Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-10-2005, 19:08   #1
Pesetas74
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 18
Maledetto Mirar....

Ciao a tutti...nn capisco cosa stia succedendo al mio PC...l'ho utilizzato per un anno intero con lo stesso SO (Win2000 SP3) e le stesse protezioni che ho adesso (AVG Antivirus Free Edition e Zone ALarm) e nn ho mai preso lo straccio di un virus... Poi ho dovuto formattare il PC e reinstallare tutto il SO per un problema di HD e mi sono beccato questo maledetto Mirar alla prima connessione...
Scusate lo sfogo iniziale ma Mirar mi sta facendo esplodere il fegato...
Cmq, dopo aver seguito diverse guide sulla rete e il post del forum sono riuscito, credo, a estirparlo quasi completamente...
Dopo aver individuato il file MirarSetup (ke nn poteva essere eliminato perkè in esecuzione) mi sono armato di grande pazienza e ho fatto le scansioni con AVG e Adaware. Il primo nn ha rilevato niente (??) e il secondo mi ha eliminato qualke file...
Allora ho scaricato SpyBot Search & Destroy, ke però mi ha eliminato solo un paio di spyware ma nn 'sto cavolo di Mirar.
Poikè il programma era ancora installato, ho seguito le istruzioni per la rimozione manuale sul sito della Symantec e ho cancellato tutte le chiavi di registro che il sito segnalava...
Con HijackThis poi ho fixato alcuni file corrotti e adesso, leggendo il log, mi sembra pulito, però c'è ancora un problema con la connessione ADSL.
Infatti Mirar mi aveva modificato il nome utente e la pssword per la connessione ad internet... Ora il nome utente sono riuscito a fixarlo, ma di default mi compare una password diversa dalla mia e ogni volta devo cambiarla... Oltre a ciò quando clicco sull'icona di connessione ad internet nella tray per disconnettermi il PC si "impalla", cosa ke prima nn era mai successa, e mi tocca entrare nel task manager ed "uccidere" IE manualmente.
Nelle guide inoltre ho letto ke avrei dovuto deselezionare il ripristino configurazioni di sitema e poi riavviare, ma in Win 2000 nn riesco a trovarlo...
Ho scaricato anke Ewido Security Suite e mi ha trovato altri 4 spyware legati a Mirar ke gli altri antispy nn avevano rilevato... Ma quanti cacchio di file ha infettato 'sto maledetto????

Vi allego il log di Hijack così magari saprete dirmi se è a posto...Thankx

Logfile of HijackThis v1.99.1
Scan saved at 19.07.59, on 31/10/2005
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINNT\System32\svchost.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\Programmi\AMD\Cool'n'Quiet\GemServ.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\WINNT\SOUNDMAN.EXE
C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINNT\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [EPSON Product Si rammenta di effettuare la registrazione] C:\WINNT\Temp\RegModule.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
O23 - Service: AMD PowerNow! (tm) Technology Service (GemServ) - Advanced Micro Devices - C:\Programmi\AMD\Cool'n'Quiet\GemServ.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
Pesetas74 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2005, 19:20   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Il log e' pulito. Fixa solo questa:
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2005, 19:25   #3
Stereogab
Senior Member
 
L'Avatar di Stereogab
 
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
inutile,puoi fixarla
il resto mi pare a posto
win 2000 non ha il ripristino,ecco perchè non lo trovi.
Stereogab è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2005, 19:28   #4
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
..Ma Win 2000 non è arrivato al SP 4???..Ciao..
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2005, 19:30   #5
Stereogab
Senior Member
 
L'Avatar di Stereogab
 
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
Quote:
Originariamente inviato da andorra24
Il log e' pulito. Fixa solo questa:
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
non avevo fatto il refresh

Quote:
Originariamente inviato da SkunkWorks 68
..Ma Win 2000 non è arrivato al SP 4???..Ciao..
si
Stereogab è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2005, 19:38   #6
Pesetas74
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 18
Quote:
Originariamente inviato da Stereogab
win 2000 non ha il ripristino,ecco perchè non lo trovi.
Ok, grazie....
Solo ke ho ancora il problema della password di accesso ad internet... e poi mi sembra ke nella task manager ci siano un po' troppi processi in esecuzione... 4 svchost???? e questo poi? PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
Pesetas74 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2005, 19:44   #7
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Pesetas74
poi mi sembra ke nella task manager ci siano un po' troppi processi in esecuzione... 4 svchost????
questo e' normale
Quote:
Originariamente inviato da Pesetas74
e questo poi? PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
e' il tuo antivirus avg
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2005, 19:51   #8
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Scaricati Bitdefender free e fatti una scansione antivirus in modalita' provvisoria:
http://www.bitdefender.com/site/Down...adFile/340/EN/

scaricati SpySweeper e dopo averlo aggiornato fatti una scansione per vedere se trovi residui di questo mirar: http://www.webroot.com/shoppingcart/...d707f645e51a93
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2005, 19:56   #9
Pesetas74
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 18
@andorra24

per i 4 svchost: avevo letto da qualke parte ke il virus/malware poteva maskerarsi col nome di processi di esecuzione "normali", e vedendone 4 mi era venuto il dubbio...
per AVG: lo so ke è il nome del mio antivirus ma mi sembrava strano ke fosse l'unica applicazione con questo carattere "~" e ad essere sinceri neanke questa riga mi suona familiare: - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx, anke se il problema del modem nn dipende da quello...

EDIT: Visto adesso il 2ndo messaggio...thankx
E una curiosità. Nn sapendo la differenza, le scansioni iniziali con AdAware e Spybot nn le ho fatte in modalità provvisoria... dipende da quello il fatto ke nn hanno trovato praticamente nulla se nn i soliti cookie da 4 soldi?

Ultima modifica di Pesetas74 : 31-10-2005 alle 20:01.
Pesetas74 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2005, 20:01   #10
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

per la connessione, prova questi fix:

http://www.cexx.org/lspfix.htm
http://www.majorgeeks.com/download4372.html
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2005, 20:09   #11
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Pesetas74
@andorra24

per i 4 svchost: avevo letto da qualke parte ke il virus/malware poteva maskerarsi col nome di processi di esecuzione "normali", e vedendone 4 mi era venuto il dubbio...
stai tranquillo,non sono virus...il tuo log parla chiaro.

Quote:
Originariamente inviato da Pesetas74
e ad essere sinceri neanke questa riga mi suona familiare: - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx, anke se il problema del modem nn dipende da quello...
questo msdxm.ocx riguarda windows media player,non preoccuparti

Fai le 2 scansioni che ti ho detto nel post precedente.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2005, 21:09   #12
Pesetas74
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 18
Ho fatto le scansioni. Spysweeper mi ha tolto un mirarsetup.if e un altro cookie. Bit Defender invece da modalità provvisoria nn parte. Da windows cmq nn ha rilevato niente...
E la password me la cambia ancora...
Ke palle... mi sta venendo voglia di riformattare tutto
Ho anke provato con LSPFix ma nn ha trovato niente...
Pesetas74 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2005, 00:57   #13
Pesetas74
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 18
Grazie a tutti per l'aiuto, ma alla fine, avendo una certa fretta, ho deciso di optare per un bel formattone, così mi sono tolto il pensiero, anke se probabilmente nn ce n'era bisogno...
Ciao e grazie ancora...
Pesetas74 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v