Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-06-2007, 11:44   #1
tullalà
Member
 
Iscritto dal: Dec 2005
Messaggi: 159
bulj.exe e 1180679509.dat.exe

task manager windows mi indica questi due processi, dopo una ricerca con google risultata infruttuosa mi rivolgo a questo meraviglioso forum che già altre volte mi ha aiutato a risolvere diverse problematiche.
Non so se dipende da questi due processi, ma già due volte in meno di un'ora la connessione si interrompe da sola e la prima volta c'è stato un tentativo automatico di connessione a connect (sarà un dialer?).
Grazie a chiunque voglia rispondermi.
Ciao
__________________
MARIO
tullalà è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2007, 12:31   #2
texilranger
Member
 
L'Avatar di texilranger
 
Iscritto dal: May 2007
Messaggi: 40
posta un logfile di hijackthis.
texilranger è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2007, 14:31   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
posta nella sezione delle infezioni con un bel log di HT.
Spero per te che non siano rootkit che contengono funzioni di dialer.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 04-06-2007 alle 00:52.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2007, 14:53   #4
tullalà
Member
 
Iscritto dal: Dec 2005
Messaggi: 159
Logfile of HijackThis v1.99.1
Scan saved at 15.32.35, on 01/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\Comodo\Firewall\cmdagent.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ssoftsrv.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\PSDrvCheck.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Comodo\Firewall\CPF.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Programmi\CountDown\CountDown.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\ZJN4ZD5P\HijackThis[2].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [a-squared Anti-Dialer] "C:\Programmi\a-squared Anti-Dialer\a2adguard.exe"
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\Comodo\Firewall\CPF.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: vkfhq.exe
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: *.whataboutadog.com
O15 - Trusted Zone: *.whataboutarabit.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/par...an_unicode.cab
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.com/s/v/16.43/uploader2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CDCEE584-6E7E-4F3F-A5A8-10177EC4AE62}: NameServer = 62.211.69.150 212.48.4.15
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cryptainer service (ssoftservice) - Cypherix - C:\WINDOWS\SYSTEM32\ssoftsrv.exe

Ecco, qua' , utilizzando l'analizzatore http://www.hijackthis.de/it#anl
compare solo una X (SOSPETTO), naturalmente è la mia prima volta e non saprei cosa fare di preciso e quindi anora una volta vi chiedo aiuto
Grazie, poi mi spiegate come spostare l'intero thread nella giusta sezione?
Ciao
__________________
MARIO
tullalà è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2007, 15:40   #5
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
quella X che vedi è relativa ad un qualcosa di poco pericoloso, una specie di spyware che registra le abitudini dell'utente utilizzatore della scheda audio realtek a scopi di marketing.
direi che puoi anche fixarlo.
piuttosto molto strana è questa voce: vkfhq.exe (ha il classico nome generato "random" per non permetetre il riconoscimento specifico di che malware si tratta).
altra cosa strana che ti ritrovi è:

O15 - Trusted Zone: *.whataboutadog.com
O15 - Trusted Zone: *.whataboutarabit.com
anche questo mi sembra sospetto:

C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\ZJN4ZD5P\HijackThis[2].exe (un pò strana la directory dove si trova !!!)

in base ad una prima occhiatina probabilmente ti sei beccato un rootkit da uno dei siti civetta che se ne trovano a bizzeffe su google e ti ha messo nella lista dei siti "affidabili" quei siti che probabilmente sono i domini da cui hai preso il rootkit. probabile gromozon o fratelli.
posta nella sezione delle infezioni:

http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 01-06-2007 alle 16:43.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2007, 16:03   #6
tullalà
Member
 
Iscritto dal: Dec 2005
Messaggi: 159
Grazie per la risposta, possibili rimedi?
__________________
MARIO
tullalà è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2007, 16:26   #7
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Fixa subito questi:

O4 - Startup: vkfhq.exe
O15 - Trusted Zone: *.whataboutadog.com
O15 - Trusted Zone: *.whataboutarabit.com

e vedi se non si ricreano...
poi fai una scan con gmer e vedi se ti dà voci in rosso.
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2007, 17:23   #8
tullalà
Member
 
Iscritto dal: Dec 2005
Messaggi: 159
Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Fixa subito questi:

