Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-04-2005, 09:09   #1
Tama
Senior Member
 
L'Avatar di Tama
 
Iscritto dal: May 2001
Messaggi: 589
HELP Trovato questa roba: Dldr.IstBar.A

Salve, da stamani, appena apro IE la pagina iniziale è diventata www.adarson.com e l'antivirus mi segnala il file in oggetto come trojan nelle impostazioni locali\teporary internet files ecc ecc...
Io dò il comando di cancellare il file ma se riavvio IE il problema si ripresenta. Zone Alarm segnala che Microsofr (R) HTML Application host is trying to access the internet e io nego il permesso.
Sto facendo una scansione con l'antivirus (AntiVir Guard Personal), che ha trovato e cancellato un JS/Linker.j.1, che robo è?!?! ma non riesce a eliminare il primo problema.
Consigli?
__________________
Web
Tama è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2005, 11:23   #2
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Uno scan con trend micro online dovrebbe trovare l'infezione

http://housecall.trendmicro.com/hous...start_corp.asp

La descrizione del warm è quì (sperando che sia lui)

http://www.trendmicro.com/vinfo/gray...W%5FRBLAST%2EE
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2005, 16:52   #3
Tama
Senior Member
 
L'Avatar di Tama
 
Iscritto dal: May 2001
Messaggi: 589
Purtroppo Trendmicro ha trovato l'infezione ma non è riuscito a eliminarla, allora sono andata nella cartella dove segnalava essere il virus (i file temporanei internet) e ho cancellato tutto quello che c'era. Poi ho riaggiornato il mio antivirus e lanciata la scansione: non ha trovato nulla durante, ma appena apro IE trova questo virusaccio.
Panda antivirus, sempre online, non lo vede nemmeno...
__________________
Web
Tama è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2005, 16:53   #4
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Prova a postare il log di Hijackthis.
Magari si riesce a scoprirne l'origine.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2005, 07:41   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da Tama
Salve, da stamani, appena apro IE la pagina iniziale è diventata www.adarson.com e l'antivirus mi segnala il file in oggetto come trojan nelle impostazioni locali\teporary internet files ecc ecc...
Io dò il comando di cancellare il file ma se riavvio IE il problema si ripresenta. Zone Alarm segnala che Microsofr (R) HTML Application host is trying to access the internet e io nego il permesso.
Sto facendo una scansione con l'antivirus (AntiVir Guard Personal), che ha trovato e cancellato un JS/Linker.j.1, che robo è?!?! ma non riesce a eliminare il primo problema.
Consigli?
non si scaricano i crack
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2005, 09:55   #6
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Disattiva il ripristino del sistema
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2005, 09:56   #7
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da juninho85
non si scaricano i crack
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2005, 10:30   #8
Tama
Senior Member
 
L'Avatar di Tama
 
Iscritto dal: May 2001
Messaggi: 589
Quote:
Originariamente inviato da juninho85
non si scaricano i crack
Non ho scaricato nessun crack....
__________________
Web
Tama è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2005, 12:55   #9
Tama
Senior Member
 
L'Avatar di Tama
 
Iscritto dal: May 2001
Messaggi: 589
Ecco il log di Hijackthis..

Logfile of HijackThis v1.99.1
Scan saved at 13.50.35, on 22/04/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
f:\Programmi\AVPersonal\AVWUPSRV.EXE
F:\Programmi\Sitecom\Software Bluetooth\bin\btwdins.exe
C:\Programmi\Executive Software\DiskeeperWorkstation\DKService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\mgabg.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\inetsrv\inetinfo.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\PDesk\PDesk.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
F:\Programmi\ZoneAlarm\zlclient.exe
F:\Programmi\AVPersonal\AVGNT.EXE
F:\Programmi\Sitecom\Software Bluetooth\BTTray.exe
F:\Programmi\OpenOffice.org1.1.3\program\soffice.exe
F:\PROGRA~1\Sitecom\SOFTWA~1\BTSTAC~1.EXE
f:\Programmi\AVPersonal\AVGUARD.EXE
F:\Programmi\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.whatsfind.com/page.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 195.141.64.150:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\winnt\googletoolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\winnt\googletoolbar.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINNT\System32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [Zone Labs Client] "F:\Programmi\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVGCtrl] f:\Programmi\AVPersonal\AVGNT.EXE /min
O4 - Startup: OpenOffice.org 1.1.3.lnk = F:\Programmi\OpenOffice.org1.1.3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = F:\Programmi\Sitecom\Software Bluetooth\BTTray.exe
O4 - Global Startup: Microsoft Office.lnk = F:\Programmi\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Google Search - res://C:\WINNT\GoogleToolbar.dll/cmsearch.html
O8 - Extra context menu item: Collegamenti a ritroso - res://C:\WINNT\GoogleToolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Invia a &Bluetooth - F:\Programmi\Sitecom\Software Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Pagine simili - res://C:\WINNT\GoogleToolbar.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://C:\WINNT\GoogleToolbar.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - F:\Programmi\Sitecom\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - F:\Programmi\Sitecom\Software Bluetooth\btsendto_ie.htm
O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - f:\Programmi\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - f:\Programmi\AVPersonal\AVWUPSRV.EXE
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - F:\Programmi\Sitecom\Software Bluetooth\bin\btwdins.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\DiskeeperWorkstation\DKService.exe
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINNT\System32\mgabg.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
__________________
Web
Tama è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2005, 14:06   #10
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Miseriaccia... è la prima volta che lo vedo nei vari report.

