Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-12-2006, 10:15   #1
diablo69
Senior Member
 
L'Avatar di diablo69
 
Iscritto dal: May 2001
Messaggi: 1694
Virus e porte aperte

Come faccio a capire che porte devo chiudere??

Il kaspersky mi ha rilevato finora dei virus che elimina sistematicamente durante la navigazione.Questo è il backup che mi ha creato:

Infetto: un programma trojan Trojan.Win32.Agent.qp C:\DOCUME~1\xxx\IMPOST~1\Temp\70exmodul32f.i.exe 46 Kb
Infetto: un programma trojan Trojan-Proxy.Win32.Horst.pu C:\DOCUME~1\xxx\IMPOST~1\Temp\48exssd32.t.exe 23 Kb
Infetto: un programma trojan Trojan-Proxy.Win32.Horst.pu C:\DOCUME~1\xxx\IMPOST~1\Temp\53exssd32.t.exe 23 Kb
Infetto: un programma trojan Trojan-Proxy.Win32.Horst.pu C:\DOCUME~1\xxx\IMPOST~1\Temp\44exssd32.t.exe 23 Kb
Infetto: un programma trojan Trojan.Win32.Agent.qp C:\DOCUME~1\xxx\IMPOST~1\Temp\5exmodul32f.i.exe 46 Kb
Infetto: un programma trojan Trojan.Win32.Agent.qp C:\DOCUME~1\xxx\IMPOST~1\Temp\9exmodul32f.i.exe 46 Kb


Mi sono accorto che mi si vanno a posizionare qui:

C:\DOCUME~1\xxx\IMPOST~1\Temp\

da premettere che in questa cartella ho questi 3 file che non riesco ad eliminare:

Perflib_perfdata_1dc

Perflib_perfdata_9a8

Perflib_perfdata_9b0


Inoltre mi sono accorto che per prima cosa mi disattivano da:

services.msc gli aggiornamenti automatici passandoli da manuale a disabilitato, per poi rendermi inservibile la barra in basso in corrispondenza del tasto start.

Insomma devo fare sempre attenzione con il task manager che non mi si attivano da li portando la cpu al 100% e bloccandomi il pc

Con il programmino wwdc ho chiuso le porte, però mi dice che ho aperte queste altre porte:

udp: 123,1164,123,4500,1064,1060,1059,1042,500
tcp: 1031,1029,1028,1025,119,110,25,1110

Per firewall uso quello di windows

Chi mi aiuta??

__________________
Vendo Decoder digitale gold box kenwood, per informazioni contattatemi in pvt
diablo69 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 11:55   #2
justmild
Senior Member
 
Iscritto dal: Jul 2005
Città: abruzzo
Messaggi: 332
fai la scansione antivirus scollegando il pc dalla rete
justmild è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 11:56   #3
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da justmild
fai la scansione antivirus scollegando il pc dalla rete
Quoto

Ciao paesà
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 12:03   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
avere solo il firewall di windows è una pessima scelta, io ti consiglierei uno di terze parti tipo outpost oppure comodo (a pagamento) e zone alarm (freeware).
per quanto riguarda quel virus, facci sapere il suo nome esatto e potremo aiutarti di più.
per quanto riguarda la scansione av, prova a farla in proivvisoria naturalmente dopo averlo aggiornato.

saluti

c.m.g
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 12:10   #5
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Sono scritti sopra i nomi
Trojan.Win32.Agent.qp
Trojan-Proxy.Win32.Horst.pu

Controlla la presenza del file setup.exe e setup.ini nel pc specialmente nelle cartelle condivise,ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 12:27   #6
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da lucas84
Sono scritti sopra i nomi
Trojan.Win32.Agent.qp
Trojan-Proxy.Win32.Horst.pu

Controlla la presenza del file setup.exe e setup.ini nel pc specialmente nelle cartelle condivise,ciao
scusatemi ragazzi, per la fretta non avevo letto.
oltre a fare quyello che ti è stato detto prova a fare anche una scansione con avg antispyware e posta un log di hijack this nell'apposito tread.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 14-12-2006 alle 12:33.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 13:09   #7
black92
Senior Member
 
L'Avatar di black92
 
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
Quote:
Originariamente inviato da c.m.g
.... tipo outpost oppure comodo (a pagamento) e zone alarm (freeware).
scusa ma chi l'ha detto che comodo è a pagamento??
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200
Toshiba L50-A-1EL + Samsung 830 128 GB
black92 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 13:48   #8
diablo69
Senior Member
 
