Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-04-2005, 15:14   #1
aupaz
Member
 
L'Avatar di aupaz
 
Iscritto dal: May 2003
Città: Pordenone dintorni
Messaggi: 260
interruzione connessione adsl.....

Non so perchè ma LA CONNESSIONE
aupaz è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2005, 15:24   #2
aupaz
Member
 
L'Avatar di aupaz
 
Iscritto dal: May 2003
Città: Pordenone dintorni
Messaggi: 260
NON so perchè ma la connessione ad internet con adsl mi si interrompe .
C'è un file ucfdt.exe che mi rompe le pxxx e non riesco a rimuovere. Se volete vi mando il file di hijack che io non sono in grado di interpretare.... AIUTATEMIIIIIIIIIIIII
aupaz è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2005, 15:38   #3
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Servirebbe il log di Hijackthis .......
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2005, 16:27   #4
aupaz
Member
 
L'Avatar di aupaz
 
Iscritto dal: May 2003
Città: Pordenone dintorni
Messaggi: 260
Logfile of HijackThis v1.99.1
Scan saved at 17.27.41, on 24/04/2005
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\WINNT\loadqm.exe
C:\Programmi\Hamlet HDSL640S USB ADSL Modem\CnxDslTb.exe
C:\WINNT\System32\internat.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\-\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Programmi\Hamlet HDSL640S USB ADSL Modem\CnxDslTb.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Collegamenti a ritroso - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {24311111-1111-1121-1111-111191113457} -
O16 - DPF: {33331111-1111-1111-1111-611111193457} -
O16 - DPF: {33331111-1111-1111-1111-611111193458} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2DC92B4-7030-43B2-9651-6A99E1E1FB4D}: NameServer = 193.70.152.15 193.70.152.25
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - (no file)
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
aupaz è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2005, 16:29   #5
aupaz
Member
 
L'Avatar di aupaz
 
Iscritto dal: May 2003
Città: Pordenone dintorni
Messaggi: 260
io ho cancellato delle voci ma ancora mi si disconnette..... cazzarola sti virus del cavolooooooo
aupaz è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2005, 16:51   #6
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Cosa hai cancellato?
io avrei fixato queste righe:

O4 - HKCU\..\Run: [internat.exe] internat.exe
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {24311111-1111-1121-1111-111191113457} -
O16 - DPF: {33331111-1111-1111-1111-611111193457} -
O16 - DPF: {33331111-1111-1111-1111-611111193458} -
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - (no file)

Ps:fra l'altro si vede che hai già eliminato qualcosa, perchè mancano i riferimenti ai file infettanti
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2005, 17:06   #7
aupaz
Member
 
L'Avatar di aupaz
 
Iscritto dal: May 2003
Città: Pordenone dintorni
Messaggi: 260
fatto.... ora aspetto di vedere se è tutto apposto.... Io ho cancellato le righe che su alcuni siti c'era scritto di togliere, ma non so minimamente cosa ho fatto. Come si deve leggere il file di log di hijack??????
Per intanto grazie un sacco.... Rimango in attesa di un'altra disconnessione o della tua risposta!!!
aupaz è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2005, 17:29   #8
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Una guida in italiano la trovi qui:
http://www.tweakness.net/index.php?link=articoli/a7.php
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2005, 18:10   #9
aupaz
Member
 
L'Avatar di aupaz
 
Iscritto dal: May 2003
Città: Pordenone dintorni
Messaggi: 260
niente... continua a disconnettersi......
Questo è il nuovo log di hijack
Logfile of HijackThis v1.99.1
Scan saved at 19.10.31, on 24/04/2005
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\WINNT\loadqm.exe
C:\Programmi\Hamlet HDSL640S USB ADSL Modem\CnxDslTb.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\-\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Programmi\Hamlet HDSL640S USB ADSL Modem\CnxDslTb.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Collegamenti a ritroso - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2DC92B4-7030-43B2-9651-6A99E1E1FB4D}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
aupaz è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2005, 19:50   #10
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Il log è pulito.

Non saprei .......
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2005, 21:35   #11
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Questo lo da come abbastanza sospetto

O17 - HKLM\System\CCS\Services\Tcpip\..\{E2DC92B4-7030-43B2-9651-6A99E1E1FB4D}: NameServer = 193.70.152.15 193.70.152.25

Fai una scansione anche qui:

http://it.trendmicro-europe.com/cons...all_launch.php


Disattiva il ripristino di configurazione(restore)di Xp.

