Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-11-2005, 19:23   #1
Sax69
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 11
Aiuto file secvhost.exe!!!!!

Cerco aiuto per file secvhost.exe che si autogenera nel mio pc e,mi blocca la connessione ad internet,provando a connettersi con altro numero.
Avendo i numeri speciali bloccati, non ci riesce.Per ricollegarmi ad internet devo:cancellare il file e resettare il pc.Il file appare all'improvviso...N.B.:ho una connessione 56k ed antivirus NOD32.Sist.op.XP.Sarei veramente grato nell'aiuto, sono veramente disperato.Saluti SAX69
Sax69 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2005, 19:25   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Fai una scansione con ewido:http://download.ewido.net/ewido-setup.exe
se non risolvi allora posta un log di hijackthis nel thread in rilievo.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2005, 19:30   #3
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
ciao, puoi mandarmi il file secvhost.exe al mio indirizzo [email protected] ???


ciao
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2005, 19:35   #4
Jaguar64bit
Senior Member
 
L'Avatar di Jaguar64bit
 
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8046
sembra un dialer..

ma del Nod32 hai l'ultima versione ? , perchè dovrebbe riconoscere i dialer.
Jaguar64bit è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2005, 16:04   #5
Sax69
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 11
versione nod32

la mia versione e' la 1.277(20051105) in ITA, forse un po' vecchiotta.dove posso reperire l'ultima in ita?saluti sax69
Sax69 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2005, 14:02   #6
Sax69
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 11
log hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 13.37.46, on 13/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\volume.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\msncomm.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Sandro\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [VolControl] C:\WINDOWS\volume.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
Sax69 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2005, 14:15   #7
Sax69
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 11
altri tipi di file

volevo informarvi che il file secvhost non appare piu' ma, escono fuori due tipi di file dopo che si disconnette da internet :MMNK16 OPP.32,EXE ED MSTSE.EXE.AIUTO NON SO COSA FARE.AIUTATEMI
HO INSERITO IL LOG HIJACKTHIS.FATEMI SAPERE PER IL DA FARE.SALUTI A TUTTI .
SAX69
Sax69 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2005, 14:18   #8
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Sax69
Logfile of HijackThis v1.99.1
Scan saved at 13.37.46, on 13/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\volume.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\msncomm.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Sandro\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [VolControl] C:\WINDOWS\volume.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
Fixa:
C:\WINDOWS\volume.exe
C:\WINDOWS\msncomm.exe
O4 - HKLM\..\Run: [VolControl] C:\WINDOWS\volume.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2005, 14:35   #9
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
e poi lascia stare IE e passa a FF www.mozilla.org
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2005, 23:37   #10
Sax69
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 11
Ringraziamenti.....

Volevo ringraziare tutti gli utenti del forum per l'aiuto dato per la soluzione al mio problema.In particolare ad Andorra24,indirizzandomi all'uso di Ewido.
Grazie Sax69
Sax69 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2005, 13:16   #11
Paperin0
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 4
Quote:
Originariamente inviato da andorra24
Fixa:
C:\WINDOWS\volume.exe
C:\WINDOWS\msncomm.exe
O4 - HKLM\..\Run: [VolControl] C:\WINDOWS\volume.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
Ciao a tutti!

Da poco ho avuto lo stesso identico problema dello user Sax69 (con stessi virus dialer!!) e per caso mi sono ritrovato, facendo una ricerca con Google, su questa utilissima discussione... ho scaricato sia Edow che Hijackthis e mi sono ripulito il pc da varia "monnezza" tipo spywares etc...

L'unica cosa su cui sono incerto è come usare Hijackthis... ho fatto la scansione dei processi utilizzati... ho individuato inoltre i due files suggeriti sopra... fixare vuol dire metttere la spunta e cliccare FIX CHECKED? perchè mi chiede poi se sono sicuro di voler rimuovere permanentemente e/o riparare i file da me spuntati. Essendo files di sistema, ho timore di fare danni.

Mi assicurate che cliccando FIX CHECKED i files saranno riparati e non rimossi?

Attendo vostre dritte! Grazie.
Paperin0 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2005, 13:24   #12
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
Quote:
Originariamente inviato da Paperin0
Ciao a tutti!
Mi assicurate che cliccando FIX CHECKED i files saranno riparati e non rimossi?

Attendo vostre dritte! Grazie.
...In ogni caso le stringhe vengono rimosse e se non sei sicuro di quello che fai potrebbero presentarsi problemi al sistema(hai comunque sempre la possibilità di ripristinare il back-up).Il consiglio è sempre quello di postare il log perchè sia visto da persone esperte...Con la pratica e gli analizzatori,dopo un po' di tempo,comunque vai abbastanza sul sicuro...nel dubbio si chiede(lo farei anche io )
Ciao
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2005, 15:02   #13
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Paperin0
Ciao a tutti!

