Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-12-2006, 11:15   #1
diablo69
Senior Member
 
L'Avatar di diablo69
 
Iscritto dal: May 2001
Messaggi: 1694
Virus e porte aperte

Come faccio a capire che porte devo chiudere??

Il kaspersky mi ha rilevato finora dei virus che elimina sistematicamente durante la navigazione.Questo è il backup che mi ha creato:

Infetto: un programma trojan Trojan.Win32.Agent.qp C:\DOCUME~1\xxx\IMPOST~1\Temp\70exmodul32f.i.exe 46 Kb
Infetto: un programma trojan Trojan-Proxy.Win32.Horst.pu C:\DOCUME~1\xxx\IMPOST~1\Temp\48exssd32.t.exe 23 Kb
Infetto: un programma trojan Trojan-Proxy.Win32.Horst.pu C:\DOCUME~1\xxx\IMPOST~1\Temp\53exssd32.t.exe 23 Kb
Infetto: un programma trojan Trojan-Proxy.Win32.Horst.pu C:\DOCUME~1\xxx\IMPOST~1\Temp\44exssd32.t.exe 23 Kb
Infetto: un programma trojan Trojan.Win32.Agent.qp C:\DOCUME~1\xxx\IMPOST~1\Temp\5exmodul32f.i.exe 46 Kb
Infetto: un programma trojan Trojan.Win32.Agent.qp C:\DOCUME~1\xxx\IMPOST~1\Temp\9exmodul32f.i.exe 46 Kb


Mi sono accorto che mi si vanno a posizionare qui:

C:\DOCUME~1\xxx\IMPOST~1\Temp\

da premettere che in questa cartella ho questi 3 file che non riesco ad eliminare:

Perflib_perfdata_1dc

Perflib_perfdata_9a8

Perflib_perfdata_9b0


Inoltre mi sono accorto che per prima cosa mi disattivano da:

services.msc gli aggiornamenti automatici passandoli da manuale a disabilitato, per poi rendermi inservibile la barra in basso in corrispondenza del tasto start.

Insomma devo fare sempre attenzione con il task manager che non mi si attivano da li portando la cpu al 100% e bloccandomi il pc

Con il programmino wwdc ho chiuso le porte, però mi dice che ho aperte queste altre porte:

udp: 123,1164,123,4500,1064,1060,1059,1042,500
tcp: 1031,1029,1028,1025,119,110,25,1110

Per firewall uso quello di windows

Chi mi aiuta??

__________________
Vendo Decoder digitale gold box kenwood, per informazioni contattatemi in pvt
diablo69 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 12:55   #2
justmild
Senior Member
 
Iscritto dal: Jul 2005
Città: abruzzo
Messaggi: 332
fai la scansione antivirus scollegando il pc dalla rete
justmild è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 12:56   #3
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da justmild
fai la scansione antivirus scollegando il pc dalla rete
Quoto

Ciao paesà
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 13:03   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
avere solo il firewall di windows è una pessima scelta, io ti consiglierei uno di terze parti tipo outpost oppure comodo (a pagamento) e zone alarm (freeware).
per quanto riguarda quel virus, facci sapere il suo nome esatto e potremo aiutarti di più.
per quanto riguarda la scansione av, prova a farla in proivvisoria naturalmente dopo averlo aggiornato.

saluti

c.m.g
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 13:10   #5
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Sono scritti sopra i nomi
Trojan.Win32.Agent.qp
Trojan-Proxy.Win32.Horst.pu

Controlla la presenza del file setup.exe e setup.ini nel pc specialmente nelle cartelle condivise,ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 13:27   #6
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da lucas84
Sono scritti sopra i nomi
Trojan.Win32.Agent.qp
Trojan-Proxy.Win32.Horst.pu

Controlla la presenza del file setup.exe e setup.ini nel pc specialmente nelle cartelle condivise,ciao
scusatemi ragazzi, per la fretta non avevo letto.
oltre a fare quyello che ti è stato detto prova a fare anche una scansione con avg antispyware e posta un log di hijack this nell'apposito tread.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 14-12-2006 alle 13:33.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 14:09   #7
black92
Senior Member
 
L'Avatar di black92
 
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
Quote:
Originariamente inviato da c.m.g
.... tipo outpost oppure comodo (a pagamento) e zone alarm (freeware).
scusa ma chi l'ha detto che comodo è a pagamento??
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200
Toshiba L50-A-1EL + Samsung 830 128 GB
black92 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 14:48   #8
diablo69
Senior Member
 
