Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-08-2004, 13:37   #1
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
svchost si ciuccia tutta la connessione!

Ciao ragazzi,
ho un problemone, da qualche tempo non riesco più a navigare. Ho questo problema: quando mi connetto e accendo il browser non riesco a navigare perchè c'è un servizio di windows ( forse ....) svchost.com che, monitorando con li firewall sygate, ho visto che si ciuccia tutta la banda scaricando qualcosa da internet che il firewall puntualmente blocca. Se spengo questo servizio tutta funziona nuovamente. Oltretutto ho anche un 'altro problema penso causato dallo stesso servizio, non riesco ad accedere al computer dalla rete perchè non ho l'autorizzazione mentre prima ci riuscivo.

Ah, dimenticavo, NAV 2004 mi dice che un sistema più pulito del mio non c'è, mi sa che si sbaglia.
__________________
Ho concluso affari con: titave, aristippo, mammabell.

Ultima modifica di angaran : 10-08-2004 alle 13:46.
angaran è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2004, 13:40   #2
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
ah, inoltre ho dei files che non posso rimuovere che si formano automaticamente all'avvio del pc nel C: con nome random come:

t1g, t1k4, tg0, ecc

Che cavolo ho??
__________________
Ho concluso affari con: titave, aristippo, mammabell.
angaran è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2004, 13:55   #3
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
Quote:
Originariamente inviato da angaran
ah, inoltre ho dei files che non posso rimuovere che si formano automaticamente all'avvio del pc nel C: con nome random come:

t1g, t1k4, tg0, ecc

Che cavolo ho??
per accertare che tutto sia ok quindi escludere per prima cosa che non sia virus o altro fai cosi
1 togli nav e metti avast home è free e ottimo
2 poi scansiona con adaware e spybot
3 dopo fai un log con hijakthis lo trovi pure sul forum e posta il log salvato
NB: i primi due punti meglio in f8

poi si vedra il resto
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2004, 14:26   #4
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
Quote:
NB: i primi due punti meglio in f8
perdona la mia ignoranza, f8 ???
__________________
Ho concluso affari con: titave, aristippo, mammabell.
angaran è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2004, 15:20   #5
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
Bene, ho disinstallato il nav e installato e aggiornato Avast!. Molto curato, non troppo complicato, mi pare proprio buono. Ho scaricato anche i vari programmi che mi hai detto, sai com'è sono un neofita della sicurezza mi ci sto dedicando seriamente da poco. Adesso faccio le scansioni e poi vediamo.
__________________
Ho concluso affari con: titave, aristippo, mammabell.
angaran è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2004, 15:29   #6
@L3
Senior Member
 
L'Avatar di @L3
 
Iscritto dal: Apr 2003
Città: Bologna
Messaggi: 909
Quote:
Originariamente inviato da Carcass
....NB: i primi due punti meglio in f8
modalita provvisoria
__________________
@L3 è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2004, 15:33   #7
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
Ah, ok, dici per la scansione o anche per l'installazione?
__________________
Ho concluso affari con: titave, aristippo, mammabell.
angaran è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2004, 15:53   #8
@L3
Senior Member
 
L'Avatar di @L3
 
Iscritto dal: Apr 2003
Città: Bologna
Messaggi: 909
solo scansione.
ciao
__________________
@L3 è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2004, 18:45   #9
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
Ho appena finito la scansione con Avast ( sono stato via quesyo pomeriggio ) e mi ha trovato alcune cose cercando nei file compress ma credo niente di sconvolegente e poi erano solo nei file compressi. Ora aggiorno Spybot e provo a vedere cosa mi dice. Vi faccio sapere.
__________________
Ho concluso affari con: titave, aristippo, mammabell.
angaran è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2004, 18:47   #10
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
una domandina, Avast protegge le mail scaricare con il client integrato di Opera, magari fa qualche effettino grafico mentre guarda le mail? così capisco se le scansiona o no! Oppure bisogna configurare qualcosa?
__________________
Ho concluso affari con: titave, aristippo, mammabell.
angaran è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2004, 23:33   #11
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
allora, fatto.
Provato avast, niente
Provato spybot, niente
Questo il log di quel tool hjiequalcosa ( ma perchè si chiama così ?)

