Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
Dopo anni di attesa e una lunga fase di sviluppo, Noctua entra nel mercato dei dissipatori a liquido AIO con la nuova serie NL-LC1. Forte dell'esperienza maturata nel raffreddamento ad aria, l'azienda austriaca promette di portare la propria filosofia fatta di qualità costruttiva, attenzione ai dettagli e silenziosità anche in questo segmento. Abbiamo provato il nuovo sistema per scoprire se riesce a distinguersi in un mercato ormai molto competitivo.
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Arrivato sul mercato italiano a fine marzo, la serie Boox Go 10.3 (Gen II) offre Android 15, penna da 4096 livelli e retroilluminazione opzionale (nel modello da noi provato, Lumi, presente). La serie si compone di due tablet ePaper che fanno da e-reader, blocco note digitale e persino browser, tutto a un prezzo che fa dimenticare i prodotti di brand più blasonati
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-03-2006, 10:13   #1
ripes72
Senior Member
 
L'Avatar di ripes72
 
Iscritto dal: Jan 2005
Città: Pisa
Messaggi: 424
trojan inamovibile?

Salve a tutti. Ho un problema con un trojan che si è dimostrato una brutta bestia. AVG riconosce come trojan il file uyxff.exe (Generic Downloader) ma non riesce a farci niente. Hijack non riesce a rimuovermi le due voci F2. Perfino modificando le due chiavi del registro relative a uyxff.exe e gtfjpnn.exe, dopo mi ricompaiono uguali!! Con Google non ho trovato NIENTE su questi due file. Come potete immaginare sono piuttosto diperato... Ogni aiuto sarà ricompensato con gratitudine eterna!

Saluti


Logfile of HijackThis v1.99.1
Scan saved at 11.01.42, on 23/03/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINNT\$NtUninstallKB896422$\IEXPLORE.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\Rainlendar\Rainlendar.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: Shell=Explorer.exe, C:\WINNT\system32\uyxff.exe
F2 - REG:system.ini: UserInit=C:\WINNT\SYSTEM32\Userinit.exe,gtfjpnn.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - Startup: Rainlendar.lnk = C:\Programmi\Rainlendar\Rainlendar.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Garzanti Linguistica - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programmi\File comuni\Garzanti\Dizionari Garzanti 2005\IEExtension.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1124290578937
O17 - HKLM\System\CCS\Services\Tcpip\..\{1AB14EC5-3D1E-4570-AC04-55FAC461EAC1}: NameServer = indirizzo ip
O20 - Winlogon Notify: PCANotify - C:\WINNT\SYSTEM32\PCANotify.dll
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Programmi\Symantec\pcAnywhere\awhost32.exe
O23 - Service: DirectX Service (DirectService) - Unknown owner - c:\winnt\system32\directx.exe
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
__________________
Quaedam naturali iure communia sunt omnium, quaedam universitatis, quaedam nullius.
ripes72 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 10:44   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Il log di hijackthis va postato nel thread in rilievo.

Per quanto riguarda le due voci F2 che non riesci a fixare riprova in modalita' provvisoria. Fai anche una scansione con ewido:
http://download.ewido.net/ewido-setup.exe
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 10:56   #3
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
PCANotify.dll scansionalo su www.virustotal.com perchè potrebbe dare sorprese
se risulta infetto fixalo ed eliminalo casomai con killbox
quindi eventualmente fixa la relativa voce:
O20 - Winlogon Notify: PCANotify - C:\WINNT\SYSTEM32\PCANotify.dll
per il resto:
F2 - REG:system.ini: Shell=Explorer.exe, C:\WINNT\system32\uyxff.exe
F2 - REG:system.ini: UserInit=C:\WINNT\SYSTEM32\Userinit.exe,gtfjpnn.exe
fixerei questi
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK

Ultima modifica di Stev-O : 23-03-2006 alle 11:01.
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 12:21   #4
ripes72
Senior Member
 
L'Avatar di ripes72
 
Iscritto dal: Jan 2005
Città: Pisa
Messaggi: 424
Anzitutto grazie per la partecipazione...

