Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra integra un sensore da 1 pollice 8K, ottiche Leica e triplo chip IA. Tra schermo OLED rimovibile, workflow I-Log a 10 bit e stabilizzazione a tre assi, analizziamo le doti tecniche di una gimbal camera pensata per i professionisti
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-09-2004, 14:20   #1
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Sotto attacco di brutto!!Aiuto!!

La storia in breve.

La nuova versione di win update era sempre bloccata cosi' ho pensatp di disattivare il firewall per eseguire gli aggiornamenti.
Detto fatto disattivo Sygate e il norton 04c mi avvisa che ha eliminato un virus.
E fino a qui no problem.
Riavvio come suggerito win update e al riavvio ecco i problemi.....

1)Il Norton è sparito....non c'è piu' l'icona e non riesco piu' ad aprirlo.....nemmeno se riavvio
2)Vado in rete e il firewall mi avverte che c'è una richiesta di conessione a questi indirizzi:
irc.askevi.net
genob0t.redirectme.net
capo.lunaranime.bix
.......................

3)Attivo ewido che mi rileva trojandownloader.ramem.c

4)se faccio ctrl+alt+canc non mi si apre piu' la finestra dei processi!!!



Paura.....
Datemi una mano!!

Ultima modifica di Rivendell : 01-09-2004 alle 14:23.
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 15:19   #2
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Un'aggiornamento.

Ho fatto uno scan con Ad-aware ma non mi rileva nulla.
Ho reinstallato il norton ma non riesco ad aprirlo!
Il comando msconfig non funge piu'!!

Vi posto il log di Hijack this,ci ho dato un'occhiata per conto mio e vengono fuori un bel po' di "Nasty" ma vorrei il vostro consiglio per sapere cosa eliminare

ogfile of HijackThis v1.97.7
Scan saved at 16.33.08, on 01/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\mswinrpc.exe
C:\WINDOWS\System32\winini.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\usb32.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\InterVideo\DVD5R\SchSvr.exe
C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmi\WinZip\WZQKPICK.EXE
D:\navsetup.exe
D:\Support\Prescan\Prescan.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Selecta\Impostazioni locali\Temporary Internet Files\Content.IE5\K9ALMVQ9\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.virgilio.it/alice01.minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.virgilio.it/alice01.home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da VirgilioTin
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FastTVSync] "C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKCU\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Programmi\InterVideo\DVD5R\SchSvr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O14 - IERESET.INF: START_PAGE_URL=http://gw.virgilio.it/alice01.home
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/27e32a9b...dxIE601_it.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093949724578
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.hwupgrade.it/scan/Msie/bitdefender.cab
O16 - DPF: {9D7F7865-C035-4177-A322-3A5B12D3A3D2} (Infos Control) - http://www.aliceadsl.it/alice/conten...vex/pcqsys.ocx
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.co...?37589.2828125
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite...ITDetector.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CBABC88-C6C4-405F-9E43-70CAB8408882}: NameServer = 80.18.114.155 151.99.125.1


Ultima modifica di Rivendell : 01-09-2004 alle 15:56.
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 15:56   #3
lmdf
Member
 
Iscritto dal: Jan 2004
Messaggi: 251
Ti conviene rifare il log con l'ultima versione di HijackThis.
Quella che usi è vecchia.
Ciao.
lmdf è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 16:14   #4
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da lmdf
Ti conviene rifare il log con l'ultima versione di HijackThis.
Quella che usi è vecchia.
Ciao.
Ci ho provato ma la finestra mi rimane aperta una frazione di secondo.
E con la versione che ho non riesco ad eliminare nulla...li cancello e loro ritornano!!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 16:50   #5
MetalXXX
Senior Member
 
