Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-08-2004, 22:11   #1
Ares7170
Senior Member
 
L'Avatar di Ares7170
 
Iscritto dal: May 2003
Messaggi: 1955
Problema con dialer

Ciao a tutti.

Ho sottomano un pc con il seguente problema: dopo x minuti la connessione si interrompe, e ne parte parte una nuova, senza tuttavia l'indicazione di connessione nel tray.
Nelle connessioni di rete, accanto a Libero, ne compare un'altra chiamata prima "au" e poi "default". Naturalmente anche se la si elimina, al successivo riavvio si ricrea.
Ad aware (se professional) e kaspersky (5) non rilevano niente.
Qualche suggerimento in proposito?

Grazie per l'aiuto
Ares7170 è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2004, 22:17   #2
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
mmm... ti consiglierei

questo programma che è più specifico per dialer...

http://www.emsisoft.com/en/software/download/

se non posta un log di hijackthis
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2004, 22:34   #3
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2321
Re: Problema con dialer

Quote:
Originariamente inviato da Ares7170
Ciao a tutti.

Ho sottomano un pc con il seguente problema: dopo x minuti la connessione si interrompe, e ne parte parte una nuova, senza tuttavia l'indicazione di connessione nel tray.
Nelle connessioni di rete, accanto a Libero, ne compare un'altra chiamata prima "au" e poi "default". Naturalmente anche se la si elimina, al successivo riavvio si ricrea.
Ad aware (se professional) e kaspersky (5) non rilevano niente.
Qualche suggerimento in proposito?

Grazie per l'aiuto
Uhm.....scansiona il computer con spybot 1.3 aggiornato e spy sweeper(aggiornato) poi installa DIGISOFT ANTIDIALER
Ciao
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2004, 22:36   #4
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2321
Dimenticavo....se vuoi prova questo metodo...http://forum.hwupgrade.it/showthread...ghlight=Dialer (il suo funzionamento dipende ovviamente dal tipo di dialer che hai beccato...)
Ciao!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2004, 10:15   #5
Ares7170
Senior Member
 
L'Avatar di Ares7170
 
Iscritto dal: May 2003
Messaggi: 1955
Grazie a tutti: stasera quando torno dal lavoro provo con a2 (che non conoscevo), Spybot e il trucchetto consigliato da axxaxxa3; se non me la cavo, procedo con Hijackthis e vi posto il log.

Grazie ancora
Ares7170 è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2004, 13:03   #6
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2321
Quote:
Originariamente inviato da Ares7170
Grazie a tutti: stasera quando torno dal lavoro provo con a2 (che non conoscevo), Spybot e il trucchetto consigliato da axxaxxa3; se non me la cavo, procedo con Hijackthis e vi posto il log.

Grazie ancora
Di nulla! attendo con con ansia!
fammi sapere...ciaoooooooooo
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2004, 20:16   #7
Ares7170
Senior Member
 
L'Avatar di Ares7170
 
Iscritto dal: May 2003
Messaggi: 1955
Ho fatto una scansione sia con A2 sia con Spybot ed entrambi non hanno trovato alcunché. A quanto pare, però, ha funzionato il trucchetto suggerito da axxaxxa3
La connessione non è più caduta e non sono ricomparse nelle connessioni di rete quelle farlocche.
Per tranquillità, più mia che del proprietario del pc a dir la verità, ho fatto ugualmente la scansione con hijackthis


Logfile of HijackThis v1.98.2
Scan saved at 15.42.32, on 25/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\soundman.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\svchst.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [cpl] C:\WINDOWS\s_menu.exe /i
O4 - HKLM\..\Run: [SchedulerMgr] C:\WINDOWS\ssvr.exe /i
O4 - HKLM\..\Run: [WinAmpAgent] C:\WINDOWS\svchst.exe /i
O4 - HKLM\..\Run: [KAVPersonal50] C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - Global Startup: GStartup.lnk = C:\Programmi\File comuni\GMT\GMT.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .mp3: C:\Programmi\Internet Explorer\PLUGINS\npqtplugin3.dll

Che ne dite?
Ares7170 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2004, 20:33   #8
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2321
Azz..edit ottimo lavoro cmq!!hai fatto benissimo a fare una nuova scansione, la prudenza in questi casi non è mai troppa!
Ciao!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?

Ultima modifica di axxaxxa3 : 25-08-2004 alle 20:41.
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2004, 20:39   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Uhm... ancora non ci siamo

C:\WINDOWS\svchst.exe
O4 - HKLM\..\Run: [cpl] C:\WINDOWS\s_menu.exe /i
O4 - HKLM\..\Run: [SchedulerMgr] C:\WINDOWS\ssvr.exe /i
O4 - Global Startup: GStartup.lnk = C:\Programmi\File comuni\GMT\GMT.exe

Questi sono i problemi residui...

ce la fai a neutralizzarli? Se ti serve una mano per un po' sono qui sul forum

Ciao
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2004, 20:40   #10
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2321
Quote:
Originariamente inviato da wgator
Uhm... ancora non ci siamo

C:\WINDOWS\svchst.exe
O4 - HKLM\..\Run: [cpl] C:\WINDOWS\s_menu.exe /i
O4 - HKLM\..\Run: [SchedulerMgr] C:\WINDOWS\ssvr.exe /i
O4 - Global Startup: GStartup.lnk = C:\Programmi\File comuni\GMT\GMT.exe

Questi sono i problemi residui...