Da poco ho avuto lo stesso identico problema dello user Sax69 (con stessi virus dialer!!) e per caso mi sono ritrovato, facendo una ricerca con Google, su questa utilissima discussione... ho scaricato sia Edow che Hijackthis e mi sono ripulito il pc da varia "monnezza" tipo spywares etc...

L'unica cosa su cui sono incerto è come usare Hijackthis... ho fatto la scansione dei processi utilizzati... ho individuato inoltre i due files suggeriti sopra... fixare vuol dire metttere la spunta e cliccare FIX CHECKED? perchè mi chiede poi se sono sicuro di voler rimuovere permanentemente e/o riparare i file da me spuntati. Essendo files di sistema, ho timore di fare danni.

Mi assicurate che cliccando FIX CHECKED i files saranno riparati e non rimossi?

Attendo vostre dritte! Grazie.
Posta il log di hijackthis nel thread in rilievo.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2005, 16:13   #14
Paperin0
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 4
Ecco il log


Logfile of HijackThis v1.99.1
Scan saved at 16.07.59, on 20/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\zstatus.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nikon\NkView4\NkVwMon.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
D:\EXE\System Protection\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [hp 1000 firmware] C:\Programmi\hp LaserJet 1000\fwdl.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmi\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [VolControl] C:\WINDOWS\volume.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: NkVwMon.exe.lnk = C:\Programmi\Nikon\NkView4\NkVwMon.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1119469961078
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
O23 - Service: Servizio iPod (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe




appena riacceso il pc poco fa, Ewido mi ha segnalato file infetti, riportandomi proprio a:

C:\WINDOWS\volume.exe
C:\WINDOWS\msncomm.exe

credo quindi che il problema sia decisamente quello

per cui li ho fixati e il log ora è questo riportato sopra.


un'ultima cosa.. ho la DSL Alice... questi virus dialer hanno effetto quindi non solo su connessioni a 56k?
cmq i suddetti virus si sono presentati per la prima volta quando avevo una connessione 56k... forse erano rimasti annidati nel pc e quindi si sono ripresentati anche con la nuova connessione DSL. O sbaglio?

Grazie ragazzi.

Ultima modifica di Paperin0 : 20-11-2005 alle 16:16.
Paperin0 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2005, 16:29   #15
Stereogab
Senior Member
 
L'Avatar di Stereogab
 
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
fixa anche queste 2 voci
O4 - HKLM\..\Run: [VolControl] C:\WINDOWS\volume.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i

i dialer con l'adsl non funzionano,il modem adsl non puo' comporre numeri telefonici
Stereogab è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2005, 16:31   #16
Paperin0
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 4
si fixati tutti e 4 ! perfetto allora dovrei essere libero da questi maledetti virus?

si, sapevo che i dialer non funzionano con la DSL.. ma evidentemente, come ho detto, avendo preso il virus sullo stesso pc pochi giorni fa quando ancora usavo la 56k e non avendo mai preso provvedimenti seri nei confronti di questi virus, forse erano in circolazione sul pc.
Paperin0 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2005, 16:33   #17
Stereogab
Senior Member
 
L'Avatar di Stereogab
 
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
ti consiglio anche di disattivare il ripristino configurazione di sistema,riattivarlo
e crearti un nuovo punto di ripristino pulito
Stereogab è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2005, 19:33   #18
Paperin0
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 4
finora sembra tutto risolto

grazie ancora a tutti per la disponibilità e la prontezza nel rispondere
Paperin0 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2006, 17:16   #19
jumpei
Junior Member
 
Iscritto dal: Jul 2006
Messaggi: 2
Quote:
Originariamente inviato da Sax69
Cerco aiuto per file secvhost.exe che si autogenera nel mio pc e,mi blocca la connessione ad internet,provando a connettersi con altro numero.
Avendo i numeri speciali bloccati, non ci riesce.Per ricollegarmi ad internet devo:cancellare il file e resettare il pc.Il file appare all'improvviso...N.B.:ho una connessione 56k ed antivirus NOD32.Sist.op.XP.Sarei veramente grato nell'aiuto, sono veramente disperato.Saluti SAX69

Anche io ho lo stesso problema solamente che ho Windows Me e non riesco ad installarmi Ewido...come posso fare?Mi potete consigliare altri programmi adatti a risolvere il problema...help...
jumpei è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2006, 17:42   #20
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

se hai ME, prova con A-Squared free
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v