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

lo hai messo tu?

Questo è molto sospetto:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 195.141.64.150:80


sei svizzero?
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2005, 14:56   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
disinstalla la google toolbar e rimuovi questo:

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2005, 14:58   #12
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
edita con regedit questa voce
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.whatsfind.com/page.html

cmq per rimuovere quel virus dovrebbe bastare eliminare i file temporanei
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 16:22   #13
Tama
Senior Member
 
L'Avatar di Tama
 
Iscritto dal: May 2001
Messaggi: 589
Quote:
Originariamente inviato da bluepix
Miseriaccia... è la prima volta che lo vedo nei vari report.

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

lo hai messo tu?

Questo è molto sospetto:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 195.141.64.150:80


sei svizzero?
...La risposta è no, a tutte e 2 le domande...
__________________
Web
Tama è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 16:38   #14
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Per fare un riassunto dei vari suggerimenti:
Fixa:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.whatsfind.com/page.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 195.141.64.150:80
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

puoi anche cancellare il file:

C:\WINNT\web\related.htm
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 22:08   #15
Tama
Senior Member
 
L'Avatar di Tama
 
Iscritto dal: May 2001
Messaggi: 589
Quote:
Originariamente inviato da juninho85
cmq per rimuovere quel virus dovrebbe bastare eliminare i file temporanei
Provato... Purtroppo in questi giorni non posso usare quel pc perché sono via, quindi devo aspettare per mettere in pratica i suggerimenti e non vi so dire molto, appena ci metto le mani vi aggiorno.
Per ora grazie a tutti!
__________________
Web
Tama è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2005, 09:39   #16
Tama
Senior Member
 
L'Avatar di Tama
 
Iscritto dal: May 2001
Messaggi: 589
Allora, ho seguito i vostri suggerimenti e ho rifatto una scansione: non risulta più nessun virus!!!
Però non posso più settare nessuna pagina iniziale per IE, le opzioni sono disattivate.
__________________
Web
Tama è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2005, 09:42   #17
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da Tama
Allora, ho seguito i vostri suggerimenti e ho rifatto una scansione: non risulta più nessun virus!!!
Però non posso più settare nessuna pagina iniziale per IE, le opzioni sono disattivate.
fallo dal registro di configurazione....conosci le chiavi interessate?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2005, 10:59   #18
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da Tama
Allora, ho seguito i vostri suggerimenti e ho rifatto una scansione: non risulta più nessun virus!!!
Però non posso più settare nessuna pagina iniziale per IE, le opzioni sono disattivate.
Per riattivare il bottone deve eseguire queste operazione sul registro:

Vai alle chiavi:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer

e rimuovi (se presenti) le cartelle "Restricted" oppure "Control Panel"

Se hai usato Spybot controlla se ha attivato inavvertitatemente la funzione di non rendere modificabile la "Statr Page". Se si rimuovila.

ciao
bluepix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
La navicella spaziale indiana Gaganyaan ...
Le macchie sullo scudo termico di Orion ...
Anthropic ha un'AI che trova falle in Wi...
I 10 migliori sconti Amazon del weekend:...
Con un coupon scendono ancora: le super ...
Minimo storico per Samsung Galaxy S26 Ul...
Si è conclusa la missione lunare ...
EK Waterblock si arrende agli aumenti, i...
Geekbench si aggiorna: tutti i test con ...
Per la prima volta un computer quantisti...
Telecamere Reolink 4K su Amazon: Wi-Fi 6...
Anthropic vuole farsi i chip da sola? Co...
Il fondatore di Framework: il personal c...
JBL Live Flex 3 a 129€ su Amazon: ANC ad...
Come un uomo ha costruito un'azienda da ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v