Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-02-2008, 14:41   #1
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Trojan Horse TR/Click.HTML.IFrame.FP

Ciao a tutti, Antivir mi continua a segnalare questo Trojan denominato "TR/Click.HTML.IFrame.FP"; me lo segnala nella cartella "C:\Documents and Settings\utente\Impostazioni locali\Temporary Internet Files\Content.IE5\UGQY8PYX\go[1].htm", e ogni volta che me lo segnala cambia la cartella dopo "...Content.IE5\....(cioè ogni volta cambia l' ultimo pezzo) ma il Trojan di riferimento è sempre lo stesso.
Ho fatto come da topic in evidenza; tolto il ripristino e i vari passaggi successivi ma non è cambiato nulla.
Per completezza metto il mio log di Hijackthis


Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.39.27, on 13/02/08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\ewido anti-spyware 4.0\guard.exe
C:\Bus\MSSQL\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Bus\MSSQL\Binn\sqlagent.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Logitech\SetPoint\SetPoint.exe
C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Programmi\File comuni\Logitech\KHAL\KHALMNPR.EXE
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: DIALux 3.1 ULDBrowserHelper Class - {69AB812A-8CE4-4BF3-B49B-3B60A9F31FB2} - C:\Programmi\DIALux\DLXShellExtension.dll
O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min -nosplash"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmi\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Service Manager.lnk = C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://212.162.68.213/rainet02/Rawflow.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/micr...?1191168864406
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1191168851078
O17 - HKLM\System\CCS\Services\Tcpip\..\{F54B8162-3A59-4367-B099-D8932C35E5AF}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmi\ewido anti-spyware 4.0\guard.exe
O23 - Service: Intel(R) Desktop Utilities Service (iHCService) - Intel Corporation - (no file)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe

--
End of file - 5630 bytes
Per ora me lo segnala solo durante la navigazione internet, facendo una ricerca con google ho trovato un altro con il medesimo problema ma senza soluzioni, ringrazio chiunque mi voglia aiutare .
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake

Ultima modifica di Super Vegetto : 13-02-2008 alle 14:56.
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 14:48   #2
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
modifica il tuo messaggio postando il log secondo le regole di sezione.

quelle sono le cartelle dei file temporanei di internet, e quello è un trojan che sta negli iframe nascosti delle pagine web che visiti, direi di cambiare abitudini


per cominciare esegui ccleaner come indicato nelle regole di sezione, quindi passa a fare la guida alla disinfezione in rilievo e posta i reletivi log rilasciati dai programmi allegandoli su www.fileup.itadib.com
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:00   #3
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
modifica il tuo messaggio postando il log secondo le regole di sezione.

quelle sono le cartelle dei file temporanei di internet, e quello è un trojan che sta negli iframe nascosti delle pagine web che visiti, direi di cambiare abitudini


per cominciare esegui ccleaner come indicato nelle regole di sezione, quindi passa a fare la guida alla disinfezione in rilievo e posta i reletivi log rilasciati dai programmi allegandoli su www.fileup.itadib.com
Innanzitutto ti ringrazio per la risposta e spero di aver editato giusto il log.
Riguardo a dove ho beccato questo trojan seppur sono ben conscio che il più delle volte è perchè si visitano sitacci ( ) segnalo che questa segnalazione mi è venuta fuori stamattina e che ieri sera ho girovagato un po' in siti di giochini in flash; per esempio ora se entro su flashgames.it Antivir mi segnala il Trojan due volte. Poi magari è tanto che ce l' ho lì ma mi è saltato fuori questa mattina. Ora provo ccleaner
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:07   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x la cronoca: nn è assolutamente detto che si ci si infetta solo visitando siti porno o di hacker......vedasi alla voce google....oppure blog di msn e nn solo....
evidentemente i siti che visiti al momento sono infetti....x svariati motivi...

