Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Amazon porta i colori sul suo Kindle da scrittura più grande: schermo Colorsoft a 11 pollici, processore quad-core, penna premium più reattiva e strumenti IA per le note, sono le note salienti. Il salto di prezzo rispetto al modello in bianco e nero si fa sentire, anche se la percezione è quella di trovarsi di fronte a un prodotto di fascia altissima, per veri appassionati
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-10-2004, 19:28   #1
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Help! Ho un virus...

Penso proprio di avere un virus nel pc...

All'inizio ho notato un'applicazione in C:\ denominata SP.EXE che ho cancellato e disattivato dall'esecuzione automatica.

Successivamente ho installato dei programmi per rilevare qualche virus e/o trojan che oggi mi hanno fatto inchiodare il pc più volte.

Disattivando anche quest'ultimi, quando mi connetto mi si bloccano sempre le pagine e msn.

Ricordo che uno di questi programmi, aveva individuato un file di nome "Explorer...ecc" (non ricordo bene).

Inoltre, nell'esecuzione automatica (disattivati) ho, oltre a SP, NWIZ e forse altri programmi "superflui".

Sapete aiutarmi?
Vi ringrazio.

PS. Mi arrivano sempre email delle dimensioni di 40-41kb che non apro mai...
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2004, 19:47   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

dovrebbe essere Cool Web Search.

Prova a scaricare la trial di
spysweeper e fai un controllo completo del pc. Dovrebbe toglierlo.

Eventualmente riprova anche da mod. provvisoria
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2004, 20:00   #3
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
ricordo che in un periodo mi metteva i link di alcune parole e mi mandava a ntsseach.com o una cosa del genere.

Io ho paura che non sia solo 1 il virus...

Cmq ora scarico il trial, grazie
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2004, 22:46   #4
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Dunque:

Avast ha rilevato:

- Prompt[1].htm JS:ISTBAR [trj]
- DC1022.exe Win32:Trojan-gen. [other]

Mentre Spy Sweeper:

-Adware found: Alexa Toolbar (quello che mi metteva i link...a me pare di averci cliccato una volta...)
-Trojan horse found: Securybanks phishing trojan


Ho aperto i programmi da Win2000 (E:/) ed ho fatto analizzare Win98 (C:/).
Dovrei lanciare i programmi anche sotto Win98?
__________________
[Work in Progress...]

Ultima modifica di Amd2+++ : 30-10-2004 alle 22:48.
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2004, 23:10   #5
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Ho lanciato il Spy Sweeper anche dal Win98 e mi ha trovato:

- Cool Web Search (CWS)
- Gator (GAIN)
-Websearch toolbar
- 49 cookies

Ora posso stare tranquillo???
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2004, 23:22   #6
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

per essere sicuri dovresti postare il log di hijackthis solo con quello si può vedere se è rimasto qualcosa
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2004, 14:23   #7
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Ecco:

Logfile of HijackThis v1.98.2
Scan saved at 15.22.15, on 31/10/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\WINDOWS\SM56HLPR.EXE
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAMMI\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMMI\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\PINNACLE\SHARED FILES\FILTER\SERVER.EXE
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\SETUP\AVAST.SETUP
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [Initialize8x8] C:\WINDOWS\pinnacle\PCTV\8x8_init.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [SM56ACL] sm56hlpr.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [avast!] C:\Programmi\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAMMI\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKCU\..\Run: [SpySweeper] "C:\Programmi\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O4 - HKCU\..\RunServices: [msnmsgr] "C:\PROGRAMMI\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKCU\..\RunServices: [SpySweeper] "C:\Programmi\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programmi\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programmi\ICQ\ICQ.exe
O16 - DPF: {E0E69D17-EDB3-429B-AEDD-B3708F6F1D67} (MCSI Chart) - http://investor.24oreborsaonline.ils...s/McsItPtf.cab
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2004, 17:43   #8
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

tutto a posto, è rimasto solo questo rimasuglio ma non è più pericoloso. Puoi selezionarlo con hijackthis e premere FIX:

O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2004, 19:28   #9
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Bene, ti ringrazio tantissimo per l'aiuto
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2004, 10:10   #10
metteus
Senior Member
 
L'Avatar di metteus
 
Iscritto dal: Jul 2004
Città: Milano
Messaggi: 2114
io invece ho un virus che si è infiltrato nella cartella system volume information.... si chiama downloader.small.4.ba.... quella cartella è inaccessibile ... che faccio ???
__________________
Ho fatto affari con: Obelix-it, lele980, fpe, fabio785, Mangianastri,CCareraJr,ciuaz, Leland Gaunt, goudkamp, Bravonera2!!!,Kastorix - Black_Nexus_500, TuningWanted, Mosaik
metteus è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2004, 10:43   #11
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da metteus
io invece ho un virus che si è infiltrato nella cartella system volume information.... si chiama downloader.small.4.ba.... quella cartella è inaccessibile ... che faccio ???
Ciao,

quella cartella è quella del system restore (ripristino della configurazione del sistema) Il virus è stato "backuppato" la dentro.

Disattiva il ripristino dal pannello di controllo, riavvia il pc e fai un nuovo controllo con l'antivirus. Vedrai che non c'è più.

Se poi ti interessa tenere attivo il ripristino della configurazione, puoi sempre riattivarlo.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2004, 11:21   #12
metteus
Senior Member
 
L'Avatar di metteus
 
Iscritto dal: Jul 2004
Città: Milano
Messaggi: 2114
ok grazie .. adesso provo
__________________
Ho fatto affari con: Obelix-it, lele980, fpe, fabio785, Mangianastri,CCareraJr,ciuaz, Leland Gaunt, goudkamp, Bravonera2!!!,Kastorix - Black_Nexus_500, TuningWanted, Mosaik
metteus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto Kindle Scribe Colorsoft: riduce le cornici e div...
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
Rocket Lab acquisisce Iridium: nasce un ...
Una ventola nascosta e un design fuori d...
Display e fotocamera insieme: a Zurigo n...
Lenovo Idea Tab Plus, il tablet per stud...
Un ingegnere di AMD ha riprodotto in cas...
SanDisk Optimus cresce con nuovi SSD cer...
Loongson contro Intel e AMD: dalla Cina ...
Australia, quasi tutti gli under-16 aggi...
Oltre 1.300 miliardi di dollari per la p...
Un nuovo studio mette in dubbio la natur...
Crisi Volkswagen, torna l'ipotesi cessio...
Il CERN spegne il Large Hadron Collider:...
Stranger Than Heaven avrà una storia mol...
Il futuro prezzo di PS6 preoccupa i gioc...
AMD Ryzen 10000 sempre più vicini...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v