L'Avatar di MetalXXX
 
Iscritto dal: Jan 2004
Messaggi: 1007
fai una scansione con panda antivir on line e poi disinstalla norton installa avast e in f8 fai un'altra scansione e falla pure con adware e spybot
__________________
CM Stacker - C2D E8400 - Zalman 9700 LED - Asus P5Q PRO - 4GB BLACK DRAGON CL4 - CLUB3D ATI 1950XT 512MB - 2 Maxtor 250GB SATA2 - 1 Maxtor 320GB SATA - Samsung T220
MACBOOK 13,3" - XBOX 360 ELITE - SAMSUNG GALAXY NEXUS - www.mobilecenter.it
MetalXXX è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 17:33   #6
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da MetalXXX
fai una scansione con panda antivir on line e poi disinstalla norton installa avast e in f8 fai un'altra scansione e falla pure con adware e spybot
Quale versione di Avast?
4 Home?
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 17:37   #7
pozmat
Junior Member
 
Iscritto dal: Aug 2004
Città: Erba
Messaggi: 24
Ho avuto anch'io un problema simile....dovrebbe essere il trojan o figlio di trojan denominato korgo....trovi i removal tools su symantec piuttosto che altri provider...cmq credo tu sia molto più abile di me....buona fortuna!!

P.S.: prova un po' a leggere il mio problema (£attivazione automatica connessione...) e dammi qualche consiglio!!!!
pozmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 18:01   #8
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

in quel log c'è di tutto di più
Converrebbe prima di tutto (se possibile) fare una scansione con antivirus on line e e pulire un po' poi ripostare il log, sennò a studiarlo tutto ci vuole mezz'ora.

P.S.

solo stare collegati a internet pochi minuti senza firewall si prende tutta la M***A che c'è in rete.

Se non riesci a ripulire un po' e se qualcun altro non lo fa prima ti controllo il log stasera dopo cena.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 18:13   #9
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ciao,

in quel log c'è di tutto di più
Converrebbe prima di tutto (se possibile) fare una scansione con antivirus on line e e pulire un po' poi ripostare il log, sennò a studiarlo tutto ci vuole mezz'ora.

P.S.

solo stare collegati a internet pochi minuti senza firewall si prende tutta la M***A che c'è in rete.

Se non riesci a ripulire un po' e se qualcun altro non lo fa prima ti controllo il log stasera dopo cena.
Mille grazie.
Faro' sicuramente il controllo con un antivirus online e poi riprovo con spy bot,adware in modalita' provvisoria.
A piu' tardi!!!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 18:18   #10
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

Localizza i seguenti file:
mswinrpc.exe
winini.exe
usb32.exe
e cancellali dopo averli terminati col task manager.
Se non si cancellano prova da modalità provvisoria.
Cancella completamente la cache di internet
Cancella tutti i file temporanei
Disattiva il solito system restore

Fissa tutte queste chiavi:

O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKCU\..\Run: [WIN32 USB Service] usb32.exe

fatto questo riavvia e, per carità, prima di avviare qualsiasi programma lancia nuovamente hijackthis e riposta il log così vediamo se mi è sfuggito qualcosa.

Edit:
per chiarire la ragione di questa affermazione "prima di avviare qualsiasi programma lancia nuovamente hijackthis"
E' solo perchè, con tutta quella roba aperta è difficile e dispersivo analizzare il log...

Per esempio, quando hai avviato hijackthis, stavi installando il norton e facendo un controllo antispy on line?

D:\navsetup.exe
D:\Support\Prescan\Prescan.exe

Questo potrebbe spiegare queste voci....
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 01-09-2004 alle 18:29.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 18:58   #11
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ciao,

Localizza i seguenti file:
mswinrpc.exe
winini.exe
usb32.exe
e cancellali dopo averli terminati col task manager.
Se non si cancellano prova da modalità provvisoria.
Cancella completamente la cache di internet
Cancella tutti i file temporanei
Disattiva il solito system restore

Fissa tutte queste chiavi:

O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKCU\..\Run: [WIN32 USB Service] usb32.exe

fatto questo riavvia e, per carità, prima di avviare qualsiasi programma lancia nuovamente hijackthis e riposta il log così vediamo se mi è sfuggito qualcosa.

Edit:
per chiarire la ragione di questa affermazione "prima di avviare qualsiasi programma lancia nuovamente hijackthis"
E' solo perchè, con tutta quella roba aperta è difficile e dispersivo analizzare il log...