oltre ccleaner, svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

fai anche una scansione completa di avira e posta qui il report
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:07   #5
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
assicurati inoltre di avere le ultime versione, che correggono numerosi bug, di

flash player: sito adobe
adobe reader: sito adobe (primi disinstalla la vers 7)
java: https://cds.sun.com/is-bin/INTERSHOP...-CDS_Developer


aggiungo anche che, se nn ricordo male, ewido antispy non esiste piu perchè assorbito da avg, quindi puoi disinstallarlo
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:19   #6
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Quote:
Originariamente inviato da murack83pa Guarda i messaggi

oltre ccleaner, svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK
Qui non ti seguo: nel pannello di controllo non ho nessuna icona Java
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:23   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Super Vegetto Guarda i messaggi
Qui non ti seguo: nel pannello di controllo non ho nessuna icona Java
controlla che versione di java hai:
http://www.java.com/it/download

nb: prima di installare la nuova versione di java, disinstalla quella precedente
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:29   #8
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
controlla che versione di java hai:
http://www.java.com/it/download

nb: prima di installare la nuova versione di java, disinstalla quella precedente
Fatto, ho installato Java e mi è apparsa l' icona, poi ho fatto come mi hai detto. Ho aggiornato Flah Player dal sito Adobe mentre Adobe Reader era già a posto. E' vero, Ewido è da un po' che è stato assorbito da AVG ma vedo che gli aggiornamenti delle signatures continuano quindi per ora l' ho lasciato lì, visto che è leggerissimo. Anche il mio firewall Sygate non esiste più, mi ero ripromesso di sostituirlo ma per pigrizia non l' ho mai toccato, vedrò di sistemare.
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake

Ultima modifica di Super Vegetto : 13-02-2008 alle 15:46.
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:31   #9
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Ora sono entrato in flashgames.it come prova e tutto liscio, ho provato anche a far caricare un gioco e Antivir tace. Faccio un restart del pc e vediamo se è sistemato
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:48   #10
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Ok, il problema sembra essersi eliminato con l' aggiornamento di Flash Player (o di Java), se si ripresenta ri-uppo questo thread.
Intanto ringrazio tutti e due per il vostro aiuto e la vostra assistenza, siete stati molto gentili.
Ciao e grazie!
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 16:03   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Super Vegetto Guarda i messaggi
Ok, il problema sembra essersi eliminato con l' aggiornamento di Flash Player (o di Java), se si ripresenta ri-uppo questo thread.
Intanto ringrazio tutti e due per il vostro aiuto e la vostra assistenza, siete stati molto gentili.
Ciao e grazie!
una bella scansione completa con avira io la farei

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 18:18   #12
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Super Vegetto Guarda i messaggi
Fatto, ho installato Java e mi è apparsa l' icona, poi ho fatto come mi hai detto. Ho aggiornato Flah Player dal sito Adobe mentre Adobe Reader era già a posto. E' vero, Ewido è da un po' che è stato assorbito da AVG ma vedo che gli aggiornamenti delle signatures continuano quindi per ora l' ho lasciato lì, visto che è leggerissimo. Anche il mio firewall Sygate non esiste più, mi ero ripromesso di sostituirlo ma per pigrizia non l' ho mai toccato, vedrò di sistemare.
ero sicuro d aver letto versione 7 nel log di hijackthis
deneb87 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Usa: il capo della cyber sicurezza ha ca...
Nuovo look per il DJI Store di Milano: f...
I giudici sentenziano: Trump non pu&ogra...
Il kernel Linux si prepara al 'dopo Torv...
Meta, Snap, TikTok e YouTube: la prossim...
Daredevil Born Again seconda stagione: o...
IPTV illegali, Operazione 'Switch off': ...
Gli agenti di IA sono ovunque, e incontr...
Un'email inviata per errore svela che Am...
Samsung ha valutato il tasto fotocamera ...
L'Agenzia Spaziale Europea lancia un'IA ...
L'UE sfida Google sull'IA: integrazione ...
Problemi su Google Pixel dopo gli aggior...
SK hynix ha fatto boom: nel 2025 risulta...
Facebook e Instagram bloccano ICE List, ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v