Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-12-2004, 20:44   #1
ValeriaVitolo
Senior Member
 
Iscritto dal: Sep 2003
Città: Salerno (ex Carpi)
Messaggi: 456
Help!!! Problema Sicurezza

Avevo dei problemi sul notebook:
Internet Explorer veniva arrestato subito, non riuscivo ad accedere al Task Manager, nè Ms config, nè altro.
Soprattutto dopo circa 5 minuti di connessione ADSL, non riuscivo + ad aprire pagine, quasi come se mi fossi disconnessa. Riprovavo a resettare, 5 minuti dopo idem.

Credevo fosse un problema di SO, o di modem. Allora ho provato a collegarlo in rete da un mio parente, ma quando l'ho fatto i pc suoi pure non riuscivano ad accedere ad internet.

Allora ho supposto si trattase di un virus o di un worm.
Ho fatto varie scansioni con Antivirus, Ad-Adware e altri...
molti problemi sono stati risolti, ma ancora non sono riuscita a toglierli tutti visto che in internet si collega a singhiozzo.

Cioè si collega a Google, sta un attimo e poi si collega adutomaticamente ad una pagina INTERNET di qualche sito strano e mi ridà il problema.



Allego file di LOG di HiJackThis.... per favore aiutatemi, grazie.

Logfile of HijackThis v1.97.7
Scan saved at 21.34.15, on 02/01/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\atiptaxx.exe
C:\Programmi\Apoint2K\Apoint.exe
C:\PROGRA~1\EzButton\CPATR10.EXE
C:\Programmi\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\winn.exe
C:\WINDOWS\System32\AUP.exe
C:\WINDOWS\System32\winsystem32.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Apoint2K\Apntex.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\slserv.exe
C:\Documents and Settings\vittorio d'Agostino\Desktop\HijackThis.exe
C:\Programmi\Alwil Software\Avast4\setup\avast01.setup

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.aliceadsl.it/minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gw.aliceadsl.it/home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CPATR10] C:\PROGRA~1\EzButton\CPATR10.EXE
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Sygate Personal Firewall] winn.exe
O4 - HKLM\..\Run: [Auto Update] AUP.exe
O4 - HKLM\..\Run: [NTSF MICROSOFT SYSTEM] winsystem32.exe
O4 - HKLM\..\Run: [Microsoft Update] wuampd.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NVIDIA Video drivers] video_32sD.exe
O4 - HKLM\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\Run: [MS Remote Procedure Call] msrpc32.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] winn.exe
O4 - HKLM\..\RunServices: [Auto Update] AUP.exe
O4 - HKLM\..\RunServices: [NTSF MICROSOFT SYSTEM] winsystem32.exe
O4 - HKLM\..\RunServices: [Microsoft Update] wuampd.exe
O4 - HKLM\..\RunServices: [NVIDIA Video drivers] video_32sD.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [MS Remote Procedure Call] msrpc32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NTSF MICROSOFT SYSTEM] winsystem32.exe
O4 - HKCU\..\Run: [Sygate Personal Firewall] winn.exe
O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
O4 - HKCU\..\Run: [NVIDIA Video drivers] video_32sD.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [MS Remote Procedure Call] msrpc32.exe
O4 - HKCU\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{32051F34-E4A9-48D9-83EE-79A5B917C05F}: NameServer = 10.10.10.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{32051F34-E4A9-48D9-83EE-79A5B917C05F}: NameServer = 10.10.10.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{32051F34-E4A9-48D9-83EE-79A5B917C05F}: NameServer = 10.10.10.1

Ultima modifica di ValeriaVitolo : 03-12-2004 alle 09:08.
ValeriaVitolo è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2004, 09:03   #2
ValeriaVitolo
Senior Member
 
Iscritto dal: Sep 2003
Città: Salerno (ex Carpi)
Messaggi: 456
PLZ HELP
ValeriaVitolo è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2004, 10:32   #3
ValeriaVitolo
Senior Member
 
Iscritto dal: Sep 2003
Città: Salerno (ex Carpi)
Messaggi: 456
Se può essere d'aiuto, riesco adesso a collegarmi ad inernet, ma durante la connessione mi escono delle richieste di connessione su modem ADSL (mentre sono connessa in rete via router) che tenta di connettersi a:

1) bots4uall.cjb.net
2) giuse.ns0.it

Adesso gli altri pc della rete vanno su internet...

