Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-07-2006, 02:43   #1
airali
Junior Member
 
Iscritto dal: Jun 2002
Messaggi: 24
msnchecker.exe

Ciao,
mi ritrovo in C:\ diversi file msnchecker.exe. Ho già fatto milioni di tentativi per debellarlo:
ripuito tutto con Ccleaner, scansioni in modalità provvisoria con Kaspersky, Avg, Ewido, Ad-aware, Spybot, PrevX... tutti appena scaricati e aggiornati. Ora, l'unico antivirus a riconoscere il file è stato Kaspersky - lo so, anche altri dovrebbero, ma così è. Una volta eliminato, comunque, spesso tentava di rientrare e Kaspersky me lo segnalava (come trojan).
...Finché non mi sono ritrovata di nuovo un sacco di msnchecker in C:\, mentre Kaspersky stava lì zitto zitto con tutte le protezioni attive ma... senza avvertirmi di nulla. Allora provo a fargli scannare C:\, e vedo che tra i file esaminati passano gli msnchecker senza colpo ferire... "nessuna minaccia trovata" è la risposta finale. Provo con ewido, e stavolta me li rileva ed elimina. Volendo riesco a cancellarli anche manualmente.
In ogni caso, anche svuotando il cestino, poco dopo sono lì da capo. Ritornano sempre!
Tra parentesi, mi è anche cambiata l'icona del disco C... per il resto, come problemi al pc ho solo rallentamenti e ogni tanto qualche crash, specialmente di explorer.exe - ma forse dipende dal caldo o.O

Se volete un hijackthis, così, tanto per gradire...

Logfile of HijackThis v1.99.1
Scan saved at 2.15.52, on 17/07/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Wintab32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
D:\programmi\Ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\Explorer.EXE
D:\programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
D:\programmi\Google\Gmail Notifier\gnotify.exe
C:\WINDOWS\Wintime\Wtxpload.exe
D:\programmi\Masterizz DVD\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\Wintime\xpoint32.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\programmi\QuickTime\qttask.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Internet Explorer\iexplore.exe
D:\programmi\hijackthis\HijackThis_v1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {16DF6EBC-708E-59D6-0CF0-5B845D3CC112} - C:\WINDOWS\dgypp1.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [kav] "D:\programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] D:\programmi\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [Wintime.Wtxpload] C:\WINDOWS\Wintime\Wtxpload.exe Wintime
O4 - HKLM\..\Run: [VirtualCloneDrive] "D:\programmi\Masterizz DVD\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "D:\programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Cerca con Google - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Download with &DAP - D:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: &Traduci parola in italiano - res://c:\programmi\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Link a ritroso - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - D:\PROGRA~1\DAP\DAP.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.it/kos/kavwebscan_unicode.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binar...er.cab31267.cab
O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - http://www.gocyberlink.com/winxp/CheckDVD.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resourc...lscbase5059.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binar...nt.cab31267.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/i...795/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A95B6510-42F3-480D-8A2C-3CE43B7DD09E}: NameServer = 85.37.17.52 85.38.28.92
O17 - HKLM\System\CCS\Services\Tcpip\..\{DF74E5FC-8AC2-4156-B426-36268A72324C}: NameServer = 212.216.112.112,212.216.112.222
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - D:\programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\programmi\Ewido anti-spyware 4.0\guard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Wintab32 - Unknown owner - C:\WINDOWS\System32\Wintab32.exe

Ultima modifica di airali : 17-07-2006 alle 02:46.
airali è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 04:54   #2
ATi7500
Senior Member
 
L'Avatar di ATi7500
 
Iscritto dal: Nov 2002
Città: Budapest
Messaggi: 19133
Innanzitutto aggiorna windows tramite www.windowsupdate.com

poi fixa:

