Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-07-2004, 22:12   #1
Schik
Junior Member
 
Iscritto dal: Jul 2004
Messaggi: 5
Ma che è trojan?

Innanzi tutto un gran saluto a tutti i frequentatori di questa magnifica comunità, visto che è il primo messaggio che scrivo.

Un pò mi dispiace esordire con una richiesta di aiuto invece che con una soluzione, ma spero comunque di essere utile.

Dunque veniano al problema:
è da una settimana che dopo circa dopo 10 o 20 o 30 minuti che sono connesso (alice adsl 640) senza alcun comando diretto inizia un download di dati e contemporaneamente un upload degli stessi, come se qualcuno stesse scaricando dati usando la mia connessione. (come da immagine allegata).

Inoltre quando mi disconnetto dopo un pò per magia mi si riconnette in automatico (non su numero dialer ma su adsl).

Ho pertanto provato a scansionare il sistema con antivirus (NOD32), antispyware (ad-aware e spybot), antitrojan (a2 e trojan remover) e diversi tool antiworm ... ma niente tutto pulito.

Come firewall ho sempre avuto in uso sygate.

A questo punto mi rivolgo alla vostra onniscenza.

Grazie in anticipo.

p.s.: il formattone lo vorrei usare come ultima possibilità.
Schik è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2004, 22:32   #2
Schik
Junior Member
 
Iscritto dal: Jul 2004
Messaggi: 5
scusate ma non riesco a fare un'immagine compressa sotto i 25k
Schik è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2004, 22:45   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao, ben arrivato!

bè... l'immagine se la vuoi inserire ti conviene upparla su aliceweb e postare il link...

Visto che hai provato con quasi tutto il possibile, posso solo consigliarti di fare uno scan on line con questo: http://www.earthlink.net/spyaudit/

Eventualmente scarica la versione free di spy sweeper

Se non riesci a risolvere scarica hijackthis e posta il log, ci guardiamo insieme
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2004, 14:42   #4
Schik
Junior Member
 
Iscritto dal: Jul 2004
Messaggi: 5
Molte grazie per i consigli che ho seguito alla lettera.

Dopo l'uso dei vari antispyware ho provato a fare un controllo con HijackThis, ed è emerso "child.dll".
Facendo alcune ricerche su newsgroup ho trovato la soluzione

Rimosso e risolto.



Alcune soluzioni:

http://groups.google.it/groups?hl=it...g_it%26hl%3Dit

> Salve
> ho un problema che sta diventando esasperante e spero che qualcuno sappia
> come risolvere
Risolto
Dopo aver provato inutilmente anche con Nod32 Fprot e mezza dozzina di
anti-trojan
ho cercato tra i fiele .dll che utilizzavano explorer.exe e ho cancellato
quello che mi "puzzava" di + (child.dll) dato che non risultava essere un
file di windows o di un programma conosciuto
Da quel momento non c'è stata + nessuna richiesta di connessione a nessun
sito e a me tanto basta
Se qualcuno mi sa dire che cos'è bene se no fa lo stesso
Mi sono tolto una seccatura davvero esasperante




http://groups.google.it/groups?hl=it...g_it%26hl%3Dit


On Sat, 10 Jan 2004 13:26:44 +0100, [email protected] (carmine)
wrote:

>> Cavolo, scorrendo indietro nel Ng ho trovato un post: Variante Trojan
>> via Kazaa, in cui viene descritta una "sitomatologia" simile al mio
>> caso. Ho fatto un po' di ricerca nel Pc e ho trovato 2 file
>> incriminati:
>> map.txt e child.dll invece non ho trovato msdos.exe
>> Che devo fare? Li elimino?
>
>
>> Leftorium, Il blog Riformista
>> http://clik.to/leftorium
>
>ho lo stesso problema.
>
>Lo hari risolto ? In che modo ?

Se trovi i due precedenti file (map.txt e child.dll), segnati le
directory, vai in Dos ed eliminale. E' un trojan che si becca con
programmi di p 2 p.

Ciao.