Per esempio, quando hai avviato hijackthis, stavi installando il norton e facendo un controllo antispy on line?

D:\navsetup.exe
D:\Support\Prescan\Prescan.exe

Questo potrebbe spiegare queste voci....
Intanto grazie e po iti chiedo un paio di chiarimenti....porta pazienza ma sono niubbo ...
1)il task manager non si apre
2)Come cancello la "cache" di internet?
3)dove trovo i file temporanei?
4)come faccio a localizzare quei maledettissimi files?...va bene se uso l'opzione search?

grazie!!

nel frattempo sto facendo uno scan online con panda

Ultima modifica di Rivendell : 01-09-2004 alle 19:00.
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 19:16   #12
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da Rivendell
Intanto grazie e po iti chiedo un paio di chiarimenti....porta pazienza ma sono niubbo ...
1)il task manager non si apre
2)Come cancello la "cache" di internet?
3)dove trovo i file temporanei?
4)come faccio a localizzare quei maledettissimi files?...va bene se uso l'opzione search?

grazie!!

nel frattempo sto facendo uno scan online con panda
Ciao,

se non si apre il task manager (alcuni virus fanno quello scherzo) riavvia in modalità provvisoria (premendo ripetutamente F8 all'avvio quando c'è ancora lo schermo nero) Ti parte una schermata tipo dos dove ti vengono proposte delle opzioni.

Scegli provvisoria e ti si avvia windows con un minimo di driver e servizi. Si vede maluccio ma è normale.
Quando è partito windows in provvisoria fai start cerca e metti i nomi di quegli exe. Devi però attivare la visualizzazione delle cartelle nascoste e di sistema.

la cache di internet si cancella da: opzioni internet ->elimina file

I temporanei fai start-> cerca-> file e cartelle e scrivi temp
Ti trova la cartella (o le cartelle) dei temporanei. Non cancellare le cartelle, aprile e cancella il contenuto

Spero di aver spiegato bene
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 19:24   #13
MetalXXX
Senior Member
 
L'Avatar di MetalXXX
 
Iscritto dal: Jan 2004
Messaggi: 1007
si, la vers di avaste e la 4 home
__________________
CM Stacker - C2D E8400 - Zalman 9700 LED - Asus P5Q PRO - 4GB BLACK DRAGON CL4 - CLUB3D ATI 1950XT 512MB - 2 Maxtor 250GB SATA2 - 1 Maxtor 320GB SATA - Samsung T220
MACBOOK 13,3" - XBOX 360 ELITE - SAMSUNG GALAXY NEXUS - www.mobilecenter.it
MetalXXX è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 20:23   #14
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ciao,

se non si apre il task manager (alcuni virus fanno quello scherzo) riavvia in modalità provvisoria (premendo ripetutamente F8 all'avvio quando c'è ancora lo schermo nero) Ti parte una schermata tipo dos dove ti vengono proposte delle opzioni.

Scegli provvisoria e ti si avvia windows con un minimo di driver e servizi. Si vede maluccio ma è normale.
Quando è partito windows in provvisoria fai start cerca e metti i nomi di quegli exe. Devi però attivare la visualizzazione delle cartelle nascoste e di sistema.

la cache di internet si cancella da: opzioni internet ->elimina file

I temporanei fai start-> cerca-> file e cartelle e scrivi temp
Ti trova la cartella (o le cartelle) dei temporanei. Non cancellare le cartelle, aprile e cancella il contenuto

Spero di aver spiegato bene
Un ultimo dubbio.
Guardando in risorse del computer trovo molte cartelle tipo "Temporary Internet Files" oppure sequenze tipo
Documents and setting--default users--impostazioni locali--temporary internet lies--content ie5

Devo eliminare anche questi oppure basta usare il "search"?

