Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-09-2004, 15:20   #1
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Sotto attacco di brutto!!Aiuto!!

La storia in breve.

La nuova versione di win update era sempre bloccata cosi' ho pensatp di disattivare il firewall per eseguire gli aggiornamenti.
Detto fatto disattivo Sygate e il norton 04c mi avvisa che ha eliminato un virus.
E fino a qui no problem.
Riavvio come suggerito win update e al riavvio ecco i problemi.....

1)Il Norton è sparito....non c'è piu' l'icona e non riesco piu' ad aprirlo.....nemmeno se riavvio
2)Vado in rete e il firewall mi avverte che c'è una richiesta di conessione a questi indirizzi:
irc.askevi.net
genob0t.redirectme.net
capo.lunaranime.bix
.......................

3)Attivo ewido che mi rileva trojandownloader.ramem.c

4)se faccio ctrl+alt+canc non mi si apre piu' la finestra dei processi!!!



Paura.....
Datemi una mano!!

Ultima modifica di Rivendell : 01-09-2004 alle 15:23.
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 16:19   #2
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Un'aggiornamento.

Ho fatto uno scan con Ad-aware ma non mi rileva nulla.
Ho reinstallato il norton ma non riesco ad aprirlo!
Il comando msconfig non funge piu'!!

Vi posto il log di Hijack this,ci ho dato un'occhiata per conto mio e vengono fuori un bel po' di "Nasty" ma vorrei il vostro consiglio per sapere cosa eliminare

ogfile of HijackThis v1.97.7
Scan saved at 16.33.08, on 01/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\mswinrpc.exe
C:\WINDOWS\System32\winini.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\usb32.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\GetRight\getright.exe
C:\Programmi\InterVideo\DVD5R\SchSvr.exe
C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmi\WinZip\WZQKPICK.EXE
D:\navsetup.exe
D:\Support\Prescan\Prescan.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Selecta\Impostazioni locali\Temporary Internet Files\Content.IE5\K9ALMVQ9\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.virgilio.it/alice01.minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.virgilio.it/alice01.home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da VirgilioTin
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FastTVSync] "C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKCU\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Programmi\InterVideo\DVD5R\SchSvr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O14 - IERESET.INF: START_PAGE_URL=http://gw.virgilio.it/alice01.home
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/27e32a9b...dxIE601_it.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093949724578
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.hwupgrade.it/scan/Msie/bitdefender.cab
O16 - DPF: {9D7F7865-C035-4177-A322-3A5B12D3A3D2} (Infos Control) - http://www.aliceadsl.it/alice/conten...vex/pcqsys.ocx
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.co...?37589.2828125
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite...ITDetector.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CBABC88-C6C4-405F-9E43-70CAB8408882}: NameServer = 80.18.114.155 151.99.125.1


Ultima modifica di Rivendell : 01-09-2004 alle 16:56.
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 16:56   #3
lmdf
Member
 
Iscritto dal: Jan 2004
Messaggi: 251
Ti conviene rifare il log con l'ultima versione di HijackThis.
Quella che usi è vecchia.
Ciao.
lmdf è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 17:14   #4
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da lmdf
Ti conviene rifare il log con l'ultima versione di HijackThis.
Quella che usi è vecchia.
Ciao.
Ci ho provato ma la finestra mi rimane aperta una frazione di secondo.
E con la versione che ho non riesco ad eliminare nulla...li cancello e loro ritornano!!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 17:50   #5
MetalXXX
Senior Member
 
L'Avatar di MetalXXX
 
Iscritto dal: Jan 2004
Messaggi: 1007
fai una scansione con panda antivir on line e poi disinstalla norton installa avast e in f8 fai un'altra scansione e falla pure con adware e spybot
__________________
CM Stacker - C2D E8400 - Zalman 9700 LED - Asus P5Q PRO - 4GB BLACK DRAGON CL4 - CLUB3D ATI 1950XT 512MB - 2 Maxtor 250GB SATA2 - 1 Maxtor 320GB SATA - Samsung T220
MACBOOK 13,3" - XBOX 360 ELITE - SAMSUNG GALAXY NEXUS - www.mobilecenter.it
MetalXXX è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 18:33   #6
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da MetalXXX
fai una scansione con panda antivir on line e poi disinstalla norton installa avast e in f8 fai un'altra scansione e falla pure con adware e spybot
Quale versione di Avast?
4 Home?
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 18:37   #7
pozmat
Junior Member
 
