Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-02-2007, 22:10   #1
bladegpa
Senior Member
 
L'Avatar di bladegpa
 
Iscritto dal: May 2005
Messaggi: 553
problema sysfind.exe. dubbi log Hijackthis WinME

ogni tanto all'avvio....appare un errore relativo a un fantomatico file sysfind.exe e la pagina principale d explorer m riporta ad un link scrauso
allora prima di postare ho provato già un pò di "rimedi" fatti in casa...
il pc è una vecchia macchina con windows ME....
dopo aver ripulito x bene il log di hijackthis...
è questo quello che è rimasto

Logfile of HijackThis v1.99.1
Scan saved at 14.23.34, on 04/02/2007
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\DESKTOP\VIRUS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: CDllBho Object - {5A5B6916-ED71-4531-8018-E792DD44156E} - C:\WINDOWS\SVCHOST2.DLL (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\SYSTEM\sysmon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {7F8B2500-3B5D-474C-B828-C766ECE3AB3C} (ATLmosquito1 Class) - http://fax.tiscali.it/netphone/ocx/mosquito.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/z...ylomloader.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = tin.it
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.216.112.112

ho dei dubbi sulle parti in grassetto...ah ho una connessione Tiscali ADSL...
il mio problema è che pensavo avessi preso un rootkit
o meglio il famigerato linkoptimizer...
per questo ho provato ad utilizzare i fix presenti in rete sotto modalità provvisoria...e esattamente
Trojan.Linkoptimizer Removal Tool
http://www.symantec.com/smb/security...092316-4153-99
e il
sophos anti rootkit (questo NON in modalità provvisoria..xkè sò che da lì non funge..)
http://www.sophos.it/products/free-t...tkit/download/

cmq morale della favola..non funziona nessuno dei 2....
il primo m riconduce ad un errore relativo alla libreria netapi32.dll e il secondo un errore kernel32 con coinvolta il sar2.dll

come faccio a pulire stò dannato pc?!?
basta fixare quelle voci da me segnate in grassetto?
e su WinME..che antivirus o anti spybot posso mettere?
l'ultima versione dell'AVG Free
http://free.grisoft.com/doc/1
và bene x winME?!
e cmq...mi conviene disinstallare quel vecchio norton presente in macchina giusto?
help è una makkina da lavoro
__________________
Pc Desktop Mb:Asus p4r800-Vm Cpu:P4 2,6 Ghz Ram:512 Mb Skeda Video:nVidia 6800LE 128MB AGP Asus Hd:Maxtor 200 - 80 Gb 7200 rpm Maste DVD:Lg 4163b Notebook FUJITSU SIEMENS-Amilo M3438G Cpu:M740Ram:1Gb (2x512) Skeda Video:nVidia GeForce 6800go 256MB Hd:80GB Display:17"TFT WXGA+ Crystal View 1440x900 Dimensioni:408x289x39 mm Peso:4.1 kg
bladegpa è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 09:13   #2
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
Quote:
Originariamente inviato da bladegpa
ogni tanto all'avvio....appare un errore relativo a un fantomatico file sysfind.exe e la pagina principale d explorer m riporta ad un link scrauso
allora prima di postare ho provato già un pò di "rimedi" fatti in casa...
il pc è una vecchia macchina con windows ME....
dopo aver ripulito x bene il log di hijackthis...
è questo quello che è rimasto

Logfile of HijackThis v1.99.1
Scan saved at 14.23.34, on 04/02/2007
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\DESKTOP\VIRUS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: CDllBho Object - {5A5B6916-ED71-4531-8018-E792DD44156E} - C:\WINDOWS\SVCHOST2.DLL (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\SYSTEM\sysmon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {7F8B2500-3B5D-474C-B828-C766ECE3AB3C} (ATLmosquito1 Class) - http://fax.tiscali.it/netphone/ocx/mosquito.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/z...ylomloader.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = tin.it
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.216.112.112

ho dei dubbi sulle parti in grassetto...ah ho una connessione Tiscali ADSL...
il mio problema è che pensavo avessi preso un rootkit
o meglio il famigerato linkoptimizer...
per questo ho provato ad utilizzare i fix presenti in rete sotto modalità provvisoria...e esattamente
Trojan.Linkoptimizer Removal Tool
http://www.symantec.com/smb/security...092316-4153-99
e il
sophos anti rootkit (questo NON in modalità provvisoria..xkè sò che da lì non funge..)
http://www.sophos.it/products/free-t...tkit/download/

cmq morale della favola..non funziona nessuno dei 2....
il primo m riconduce ad un errore relativo alla libreria netapi32.dll e il secondo un errore kernel32 con coinvolta il sar2.dll

