Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-04-2006, 20:03   #1
BittiDj
Senior Member
 
L'Avatar di BittiDj
 
Iscritto dal: Nov 2002
Città: Terni (X:316898.9 Y:4716966.7)
Messaggi: 625
Problema con Trojans sfuggenti

Salve ragazzi; ho un problema con alcuni trojans che non riesco ad eliminare.

Vi spiego il problema: ho lanciato Ad-Aware-SE per uno scan del sistema, poi Spybot.

Durante la scansione di Ad-Aware, l'antivirus (NOD32) trovava dei trojans nella cartella dei temporanei di windows, ma non riusciva ad eliminarli.

Anche se cliccavo su "elimina" mi diceva che non poteva eliminare il file.

Ho cercato la cartella; era effettivamente dentro "Temp" e l'ho eliminata.

Ho notato pero' che quella cartella si forma solo quando l'antivirus trova il trojan, che la indica come directory dove ha trovato il file infetto.

Riavviando il pc la cartella non c'era piu' infatti, ma si e' riformata quando ho rifatto uno scan del sistema con AdAware Lavasoft.

Posto qui di seguito il log di HijackThis; potreste indicarmi i processi che non dovrebbero esserci?

Grazie

Logfile of HijackThis v1.99.1
Scan saved at 19.55.54, on 21/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Vypress Chat\VyChat.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Desmo Dromico\Desktop\HijackThis 21_04_06\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programmi\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programmi\TechSmith\SnagIt 7\SnagItIEAddin.dll
O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - Global Startup: Vypress Chat StartUp.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 - DPF: {1F831FA9-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Programmi\AutoCAD 2002 Ita\InstFred.ocx
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Controllo AcDc oggi) - file://C:\Programmi\AutoCAD 2002 Ita\AcDcToday.ocx
O16 - DPF: {AE563729-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programmi\AutoCAD 2002 Ita\InstBanr.ocx
O16 - DPF: {D147430C-86CD-4E6F-A807-93FBC496D201} (NCSLayeredView Class) - http://www.urbanisticaecasa.regione....lugins/ncs.cab
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file://C:\Programmi\AutoCAD 2002 Ita\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3222313-4B56-4D72-B1CE-37F53925E241}: NameServer = 192.168.1.91
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\DOCUME~1\DESMOD~1\IMPOST~1\Temp\IXP000.TMP\MsiExec.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TridiaVNC Server (winvnc) - Tridia Corporation - C:\Programmi\TridiaVNC\win32\WinVNC.exe
__________________
Mai considerare i particolari se non si e' capito l'insieme
LA MIA GALLERIA ALTRE MIE FOTO
Ho trattato con: Spyke sagomaccio luxo ABCletta Wolf3 stelite klimt78 tilet Andrea16v siemens Belzer... ed altri...
BittiDj è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 20:38   #2
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
a parte questo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
ch3e cmq è trascurabile il log è pulito

hai fatto una scansione con ewido?
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 20:51   #3
BittiDj
Senior Member
 
L'Avatar di BittiDj
 
Iscritto dal: Nov 2002
Città: Terni (X:316898.9 Y:4716966.7)
Messaggi: 625
ewido non l'ho usato.

adesso elimino quel processo e poi ci provo.

grazie!
__________________
Mai considerare i particolari se non si e' capito l'insieme
LA MIA GALLERIA ALTRE MIE FOTO
Ho trattato con: Spyke sagomaccio luxo ABCletta Wolf3 stelite klimt78 tilet Andrea16v siemens Belzer... ed altri...
BittiDj è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 21:10   #4
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
no ma quello è solo il settaggio proxy di explorer
assolutamente innocuo ma visto che mette localhost inutile

fai cmq la scansione con ewido che è meglio di adaware
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 11:45   #5
BittiDj
Senior Member
 
L'Avatar di BittiDj
 
Iscritto dal: Nov 2002
Città: Terni (X:316898.9 Y:4716966.7)
Messaggi: 625
ho fatto la scansione con ewido e mi a trovato parecchia roba

ora sento i miglioramenti in effetti

pero' riattuando la stessa procedura (NOD32 aperto e AdAware che scansiona) mi escono fuori dei trojans che non posso eliminare.

e' strano che nemmeno ewido li rilevi

oggi faro' un altro tentativo
__________________
Mai considerare i particolari se non si e' capito l'insieme
LA MIA GALLERIA ALTRE MIE FOTO
Ho trattato con: Spyke sagomaccio luxo ABCletta Wolf3 stelite klimt78 tilet Andrea16v siemens Belzer... ed altri...
BittiDj è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 12:12   #6
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
bisognerebbe vedere che cosa sono
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 12:27   #7
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
ecco un motivo x cui io la scansione antivirus la faccio sempre prendendo il disco da controllare e mettendolo su un altro pc come disco dati.... fai una scansione e hai risolto tutto...
cmq se fossi in te cambierei nod32.... lo scopo dell'antivirus è quella di evitare di prendere i virus.. nn di rilevarli quando li hai già presi... (o avevi l'antivirus nn aggiornato o una versione vecchia... o l'antivirus nod32 nn è così buono...)
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 13:59   #8
BittiDj
Senior Member
 
L'Avatar di BittiDj
 
Iscritto dal: Nov 2002
Città: Terni (X:316898.9 Y:4716966.7)
Messaggi: 625
sul mio pc ho tre sistemi operativi su tre dischi differenti e facendo la scansione con antispiware antitrojan e antivirus (NOD32, Antivir e Avast) non rileva nulla.