L'Avatar di diablo69
 
Iscritto dal: May 2001
Messaggi: 1694
Questo è il log


Logfile of HijackThis v1.99.1
Scan saved at 14.51.00, on 14/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
E:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\gearsec.exe
C:\Programmi\Intel\Intel Application Accelerator\iaantmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\rundll32.exe
E:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programmi\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
E:\Programmi\Html2pop3\html2pop3.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Internet Explorer\iexplore.exe
E:\Programmi\FlashGet\flashget.exe
E:\Programmi\MailWasher Pro\MailWasher.exe
C:\Documents and Settings\xxx\Desktop\Programmi pulizia\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.laisladecaribe.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - E:\Programmi\BitComet\tools\BitCometBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [kav] "E:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Programmi\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbar...rch.jhtml?p=ZS
O8 - Extra context menu item: Download all links using BitComet - res://E:\Programmi\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://E:\Programmi\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://E:\Programmi\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con FlashGet - E:\Programmi\FlashGet\jc_link.htm
O8 - Extra context menu item: Scarica tutto con FlashGet - E:\Programmi\FlashGet\jc_all.htm
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1147957089312
O17 - HKLM\System\CCS\Services\Tcpip\..\{73A84E91-65C1-48EE-9131-317272AD0809}: NameServer = 193.70.152.15 193.70.152.25
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - E:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\system32\gearsec.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Programmi\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe


Che faccio??
__________________
Vendo Decoder digitale gold box kenwood, per informazioni contattatemi in pvt
diablo69 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 14:50   #9
diablo69
Senior Member
 
L'Avatar di diablo69
 
Iscritto dal: May 2001
Messaggi: 1694
Quote:
Originariamente inviato da c.m.g
scusatemi ragazzi, per la fretta non avevo letto.
oltre a fare quyello che ti è stato detto prova a fare anche una scansione con avg antispyware e posta un log di hijack this nell'apposito tread.

Come anti spyware ho spybot e ad aware..vanno bene lo stesso???
__________________
Vendo Decoder digitale gold box kenwood, per informazioni contattatemi in pvt
diablo69 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 14:52   #10
diablo69
Senior Member
 
L'Avatar di diablo69
 
Iscritto dal: May 2001
Messaggi: 1694
Quote:
Originariamente inviato da lucas84
Sono scritti sopra i nomi
Trojan.Win32.Agent.qp
Trojan-Proxy.Win32.Horst.pu

Controlla la presenza del file setup.exe e setup.ini nel pc specialmente nelle cartelle condivise,ciao

Come faccio a trovarli??dove si trovano queste cartelle condivise??
__________________
Vendo Decoder digitale gold box kenwood, per informazioni contattatemi in pvt
diablo69 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 15:20   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da diablo69
Come faccio a trovarli??dove si trovano queste cartelle condivise??
niente già fatto da solo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza

Ultima modifica di wizard1993 : 14-12-2006 alle 15:22.
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2006, 15:23   #12
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
crea con kaspersky un cd di avvio e vediamo se quello pulisce
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2006, 12:30   #13
diablo69
Senior Member
 
L'Avatar di diablo69
 
Iscritto dal: May 2001
Messaggi: 1694
Quote:
Originariamente inviato da wizard1993
crea con kaspersky un cd di avvio e vediamo se quello pulisce
Per crearmi il cd di avvio mi chiede windows con service pack 2, io ho il dischetto di windows normale, sul quale poi ho installato da 2 anni a questa parte i vari aggiornamenti...quindi avrei il cd di windows senza service pack..quello andrebbe lo stesso bene per crearmi il cd di avvio kaspersky??

Altra cosa:

Premetto che adesso le cose vanno meglio....però mi rimangono dei sospetti che ci possa essere ancora qualcosa che non va..

scrivendo su esegui: services.msc , avevo controllato gli aggiornamenti automatici e mi ero accorto che erano disattivati( a causa dei virus che avevo) quindi li avevo attivati cliccando sull'apposito tasto di avvio mettendoli su manuale.

Ora però mi capita andandoli a controllare, che il tasto di avvio non è selezionato, pur essendo sempre la voce su manuale.
Secondo voi è normale che il tasto di avvio degli aggiornamenti non lo trovo attivo, con l'impostazione aggiornamenti manuale??
__________________
Vendo Decoder digitale gold box kenwood, per informazioni contattatemi in pvt
diablo69 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Nella capsula Orion di Artemis II ci sar...
L'immagine del mese del telescopio spazi...
Heatspreader originale al posto del wate...
Ubisoft ha definitivamente archiviato Wa...
Motivair by Schneider Electric presenta ...
Un dissipatore che non richiede energia ...
Con Maia 200 Microsoft alza l'asticella ...
La Cina impone requisiti anche per lo st...
Apple lancia AirTag aggiornato: range es...
Microsoft risolve i blocchi di Outlook: ...
OpenAI verso il disastro finanziario? L’...
X nei guai: l'UE indaga sui pericoli del...
Caso Corona-Signorini: il giudice blocca...
470 petaFLOPS con una frequenza di 56 GH...
WhatsApp: abbonamento per rimuovere la p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v