Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-01-2006, 14:38   #1
alegiulio
Member
 
Iscritto dal: Feb 2005
Messaggi: 134
Disattivazione automatica Firewall WinXP e ICQCHK.EXE

A quanto sembra il responsabile dei nostri problemi è un file di nome icqchk.exe. Questo programma dovrebbe comparire se fate una scansione con hijackthis nella cartella Windows\system32. Il problema è che lo stesso hijackthis non riesce a rimuoverlo, in pratica se lo selezionate e cliccate su Fix Checked scompare dall'elenco ma al successivo riavvio il processo compare nuovamente. Nella cartella che vi ho scritto non troverete alcuna traccia del file, e al momento nessun antivirus o Spybot o Ewido riesce ad individuarlo!
Tra le altre cose sembra che agisca insieme ad un altro file di nome kpsf.exe, che almeno del mio caso, talvolta causa degli errori all'avvio del pc, facendo comparire il solito messaggio di invio di segnalazione di errori a Microsoft. Cercando con Google il nome del file icqchk.exe ho visto che ne parlavano in un altro forum nel quale sembrano aver trovato la soluzione definitiva al problema.
Suggeriscono di utilizzare un programma che si chiama RegRun Security Suite, in particolare un'utility che ne fa parte, UnHackMe, la quale dovrebbe eliminare definitivamente Icqchk.exe ed affini, in teoria la causa della disattivazione automatica del firewall!!!
Una cosa interessante, se cercate su google il nome di quel file vedrete che ne parlano solo su un forum italiano...come se questa schifezza abbia iniziato a diffondersi proprio dal nostro paese!
Spero vi possa essere d'aiuto...se volete vi posto il link del forum dove ne stanno parlando, se il regolamento lo consente. Visto che sembra essere un problema in rapida diffusione forse è il caso di dare rilevanza alla questione.
Ciao a tutti.
P.S. Chi ha il problema mi faccia sapere se riesce a risolverlo con il programma consigliato perchè io avrò modo di testare la procedura solo questa sera.
__________________
Ho felicemente concluso con: artnoc
alegiulio è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 14:53   #2
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2822
che coincidenza, ieri ho perso un post di risposta a un utente che aveva problemi simili.Nel post perso (nel treadh di hijackthis) gli volevo consigliare di far un avvio pulito proprio perche' non si poteva sapere a priori se programmi che usava genericamente fossero veramente sicuri e feci un esempio proprio su icqchk che anche lui aveva.
Cmq anche hijackthis dovrebbe avere un utility che permette di stoppare processi che non si chiudono dal task manager.
ciao


____
Kars2
Kars è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 15:04   #3
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
Quote:
O4 - HKLM\..\Run: [runapp] C:\WINDOWS\system32\icqchk.exe
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 15:12   #4
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2822
Quote:
Originariamente inviato da sAnTeE


dai stasera che ritorno a casa ti passo un file che ti cancella le dll e le chiavi che quel worm ti ha messo nel registro.L'avevo preparato ieri sera,solo che son dovuto uscire all' improviso.
ciao
[aggiunto]
Oltre a chiudere processi con hijackthis si puo' cancellare un file a riavvio.

____
Kars2
Kars è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 15:25   #5
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
Quote:
Originariamente inviato da Kars


dai stasera che ritorno a casa ti passo un file che ti cancella le dll e le chiavi che quel worm ti ha messo nel registro.L'avevo preparato ieri sera,solo che son dovuto uscire all' improviso.
ciao
[aggiunto]
Oltre a chiudere processi con hijackthis si puo' cancellare un file a riavvio.

____
Kars2
Grazie, ora provo con regruns
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 15:38   #6
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
Incredibile, lo trova il maledetto

Però ho altri files .sospetti, cosa sono secondo voi? Quali posso eliminare?

VESMgr.exe

VCSW.exe

VzRs.exe

ashWebSv.exe

SSScsiSV.exe

ashMaiSv.exe

torususb.sys

kpsf.sys
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 15:46   #7
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
kpsf.sys c'entra con icqchk.exe e va eliminato
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 15:56   #8
alegiulio
Member
 
Iscritto dal: Feb 2005
Messaggi: 134
Quote:
Originariamente inviato da Kars
che coincidenza, ieri ho perso un post di risposta a un utente che aveva problemi simili.Nel post perso (nel treadh di hijackthis) gli volevo consigliare di far un avvio pulito proprio perche' non si poteva sapere a priori se programmi che usava genericamente fossero veramente sicuri e feci un esempio proprio su icqchk che anche lui aveva.
Cmq anche hijackthis dovrebbe avere un utility che permette di stoppare processi che non si chiudono dal task manager.
ciao