Iscritto dal: Aug 2004
Città: Erba
Messaggi: 24
Ho avuto anch'io un problema simile....dovrebbe essere il trojan o figlio di trojan denominato korgo....trovi i removal tools su symantec piuttosto che altri provider...cmq credo tu sia molto più abile di me....buona fortuna!!

P.S.: prova un po' a leggere il mio problema (£attivazione automatica connessione...) e dammi qualche consiglio!!!!
pozmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 19:01   #8
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

in quel log c'è di tutto di più
Converrebbe prima di tutto (se possibile) fare una scansione con antivirus on line e e pulire un po' poi ripostare il log, sennò a studiarlo tutto ci vuole mezz'ora.

P.S.

solo stare collegati a internet pochi minuti senza firewall si prende tutta la M***A che c'è in rete.

Se non riesci a ripulire un po' e se qualcun altro non lo fa prima ti controllo il log stasera dopo cena.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 19:13   #9
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ciao,

in quel log c'è di tutto di più
Converrebbe prima di tutto (se possibile) fare una scansione con antivirus on line e e pulire un po' poi ripostare il log, sennò a studiarlo tutto ci vuole mezz'ora.

P.S.

solo stare collegati a internet pochi minuti senza firewall si prende tutta la M***A che c'è in rete.

Se non riesci a ripulire un po' e se qualcun altro non lo fa prima ti controllo il log stasera dopo cena.
Mille grazie.
Faro' sicuramente il controllo con un antivirus online e poi riprovo con spy bot,adware in modalita' provvisoria.
A piu' tardi!!!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 19:18   #10
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

Localizza i seguenti file:
mswinrpc.exe
winini.exe
usb32.exe
e cancellali dopo averli terminati col task manager.
Se non si cancellano prova da modalità provvisoria.
Cancella completamente la cache di internet
Cancella tutti i file temporanei
Disattiva il solito system restore

Fissa tutte queste chiavi:

O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKCU\..\Run: [WIN32 USB Service] usb32.exe

fatto questo riavvia e, per carità, prima di avviare qualsiasi programma lancia nuovamente hijackthis e riposta il log così vediamo se mi è sfuggito qualcosa.

Edit:
per chiarire la ragione di questa affermazione "prima di avviare qualsiasi programma lancia nuovamente hijackthis"
E' solo perchè, con tutta quella roba aperta è difficile e dispersivo analizzare il log...

Per esempio, quando hai avviato hijackthis, stavi installando il norton e facendo un controllo antispy on line?

D:\navsetup.exe
D:\Support\Prescan\Prescan.exe

Questo potrebbe spiegare queste voci....
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 01-09-2004 alle 19:29.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 19:58   #11
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ciao,

Localizza i seguenti file:
mswinrpc.exe
winini.exe
usb32.exe
e cancellali dopo averli terminati col task manager.
Se non si cancellano prova da modalità provvisoria.
Cancella completamente la cache di internet
Cancella tutti i file temporanei
Disattiva il solito system restore

Fissa tutte queste chiavi:

O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\Run: [WIN32 USB Service] usb32.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winini.exe
O4 - HKLM\..\RunServices: [WIN32 USB Service] usb32.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winini.exe
O4 - HKCU\..\Run: [WIN32 USB Service] usb32.exe

fatto questo riavvia e, per carità, prima di avviare qualsiasi programma lancia nuovamente hijackthis e riposta il log così vediamo se mi è sfuggito qualcosa.

Edit:
per chiarire la ragione di questa affermazione "prima di avviare qualsiasi programma lancia nuovamente hijackthis"
E' solo perchè, con tutta quella roba aperta è difficile e dispersivo analizzare il log...

Per esempio, quando hai avviato hijackthis, stavi installando il norton e facendo un controllo antispy on line?