R3 - Default URLSearchHook is missing
O2 - BHO: Class - {16DF6EBC-708E-59D6-0CF0-5B845D3CC112} - C:\WINDOWS\dgypp1.dll (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - D:\PROGRA~1\DAP\DAP.EXE

poi dal log risulta che hai installato due antivirus, kasperksy e avg, perchè? devi tenerne soltanto uno (ovviamente preferendo kaspersky)
Che firewall usi?

bYeZ!
__________________
Improvise, adapt, overcome.
ATi7500 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 09:53   #3
airali
Junior Member
 
Iscritto dal: Jun 2002
Messaggi: 24
Sull'aggiornamento di windows, io lo farei anche, ma mi era stato sconsigliato a suo tempo dal mio tecnico. E' possibile che abbia qualche componente del mio pc che non funzionerebbe con l'sp2? Che so, cose magari "troppo vecchie"... e come faccio a saperlo?
Sugli antivirus: ne ho due perché Kaspersky morirà entro una ventina di giorni, è trial. Posso disattivare avg, intanto.
Come firewall... non so, io non ne ho installati, ma mi collego tramite router... potrebbe esserci lì qualche protezione?
airali è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 21:09   #4
ATi7500
Senior Member
 
L'Avatar di ATi7500
 
Iscritto dal: Nov 2002
Città: Budapest
Messaggi: 19133
dì al tuo tecnico di andare a vendere patate; per gli antivirus si, tienine attivo soltanto uno in real time; per il firewall, con l'sp2 di windows potrai attivare appunto quello di windows

bYeZ!
__________________
Improvise, adapt, overcome.
ATi7500 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 22:25   #5
airali
Junior Member
 
Iscritto dal: Jun 2002
Messaggi: 24
Ok, glielo dirò ^^ Però per sostenere il mio consiglio (di vendere patate) vorrei avere qualche argomento...
In altre parole: convincimi che tu hai ragione e lui no
airali è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 22:42   #6
oirad87
Senior Member
 
L'Avatar di oirad87
 
Iscritto dal: Apr 2005
Città: Varese
Messaggi: 479
Quote:
Originariamente inviato da airali
Ok, glielo dirò ^^ Però per sostenere il mio consiglio (di vendere patate) vorrei avere qualche argomento...
In altre parole: convincimi che tu hai ragione e lui no
L'SP2 serve a risolvere innumerevoli problemi di sicurezza. Senza tale insieme di aggiornamenti aumenti a dismisura la probabilità di incorrere in un'infezione.
Ovviamente per la gioia del tuo tecnico, un po meno per il tuo portafoglio
__________________
PC 1: Core i7 860 | Asus P7P55D PRO | 4GB Corsair 1600 CL8 |2x120 GB Raid0 + 1TB WD Black | Sapphire HD 5850 | Enermax 600W
PC 2: Intel E6750 | Gigabyte GA P35C-DS3R | 2GB Corsair 6400 800Mhz | 2x250GB Raid 0 | Sapphire HD 2600 XT | Enermax 500W
Notebook: MacBook Pro Core 2 Duo (Late 2006)
oirad87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2006, 09:51   #7
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
http://info.prevx.com/pxparall.asp?L...975d00ecfcf63c
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
La capsula SpaceX Dragon CRS-33 ha acces...
La NASA è sempre più vicin...
Crisi delle memorie: ASUS torna al passa...
Le console next-generation potrebbero es...
Gemini cresce ancora: la quota di mercat...
Samsung sfida TSMC: la capacità produtti...
Iliad alza il prezzo della fibra ottica ...
Il prossimo low cost di POCO sarà il più...
The Elder Scrolls VI: ecco le ultime sul...
Ecco i saldi di fine anno Amazon, 34 off...
iPhone Fold: scorte limitate al lancio m...
OpenAI porterà la pubblicità in ChatGPT ...
TSMC aumenterà ancora i prezzi: nel 2026...
Marvel pubblica anche il secondo teaser ...
Nuovo accordo tra xAI e il Pentagono: l'...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v