____
Kars2
Il problema è che quel programma proprio non compare da Task Manager, a quanto leggo in rete l'unico metodo per eliminare quel file è quello che ho descritto nel primo post...dopo se ce ne sono anche altri è meglio!
Cmq se provi ad eliminarlo con HijackThis al successivo riavvio ti comparirà nuovamente...
Ciao a tutti.
__________________
Ho felicemente concluso con: artnoc
alegiulio è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 15:57   #9
alegiulio
Member
 
Iscritto dal: Feb 2005
Messaggi: 134
Quote:
Originariamente inviato da sAnTeE
kpsf.sys c'entra con icqchk.exe e va eliminato
Sei riuscito ad eliminarlo...io sono proprio curioso di testare la procedura consigliata...perchè è veramente una rottura sto icqchk!!!
__________________
Ho felicemente concluso con: artnoc
alegiulio è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 16:07   #10
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
Dunque questi:

VESMgr.exe

VCSW.exe

VzRs.exe

ashWebSv.exe

SSScsiSV.exe

ashMaiSv.exe

sono processi del vaio e di avast!, torususb.sys pure (scusate ma sono ignorante in materia).

I due maledetti li ho eliminati, ma il firewall continua a saltare, dev'esserci dell'altro
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 16:19   #11
alegiulio
Member
 
Iscritto dal: Feb 2005
Messaggi: 134
Quote:
Originariamente inviato da sAnTeE
Dunque questi:

VESMgr.exe

VCSW.exe

VzRs.exe

ashWebSv.exe

SSScsiSV.exe

ashMaiSv.exe

sono processi del vaio e di avast!, torususb.sys pure (scusate ma sono ignorante in materia).

I due maledetti li ho eliminati, ma il firewall continua a saltare, dev'esserci dell'altro
Scusa se sono ripetitivo ma hai provato con UnHackMe? Ecco cosa dovresti fare, questa sera proverò pure io a fare così...

Procedete così:
Scaricatevi il programma di greatis.com (RegRun Secuirity Suite ed usa UnHackMe) e aggiornatelo via internet (vi dura 30 giorni). Fategli fare una scansione, è molto veloce. Vi troverà 2 chiavi di registro: una per l'icqchk e l'altra per i fantomatici kpsf.ini e kpsf.sys (a me li ha trovati in system32, io ho win2k). Selezionateli e dite prima di non avviarli + all'avvio, poi di eliminarli. Riavviate, fate un'altra scansione anche in modalità provvisoria, ma già il problema dovrebbe essersi risolto.

Non dimenticate alla fine una bella scansione antivirus di tutto il sistema (magari meglio se prima cancellate tutti i files temporanei di internet e di windows, consiglio spensierato visto che a me i virus gli ha trovati tutti tra quei files
__________________
Ho felicemente concluso con: artnoc
alegiulio è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 22:59   #12
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
Quote:
Originariamente inviato da alegiulio
Scusa se sono ripetitivo ma hai provato con UnHackMe? Ecco cosa dovresti fare, questa sera proverò pure io a fare così...

Procedete così:
Scaricatevi il programma di greatis.com (RegRun Secuirity Suite ed usa UnHackMe) e aggiornatelo via internet (vi dura 30 giorni). Fategli fare una scansione, è molto veloce. Vi troverà 2 chiavi di registro: una per l'icqchk e l'altra per i fantomatici kpsf.ini e kpsf.sys (a me li ha trovati in system32, io ho win2k). Selezionateli e dite prima di non avviarli + all'avvio, poi di eliminarli. Riavviate, fate un'altra scansione anche in modalità provvisoria, ma già il problema dovrebbe essersi risolto.

Non dimenticate alla fine una bella scansione antivirus di tutto il sistema (magari meglio se prima cancellate tutti i files temporanei di internet e di windows, consiglio spensierato visto che a me i virus gli ha trovati tutti tra quei files
Io avevo provato solo con regrun...lo vedeva ma si vede che non riusciva a cancellarlo.
Con UnHackMe sembra si sia risolto...a tre ore dalla pulizia il firewall è ancora abilitato!!!

Grazie
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
NVIDIA mostra una comunità di rob...
Sony annuncia LYTIA L910, arriva il sens...
Ericsson, il 5G è l’infrastruttur...
Marvell punta tutto su TSMC A14: sar&agr...
Hyundai a un passo dal controllo totale ...
Questo SSD vecchio 16 anni ha resistito ...
Monopattino elettrico Xiaomi in offerta:...
Microsoft usa le capre di Age of Empires...
Microsoft conferma bug nel Cestino in tu...
Accenture crolla del 20% in borsa, il pe...
ASUS Pro WS W890E-SAGE SE: sette PCIe 5....
Attenzione al prezzo di questa TV Hisens...
Chrome sbeffeggiato da Ballmer nel 2009:...
Un gioco Mac compatibile con Apple Silic...
La batteria allo stato solido di Honda s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v