Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-04-2006, 19:03   #1
BittiDj
Senior Member
 
L'Avatar di BittiDj
 
Iscritto dal: Nov 2002
Città: Terni (X:316898.9 Y:4716966.7)
Messaggi: 625
Problema con Trojans sfuggenti

Salve ragazzi; ho un problema con alcuni trojans che non riesco ad eliminare.

Vi spiego il problema: ho lanciato Ad-Aware-SE per uno scan del sistema, poi Spybot.

Durante la scansione di Ad-Aware, l'antivirus (NOD32) trovava dei trojans nella cartella dei temporanei di windows, ma non riusciva ad eliminarli.

Anche se cliccavo su "elimina" mi diceva che non poteva eliminare il file.

Ho cercato la cartella; era effettivamente dentro "Temp" e l'ho eliminata.

Ho notato pero' che quella cartella si forma solo quando l'antivirus trova il trojan, che la indica come directory dove ha trovato il file infetto.

Riavviando il pc la cartella non c'era piu' infatti, ma si e' riformata quando ho rifatto uno scan del sistema con AdAware Lavasoft.

Posto qui di seguito il log di HijackThis; potreste indicarmi i processi che non dovrebbero esserci?

Grazie

Logfile of HijackThis v1.99.1
Scan saved at 19.55.54, on 21/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Vypress Chat\VyChat.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Desmo Dromico\Desktop\HijackThis 21_04_06\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programmi\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programmi\TechSmith\SnagIt 7\SnagItIEAddin.dll
O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - Global Startup: Vypress Chat StartUp.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 - DPF: {1F831FA9-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Programmi\AutoCAD 2002 Ita\InstFred.ocx
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Controllo AcDc oggi) - file://C:\Programmi\AutoCAD 2002 Ita\AcDcToday.ocx
O16 - DPF: {AE563729-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programmi\AutoCAD 2002 Ita\InstBanr.ocx
O16 - DPF: {D147430C-86CD-4E6F-A807-93FBC496D201} (NCSLayeredView Class) - http://www.urbanisticaecasa.regione....lugins/ncs.cab
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file://C:\Programmi\AutoCAD 2002 Ita\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3222313-4B56-4D72-B1CE-37F53925E241}: NameServer = 192.168.1.91
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\DOCUME~1\DESMOD~1\IMPOST~1\Temp\IXP000.TMP\MsiExec.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TridiaVNC Server (winvnc) - Tridia Corporation - C:\Programmi\TridiaVNC\win32\WinVNC.exe
__________________
Mai considerare i particolari se non si e' capito l'insieme
LA MIA GALLERIA ALTRE MIE FOTO
Ho trattato con: Spyke sagomaccio luxo ABCletta Wolf3 stelite klimt78 tilet Andrea16v siemens Belzer... ed altri...
BittiDj è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 19:38   #2
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
a parte questo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
ch3e cmq è trascurabile il log è pulito

hai fatto una scansione con ewido?
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 19:51   #3
BittiDj
Senior Member
 
L'Avatar di BittiDj
 
Iscritto dal: Nov 2002
Città: Terni (X:316898.9 Y:4716966.7)
Messaggi: 625
ewido non l'ho usato.

adesso elimino quel processo e poi ci provo.

grazie!
__________________
Mai considerare i particolari se non si e' capito l'insieme
LA MIA GALLERIA ALTRE MIE FOTO
Ho trattato con: Spyke sagomaccio luxo ABCletta Wolf3 stelite klimt78 tilet Andrea16v siemens Belzer... ed altri...
BittiDj è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 20:10   #4
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
no ma quello è solo il settaggio proxy di explorer
assolutamente innocuo ma visto che mette localhost inutile

fai cmq la scansione con ewido che è meglio di adaware
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 10:45   #5
BittiDj
Senior Member
 
L'Avatar di BittiDj
 
Iscritto dal: Nov 2002
Città: Terni (X:316898.9 Y:4716966.7)
Messaggi: 625
ho fatto la scansione con ewido e mi a trovato parecchia roba

ora sento i miglioramenti in effetti

pero' riattuando la stessa procedura (NOD32 aperto e AdAware che scansiona) mi escono fuori dei trojans che non posso eliminare.

e' strano che nemmeno ewido li rilevi

oggi faro' un altro tentativo
__________________
Mai considerare i particolari se non si e' capito l'insieme
LA MIA GALLERIA ALTRE MIE FOTO
Ho trattato con: Spyke sagomaccio luxo ABCletta Wolf3 stelite klimt78 tilet Andrea16v siemens Belzer... ed altri...
BittiDj è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 11:12   #6
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
bisognerebbe vedere che cosa sono
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 11:27   #7
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
ecco un motivo x cui io la scansione antivirus la faccio sempre prendendo il disco da controllare e mettendolo su un altro pc come disco dati.... fai una scansione e hai risolto tutto...
cmq se fossi in te cambierei nod32.... lo scopo dell'antivirus è quella di evitare di prendere i virus.. nn di rilevarli quando li hai già presi... (o avevi l'antivirus nn aggiornato o una versione vecchia... o l'antivirus nod32 nn è così buono...)
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 12:59   #8
BittiDj
Senior Member
 
L'Avatar di BittiDj
 
Iscritto dal: Nov 2002
Città: Terni (X:316898.9 Y:4716966.7)
Messaggi: 625
sul mio pc ho tre sistemi operativi su tre dischi differenti e facendo la scansione con antispiware antitrojan e antivirus (NOD32, Antivir e Avast) non rileva nulla.