O4 - Startup: vkfhq.exe
O15 - Trusted Zone: *.whataboutadog.com
O15 - Trusted Zone: *.whataboutarabit.com

e vedi se non si ricreano...
poi fai una scan con gmer e vedi se ti dà voci in rosso.
Ancora prima di fixare quello che mi hai indicato ho eseguito uno scan con GMER, e non ci sono voci in rosso.
non ci sono pericoli fixando quello che mi hai indicato?
ciao
__________________
MARIO
tullalà è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2007, 17:56   #9
texilranger
Member
 
L'Avatar di texilranger
 
Iscritto dal: May 2007
Messaggi: 40
fixa questo di sicuro: O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
sospetti: O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install fai ricerche su internet che trovi qualcosa.anche io ho cercato,ma poco tu invece cerca di piu,ciao!!!
texilranger è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2007, 18:58   #10
tullalà
Member
 
Iscritto dal: Dec 2005
Messaggi: 159
1180698915.dat.exe mi risulta essere un dialer,ora spero bloccato.
e' avvenuta una nuova connessione non autorizzata con INSTANTACCESS la telefonata non è partita grazie alla disabilitazione dei numeri più costosi. A-squared antidialer si era disabilitato da solo, ora ho provveduto al ripristino.
che stranezze.....
__________________
MARIO
tullalà è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2007, 21:22   #11
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Quelli che ha detto texilranger non fixarli, fixa se vuoi solo ALCMTR.exe che è uno spyware dei driver realtek ma dopo forse non funzionano... se vuoi provare prova, se poi l'audio non funziona reinstalla i driver.

Le mie voci invece non c'è danno a fixarle. Disabilita prima però il system restore. E poi riavvia il pc, rifai lo scan controllando che le voci non sono ricomparse.
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2007, 13:09   #12
texilranger
Member
 
L'Avatar di texilranger
 
Iscritto dal: May 2007
Messaggi: 40
non ho detto che deve fixarle tutte e tre!!! ho detto solo che e sospetto e che faceva una ricerca per assicurarsene.eh,ma prima di rispondere,leggete.
texilranger è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2007, 15:01   #13
tullalà
Member
 
Iscritto dal: Dec 2005
Messaggi: 159
Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Quelli che ha detto texilranger non fixarli, fixa se vuoi solo ALCMTR.exe che è uno spyware dei driver realtek ma dopo forse non funzionano... se vuoi provare prova, se poi l'audio non funziona reinstalla i driver.

Le mie voci invece non c'è danno a fixarle. Disabilita prima però il system restore. E poi riavvia il pc, rifai lo scan controllando che le voci non sono ricomparse.
ho fixato questi, ma i problemi di audio sono venuti fuori.....
per cui ho provveduto a rinstallare i driver.
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - Startup: vkfhq.exe
O15 - Trusted Zone: *.whataboutadog.com
O15 - Trusted Zone: *.whataboutarabit.com

pare tutto ok.
grazie
__________________
MARIO
tullalà è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2007, 20:44   #14
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da tullalà Guarda i messaggi
1180698915.dat.exe mi risulta essere un dialer,ora spero bloccato.
e' avvenuta una nuova connessione non autorizzata con INSTANTACCESS la telefonata non è partita grazie alla disabilitazione dei numeri più costosi. A-squared antidialer si era disabilitato da solo, ora ho provveduto al ripristino.
che stranezze.....
per caso hai sul desktop un'icona chiamata instant access con una D su sfondo bianco?
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
CAS Space ha lanciato per la prima volta...
Qualcomm boccia Samsung: i futuri chip S...
Il razzo spaziale cinese Tianlong-3 di S...
Samsung cambia i piani: aumenta la produ...
TSMC non si ferma più: fatturato ...
Xiaomi porta in Italia il nuovo Redmi A7...
Mercato smartphone: Q1 2026 positivo (+1...
YouTube punta sull'AI: gli utenti potran...
Il prossimo chip a 2 nm di Samsung punte...
Due smartphone REDMAGIC sono stati rimos...
La beta della One UI 8.5 è ora di...
Addio al Pannello di Controllo di Window...
Il chip N1 di NVIDIA per i laptop del fu...
YouTube Premium costerà di pi&ugr...
I nuovi Samsung Galaxy A57 5G e A37 5G a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v