Fai una scansione anche con ad-aware e spybot

Ultima modifica di ercolino : 24-04-2005 alle 21:39.
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2005, 23:02   #12
aupaz
Member
 
L'Avatar di aupaz
 
Iscritto dal: May 2003
Città: Pordenone dintorni
Messaggi: 260
Niente, quel maledetto file .exe mi si riforma e disconnette il modem. Ora scansiono con trendmicro, nod32, spyboot, ad-aware e tutto quello che ho, poi io non so più cosa fare....
aupaz è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2005, 09:37   #13
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da aupaz
Niente, quel maledetto file .exe mi si riforma e disconnette il modem. Ora scansiono con trendmicro, nod32, spyboot, ad-aware e tutto quello che ho, poi io non so più cosa fare....
Chiudi tutto quello che hai aperto e riposta il log di Hijackthis.
Non vorrei che ci sia sfuggito qualche cosa
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2005, 09:47   #14
gandrael
Senior Member
 
L'Avatar di gandrael
 
Iscritto dal: Dec 2003
Città: Zena/Genoa/Genova
Messaggi: 579
Anch'io ho il tuo stesso problema,è una connessione che ti provoca la disconnessione dell'adsl,se quando ti si disconnette vai in connessioni di rete,vedrai che c'è una connessione in corso che non hai mai visto,io le prime volte ho cliccato tasto dx ed elimina e sembrava tutto a posto,ma dopo è tornato,a me mi hanno dato questo consiglio:
procurarmi nell'ordine:
Ad-aware free
Spybot free
Ms antispyware free (Microsoft lo prelevi dal sito) ha anche il real time
Spy Sweeper Shareware per 30 giorni free
Spywareblaster Free (non fa scansioni, è stand on)...basta aggiornarlo e abilitare la sicurezza in real e lui fa il suo lavoretto
Li aggiorni ti disconnetti, svuoti cookie, temp e tutto ciò che riguarda IE e le connessioni (cronologia annessa fallo con programmi appositi tipo l'ottimo CCleaner , free, che con un click fa piazza pulita ) e li mandi in esecuzione uno per volta: tutto ciò che trovano eliminalo!
Dopodichè riverifichi il tutto:aggiungi anche una scansione on line con antivirus tipo panda o trend micro.
Ti dico il vero io alcuni di questi(i primi tre) li ho già provati,ma con scarso risultato,penso che a breve toglierò il male alla radice formattando
gandrael è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2005, 12:09   #15
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...se sei proprio cosi' alla frutta scaricati il trial di Sophos(che è l'antivirus più potente e aggiornato sul mercato e fai una scansione).
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 09:53   #16
aupaz
Member
 
L'Avatar di aupaz
 
Iscritto dal: May 2003
Città: Pordenone dintorni
Messaggi: 260
mah..... praticamente non ho fatto niente e la connessione non si interrompe più.... Ho solo cancellato da hijackthis la riga 04 dove caricava qualcosa riguardante google e tutto pare funzionare..... Io non ci ho capito proprio una mazza. Questi file rompiballe sono strani. Fai tutte le cose a modo e non si scrostano, fai le cazzate e spariscono.... Forse.... E che culo!!!!
aupaz è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 09:59   #17
aupaz
Member
 
L'Avatar di aupaz
 
Iscritto dal: May 2003
Città: Pordenone dintorni
Messaggi: 260
ultimo log

Questo è l'ultimo file log di hijack, e a parte aver cancellato una riga come ho



detto sopra, ho solo caricato nod32 e non ho fatto scansioni, ancora.Forse che il file fetuso si è spaventato per l'antivirus?????
O forse è latente e tra un po' torna a rompere. Vi farò sapere!Comunque, per ora grazieeeeeeee!!!!!!
Logfile of HijackThis v1.99.1
Scan saved at 10.55.53, on 26/04/2005
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\WINNT\loadqm.exe
C:\Programmi\Hamlet HDSL640S USB ADSL Modem\CnxDslTb.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\-\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Programmi\Hamlet HDSL640S USB ADSL Modem\CnxDslTb.exe
O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2DC92B4-7030-43B2-9651-6A99E1E1FB4D}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
aupaz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Squier by Fender Stratocaster e Telecast...
Meta sospende il programma che tracciava...
tado°, Meross e BTicino si sfidano s...
Nothing anticipa l'arrivo di un nuovo sm...
Offerte Prime Day Dreame: tutti i prezzi...
Claude può chiederti un documento...
I prodotti Tineco in sconto fino al 40% ...
Samsung Galaxy S27 Pro sarà un vero top:...
iPhone 17, prezzi in aumento per tutta l...
Dashcam 70mai e Prime Day: quattro model...
Tutte le offerte che meritano del Prime ...
Prime Day Apple: Studio Display, Apple W...
Prime Day FRITZ!: dal 5G al Wi‑Fi ...
Prime Day smartphone: Galaxy S26 in test...
Prime Day Amazon, pioggia di sconti sui ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v