Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-08-2006, 12:19   #1
w.tommasi
Senior Member
 
L'Avatar di w.tommasi
 
Iscritto dal: Sep 2000
Città: CaPuT MuNdI
Messaggi: 2112
http://www.errorsafe.com/pages/scanner/index.php? ...

Da un bel po' di tempo improvvisamente mi si apre il browser ( uso SlimBrowser ) ma credo che altrimenti partirebbe Internet Explorer e tenta di collegarsi all'indirizzo citato nel titolo con una sfilza di parametri a seguire vista la pagina php ...

Si tratta sicuramente di un adware/spyware/malware maledetto che ho provato in tutti i modi a levarmi dalle balle ( solitamente tengo molto pulito il pc ) ma questa carogna non riesco a sputarla fuori.

Qualcuno di voi mi sa aiutare plz ?

DENGHIU !

__________________
E che il Signore ce la mandi buona ... e di facili costumi !
w.tommasi è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2006, 12:15   #2
w.tommasi
Senior Member
 
L'Avatar di w.tommasi
 
Iscritto dal: Sep 2000
Città: CaPuT MuNdI
Messaggi: 2112
Uppete !
__________________
E che il Signore ce la mandi buona ... e di facili costumi !
w.tommasi è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2006, 12:25   #3
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Hai già letto qui?
http://www.hwupgrade.it/forum/showthread.php?t=1142673
dovresti anche postare un log di hijackthis nell'apposito thread.
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2006, 13:11   #4
w.tommasi
Senior Member
 
L'Avatar di w.tommasi
 
Iscritto dal: Sep 2000
Città: CaPuT MuNdI
Messaggi: 2112
Grazie ma il log di HiJackThis l'ho già esaminato e non mi sembra di vedere nulla di anomalo, già lo uso da parecchio tempo ma mi sembra tutto ok.

Proverò con questo DRWeb CureIt ... speriamo !

__________________
E che il Signore ce la mandi buona ... e di facili costumi !
w.tommasi è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2006, 23:22   #5
w.tommasi
Senior Member
 
L'Avatar di w.tommasi
 
Iscritto dal: Sep 2000
Città: CaPuT MuNdI
Messaggi: 2112
Niente ... anche il Dr.WEB non trova nulla di anomalo ... mi sto un po' preoccupando ...

__________________
E che il Signore ce la mandi buona ... e di facili costumi !
w.tommasi è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2006, 19:18   #6
w.tommasi
Senior Member
 
L'Avatar di w.tommasi
 
Iscritto dal: Sep 2000
Città: CaPuT MuNdI
Messaggi: 2112
Ho provato anche con XoftSpySE ... niente da fare !

Qualcuno ha dei suggerimenti ?

__________________
E che il Signore ce la mandi buona ... e di facili costumi !
w.tommasi è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2006, 19:26   #7
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Prova a vedere con process explorer quale è l'istanza che ti apre il browser.
In questo articolo una mezza idea su come funziona la cosa e il link per scaricare
http://www.progettando.it/HelpDesk/Processi_XP.htm
P.S.
Non è facilissimo da interpretare
P.P.S.
ce lo fai vedere anche a noi il tuo log con HJT?
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2006, 08:52   #8
w.tommasi
Senior Member
 
L'Avatar di w.tommasi
 
Iscritto dal: Sep 2000
Città: CaPuT MuNdI
Messaggi: 2112
Process Explorer lo conosco e lo uso ... ti ringrazio per il link tramite cui spero di capire come interpretare chi ha lanciato il browser.

Stasera posto il log di HiJackThis ... DENGHIU !

__________________
E che il Signore ce la mandi buona ... e di facili costumi !
w.tommasi è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2006, 18:39   #9
w.tommasi
Senior Member
 
L'Avatar di w.tommasi
 
Iscritto dal: Sep 2000
Città: CaPuT MuNdI
Messaggi: 2112
Questo è il log di HiJackThis :

Logfile of HijackThis v1.99.1
Scan saved at 19.33.50, on 23/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Stardock\SDMCP.exe
C:\Programmi\Diskeeper Professional Edition\DkService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\NOD32\nod32krn.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\Programmi\NOD32\nod32kui.exe
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\WinPatrol\winpatrol.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programmi\FuzLez\WheelsOfVolume\WheelsOfVolume.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\NukeNabber\nukenabber.exe
C:\Programmi\ObjectDock\ObjectDock.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\eDonkey2000\edonkey2000.exe
C:\Programmi\Sygate Personal Firewall Pro\Smc.exe
C:\Programmi\HijackThis 1.99.1.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe Acrobat Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\NOD32\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE~1\Smc.exe -startgui
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Programmi\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [WinPatrol] C:\Programmi\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmi\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [GDIPatch] C:\PROGRA~1\WMFPatch\inject.exe
O4 - HKLM\..\Run: [FuzLez WheelsOfVolume] "C:\Programmi\FuzLez\WheelsOfVolume\WheelsOfVolume.exe"
O4 - HKLM\..\Run: [Logon Loader Random] "C:\Programmi\Logon Loader\LogonLoader.exe" -random
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Programmi\ObjectDock\ObjectDock.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NukeNabber.lnk = C:\Programmi\NukeNabber\nukenabber.exe
O8 - Extra context menu item: Download All by FlashGet - C:\Programmi\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Programmi\FlashGet\jc_link.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/par...an_unicode.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{59032163-6A38-4C57-98A0-BD8CF936EC80}: NameServer = 213.205.36.70 213.205.32.70
O20 - Winlogon Notify: MCPClient - C:\Programmi\File comuni\Stardock\mcpstub.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Diskeeper Professional Edition\DkService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programmi\HPQ\SHARED\HPQWMI.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\NOD32\nod32krn.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate Personal Firewall Pro\Smc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe

E questo è il risultato dell'analisi automatica fatta sul sito stesso.

Niente di anomalo !

__________________
E che il Signore ce la mandi buona ... e di facili costumi !
w.tommasi è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2006, 20:01   #10
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Potrebbe essere smitfraud, ma tiro un pò a indovinare
Cmq il fix "ufficiale" è qui se vuoi provare..male non fà
http://siri.urz.free.fr/Fix/SmitfraudFix_En.php

Oppure aspetta un secondo parere cmq il log è ok...a parte questa
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
ma non dovrebbe essere la causa dei tuoi guai.
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2006, 21:47   #11
w.tommasi
Senior Member
 
L'Avatar di w.tommasi
 
Iscritto dal: Sep 2000
Città: CaPuT MuNdI
Messaggi: 2112
Quote:
Originariamente inviato da manganese
Prova a vedere con process explorer quale è l'istanza che ti apre il browser.
In questo articolo una mezza idea su come funziona la cosa e il link per scaricare
http://www.progettando.it/HelpDesk/Processi_XP.htm
P.S.
Non è facilissimo da interpretare
P.P.S.
ce lo fai vedere anche a noi il tuo log con HJT?
Non è che mi sapresti indicare con precisione come fare a capire chi invoca il browser ?

__________________
E che il Signore ce la mandi buona ... e di facili costumi !
w.tommasi è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
389€ sono veramente pochi per questo PC ...
Vesuvius Challenge: srotolato in digital...
Torna oggi a soli 101,79€ grazie a un co...
Steam Machine: addio al 4K 60 fps. Valve...
Cosa aumenterà di prezzo dopo com...
Altro che 2028: Micron ha blindato prezz...
Come la tecnologia FWA connette i piccol...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v