Ho provato a fare la scansione da tutti i sistemi, senza risultati.

I trojans che rileva NOD32 li rileva solo quando AdAware Lavasoft fa la scansione del sistema dal sistema operativo che hanno attaccato.

Altrimenti agli occhi di antivirus antispyware antitrojan ecc il mio pc e' pulito.

I bastardini si chiamano java/femad.a e java/femad.c.

NOD li vede ma non puo' eliminarli.

Spero di trovare una soluzione!
__________________
Mai considerare i particolari se non si e' capito l'insieme
LA MIA GALLERIA ALTRE MIE FOTO
Ho trattato con: Spyke sagomaccio luxo ABCletta Wolf3 stelite klimt78 tilet Andrea16v siemens Belzer... ed altri...
BittiDj è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 16:47   #9
BittiDj
Senior Member
 
L'Avatar di BittiDj
 
Iscritto dal: Nov 2002
Città: Terni (X:316898.9 Y:4716966.7)
Messaggi: 625
Forse ho risolto!

Ho installato Bitdefender su un altro disco e ho scansionato il sistema dall'esterno.

Bitdefender ha trovato un sacco di roba, mentre gli altri (NOD32, Antivir ecc) non vedevano nulla.

Bah
__________________
Mai considerare i particolari se non si e' capito l'insieme
LA MIA GALLERIA ALTRE MIE FOTO
Ho trattato con: Spyke sagomaccio luxo ABCletta Wolf3 stelite klimt78 tilet Andrea16v siemens Belzer... ed altri...
BittiDj è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 17:58   #10
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
Quote:
Originariamente inviato da BittiDj
Forse ho risolto!

Ho installato Bitdefender su un altro disco e ho scansionato il sistema dall'esterno.

Bitdefender ha trovato un sacco di roba, mentre gli altri (NOD32, Antivir ecc) non vedevano nulla.

Bah
come volevasi dimostrare... una scansione antivirus si fa su un altro pc con il disco infettato come disco dati...
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 21:33   #11
BittiDj
Senior Member
 
L'Avatar di BittiDj
 
Iscritto dal: Nov 2002
Città: Terni (X:316898.9 Y:4716966.7)
Messaggi: 625
naso, che antivirus usi?
__________________
Mai considerare i particolari se non si e' capito l'insieme
LA MIA GALLERIA ALTRE MIE FOTO
Ho trattato con: Spyke sagomaccio luxo ABCletta Wolf3 stelite klimt78 tilet Andrea16v siemens Belzer... ed altri...
BittiDj è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 21:57   #12
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
Quote:
Originariamente inviato da BittiDj
naso, che antivirus usi?
prima usavo norton, poi x questioni di licenza sono passato a kaspersky, con il quale io pago x 1 anno di antivirus, qualsiasi versione esca.. nn come il norton che se compri il 2006 e dopo esce la 2007, tu rimani con la 2006.. quindi il motore è vecchio....
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 22:14   #13
*Nexus*
Senior Member
 
Iscritto dal: May 2005
Città: Milano
Messaggi: 365
Quote:
Originariamente inviato da naso
prima usavo norton, poi x questioni di licenza sono passato a kaspersky, con il quale io pago x 1 anno di antivirus, qualsiasi versione esca.. nn come il norton che se compri il 2006 e dopo esce la 2007, tu rimani con la 2006.. quindi il motore è vecchio....
Senza contare che il norton è un macigno.....
*Nexus* è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2006, 22:24   #14
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
Quote:
Originariamente inviato da *Nexus*
Senza contare che il norton è un macigno.....
il consumo di ram massimo è lo stesso.. circa 40mb.... cmq sì, leggero è un altra cosa.
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
Schede video NVIDIA e AMD di nuovo su Ma...
Robot aspirapolvere, TV OLED, iPhone 17 ...
EUREKA J15 Pro Ultra super interessante ...
Intel porta l'AI nei notebook entry-leve...
6000 mAh, 5G e 108MP a meno di 200€: ecc...
FRITZ!Mesh Set 2700: Wi-Fi 7 in tutta la...
Amazfit Cheetah 2 Pro: lo smartwatch per...
Intel, focus su GPU workstation e datace...
Addio definitivo a iOS 26.4, Apple blocc...
EPYC di nuova generazione: AMD supporter...
AMD, Arm e Qualcomm scommettono su Wayve...
Intel potrebbe estendere la vita del soc...
Windows, gli aggiornamenti di aprile for...
Addio cavi perimetrali: il robot tosaerb...
Google Pixel 10 oggi proposto a soli 549...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v