Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-04-2005, 20:24   #1
OIBAF
Senior Member
 
L'Avatar di OIBAF
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 1692
Aiuto Virus rompipalle

Salve a tutti

E' da questa mattina che sono in balia di uno strano virus(almeno io penso sia un virus), che non mi fa partire tutti i programmi in background.

Mi spiego meglio....

.... questo virus, l'avevo già beccato tempo fa, ma avevo risolto tutto con una scansione di ad-aware.
Adesso, non risolvo+ niente, e gli unici 2 programmi che partono in background sono: kaspersky e l'icona delle imp. di ATI.

facendo però la scansione, a questa voce qui, ricompaiono i programmi(che poi però al riavvio successivo però non ci sono)



Secondo voi cosa può essere????
OIBAF è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2005, 21:06   #2
OIBAF
Senior Member
 
L'Avatar di OIBAF
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 1692
Ho trovato questo



ma la situazione non cambia
OIBAF è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2005, 21:20   #3
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Devi postare il log di Hijackthis.


Per vbsys2.dll ci sono parecchie entries nel registro da fixare
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2005, 22:06   #4
OIBAF
Senior Member
 
L'Avatar di OIBAF
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 1692


ecco qua
OIBAF è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2005, 22:11   #5
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
dovresti clikkare SaveLog e postare il contenuto del file di testo generato.

La versione di Hijckthis corrente è la v1.99.1
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2005, 22:25   #6
OIBAF
Senior Member
 
L'Avatar di OIBAF
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 1692
Logfile of HijackThis v1.99.1
Scan saved at 23.24.21, on 10/04/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\SYSTEM32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programmi\Sygate\SPF\smc.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\SYSTEM32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe
D:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
D:\Programmi\Outlook Express\msimn.exe
D:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\Documents and Settings\OIBAF\Desktop\My\Doc.vari\HiJAC\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [CnxDslTaskBar] D:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [ATIPTA] D:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [KAVPersonal50] D:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://d:\programmi\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://d:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://d:\programmi\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://d:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://d:\programmi\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4EEC6E9-62A7-4346-B971-C5710B3C472C}: NameServer = 193.70.152.15 193.70.152.25
O18 - Protocol: alp - {D7F12BDE-1092-11D5-999A-0040332BA2EA} - D:\PROGRA~1\NEWOBJ~1\ALP\iewebsrv.dll
O18 - Protocol: alpdump - {D7F12BDE-1092-11D5-999A-0040332BA2EA} - D:\PROGRA~1\NEWOBJ~1\ALP\iewebsrv.dll
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - D:\WINDOWS\System32\vbsys2.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Labs - D:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: RadClock - Unknown owner - D:\WINDOWS\SYSTEM32\RadClock.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\Programmi\SiSoftware\SiSoftware Sandra Lite 2005\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\Programmi\SiSoftware\SiSoftware Sandra Lite 2005\RpcSandraSrv.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - D:\Programmi\Sygate\SPF\smc.exe



Mi sa che ho fatto qualche pasticcio cmnq. ho eliminato i file che penso siano infetti, ma il kaspersky, mi aveveva eliminato un DLL. importante, che permette l'avvio dei programmi in b.g.

Ditemi voi che ne sapete + di me
OIBAF è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2005, 22:33   #7
OIBAF
Senior Member
 
L'Avatar di OIBAF
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 1692
Il problema ora è questo:

O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - D:\WINDOWS\System32\vbsys2.dll (file missing)

Non so come ricostruire i collegamenti ai DLL. inoltre, nella quarantena del KAV, il file infetto non c'è +, come faccio.

P.s.= cmnq. facendo la sansione con ad-aware, i programmi in b.g. ricompaiono, cosa significa???
OIBAF è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2005, 23:12   #8
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da OIBAF
Il problema ora è questo:

O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - D:\WINDOWS\System32\vbsys2.dll (file missing)

Non so come ricostruire i collegamenti ai DLL. inoltre, nella quarantena del KAV, il file infetto non c'è +, come faccio.

P.s.= cmnq. facendo la sansione con ad-aware, i programmi in b.g. ricompaiono, cosa significa???

questa linea va rimossa con Hijackthis
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2005, 20:14   #9
OIBAF
Senior Member
 
L'Avatar di OIBAF
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 1692
l'ho fatto, ma il problema ora è ritornato
OIBAF è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2005, 21:03   #10
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Forse ho trovato:

http://www.sophos.com/virusinfo/anal...adclickac.html

l'unica differenza è che il CLSID è diverso dal tuo, però può darsi che sia un problema di morphing.

Prova a cercare nel registro con il tuo CLSID:{54645654-2225-4455-44A1-9F4543D34545} alle posizioni indicate da Sophos.

Se esistono, dovresti rimuoverli
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2005, 21:43   #11
OIBAF
Senior Member
 
L'Avatar di OIBAF
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 1692
Adesso guardo, e vedo di rimettere a posto, grazie del consiglio intanto
OIBAF è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2005, 22:11   #12
OIBAF
Senior Member
 
L'Avatar di OIBAF
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 1692
Quote:
Originariamente inviato da bluepix
Forse ho trovato:

http://www.sophos.com/virusinfo/anal...adclickac.html

l'unica differenza è che il CLSID è diverso dal tuo, però può darsi che sia un problema di morphing.

Prova a cercare nel registro con il tuo CLSID:{54645654-2225-4455-44A1-9F4543D34545} alle posizioni indicate da Sophos.

Se esistono, dovresti rimuoverli
Nel mio reg. di sistema, le stringhe che ci dovrebbero essere con il troyan non ci sono però



Forse, questo troyano l'ho già eliminato. Adesso cerco meglio cmnq.
OIBAF è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
CAS Space ha lanciato per la prima volta...
Qualcomm boccia Samsung: i futuri chip S...
Il razzo spaziale cinese Tianlong-3 di S...
Samsung cambia i piani: aumenta la produ...
TSMC non si ferma più: fatturato ...
Xiaomi porta in Italia il nuovo Redmi A7...
Mercato smartphone: Q1 2026 positivo (+1...
YouTube punta sull'AI: gli utenti potran...
Il prossimo chip a 2 nm di Samsung punte...
Due smartphone REDMAGIC sono stati rimos...
La beta della One UI 8.5 è ora di...
Addio al Pannello di Controllo di Window...
Il chip N1 di NVIDIA per i laptop del fu...
YouTube Premium costerà di pi&ugr...
I nuovi Samsung Galaxy A57 5G e A37 5G a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v