D:\navsetup.exe
D:\Support\Prescan\Prescan.exe

Questo potrebbe spiegare queste voci....
Intanto grazie e po iti chiedo un paio di chiarimenti....porta pazienza ma sono niubbo ...
1)il task manager non si apre
2)Come cancello la "cache" di internet?
3)dove trovo i file temporanei?
4)come faccio a localizzare quei maledettissimi files?...va bene se uso l'opzione search?

grazie!!

nel frattempo sto facendo uno scan online con panda

Ultima modifica di Rivendell : 01-09-2004 alle 20:00.
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 20:16   #12
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da Rivendell
Intanto grazie e po iti chiedo un paio di chiarimenti....porta pazienza ma sono niubbo ...
1)il task manager non si apre
2)Come cancello la "cache" di internet?
3)dove trovo i file temporanei?
4)come faccio a localizzare quei maledettissimi files?...va bene se uso l'opzione search?

grazie!!

nel frattempo sto facendo uno scan online con panda
Ciao,

se non si apre il task manager (alcuni virus fanno quello scherzo) riavvia in modalità provvisoria (premendo ripetutamente F8 all'avvio quando c'è ancora lo schermo nero) Ti parte una schermata tipo dos dove ti vengono proposte delle opzioni.

Scegli provvisoria e ti si avvia windows con un minimo di driver e servizi. Si vede maluccio ma è normale.
Quando è partito windows in provvisoria fai start cerca e metti i nomi di quegli exe. Devi però attivare la visualizzazione delle cartelle nascoste e di sistema.

la cache di internet si cancella da: opzioni internet ->elimina file

I temporanei fai start-> cerca-> file e cartelle e scrivi temp
Ti trova la cartella (o le cartelle) dei temporanei. Non cancellare le cartelle, aprile e cancella il contenuto

Spero di aver spiegato bene
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 20:24   #13
MetalXXX
Senior Member
 
L'Avatar di MetalXXX
 
Iscritto dal: Jan 2004
Messaggi: 1007
si, la vers di avaste e la 4 home
__________________
CM Stacker - C2D E8400 - Zalman 9700 LED - Asus P5Q PRO - 4GB BLACK DRAGON CL4 - CLUB3D ATI 1950XT 512MB - 2 Maxtor 250GB SATA2 - 1 Maxtor 320GB SATA - Samsung T220
MACBOOK 13,3" - XBOX 360 ELITE - SAMSUNG GALAXY NEXUS - www.mobilecenter.it
MetalXXX è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2004, 21:23   #14
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ciao,

se non si apre il task manager (alcuni virus fanno quello scherzo) riavvia in modalità provvisoria (premendo ripetutamente F8 all'avvio quando c'è ancora lo schermo nero) Ti parte una schermata tipo dos dove ti vengono proposte delle opzioni.

Scegli provvisoria e ti si avvia windows con un minimo di driver e servizi. Si vede maluccio ma è normale.
Quando è partito windows in provvisoria fai start cerca e metti i nomi di quegli exe. Devi però attivare la visualizzazione delle cartelle nascoste e di sistema.

la cache di internet si cancella da: opzioni internet ->elimina file

I temporanei fai start-> cerca-> file e cartelle e scrivi temp
Ti trova la cartella (o le cartelle) dei temporanei. Non cancellare le cartelle, aprile e cancella il contenuto

Spero di aver spiegato bene
Un ultimo dubbio.
Guardando in risorse del computer trovo molte cartelle tipo "Temporary Internet Files" oppure sequenze tipo
Documents and setting--default users--impostazioni locali--temporary internet lies--content ie5

Devo eliminare anche questi oppure basta usare il "search"?