Ho provato a fare la scansione da tutti i sistemi, senza risultati.

I trojans che rileva NOD32 li rileva solo quando AdAware Lavasoft fa la scansione del sistema dal sistema operativo che hanno attaccato.

Altrimenti agli occhi di antivirus antispyware antitrojan ecc il mio pc e' pulito.

I bastardini si chiamano java/femad.a e java/femad.c.

NOD li vede ma non puo' eliminarli.

Spero di trovare una soluzione!
__________________
Mai considerare i particolari se non si e' capito l'insieme
LA MIA GALLERIA ALTRE MIE FOTO
Ho trattato con: Spyke sagomaccio luxo ABCletta Wolf3 stelite klimt78 tilet Andrea16v siemens Belzer... ed altri...
BittiDj è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 17:47   #9
BittiDj
Senior Member
 
L'Avatar di BittiDj
 
Iscritto dal: Nov 2002
Città: Terni (X:316898.9 Y:4716966.7)
Messaggi: 625
Forse ho risolto!

Ho installato Bitdefender su un altro disco e ho scansionato il sistema dall'esterno.

Bitdefender ha trovato un sacco di roba, mentre gli altri (NOD32, Antivir ecc) non vedevano nulla.

Bah
__________________
Mai considerare i particolari se non si e' capito l'insieme
LA MIA GALLERIA ALTRE MIE FOTO
Ho trattato con: Spyke sagomaccio luxo ABCletta Wolf3 stelite klimt78 tilet Andrea16v siemens Belzer... ed altri...
BittiDj è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 18:58   #10
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
Quote:
Originariamente inviato da BittiDj
Forse ho risolto!

Ho installato Bitdefender su un altro disco e ho scansionato il sistema dall'esterno.

Bitdefender ha trovato un sacco di roba, mentre gli altri (NOD32, Antivir ecc) non vedevano nulla.

Bah
come volevasi dimostrare... una scansione antivirus si fa su un altro pc con il disco infettato come disco dati...
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 22:33   #11
BittiDj
Senior Member
 
L'Avatar di BittiDj
 
Iscritto dal: Nov 2002
Città: Terni (X:316898.9 Y:4716966.7)
Messaggi: 625
naso, che antivirus usi?
__________________
Mai considerare i particolari se non si e' capito l'insieme
LA MIA GALLERIA ALTRE MIE FOTO
Ho trattato con: Spyke sagomaccio luxo ABCletta Wolf3 stelite klimt78 tilet Andrea16v siemens Belzer... ed altri...
BittiDj è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 22:57   #12
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
Quote:
Originariamente inviato da BittiDj
naso, che antivirus usi?
prima usavo norton, poi x questioni di licenza sono passato a kaspersky, con il quale io pago x 1 anno di antivirus, qualsiasi versione esca.. nn come il norton che se compri il 2006 e dopo esce la 2007, tu rimani con la 2006.. quindi il motore è vecchio....
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 23:14   #13
*Nexus*
Senior Member
 
Iscritto dal: May 2005
Città: Milano
Messaggi: 365
Quote:
Originariamente inviato da naso
prima usavo norton, poi x questioni di licenza sono passato a kaspersky, con il quale io pago x 1 anno di antivirus, qualsiasi versione esca.. nn come il norton che se compri il 2006 e dopo esce la 2007, tu rimani con la 2006.. quindi il motore è vecchio....
Senza contare che il norton è un macigno.....
*Nexus* è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 23:24   #14
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
Quote:
Originariamente inviato da *Nexus*
Senza contare che il norton è un macigno.....
il consumo di ram massimo è lo stesso.. circa 40mb.... cmq sì, leggero è un altra cosa.
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
La capsula SpaceX Dragon CRS-33 ha acces...
La NASA è sempre più vicin...
Crisi delle memorie: ASUS torna al passa...
Le console next-generation potrebbero es...
Gemini cresce ancora: la quota di mercat...
Samsung sfida TSMC: la capacità produtti...
Iliad alza il prezzo della fibra ottica ...
Il prossimo low cost di POCO sarà il più...
The Elder Scrolls VI: ecco le ultime sul...
Ecco i saldi di fine anno Amazon, 34 off...
iPhone Fold: scorte limitate al lancio m...
OpenAI porterà la pubblicità in ChatGPT ...
TSMC aumenterà ancora i prezzi: nel 2026...
Marvel pubblica anche il secondo teaser ...
Nuovo accordo tra xAI e il Pentagono: l'...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v