1) Hijack NON fissa i due processi nemmeno in modalità provvisoria
2) ewido non ha trovato niente di rilevante (i soliti cookies e basta)
3) non posso usare scansioni on line perché, tra le altre cose, l'accesso in rete è bloccato!

Altre idee? la disperazione aumenta...
__________________
Quaedam naturali iure communia sunt omnium, quaedam universitatis, quaedam nullius.
ripes72 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 12:30   #5
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
disattiva il ripristino configurazione di sistema e riprova
altrimenti prova con killbox
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 12:54   #6
ripes72
Senior Member
 
L'Avatar di ripes72
 
Iscritto dal: Jan 2005
Città: Pisa
Messaggi: 424
E' un win2k, quindi non c'è nessun ripristino etc.
Ora provo killbox...
__________________
Quaedam naturali iure communia sunt omnium, quaedam universitatis, quaedam nullius.
ripes72 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 13:29   #7
ripes72
Senior Member
 
L'Avatar di ripes72
 
Iscritto dal: Jan 2005
Città: Pisa
Messaggi: 424
Allora: killbox ha trovato i files e li ha cancellati in modalità "al riavvio". In questo modo sono anche riuscito a eliminare le voci incriminate dal registro, che prima ricomparivano immediatamente facendo aggiorna per quanto le cancellassi o modificassi...

Intanto, GRAZIE MILLE!!

Poi, cosa consigliate di fare adesso?
__________________
Quaedam naturali iure communia sunt omnium, quaedam universitatis, quaedam nullius.
ripes72 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 13:31   #8
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
secondo me sei a posto
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 13:35   #9
ripes72
Senior Member
 
L'Avatar di ripes72
 
Iscritto dal: Jan 2005
Città: Pisa
Messaggi: 424
come non detto. al riavvio sono ricomparsi i file e le voci nel registro....
__________________
Quaedam naturali iure communia sunt omnium, quaedam universitatis, quaedam nullius.
ripes72 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 15:11   #10
ripes72
Senior Member
 
L'Avatar di ripes72
 
Iscritto dal: Jan 2005
Città: Pisa
Messaggi: 424
probabilmente ho trovato la soluzione:
c'era un uletriore file in system32, ephbfi.exe, che veniva avviato allo startup e *probabilemente* rigenerava gli altri due. dopodiché spariva, quindi hijack non poteva vederlo. quindi quel che ho fatto è:

1) rimuovere i tre .exe con killbox in modalità "al riavvio"
2) riavviare in modalità provvisoria
3) lanciare hijack e fissare i due processi F2
4) ripulire il registro dalle chiamate a ephbfi.exe

e ora SEMBRA tutto pulito. Grazie per l'attenzione...
__________________
Quaedam naturali iure communia sunt omnium, quaedam universitatis, quaedam nullius.
ripes72 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 16:20   #11
ripes72
Senior Member
 
L'Avatar di ripes72
 
Iscritto dal: Jan 2005
Città: Pisa
Messaggi: 424
ah, per la cronaca: il trojan l'ho beccato scaricando Complete Messenger.
__________________
Quaedam naturali iure communia sunt omnium, quaedam universitatis, quaedam nullius.
ripes72 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2006, 10:30   #12
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
evitare le versioni moddate di messenger
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
Prime Day in anticipo - giorno 3: ci son...
AMD EPYC e Instinct: accordo per fornire...
Amazon spinge Fire TV Stick 4K Select, R...
Ryzen 10000 Olympic Ridge desktop: addio...
Android 17 debutta sui Pixel: ecco cosa ...
Samsung annuncia il Galaxy Book6 Edge co...
Nuove regole per gli acquisti online: da...
I nuovi OPPO Reno 16 sono pronti al debu...
Prime Day anticipato, tutti i robot aspi...
Bug FIFA ai Mondiali 2026: chiunque avre...
Stop Killing Games bocciata: l'Europa no...
I costi dei 2 nm di TSMC potrebbero apri...
Prime Day Amazon, scope elettriche senza...
GTA 6 potrebbe registrare un numero impr...
Realme porta in Italia i nuovi P4x e P4 ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v