Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-07-2004, 08:13   #1
El Matador 79
Senior Member
 
L'Avatar di El Matador 79
 
Iscritto dal: Aug 2001
Città: Prov. Pisa
Messaggi: 2227
Aiuto! Cos'è "QxNet"?

Utilizzando PeerGuardian mi capita spesso di vedere che vengono bloccati in sequenza circa 1000/2000 accessi provenienti da un unico soggetto.
Il messaggio che mi appare è:

Connection Rejected: 64.191.130.90 - QXNET[SPYWARE]

Controllo il pc con Ad-aware abbastanza spesso e non ho trovato nessuno spyware.
Non ho virus. (o almeno non ne ho mai rilevati... )
I blocchi avvengono anche se non sto utilizzando programmi P2P e anche se Explorer è chiuso e non ho file temporanei, cookies ecc... in memoria.
Ho controllato nel registro di sistema, ma non ho chiavi con quel nome.

Sapete di cosa si tratta?

Grazie
El Matador 79 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 21:01   #2
El Matador 79
Senior Member
 
L'Avatar di El Matador 79
 
Iscritto dal: Aug 2001
Città: Prov. Pisa
Messaggi: 2227
up
El Matador 79 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2004, 21:51   #3
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
qxnet è un trasponder, che fa parte delle infezioni da VX2.BetternetInternet.

dovresti controllare il log di hijackthis.




Questa è una procedura manuale con un tool x rimuoverlo:

=== Look2me VX2.BetternetInternet Fix for Win 2K and XP only ===


=== Download Need Programs ===
Download the latest version of Ad-Aware at
http://www.lavasoft.de/software/adaware/

Download the following tool and install it in its own folder:
http://tools.zerosrealm.com/VX2Finder.exe


=== Get Name of Hidden dll ===
Run vx2finder.exe
Press 'Click to Find VX2.BetterInternet'
Press 'Make Log' and post it in this thread for review


=== Delete Hidden dl, Guardian key, User Agent; Restore Security Policies ===
Sign off and stay off the internet until the entire procedure is complete
Run vx2finder.exe
Press 'Click to Find VX2.BetterInternet'
Select all the files found
Press 'Delete These Files'

The program will delete all files but one that will be deleted on reboot
Allow program to reboot

Once Restarted:
a. Press 'Guardian.reg'
b. Press 'User Agent'
c. Press 'Restore Policy'

=== Remove Remaining Infection ===
After installing AAW, and before running the program, you NEED to FIRST update the reference file following the instructions here: http://www.lavahelp.com/howto/updref/index.html

Now do the following:
- Under Ad-aware 6 > Settings (Gear at the top) > Tweaks > Scanning Engine:
check: "Unload recognized processes during scanning."

- Under Ad-aware 6 > Settings (Gear at the top) > Tweaks > Cleaning Engine:
Check: "Let Windows remove files in use after reboot."

Press "Scan Now"
- Check option "Use Custom scanning options"
- Check option "Activate In-Depth Scan"
- Press "Select drives\folders to scan"
- Select the active partition which is usually C:

Now press "Next" to let Ad-aware scan your drives...
It will find a number of "bad" files and registry keys.
Right-click in that pane and choose "select all"

Now press "Next" again.
It will ask you whether you'd like to remove all checked items. Click OK.

Finally, close Ad-Aware, and reboot.


=== Verify Removal ===
Run vx2finder.exe
Press 'Click to Find VX2.BetterInternet'
Press 'Make Log' and post it in this thread for review

Run HiJackThis and post a new log in this thread

=== End of Look2me, VX2.BetterInternet Fix ===
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2004, 13:33   #4
El Matador 79
Senior Member
 
L'Avatar di El Matador 79
 
Iscritto dal: Aug 2001
Città: Prov. Pisa
Messaggi: 2227
Grazie mille.
Quando ho un po' di tempo provo a fare quello che hai scritto...

Ma, in sintesi, è un pericolo x la privacy? Crea danni?
Oppure non da fastidio?

