Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Marathon: arriva il Fortnite hardcore
Marathon: arriva il Fortnite hardcore
Marathon è il titolo multiplayer competitivo del momento. Ecco quali sono le caratteristiche di gioco principali, insieme alle nostre prime considerazioni dopo qualche "run" nell'extraction shooter di Bungie
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-02-2005, 20:07   #1
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
messaggi "system at risk, spyware detected"

ciao a tutti,
il pc di mio fratello e quello di un mio amico hanno i seguenti problemi simili fra loro:

quello di mio fratello ogni tanto, compare un ballon tip di win con scritto in inglese che il sistema è a rischio, sono presenti spyware e i programmi antivirus non sono adeguati. il pc non ha installato alcun antivirus e passa tramite il mio pc per avere la connessione.
con scansioni di spybot, hijackthis e compagnia bella ho eliminato tutto ciò che non era necessario//sospetto.
Ora i programmi in esecuzione sono pochissimi (ati controlpanel, pannello della sk audio... etc).
ma il problema persiste.

per quanto riguarda il pc del mio amico, a lui è comparso uno sfondo sul desktop con descrizioni simili, computer a rischio etc.
da notare che stava scaricando con emule, ha aperto explorer, quest ultimo si è impiantato ed è comparso quel mex. il sistema è protetto con firewall zonealarm.

consigli?
grazie
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2005, 20:36   #2
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Disabilita il servizio "Messenger"

ciao
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2005, 20:43   #3
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
Quote:
Originariamente inviato da bluepix
Disabilita il servizio "Messenger"

ciao
il servizio messenger è disabilitato su tutti i pc.
qui con messaggio sullo sfondo intendo proprio una pagina html piazzata come sfondo di windows!
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2005, 07:48   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
inanzitutto piazzati il service pack2.mettiti un antivirus,un buon firewall e qualche programmino(anche con scan in real-time)per i malware.

un pc senza questi 4 elementi e come una vergine in balia di 40 alluppati
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2005, 16:42   #5
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
devo proprio piazzarlo il service pack 2?
cmq i sistemi sono già protetti con firewall...
sinceramente gli antivirus mi stanno sulle palle, avevo già letto in precedenza che molti consigliano AVG dato che c'è anche fre... ma è invasivo come pochi... se trova qualcosa e non riesce a cancellarlo continua a spuntare fuori la finestra... 0.o

però non capisco una cosa: il registro nella stringa /currentversion/run
è pulito, ci deve essere un programma in background che fa apparire queste cose... oppure no?
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2005, 12:57   #6
th3fast3r
Member
 
Iscritto dal: Mar 2004
Città: CeD Inside
Messaggi: 48
Stesso identico problema mio e di un altro mio amico....ormai questo script è sempre + diffuso ed è altamente fastidioso... io ad esempio sono sotto nat, firewall integrato, nod32, adware eccc...ma nulla nn si riesce a rimuovere...qualcuno conosce qualke tool in merito per risolvere?
th3fast3r è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2005, 15:24   #7
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
in

MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

c'è qualche valore contenente: bargains ?
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2005, 16:25   #8
th3fast3r
Member
 
Iscritto dal: Mar 2004
Città: CeD Inside
Messaggi: 48
no... qualke altra idea?
th3fast3r è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2005, 17:30   #9
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Se mettessi un report di HijackThis magari si riesce a capire di più.

ciao
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2005, 20:09   #10
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
no niente bargain...
hijackthis log?
ecco a voi

Codice:
Logfile of HijackThis v1.99.0
Scan saved at 21.07.54, on 23/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Messenger\msmsgs.exe
D:\Programmi\Starcraft\SCXE Launch Wizard.exe
C:\Documents and Settings\Tizi\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:80
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2005, 09:22   #11
th3fast3r
Member
 
Iscritto dal: Mar 2004
Città: CeD Inside
Messaggi: 48
up : /
th3fast3r è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2005, 14:59   #12
th3fast3r
Member
 
Iscritto dal: Mar 2004
Città: CeD Inside
Messaggi: 48
news: Ho notato ke con ad-ware nn si riesce a rimuovere questi 2 Objects:

Gator Object recognized!
Type : RegKey
Data :
Rootkey : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Gator.com


Possible Browser Hijack attempt Object recognized!
Type : RegValue
Data :
Rootkey : HKEY_LOCAL_MACHINE
Object : Software\Microsoft\Windows\CurrentVersion\Run
Value : sp

Cosa ne dite ragazzi? grazie per eventuali risposte.
th3fast3r è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2005, 16:30   #13
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Questo è sicuramente un problema.

Possible Browser Hijack attempt Object recognized!
Type : RegValue
Data :
Rootkey : HKEY_LOCAL_MACHINE
Object : Software\Microsoft\Windows\CurrentVersion\Run
Value : sp

vedi a: http://securityresponse.symantec.com....ntsearch.html

quello che non capisco è come mai non appare nella sezione O4 di Hijackthis
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2005, 11:11   #14
th3fast3r
Member
 
Iscritto dal: Mar 2004
Città: CeD Inside
Messaggi: 48
niente nn si risolve : /
th3fast3r è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2005, 09:19   #15
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
neanche a me, eppure sia spybot sia adaware non rilevano nulla di anomalo.
con hijackthis il egistro sembra ok.
boh?

format
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2005, 09:45   #16
halduemilauno
Senior Member
 
L'Avatar di halduemilauno
 
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
Quote:
Originariamente inviato da Huzzz
neanche a me, eppure sia spybot sia adaware non rilevano nulla di anomalo.
con hijackthis il egistro sembra ok.
boh?

format
tra quei due antispyware e il format passa a un livelo superiore di antispyware con microsoft e spysweeper.
ciao.
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer.
halduemilauno è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2005, 10:10   #17
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
microsoft?
ok provo spysweeper.
thx
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2005, 10:31   #18
halduemilauno
Senior Member
 
L'Avatar di halduemilauno
 
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
Quote:
Originariamente inviato da Huzzz
microsoft?
ok provo spysweeper.
thx
si esatto l'ex giant. veramente ottimo. provali tutti e due.
ciao.
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer.
halduemilauno è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2005, 10:38   #19
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
ok thx a lot
ora li provo
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2005, 15:47   #20
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
spysweeper è veramente una gallata!
ha trovato molta roba che gli altri non hanno trovato!
geniale!


thx a lot!
vediamo se ora è a posto.
Huzzz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
GeForce RTX 3080 raffreddata con un diss...
Proofpoint mette in sicurezza gli agenti...
Annunci falsi su Bakeca con dati veri di...
Attenzione alla truffa dell'assegno di A...
Addio al mito delle batterie a stato sol...
400 milioni e un obiettivo ambizioso: Re...
TCL 2026: la tecnologia SQD-Mini LED arr...
Gli aggiornamenti arriveranno, ma non si...
Monopattini elettrici: addio "Far W...
Mistral AI raccoglie 830 milioni di doll...
Hacker iraniani di Handala violano la Gm...
Chi è Eddie Dalton: il cantante d...
OVHcloud mette l'Italia al centro della ...
Zeekr 007 GT sold out in Cina, si passa ...
Hisense QLED 4K da 98'' e 85'' con 144Hz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v