come faccio a pulire stò dannato pc?!?
basta fixare quelle voci da me segnate in grassetto?
e su WinME..che antivirus o anti spybot posso mettere?
l'ultima versione dell'AVG Free
http://free.grisoft.com/doc/1
và bene x winME?!
e cmq...mi conviene disinstallare quel vecchio norton presente in macchina giusto?
help è una makkina da lavoro
sembrerebbe il dialer sfonditalia:
http://www.megalab.it/articoli.php?id=690
xò nn ne sono sicuro dato ke su sysmon.exe ho trovato anke questo:
http://www.processlibrary.com/direct...ID=27132&dir=s
e questo
http://www.processlibrary.com/direct...ID=24962&dir=s
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 09:17   #3
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
Quote:
Originariamente inviato da wearethechampions
sembrerebbe il dialer sfonditalia:
http://www.megalab.it/articoli.php?id=690
xò nn ne sono sicuro dato ke su sysmon.exe ho trovato anke questo:
http://www.processlibrary.com/direct...ID=27132&dir=s
e questo
http://www.processlibrary.com/direct...ID=24962&dir=s
prova uno scan online cn kaspersky e birdefender
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 09:26   #4
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da bladegpa
ogni tanto all'avvio....appare un errore relativo a un fantomatico file sysfind.exe e la pagina principale d explorer m riporta ad un link scrauso
allora prima di postare ho provato già un pò di "rimedi" fatti in casa...
il pc è una vecchia macchina con windows ME....
dopo aver ripulito x bene il log di hijackthis...

cmq morale della favola..non funziona nessuno dei 2....
il primo m riconduce ad un errore relativo alla libreria netapi32.dll e il secondo un errore kernel32 con coinvolta il sar2.dll

come faccio a pulire stò dannato pc?!?
basta fixare quelle voci da me segnate in grassetto?
e su WinME..che antivirus o anti spybot posso mettere?
l'ultima versione dell'AVG Free
http://free.grisoft.com/doc/1
và bene x winME?!
e cmq...mi conviene disinstallare quel vecchio norton presente in macchina giusto?
help è una makkina da lavoro
avg va bene perfino su win98.

cmq assolutamente da fixare:

O2 - BHO: CDllBho Object - {5A5B6916-ED71-4531-8018-E792DD44156E} - C:\WINDOWS\SVCHOST2.DLL (file missing)

O4 - HKLM\..\Run: [Systems] C:\WINDOWS\SYSTEM\sysmon.exe

O16 - DPF: {7F8B2500-3B5D-474C-B828-C766ECE3AB3C} (ATLmosquito1 Class) - http://fax.tiscali.it/netphone/ocx/mosquito.cab


se la connessione avviente con tiscali è inutile tenere ancora questi:

O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = tin.it


e aggiorna IE almeno alla versione 6
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.216.112.112
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 09:30   #5
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da wearethechampions
sembrerebbe il dialer sfonditalia:
http://www.megalab.it/articoli.php?id=690
xò nn ne sono sicuro dato ke su sysmon.exe ho trovato anke questo:
http://www.processlibrary.com/direct...ID=27132&dir=s
e questo
http://www.processlibrary.com/direct...ID=24962&dir=s
sysmon.exe è proprio il trojan perchè come puoi verificare dal secondo link è proprio su system.

d'altronde se fosse un file della mobo andrebbe in c:\Aopen
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 09:33   #6
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
cmq la prox volta posta il log nel 3d ufficiale di Hijackthis, questa volta abbiamo voluto fare un eccezione
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 09:55   #7
bladegpa
Senior Member
 
L'Avatar di bladegpa
 
Iscritto dal: May 2005
Messaggi: 553
Quote:
Originariamente inviato da wearethechampions
cmq la prox volta posta il log nel 3d ufficiale di Hijackthis, questa volta abbiamo voluto fare un eccezione
sorry...è che pensavo di aver già capito quale fosse il problema....
ho postato xkè avevo un problema coi fix del linkoptimizer...ma visto che mi dite che essenzialmente non sono i fix x il trojan giusto... cambio strategia
xciò..fixando quelle voci dovrebbe risolversi in parte il problema giusto?
oggi provo...
explorer aggiornato?no grazie...il pc non è mio ma liobbligherò a mettere firefox dalla prox volta
grazie cmq a TUTTI x le risposte
__________________
Pc Desktop Mb:Asus p4r800-Vm Cpu:P4 2,6 Ghz Ram:512 Mb Skeda Video:nVidia 6800LE 128MB AGP Asus Hd:Maxtor 200 - 80 Gb 7200 rpm Maste DVD:Lg 4163b Notebook FUJITSU SIEMENS-Amilo M3438G Cpu:M740Ram:1Gb (2x512) Skeda Video:nVidia GeForce 6800go 256MB Hd:80GB Display:17"TFT WXGA+ Crystal View 1440x900 Dimensioni:408x289x39 mm Peso:4.1 kg
bladegpa è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 09:58   #8
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da bladegpa
li obbligherò a mettere firefox dalla prox volta
ecco meglio ancora
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
La capsula SpaceX Dragon CRS-33 ha acces...
La NASA è sempre più vicin...
Crisi delle memorie: ASUS torna al passa...
Le console next-generation potrebbero es...
Gemini cresce ancora: la quota di mercat...
Samsung sfida TSMC: la capacità produtti...
Iliad alza il prezzo della fibra ottica ...
Il prossimo low cost di POCO sarà il più...
The Elder Scrolls VI: ecco le ultime sul...
Ecco i saldi di fine anno Amazon, 34 off...
iPhone Fold: scorte limitate al lancio m...
OpenAI porterà la pubblicità in ChatGPT ...
TSMC aumenterà ancora i prezzi: nel 2026...
Marvel pubblica anche il secondo teaser ...
Nuovo accordo tra xAI e il Pentagono: l'...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v