Senior Member
 
Iscritto dal: Nov 2002
Messaggi: 350
ok, allora il sistema è pulito, però l'errore mi è comparso di nuovo (la schermata blu) e come codice dell'erore mi dà:

supporto tecnico:

STOP: 0x40000080 (0x863D9428, 0x8618BDAC, 0x80548D8c,0x00000001)

Ho provato a guardare sul sito segnalatomi per controllare gli erroi, ma non riesco a trovare niente, e nella schremata azzurra, non c'è scritto che tipo di errore è.
Sapete aiutarmi???
perchè non sò dove sbattere la testa
tex78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2005, 20:03   #20
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

quello che posso dirti è che BSoD di quel genere normalmente non dipendono da virus o spyware ma da casini con drivers o da problemi hardware
Prova a dare un'occhiata al registro eventi (pannello di controllo strumenti di amministrazione) per vedere se c'è qualche indicazione in più su quell'errore
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
VPN e DNS nel mirino: la proposta che vu...
Porsche ci riesce: batterie 'rinate' dal...
Xiaomi Redmi Note 17 Series ora su Amazo...
La filigrana che dovrebbe rendere sicuri...
Final Fantasy VII, dopo Revelation potre...
Bonsai 2: ecco come un modello da 27mld ...
Aggiornamento disponibile per i Google P...
YouTube blocca alcuni utenti a 480p: nes...
Il Core i5-14600K potrebbe essere sostit...
RAM (32GB 206€), SSD, monitor gaming, se...
Huawei porta in Italia il MatePad Air: u...
Le IA copiano i contenuti dai siti web, ...
NASA punta di nuovo su Boeing Starliner ...
La Redmi Note 17 Series arriva in Italia...
La guida autonoma arriva a Milano: il Co...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v