ce la fai a neutralizzarli? Se ti serve una mano per un po' sono qui sul forum

Ciao
Ma non fanno aprte di alcuni programmi quelli? sorry
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2004, 20:48   #11
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da axxaxxa3
Ma non fanno aprte di alcuni programmi quelli? sorry
Ciao axxaxxa3, è un po' che non ci si sente

mmh... per quello che so io il secondo e il terzo sono "pezzi" di dialer, il quarto GMT.exe dovrebbe essere uno spyware, svchst.exe non so bene, ma temo sia un virus... adesso faccio una ricerca poi ti so dire...

gmt.exe: http://www.liutilities.com/products/...sslibrary/gmt/

svchst.exe potrebbe essere: http://www.sophos.com/virusinfo/analyses/w32rboted.html
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 25-08-2004 alle 20:52.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2004, 20:50   #12
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2321
Quote:
Originariamente inviato da wgator
Ciao axxaxxa3, è un po' che non ci si sente

mmh... per quello che so io il secondo e il terzo sono "pezzi" di dialer, il quarto GMT.exe dovrebbe essere uno spyware, svchst.exe non so bene, ma temo sia un virus... adesso faccio una ricerca poi ti so dire...
Ciao...è si....è da un pò
non saprei sinceramente..... non me ne intendo molto...con il mio è più semplice dato che conosco i programmi installati.
cmq quoto sul 3
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2004, 21:27   #13
Ares7170
Senior Member
 
L'Avatar di Ares7170
 
Iscritto dal: May 2003
Messaggi: 1955
Quote:
Originariamente inviato da wgator
Uhm... ancora non ci siamo

C:\WINDOWS\svchst.exe
O4 - HKLM\..\Run: [cpl] C:\WINDOWS\s_menu.exe /i
O4 - HKLM\..\Run: [SchedulerMgr] C:\WINDOWS\ssvr.exe /i
O4 - Global Startup: GStartup.lnk = C:\Programmi\File comuni\GMT\GMT.exe

Questi sono i problemi residui...

ce la fai a neutralizzarli? Se ti serve una mano per un po' sono qui sul forum

Ciao
Ho fatto una copia del registro per sicurezza e fixato secondo, terzo e quarto: per il momento nessun apparente problema
Ares7170 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2004, 21:44   #14
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

ti conviene cercare anche C:\WINDOWS\svchst.exe, terminarlo col task manager e cancellarlo (attiva visualizz. file e cartelle nascoste e di sistema) perchè ti potrebbe dare dei problemi. Magari mandane una copia a Eraser così ti dice cos'è esattamente ma io sono certo che è una schifezza.

Per maggior sicurezza cancella anche il contenuto di tutte le cartelle temporanee e i temp di internet e naturalmente disattiva il system restore

P.S. Il vero processo di sistema si chiama svchost.exe, nel tuo svchst.exe manca la "O" quindi è un virus o un worm

Per quanto riguarda GMT.EXE (non dovrebbe essere molto pericoloso), comunque tu hai fixxato la chiave di avvio ma ti conviene cercare anche l'eseguibile e ucciderlo
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 25-08-2004 alle 21:47.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2004, 21:47   #15
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
anche questo anrebbe eliminato

O4 - HKLM\..\Run: [WinAmpAgent] C:\WINDOWS\svchst.exe /i



ciao
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2004, 21:50   #16
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da netquik
anche questo anrebbe eliminato

O4 - HKLM\..\Run: [WinAmpAgent] C:\WINDOWS\svchst.exe /i



ciao

Ciao netquik

hehehe, non ti sfugge niente, fortuna che ci sei tu a vigilare....

controllare tutte quelle voci, qualcosa scappa sempre... è per questo che chiedo sempre una mano per un ripasso
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2004, 22:13   #17
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740


veramente non penso che ti sia sfuggito...

hai individuato direttamente il processo...


penso che se Ares non lo ha eliminato potrebbe presto reincappare nel problema...

del resto WinampAgent....


ciao...

P.S.

sto preparando una nuova miniguida antipspy (con tanto di grafico).. poi vorrei sapere un tuo parere... ciauz
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2004, 22:38   #18
nemo75
Senior Member
 
L'Avatar di nemo75
 
Iscritto dal: Apr 2003
Città: Lecce
Messaggi: 344
Per evitare scherzi del genere in futuro ti conviene cercare un programmino, si chiama 'StopDialer', che blocca le connessioni non autorizzate.
nemo75 è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2004, 20:21   #19
Ares7170
Senior Member
 
L'Avatar di Ares7170
 
Iscritto dal: May 2003
Messaggi: 1955
Ho fixato tutti gli ospiti che mi avete segnalato e i loro parenti sparsi per l'hd. Il sistema è tornato ok.

Ancora un grandissimo grazie a tutti
Ares7170 è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2004, 07:07   #20
Damianoo
Senior Member
 
L'Avatar di Damianoo
 
Iscritto dal: Sep 2003
Città: Brescia City
Messaggi: 1623
INSTALLA DIALER CONTROL!!!!!!!!!!!!
__________________
i7 920,GB X58A UD3R,G.Skill 3x2Gb Pc10666,8800gt,HX Modular PSU 620W,Tt Soprano,2x1TB WD Caviar Black (raid1),1x320GB Saegate 7200.10,Mast Samsung SH-S162L
Damianoo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Insieme a Leica SL3-P presentate le otti...
La Cina svilupperà anche il razzo...
Rocket Lab e la missione Victus Haze per...
Starship: Ship 40 ha eseguito uno static...
I nuovi Samsung Galaxy Watch 9 si mostra...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
389€ sono veramente pochi per questo PC ...
Vesuvius Challenge: srotolato in digital...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v