L'Avatar di diablo69
 
Iscritto dal: May 2001
Messaggi: 1694
Questo è il log


Logfile of HijackThis v1.99.1
Scan saved at 14.51.00, on 14/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
E:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\gearsec.exe
C:\Programmi\Intel\Intel Application Accelerator\iaantmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\rundll32.exe
E:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programmi\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
E:\Programmi\Html2pop3\html2pop3.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Internet Explorer\iexplore.exe
E:\Programmi\FlashGet\flashget.exe
E:\Programmi\MailWasher Pro\MailWasher.exe
C:\Documents and Settings\xxx\Desktop\Programmi pulizia\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.laisladecaribe.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - E:\Programmi\BitComet\tools\BitCometBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [kav] "E:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Programmi\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbar...rch.jhtml?p=ZS
O8 - Extra context menu item: Download all links using BitComet - res://E:\Programmi\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://E:\Programmi\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://E:\Programmi\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con FlashGet - E:\Programmi\FlashGet\jc_link.htm
O8 - Extra context menu item: Scarica tutto con FlashGet - E:\Programmi\FlashGet\jc_all.htm
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1147957089312
O17 - HKLM\System\CCS\Services\Tcpip\..\{73A84E91-65C1-48EE-9131-317272AD0809}: NameServer = 193.70.152.15 193.70.152.25
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - E:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\system32\gearsec.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Programmi\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe


Che faccio??
__________________
Vendo Decoder digitale gold box kenwood, per informazioni contattatemi in pvt
diablo69 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 13:50   #9
diablo69
Senior Member
 
L'Avatar di diablo69
 
Iscritto dal: May 2001
Messaggi: 1694
Quote:
Originariamente inviato da c.m.g
scusatemi ragazzi, per la fretta non avevo letto.
oltre a fare quyello che ti è stato detto prova a fare anche una scansione con avg antispyware e posta un log di hijack this nell'apposito tread.

Come anti spyware ho spybot e ad aware..vanno bene lo stesso???
__________________
Vendo Decoder digitale gold box kenwood, per informazioni contattatemi in pvt
diablo69 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 13:52   #10
diablo69
Senior Member
 
L'Avatar di diablo69
 
Iscritto dal: May 2001
Messaggi: 1694
Quote:
Originariamente inviato da lucas84
Sono scritti sopra i nomi
Trojan.Win32.Agent.qp
Trojan-Proxy.Win32.Horst.pu

Controlla la presenza del file setup.exe e setup.ini nel pc specialmente nelle cartelle condivise,ciao

Come faccio a trovarli??dove si trovano queste cartelle condivise??
__________________
Vendo Decoder digitale gold box kenwood, per informazioni contattatemi in pvt
diablo69 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 14:20   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da diablo69
Come faccio a trovarli??dove si trovano queste cartelle condivise??
niente già fatto da solo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza

Ultima modifica di wizard1993 : 14-12-2006 alle 14:22.
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 14:23   #12
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
crea con kaspersky un cd di avvio e vediamo se quello pulisce
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2006, 11:30   #13
diablo69
Senior Member
 
L'Avatar di diablo69
 
Iscritto dal: May 2001
Messaggi: 1694
Quote:
Originariamente inviato da wizard1993
crea con kaspersky un cd di avvio e vediamo se quello pulisce
Per crearmi il cd di avvio mi chiede windows con service pack 2, io ho il dischetto di windows normale, sul quale poi ho installato da 2 anni a questa parte i vari aggiornamenti...quindi avrei il cd di windows senza service pack..quello andrebbe lo stesso bene per crearmi il cd di avvio kaspersky??

Altra cosa:

Premetto che adesso le cose vanno meglio....però mi rimangono dei sospetti che ci possa essere ancora qualcosa che non va..

scrivendo su esegui: services.msc , avevo controllato gli aggiornamenti automatici e mi ero accorto che erano disattivati( a causa dei virus che avevo) quindi li avevo attivati cliccando sull'apposito tasto di avvio mettendoli su manuale.

Ora però mi capita andandoli a controllare, che il tasto di avvio non è selezionato, pur essendo sempre la voce su manuale.
Secondo voi è normale che il tasto di avvio degli aggiornamenti non lo trovo attivo, con l'impostazione aggiornamenti manuale??
__________________
Vendo Decoder digitale gold box kenwood, per informazioni contattatemi in pvt
diablo69 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
YMTC, il produttore di memorie 100% cine...
I gamer rinunciano alla RAM ma non agli ...
Oltre 100 estensioni Chrome malevole rub...
Multi Frame Generation 5x e 6x anche su ...
Kraken sotto ricatto dopo due accessi in...
Meta e Broadcom: accordo fino al 2029 pe...
Hai attivato l'opt-out? Google, Meta e M...
Donna denuncia OpenAI: ChatGPT avrebbe a...
Claude Mythos e i test che smontano (sol...
Rockstar Games guadagna ancora cifre eno...
Nasce DIVE - Driving Innovation in Venet...
Fastweb entra tra i partner di Starlink ...
Tesla completa il tape-out del chip AI5:...
App falsa di Ledger Live sull'App Store ...
Svelato il prezzo dell'e-bike che sostit...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v