Ciao
El Matador 79 è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2004, 14:01   #5
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Un trasponder può monitorare la tua attività internet, mandando info all'esterno ed aprire popup pubblicitari

http://www.pestpatrol.com/pestinfo/v/vx2.asp

http://www.spysweeper.com/betterinternet-uninstall.html
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2004, 14:16   #6
El Matador 79
Senior Member
 
L'Avatar di El Matador 79
 
Iscritto dal: Aug 2001
Città: Prov. Pisa
Messaggi: 2227
Ho scaricato e usato VX2Finder ma non mi ha trovato niente, così come Ad-aware...

Mi puoi dire cosa fare con HiJackthis?
El Matador 79 è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2004, 15:44   #7
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
fai uno scan, salva il log che è in formato txt e copia-incollalo qui.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2004, 16:17   #8
El Matador 79
Senior Member
 
L'Avatar di El Matador 79
 
Iscritto dal: Aug 2001
Città: Prov. Pisa
Messaggi: 2227
Logfile of HijackThis v1.98.0
Scan saved at 17.16.36, on 10/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVirPersonal\AVGUARD.EXE
C:\Programmi\AntiVirPersonal\AVWUPSRV.EXE
C:\Programmi\CPUCooL\CooLSrv.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\AntiVirPersonal\AVGNT.EXE
C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe
C:\Programmi\IE Privacy Keeper\IEPrivacyKeeper.exe
C:\WINDOWS\system32\mapiicon.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\PeerGuardian\PeerGuardian_1.99b_pr14.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.superwebsearch.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.superwebsearch.com/ie/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.superwebsearch.com/ie/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.superwebsearch.com/ie/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 62.99.209.54:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ADSL_A2] A2Installed
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AntiVirPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [IE Privacy Keeper] "C:\Programmi\IE Privacy Keeper\IEPrivacyKeeper.exe" -stcleanup
O4 - Startup: ITeX PPP Connection.lnk = ?
O4 - Global Startup: ADSL Diagnostic Tools.LNK = C:\WINDOWS\system32\mapiicon.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O16 - DPF: {11111111-1111-1111-1111-111111111123} -
O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E52381566} - http://toolbar.isearch.com/uninstall/uninstall.exe
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8B544FC4-2318-4E81-9841-8D278D41F1A2}: NameServer = 195.130.224.18 195.130.225.129
El Matador 79 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2004, 10:50   #9
El Matador 79
Senior Member
 
L'Avatar di El Matador 79
 
Iscritto dal: Aug 2001
Città: Prov. Pisa
Messaggi: 2227
up
El Matador 79 è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2004, 12:11   #10
El Matador 79
Senior Member
 
L'Avatar di El Matador 79
 
Iscritto dal: Aug 2001
Città: Prov. Pisa
Messaggi: 2227
up
El Matador 79 è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2004, 12:27   #11
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Meglio Protowall che peerguardian.........più leggero come risorse.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2004, 14:15   #12
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
hai provato adaware con plugin VX2?

leggi qui per info

http://forum.hwupgrade.it/showthread...hreadid=728094

Ultima modifica di netquik : 25-07-2004 alle 14:21.
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2004, 15:07   #13
El Matador 79
Senior Member
 
L'Avatar di El Matador 79
 
Iscritto dal: Aug 2001
Città: Prov. Pisa
Messaggi: 2227
Quote:
Originariamente inviato da netquik
hai provato adaware con plugin VX2?

leggi qui per info

http://forum.hwupgrade.it/showthread...hreadid=728094
Provato.
"System clean"

Allora sono a posto?
El Matador 79 è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2004, 15:33   #14
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
bhè vedi se il problema lo hai ancora...

nel log hijack

eliminerei solo
O16 - DPF: {11111111-1111-1111-1111-111111111123} -

(mi pare avanzo di infezione)

O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E52381566} - http://toolbar.isearch.com/uninstall/uninstall.exe

e ovviamente i vari R* relativi alla pagina iniziale

Ultima modifica di netquik : 25-07-2004 alle 15:46.
netquik è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Sharkoon punta sui case a basso costo, m...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Il rover NASA Perseverance ha ''raccolto...
NASA e ISRO hanno lanciato il satellite ...
Switch 2 ha venduto 5,82 milioni di cons...
Assassin's Creed Black Flag Remake: le m...
Cosa ci fa una Xiaomi SU7 Ultra alle por...
Promo AliExpress Choice Day: prezzi stra...
Nostalgico, ma moderno: il nuovo THEC64 ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v