Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-10-2004, 19:28   #1
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Help! Ho un virus...

Penso proprio di avere un virus nel pc...

All'inizio ho notato un'applicazione in C:\ denominata SP.EXE che ho cancellato e disattivato dall'esecuzione automatica.

Successivamente ho installato dei programmi per rilevare qualche virus e/o trojan che oggi mi hanno fatto inchiodare il pc più volte.

Disattivando anche quest'ultimi, quando mi connetto mi si bloccano sempre le pagine e msn.

Ricordo che uno di questi programmi, aveva individuato un file di nome "Explorer...ecc" (non ricordo bene).

Inoltre, nell'esecuzione automatica (disattivati) ho, oltre a SP, NWIZ e forse altri programmi "superflui".

Sapete aiutarmi?
Vi ringrazio.

PS. Mi arrivano sempre email delle dimensioni di 40-41kb che non apro mai...
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2004, 19:47   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

dovrebbe essere Cool Web Search.

Prova a scaricare la trial di
spysweeper e fai un controllo completo del pc. Dovrebbe toglierlo.

Eventualmente riprova anche da mod. provvisoria
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2004, 20:00   #3
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
ricordo che in un periodo mi metteva i link di alcune parole e mi mandava a ntsseach.com o una cosa del genere.

Io ho paura che non sia solo 1 il virus...

Cmq ora scarico il trial, grazie
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2004, 22:46   #4
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Dunque:

Avast ha rilevato:

- Prompt[1].htm JS:ISTBAR [trj]
- DC1022.exe Win32:Trojan-gen. [other]

Mentre Spy Sweeper:

-Adware found: Alexa Toolbar (quello che mi metteva i link...a me pare di averci cliccato una volta...)
-Trojan horse found: Securybanks phishing trojan


Ho aperto i programmi da Win2000 (E:/) ed ho fatto analizzare Win98 (C:/).
Dovrei lanciare i programmi anche sotto Win98?
__________________
[Work in Progress...]

Ultima modifica di Amd2+++ : 30-10-2004 alle 22:48.
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2004, 23:10   #5
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Ho lanciato il Spy Sweeper anche dal Win98 e mi ha trovato:

- Cool Web Search (CWS)
- Gator (GAIN)
-Websearch toolbar
- 49 cookies

Ora posso stare tranquillo???
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2004, 23:22   #6
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

per essere sicuri dovresti postare il log di hijackthis solo con quello si può vedere se è rimasto qualcosa
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2004, 14:23   #7
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Ecco:

Logfile of HijackThis v1.98.2
Scan saved at 15.22.15, on 31/10/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\WINDOWS\SM56HLPR.EXE
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAMMI\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMMI\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\PINNACLE\SHARED FILES\FILTER\SERVER.EXE
C:\PROGRAMMI\ALWIL SOFTWARE\AVAST4\SETUP\AVAST.SETUP
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [Initialize8x8] C:\WINDOWS\pinnacle\PCTV\8x8_init.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [SM56ACL] sm56hlpr.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [avast!] C:\Programmi\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAMMI\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKCU\..\Run: [SpySweeper] "C:\Programmi\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O4 - HKCU\..\RunServices: [msnmsgr] "C:\PROGRAMMI\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKCU\..\RunServices: [SpySweeper] "C:\Programmi\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programmi\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programmi\ICQ\ICQ.exe
O16 - DPF: {E0E69D17-EDB3-429B-AEDD-B3708F6F1D67} (MCSI Chart) - http://investor.24oreborsaonline.ils...s/McsItPtf.cab
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2004, 17:43   #8
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

tutto a posto, è rimasto solo questo rimasuglio ma non è più pericoloso. Puoi selezionarlo con hijackthis e premere FIX:

O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2004, 19:28   #9
Amd2+++
Senior Member
 
L'Avatar di Amd2+++
 
Iscritto dal: Oct 2001
Città: La Spezia
Messaggi: 566
Bene, ti ringrazio tantissimo per l'aiuto
__________________
[Work in Progress...]
Amd2+++ è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2004, 10:10   #10
metteus
Senior Member
 
L'Avatar di metteus
 
Iscritto dal: Jul 2004
Città: Milano
Messaggi: 2114
io invece ho un virus che si è infiltrato nella cartella system volume information.... si chiama downloader.small.4.ba.... quella cartella è inaccessibile ... che faccio ???
__________________
Ho fatto affari con: Obelix-it, lele980, fpe, fabio785, Mangianastri,CCareraJr,ciuaz, Leland Gaunt, goudkamp, Bravonera2!!!,Kastorix - Black_Nexus_500, TuningWanted, Mosaik
metteus è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2004, 10:43   #11
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da metteus
io invece ho un virus che si è infiltrato nella cartella system volume information.... si chiama downloader.small.4.ba.... quella cartella è inaccessibile ... che faccio ???
Ciao,

quella cartella è quella del system restore (ripristino della configurazione del sistema) Il virus è stato "backuppato" la dentro.

Disattiva il ripristino dal pannello di controllo, riavvia il pc e fai un nuovo controllo con l'antivirus. Vedrai che non c'è più.

Se poi ti interessa tenere attivo il ripristino della configurazione, puoi sempre riattivarlo.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2004, 11:21   #12
metteus
Senior Member
 
L'Avatar di metteus
 
Iscritto dal: Jul 2004
Città: Milano
Messaggi: 2114
ok grazie .. adesso provo
__________________
Ho fatto affari con: Obelix-it, lele980, fpe, fabio785, Mangianastri,CCareraJr,ciuaz, Leland Gaunt, goudkamp, Bravonera2!!!,Kastorix - Black_Nexus_500, TuningWanted, Mosaik
metteus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Addio definitivo a iOS 26.4, Apple blocc...
EPYC di nuova generazione: AMD supporter...
AMD, Arm e Qualcomm scommettono su Wayve...
Intel potrebbe estendere la vita del soc...
Windows, gli aggiornamenti di aprile for...
Addio cavi perimetrali: il robot tosaerb...
Google Pixel 10 oggi proposto a soli 549...
I robot di Boston Dynamics possono inter...
Tech, gadget e accessori a meno di 5€ su...
Ford riorganizza la divisione elettrica:...
Elon Musk trasforma xAI in fornitore di ...
Pirateria musicale: batosta record per A...
iRobot riparte: nuova era con Picea, Roo...
Bitcoin: Killing Satoshi, film sul miste...
Haier Mini LED 4K da 65 pollici a soli 5...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v