Nell'occasione pubblico il log di HijackThis a computer "infetato" per eventuali altri controlli:

Logfile of HijackThis v1.98.1
Scan saved at 8.57.28, on 03/08/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMMI\SYGATE\SPF\SMC.EXE
C:\PROGRAMMI\ESET\NOD32KRN.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\ICSMGR.EXE
C:\PROGRAMMI\ESET\NOD32KUI.EXE
C:\WINDOWS\ptsnoop.exe
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMMI\MICROSOFT OFFICE\OFFICE\WINWORD.EXE
C:\PROGRAMMI\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
C:\PROGRAMMI\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
D:\DOWNLOADS\GESTIONE COMPUTER\EMAIL POP3\HTML2POP3122WIN32\HTML2POP3.EXE
D:\DOWNLOADS\GESTIONE COMPUTER\PROGRAMMI IN ESECUZIONE\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.pcw.it
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAMMI\FLASHGET\FGIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\PROGRAMMI\TECHSMITH\SNAGIT 7\SNAGITIEADDIN.DLL
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmi\Trojan Remover\Trjscan.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SmcService] C:\PROGRAMMI\SYGATE\SPF\SMC.EXE
O4 - HKLM\..\RunServices: [NOD32kernel] "C:\Programmi\Eset\nod32krn.exe"
O4 - HKCU\..\Run: [SpySweeper] "C:\Programmi\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O8 - Extra context menu item: Scarica con FlashGet - C:\PROGRAMMI\FLASHGET\jc_link.htm
O8 - Extra context menu item: Scarica tutto con FlashGet - C:\PROGRAMMI\FLASHGET\jc_all.htm
O8 - Extra context menu item: Apri PDF in Word - res://C:\Programmi\ScanSoft\PDF Converter\IEShellExt.dll /400
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAMMI\FLASHGET\FLASHGET.EXE
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAMMI\FLASHGET\FLASHGET.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.pcw.it
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {8A455DE7-BC13-11D5-BB09-444553540000} (NetsystemDialerAcx Control) - http://www.netsystem.com/acx/NSDialerAcx.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://ww3.atlanteitaliano.it/ecwplugins/ncs.cab
O16 - DPF: {10B80396-96A7-11D3-B7A6-00A0C94C6AE0} (ParallelGraphics Cortona VRML 1.0 to VRML 2.0 convertor) - http://www.parallelgraphics.com/bin/cortvrml10.cab
O18 - Protocol: msell - {E90F00EC-3694-11D2-99FE-00104B2D62CC} - (no file)
O21 - SSODL: OLEAutomationModule - {3F143C3A-1457-6CCA-03A7-7AA23B61E40F} - C:\WINDOWS\SYSTEM\child.dll

Probabilmente c'è qualche altro problema ... è 3 anni che non formatto


Grazie di nuovo.
Schik è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2004, 17:28   #5
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

bè... in effetti non conosco "child.dll" tuttavia ti riporto quanto scritto dal nostro netquik nella sua guida all'interpretazione di Hijackthis: http://www.tweakness.net/index.php?link=articoli/a7.php

------------------------------------
O21 - ShellServiceObjectDelayLoad

O21 - SSODL - AUHOOK - {11566B38-955B-4549-930F-7B7482668782} - C:\WINDOWS\System\auhook.dll

Le voci del registro HKEY_LOCAL_MACHINE\ Software\Microsoft\ Windows\ CurrentVersion\ ShellServiceObjectDelayLoad, un metodo di autorun non documentato. Pochissimi componenti di sistema di windows lo utilizzano, HijackThis incorpora un whitelist di componenti, quindi se qualcosa compare nel log è probabile che sia nociva.

Per quanto mi riguarda, non sembra ci siano altri problemi nel log, l'unica cosa consigliabile potrebbe essere un "windows update" visto che hai dei componenti di explorer non aggiornati.


Edit: @ netquik. Ciao, ci ho pensato dopo, spero non ti dispiaccia se riporto brani tratti dal tuo sito, nel caso avvertimi che non lo faccio più
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 03-08-2004 alle 17:32.
wgator è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
NVIDIA mostra una comunità di rob...
Sony annuncia LYTIA L910, arriva il sens...
Ericsson, il 5G è l’infrastruttur...
Marvell punta tutto su TSMC A14: sar&agr...
Hyundai a un passo dal controllo totale ...
Questo SSD vecchio 16 anni ha resistito ...
Monopattino elettrico Xiaomi in offerta:...
Microsoft usa le capre di Age of Empires...
Microsoft conferma bug nel Cestino in tu...
Accenture crolla del 20% in borsa, il pe...
ASUS Pro WS W890E-SAGE SE: sette PCIe 5....
Attenzione al prezzo di questa TV Hisens...
Chrome sbeffeggiato da Ballmer nel 2009:...
Un gioco Mac compatibile con Apple Silic...
La batteria allo stato solido di Honda s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v