Appena finisco questo lunghissimo Online scan vado all'attacco dei basta@@@!!!!!!!!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 17:26   #15
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Facendo qualche miliardo di scongiuri oserei dire che forse ( e lo "dico" sottovoce con le mani sulle pa##e) mi sono liberato da quei bastardissimi virus.
Passaggi vari:

1)Elimino la cache di Internet

2)Svuoto tutte le cartelle Temp

2)Cerco ed elimino i malfefici winini.exe,usb32.exe,mswinrpc.exe

3)Entro in modalita' provvisoria e li killo con Hijackthis (riavvio e gia da qui miracolosamente tutto sembra ritornare:Rivedo l'icona del Norton e posso aprire il task manager)

4)Riavvio di nuovo in f8 e faccio uno scan con SpyBot (Pulito),Ad-Aware (qualche Cookie che cancello) e Avast per due volte ( nella prima mi rileva tale kuang32 che per sicurezza elimino)

5)Riavvio e salvo il log di HijackThis che sembra pulito ma che per sicurezza vi allego.

6)Secondo voi posso stare tranquillo adesso????

7)PIccolo Problemino:Win Update non fung se non disattivo il firewall...l'ultima volta ci sono stati esiti tragici....che faccio per poter usare winupdate senza essere invaso?

Volevo ringraziare tantissimo tutti quelli che mi hanno dato una mano!!!!!!!!!!!!Grazie mille!!!!



ogfile of HijackThis v1.98.2
Scan saved at 17.05.42, on 02/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\Programmi\InterVideo\DVD5R\SchSvr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Selecta\Impostazioni locali\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.virgilio.it/alice01.minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.virgilio.it/alice01.home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da VirgilioTin
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FastTVSync] "C:\Programmi\File comuni\InterVideo\FastTVSync\FastTVSync.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Programmi\InterVideo\DVD5R\SchSvr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O14 - IERESET.INF: START_PAGE_URL=http://gw.virgilio.it/alice01.home
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/27e32a9b...dxIE601_it.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093949724578
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.hwupgrade.it/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9D7F7865-C035-4177-A322-3A5B12D3A3D2} (Infos Control) - http://www.aliceadsl.it/alice/conten...vex/pcqsys.ocx
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite...ITDetector.cab
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 18:58   #16
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

adesso sembri pulito...
Per windows update, mi pare che tu abbia la versione 5.

Ricordo di aver letto in giro nel forum la soluzione per quel problema (mi sembra in windows e directX). Se la trovo ti posto il link.

Quale firewall usi?

Edit:

ho riletto il primo post e vedo che usi sygate. Hai provato a disattivare provvisoriamente sygate inserendo però ICF (il firewall di win XP) giusto per vedere se così windows update funziona?

Tranquillo, ICF non è un gran firewall ma per fare windows update è più che sufficiente
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 02-09-2004 alle 20:57.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 20:55   #17
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ciao,

adesso sembri pulito...
Per windows update, mi pare che tu abbia la versione 5.

Ricordo di aver letto in giro nel forum la soluzione per quel problema (mi sembra in windows e directX). Se la trovo ti posto il link.

Quale firewall usi?
Sygate 5.5 (la versione free)
Come antivirus che mi consigli:lascio l'avast o rimetto il norton?

E grazie ancora per l'aiuto!!!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 20:59   #18
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ehm, avevo editato il precedente messaggio mentre scrivevi anche tu

Fai quella prova e fammi sapere.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 21:14   #19
Rivendell
Member
 
Iscritto dal: Dec 2002
Messaggi: 227
Quote:
Originariamente inviato da wgator
Ehm, avevo editato il precedente messaggio mentre scrivevi anche tu

Fai quella prova e fammi sapere.
SEmbra tutto ok!!!!


Grazie ancora!
Rivendell è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
La capsula SpaceX Dragon CRS-33 ha acces...
La NASA è sempre più vicin...
Crisi delle memorie: ASUS torna al passa...
Le console next-generation potrebbero es...
Gemini cresce ancora: la quota di mercat...
Samsung sfida TSMC: la capacità produtti...
Iliad alza il prezzo della fibra ottica ...
Il prossimo low cost di POCO sarà il più...
The Elder Scrolls VI: ecco le ultime sul...
Ecco i saldi di fine anno Amazon, 34 off...
iPhone Fold: scorte limitate al lancio m...
OpenAI porterà la pubblicità in ChatGPT ...
TSMC aumenterà ancora i prezzi: nel 2026...
Marvel pubblica anche il secondo teaser ...
Nuovo accordo tra xAI e il Pentagono: l'...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v