PLZ HELP!

Ultima modifica di ValeriaVitolo : 03-12-2004 alle 10:42.
ValeriaVitolo è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2004, 12:04   #4
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Per una pulizia da Spyware prova Giant Antispyware che risulta il migliore, il link e la recensione è nel mio sito.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2004, 12:45   #5
ValeriaVitolo
Senior Member
 
Iscritto dal: Sep 2003
Città: Salerno (ex Carpi)
Messaggi: 456
Mmmmmmm....

Non so quanti ne ho usati.

Cmq giusto per darvi dei dati... (anche se credo non interessi a nessuno )

Ho installato Zone Alarm per capire quale applicazione tenta di accedere ad internet...

Beh anche negando a tutte il permesso, mi compare la schermatina di richiesta di connessione (e selezione della modalità di connessione). Che sia una DLL?


Uff.... ma nessuno che mi da una mano....?

P.s. cmq ho usato pure Spybot....

Ultima modifica di ValeriaVitolo : 03-12-2004 alle 12:48.
ValeriaVitolo è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2004, 12:48   #6
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originariamente inviato da ValeriaVitolo
Mmmmmmm....

Non so quanti ne ho usati.

Cmq giusto per darvi dei dati... (anche se credo non interessi a nessuno )

Ho installato Zone Alarm per capire quale applicazione tenta di accedere ad internet...

Beh anche negando a tutte il permesso, mi compare la schermatina di richiesta di connessione (e selezione della modalità di connessione). Che sia una DLL?


Uff.... ma nessuno che mi da una mano....?
E' un Hijacker (anche una dll caricata) o una modifica nel file host che fa puntare a certi siti.......io avevo un problema simile con IE e per risolverlo usai GiantAntispyware........Ad-Aware e Spybot stanno deludendo troppo.......

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2004, 12:54   #7
ValeriaVitolo
Senior Member
 
Iscritto dal: Sep 2003
Città: Salerno (ex Carpi)
Messaggi: 456
uffy

vabbè ho fatto 30....

lo scarico e ti faccio sapè

byez
ValeriaVitolo è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2004, 16:36   #8
ValeriaVitolo
Senior Member
 
Iscritto dal: Sep 2003
Città: Salerno (ex Carpi)
Messaggi: 456
COme prima....

Vabbè aspetto qualche minuto non si sa mai (un tecnico esperto.... ) poi formatto.

Grazie comunque.
ValeriaVitolo è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2004, 09:52   #9
fabianoda
Senior Member
 
Iscritto dal: Oct 2002
Messaggi: 305
La soluzione: disinstalla windows e usa linux!!
fabianoda è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2004, 09:56   #10
Kintaro10
Senior Member
 
Iscritto dal: May 2004
Città: Sestri Levante
Messaggi: 617
Hai provato a fare un controllo anty-spyware in modalità provvisoria?
Kintaro10 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Amazon, le top 5 offerte del weekend per...
Sesto giorno di Prime Day anticipato Ama...
La scopa elettrica Roborock F25 Ultra sc...
Ho messo uno studio video con Intelligen...
Dreame Aqua10 Ultra Roller Complete punt...
Roborock Saros 20 Set sembra fuori categ...
Samsung Galaxy Z Fold 8: prezzi in salit...
NVIDIA mostra una comunità di rob...
Sony annuncia LYTIA L910, arriva il sens...
Ericsson, il 5G è l’infrastruttur...
Marvell punta tutto su TSMC A14: sar&agr...
Hyundai a un passo dal controllo totale ...
Questo SSD vecchio 16 anni ha resistito ...
Monopattino elettrico Xiaomi in offerta:...
Microsoft usa le capre di Age of Empires...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v