Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-06-2004, 12:32   #1
Faby82
Senior Member
 
Iscritto dal: Dec 2001
Città: Borgomanero (NO)
Messaggi: 565
Trojan Horse BackDoor.Agent.BA ( X ESPERTI)

ciao a tutti
questo trojan mi sta facendo letteralmente impazzire....

AVG continua a segnalarmi un file infetto:
C:\WINDOWS\SYSTEM32\log.dll

il fatto è che il file praticamente non esiste (anche attivando la visualizzazione dei file nascosti e protetti dal sistema)!!!!
infatti una la scansione completa di AVG non mi trova nulla,
sembra che ogni volta che apro internet explore, notepad ,calc, word e altri programmi si formi questo file e poi scompare immediatamente....

Ho provato praticamente di tutto, CWShredder , HijackThis , housecall della trendmicro, spybot, adaware.... ma nulla, ogni volta che apro quei programmi l'AVG mi avvisa della comparsa del file log.dll infetto.

L'unico riferimento sul registro è:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

cè una chiave AppInit_DLLs = "C:\WINDOWS\System32\log.dll"

anche qui se provo a cancellare la chiave , ricompare immediatamente.
Nella Task manager i processi in esecuzione sono "normali" di sistema, pero' ho notato che Explorer.exe consuma + memoria del solito.


Su internet ho trovato queste informazioni:

Ci viene in aiuto un articolo di Microsoft (Q197571, in bibliografia) che ci indica una ennesima (poco documentata) voce di registro di NT (ancora utilizzata su 2000, penso anche su XP) tramite la quale si indica alla USER32.DLL, quando caricata da un qualsiasi processo, di caricare a sua volta un elenco di DLL utente specificate nella AppInit_DLLs; tale valore è presente in

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows

È quanto cercavamo. Infatti Explorer, sicuramente utilizza la USER32.DLL e quindi può caricare una DLL scritta appositamente per gestire la creazione della memoria condivisa.

Qualcuno mi sa aiutare????
__________________
Peace & Love
Faby82 è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2004, 17:45   #2
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
scarica hijackthis, fai uno scan e copia-incolla un log.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2004, 22:55   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
non sempre tutti i programmi sono elencati nel task manager...c'è modo di nasconderli
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2004, 23:22   #4
Faby82
Senior Member
 
Iscritto dal: Dec 2001
Città: Borgomanero (NO)
Messaggi: 565
ragazzi ho risolto.

la procedura che ho usato per eliminare questo fastidiosissimo trojan è la seguente:

1) scaricate da internet i programmi:
CWShredder , HijackThis , Spybot, Ad-aware e Winfile.exe

e installateli

aprire regedit e andare su :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows

2) rinominare "WINDOWS" in "noWINDOWS"

3) modificare la chiave:
AppInit_DLLs = "C:\WINDOWS\System32\log.dll"

in

AppInit_DLLs = ""


4)Riavviare il computer in modalità provvisoria
5)Usate i programmi CWShredder , HijackThis , Spybot e Ad-aware in modo da pulire per benino tutto.
6)Aprite Winfile e andate sull'indirizzo della chiave precedentemente cancellata cioè:
C:\WINDOWS\System32

magicamente compare il file LOG.dll, andate su security , in permissions e modificate il tipo di accesso del file in "controllo totale", cancellate il file.

7)Riavviate e usate ancora CWShredder , HijackThis , Spybot e Ad-aware per sicurezza.
__________________
Peace & Love
Faby82 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Ecovacs presenta la gamma 2026: paviment...
Efficienza energetica fino a 2.000 volte...
Lenovo 360: il programma di canale dell'...
Appena 10.000 qubit per rompere la critt...
Analisi dei transistor durante il funzio...
Attacco informatico a Booking.com: espos...
A quattro mesi dal divieto dei social ne...
NVIDIA GeForce RTX 5060 e 5060 Ti: in ar...
Rebellions, Arm e SK Telecom, nuova alle...
Modernizzazione delle app: Red Hat OpenS...
Nel mirino di Google c'è il back ...
PRAGMATA in bundle con GeForce RTX 5000:...
Le novità MOVA per il 2026: robot e impi...
Windows, stop all'attivazione telefonica...
ASUS porta la serie TUF nel formato Mini...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v