Logfile of HijackThis v1.98.2
Scan saved at 0.26.51, on 11/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Apache Group\Apache2\bin\Apache.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Apache Group\Apache2\bin\Apache.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\mysql\bin\mysqld-nt.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmi\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programmi\RivaTuner\RivaTuner.exe
C:\WINDOWS\System32\svchost.com
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Creative\SBAudigy\Taskbar\CTLTray.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Programmi\Apache Group\Apache2\bin\ApacheMonitor.exe
C:\Programmi\CountDown\CountDown.exe
C:\Documents and Settings\Angaran Stefano\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [CTStartup] C:\Programmi\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Jet Detection] C:\Programmi\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [RivaTuner] "C:\Programmi\RivaTuner\RivaTuner.exe" /T
O4 - HKLM\..\Run: [Services host] svchost.com
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\RunServices: [Services host] svchost.com
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [TaskTray] C:\Programmi\Creative\SBAudigy\Taskbar\CTLTray.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programmi\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Services host] svchost.com
O4 - Startup: CountDown.lnk = C:\Programmi\CountDown\CountDown.exe
O4 - Global Startup: Monitor Apache Servers.lnk = C:\Programmi\Apache Group\Apache2\bin\ApacheMonitor.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Crea preferiti portatile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmi\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .mpg: C:\Programmi\Opera7\PLUGINS\npqtplugin3.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab28578.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab28578.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab28578.cab

Mah, se mi sapete dire qualcosa grazie
__________________
Ho concluso affari con: titave, aristippo, mammabell.
angaran è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2004, 02:02   #12
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
io non sono espertissimo nel dire cosa fissare con ijak ma qualcosa che non va lo posso vedere...ci sarebbe una guida per capire ma andiamo al nocciolo.......
quello che ti è uscito nel log e che hai postato fai copia e incolla nella finestra a sto link

http://hijackthis.de/index.php?langselect=english

fai analizza dopo cio riapro ijak rifai il log e col programma in esecuzione ti trovi le stringhe corrispondenti e li fissi direttamente tranquillo che è piu difficile a dirsi che a farsi e poi riposti il log o lo rianalizzi che qualcuno piu esperto verra sicuramente
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2004, 07:36   #13
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
Si ha trovato qualcosa che non va ora fixo e vediamo.
__________________
Ho concluso affari con: titave, aristippo, mammabell.
angaran è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2004, 12:27   #14
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
Heilà, quel programma hijackthis è proprio mitico. Mi ha aiutato a risolvere il problema. Ah, dimenticavo, grazie anche a voi
__________________
Ho concluso affari con: titave, aristippo, mammabell.
angaran è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2004, 16:09   #15
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
Quote:
Originariamente inviato da angaran
Heilà, quel programma hijackthis è proprio mitico. Mi ha aiutato a risolvere il problema. Ah, dimenticavo, grazie anche a voi
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2004, 13:06   #16
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
Ok, ho messo a posto la cosa del svchost ma i file sul c: con nomi tipo tkg.1 da 0 kbyte che non posso eliminare perchè mi dice che qualche processo li usa c'è ancora. Rimane anche il fatto che non posso accedere al pc in rete ma posso accedere alla rete col pc. Un aiutino???
__________________
Ho concluso affari con: titave, aristippo, mammabell.
angaran è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2004, 13:12   #17
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Per la rete non saprei dirti, per quanto riguarda i files, se sei sicuro di volerli cancellare, entra in windows in modalità provvisoria e poi li cancelli

Byez!
Sifr
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2004, 13:15   #18
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
Il problema è che ritornano
__________________
Ho concluso affari con: titave, aristippo, mammabell.
angaran è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2004, 13:27   #19
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Se ritornano allora è perchè un altro file li "protegge", il che significa che hai ancora qualche zozzeria

Ciao!
Sifr
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2004, 13:39   #20
angaran
Senior Member
 
L'Avatar di angaran
 
Iscritto dal: Feb 2002
Messaggi: 357
Bhe questo si capisce. Però non riesco proprio a capire cosa possa essere.
__________________
Ho concluso affari con: titave, aristippo, mammabell.
angaran è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Smart TV Haier 45'' e QLED 4K a 349€ con...
Ricercatore anonimo rilascia decine di v...
Vivo X Fold 6 è ufficiale e arriverà anc...
JaiLIP: la tecnica che bypassa i guardra...
I nuovi OPPO Reno 16 e 16 Pro arrivano i...
Agenti di coding più cari del pro...
OPPO ha trovato il modo per migliorare i...
Robot aspirapolvere con funzioni da top ...
L'anello smart di Apple è sempre ...
HONOR Watch 6: fino a 35 giorni di auton...
Nuovi robot aspirapolvere con funzioni t...
Cloudflare taglia un quinto del personal...
Snapdragon 8 Elite Gen 6: poche differen...
Hai una GPU NVIDIA e perdi fino al 10% d...
Una Game Boy Camera del 1998 sul telesco...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v