Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta
DLSS 4.5 introduce Dynamic Multi Frame Generation e MFG 6X, permettendo fino a cinque frame generati per ogni frame renderizzato. I test su Cyberpunk 2077 e 007 First Light mostrano forti incrementi di FPS e riduzione della latenza su RTX 5090 Laptop. Migliorano fluidità, stabilità e qualità visiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-10-2006, 09:46   #1
pingone
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 433
Adware.BHO.AA: come lo elimino?

Come da titolo. All'avvio, NOD32 me lo segnala come virus residente in memoria, ma poi non visualizza alcuna opzione per fare pulizia...
Qualcuno ha esperienze con questa schifezza?
pingone è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 10:56   #2
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
3d in rilievo su come togliere virus...
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 11:56   #3
pingone
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 433
Letto, ma non ci trovo niente di specifico su questa schifezzuola. Ovviamente ho già adottato tutte le misure di routine - scanning con antivirus, antispyware, antitrojan ecc. ecc. ecc. - ma questo non ne vuole sapere di andarsene. E nemmeno in rete trovo indicazioni che ci si riferiscano...
pingone è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 12:30   #4
Zimmemme
Senior Member
 
L'Avatar di Zimmemme
 
Iscritto dal: May 2005
Messaggi: 5930
Nemmeno io ho trovato nulla in rete.
Io proverei con Antivir ed Ewido. Se nemmeno nulla con loro allora potrebbe essere un falso positivo?

Tra l'altro... se parti in modalità protetta... te lo segnala ancora?
__________________
http://cosedialex.blogspot.com/
Zimmemme è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 13:05   #5
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
Quote:
Originariamente inviato da Zimmemme
Nemmeno io ho trovato nulla in rete.
Io proverei con Antivir ed Ewido. Se nemmeno nulla con loro allora potrebbe essere un falso positivo?

Tra l'altro... se parti in modalità protetta... te lo segnala ancora?
scusa.. ma allora cosa hai fatto sinora? ovvio che se un antivirus nn lo trova ne provo un altro.... quindi nod, avast, ewido, kaspersky, norton etc...
poi passo agli antispyware... spybot, adware, (ewido l'ho già lanciato prima) hijakthis.... etc...
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 13:08   #6
Zimmemme
Senior Member
 
L'Avatar di Zimmemme
 
Iscritto dal: May 2005
Messaggi: 5930
Magari potresti provare con hijackthis e vedere che non ci sia nulla di anomalo che gira.
__________________
http://cosedialex.blogspot.com/
Zimmemme è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 13:32   #7
pingone
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 433
Fatto, questo è il log

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Analog Devices\Core\smax4pnp.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\system32\RUNDLL32.EXE
E:\Internet\NOD32\nod32kui.exe
E:\Ufficio\Omnipage Pro 15\Opware15.exe
C:\Programmi\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
E:\Internet\NOD32\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
E:\Cd Recording\Alcohol 120%\Alcohol 120\Alcohol.exe
C:\Documents and Settings\Roby\Desktop\The_Godfather_DT_SkOssInO.exe
C:\Documents and Settings\Roby\Desktop\sd4hide.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
F:\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tin.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Grafica\Adobe Acrobat 7.0 Profesisonal\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {6DDD8D71-EE1F-4CF3-A95E-C95F3D43EAB7} - C:\WINDOWS\system32\regsvc32.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Grafica\Adobe Acrobat 7.0 Profesisonal\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Grafica\Adobe Acrobat 7.0 Profesisonal\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - E:\Ufficio\Canon Pixma IP4200\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [IAAnotif] C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] "E:\Internet\NOD32\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Opware15] "E:\Ufficio\Omnipage Pro 15\Opware15.exe"
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://E:\Ufficio\Canon Pixma IP4200\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://E:\Ufficio\Canon Pixma IP4200\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://E:\Grafica\Adobe Acrobat 7.0 Profesisonal\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://E:\Grafica\Adobe Acrobat 7.0 Profesisonal\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://E:\Grafica\Adobe Acrobat 7.0 Profesisonal\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://E:\Grafica\Adobe Acrobat 7.0 Profesisonal\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://E:\Grafica\Adobe Acrobat 7.0 Profesisonal\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://E:\Grafica\Adobe Acrobat 7.0 Profesisonal\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://E:\Grafica\Adobe Acrobat 7.0 Profesisonal\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://E:\Grafica\Adobe Acrobat 7.0 Profesisonal\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://E:\Ufficio\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://E:\Ufficio\Canon Pixma IP4200\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://E:\Ufficio\Canon Pixma IP4200\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: Ricerche (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{668A4C16-3C95-4198-AB40-31F13BE3552B}: NameServer = 212.216.112.112,212.216.172.62


Secondo me la voce sospetta è questa:

O2 - BHO: (no name) - {6DDD8D71-EE1F-4CF3-A95E-C95F3D43EAB7} - C:\WINDOWS\system32\regsvc32.dll

però non vorrei fare fesserie fixandola con hijackthis... che ne dite?
pingone è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 13:41   #8
Zimmemme
Senior Member
 
L'Avatar di Zimmemme
 
Iscritto dal: May 2005
Messaggi: 5930
O2 - BHO: (no name) - {6DDD8D71-EE1F-4CF3-A95E-C95F3D43EAB7} - C:\WINDOWS\system32\regsvc32.dll

Pare che questo sia un keylogger.
Un keylogger è un software che registra ogni tasto che premi in modo da far capire all'hacker eventuali password, login e codici.

Comunque posta questo log nella sezione apposita, potranno confermare quanto detto.
__________________
http://cosedialex.blogspot.com/
Zimmemme è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 15:39   #9
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
i log di hijackthis vanno postati(e analizzati) qui
per la rimozione dei virus nella memoria un ottima soluzione potrebbe essere ewido
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 15:41   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da pingone
Letto, ma non ci trovo niente di specifico su questa schifezzuola.
ovvio,si tratta di un thread per la scrematura dei problemi che si possono ricevere con estrema facilità,per gli altri trovi indicato come fare
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro Redmi Watch 6 in prova: lo smartwatch con ampio ...
Resident Evil Veronica copia Resident Ev...
Lo smartphone di Trump Mobile è d...
The Social Reckoning, la storia di Faceb...
FASTCloud Open Source: un cloud sovrano ...
AMD non lascia spazio a Intel: la top 15...
iPhone 17 torna protagonista su Amazon: ...
PowerToys si aggiorna alla versione 0.10...
La nuova Audi Q7 proietta le frecce sull...
Framework blocca tutto: Laptop 13 Pro no...
SSD, Biwin investe oltre metà del...
Samsung Trend Radar 2026: smartphone e s...
Enel entra nella telefonia mobile: il vi...
Arriva il menu contestuale aggiornato di...
GM punta sulle batterie al sodio per lo ...
Instagram amplia il controllo sull'algor...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v