Appena finisco questo lunghissimo Online scan vado all'attacco dei basta@@@!!!!!!!!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 16:26   #15
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Facendo qualche miliardo di scongiuri oserei dire che forse ( e lo "dico" sottovoce con le mani sulle pa##e) mi sono liberato da quei bastardissimi virus.
Passaggi vari:

1)Elimino la cache di Internet

2)Svuoto tutte le cartelle Temp

2)Cerco ed elimino i malfefici winini.exe,usb32.exe,mswinrpc.exe

3)Entro in modalita' provvisoria e li killo con Hijackthis (riavvio e gia da qui miracolosamente tutto sembra ritornare:Rivedo l'icona del Norton e posso aprire il task manager)

4)Riavvio di nuovo in f8 e faccio uno scan con SpyBot (Pulito),Ad-Aware (qualche Cookie che cancello) e Avast per due volte ( nella prima mi rileva tale kuang32 che per sicurezza elimino)

5)Riavvio e salvo il log di HijackThis che sembra pulito ma che per sicurezza vi allego.

6)Secondo voi posso stare tranquillo adesso????

7)PIccolo Problemino:Win Update non fung se non disattivo il firewall...l'ultima volta ci sono stati esiti tragici....che faccio per poter usare winupdate senza essere invaso?

Volevo ringraziare tantissimo tutti quelli che mi hanno dato una mano!!!!!!!!!!!!Grazie mille!!!!



ogfile of HijackThis v1.98.2
Scan saved at 17.05.42, on 02/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\Programmi\InterVideo\DVD5R\SchSvr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Selecta\Impostazioni locali\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.virgilio.it/alice01.minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.virgilio.it/alice01.home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da VirgilioTin
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FastTVSync] "C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Programmi\InterVideo\DVD5R\SchSvr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O14 - IERESET.INF: START_PAGE_URL=http://gw.virgilio.it/alice01.home
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/27e32a9b...dxIE601_it.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093949724578
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.hwupgrade.it/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9D7F7865-C035-4177-A322-3A5B12D3A3D2} (Infos Control) - http://www.aliceadsl.it/alice/conten...vex/pcqsys.ocx
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite...ITDetector.cab
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 17:58   #16
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

adesso sembri pulito...
Per windows update, mi pare che tu abbia la versione 5.

Ricordo di aver letto in giro nel forum la soluzione per quel problema (mi sembra in windows e directX). Se la trovo ti posto il link.

Quale firewall usi?

Edit:

ho riletto il primo post e vedo che usi sygate. Hai provato a disattivare provvisoriamente sygate inserendo però ICF (il firewall di win XP) giusto per vedere se così windows update funziona?

Tranquillo, ICF non è un gran firewall ma per fare windows update è più che sufficiente
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 02-09-2004 alle 19:57.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 19:55   #17
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ciao,

adesso sembri pulito...
Per windows update, mi pare che tu abbia la versione 5.

Ricordo di aver letto in giro nel forum la soluzione per quel problema (mi sembra in windows e directX). Se la trovo ti posto il link.

Quale firewall usi?
Sygate 5.5 (la versione free)
Come antivirus che mi consigli:lascio l'avast o rimetto il norton?

E grazie ancora per l'aiuto!!!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 19:59   #18
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ehm, avevo editato il precedente messaggio mentre scrivevi anche tu

Fai quella prova e fammi sapere.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 20:14   #19
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ehm, avevo editato il precedente messaggio mentre scrivevi anche tu

Fai quella prova e fammi sapere.
SEmbra tutto ok!!!!


Grazie ancora!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
SpaceX ha confermato che Flight 14 sar&a...
Googlebook pronto al debutto: Google apr...
Guida all'acquisto: quale lavapavimenti ...
Google Maps su Android Auto introduce fi...
AMD Ryzen 5 5500F: fino al 16% di presta...
L'ecosistema partner di Microsoft cresce...
Oracle registra un boom nella divisione ...
Amazon Prime Video sfida TikTok con le n...
L'uscita di Rayman Legends Retold &egrav...
Dazio UE sui pacchi extra UE, in Italia ...
La nuova lavatrice smart di Xiaomi ha tr...
Hai una PSP nel cassetto? Questo nuovo p...
Oracle presenta Java 27 con diverse novi...
Il microscopio dell'EPFL vede più...
Volvo avvia la produzione dei nuovi cami...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v