Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-05-2005, 20:39   #1
GARRY77
Senior Member
 
Iscritto dal: Apr 2003
Messaggi: 725
Problema apertura pagina misteriosa

Ho provato mille programmi

giant,adware,spybot ecc ma nulla da fare
quando navigo esce questa pagina:

http://540.filost.com/randomsites/banner.aspx

In pagina iniziale c'e' www.virgilio.it

non sò più cosa fare!!!!
ho trovato solo un link di aiuto : http://www.informatruc.com/forum/ftopic8280.php
Non ho capito un cavolo, perchè è tutto in francese!!!! io il francese non sò dove ci stà di casa.

QUalcuno può aiutarmi? c'eè una soluzione?

grazie mille a tutti
GARRY77 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2005, 20:57   #2
lord2
Senior Member
 
L'Avatar di lord2
 
Iscritto dal: May 2002
Messaggi: 3126
Quote:
Originariamente inviato da GARRY77
Ho provato mille programmi

giant,adware,spybot ecc ma nulla da fare
quando navigo esce questa pagina:

http://540.filost.com/randomsites/banner.aspx

In pagina iniziale c'e' www.virgilio.it

non sò più cosa fare!!!!
ho trovato solo un link di aiuto : http://www.informatruc.com/forum/ftopic8280.php
Non ho capito un cavolo, perchè è tutto in francese!!!! io il francese non sò dove ci stà di casa.

QUalcuno può aiutarmi? c'eè una soluzione?

grazie mille a tutti
hai fatto una scansione e relativo fix con CWShredder?? prova e fai sapere se funziona
lord2 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2005, 20:57   #3
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
...Log di hijackthis...in pratica ...
...Edit...prima fai come consigliato da Lord 2...giusto
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2005, 13:48   #4
GARRY77
Senior Member
 
Iscritto dal: Apr 2003
Messaggi: 725
Quessto è il log

Questo è il Log:

Logfile of HijackThis v1.98.2
Scan saved at 13.38.07, on 09/05/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\Programmi\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Programmi\STOPzilla!\Stopzilla.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\GIANT Company Software\GIANT AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\HPConfig.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\RadioSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Carole\Desktop\HijackThis.exe
C:\Programmi\GIANT Company Software\GIANT AntiSpyware\gcasSWUpdater.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.microsoft.com/isapi/redir...0&plcid=0x0410
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: BrowserHelper Class - {E3215F20-3212-11D6-9F8B-00D0B743919D} - C:\WINDOWS\System32\StopzillaBHO.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Diagnostica SpeedTouch USB] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [STOPzilla] C:\Programmi\STOPzilla!\Stopzilla.exe /autorun
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Programmi\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E009EA2D-FA8F-4B91-90F2-78A05A79667D}: NameServer = 212.216.112.112,212.216.172.62
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll


Cosa c'è di strano?
GARRY77 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2005, 13:55   #5
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
"O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll"
...Mi sembra sospetta questa....
Edit..Più che sospetta.. ..sembra essere identificato come Trojan-Clicker.Win32.Agent.ac"...trovata la tua medesima voce in un altro log...Qui:http://board.protecus.de/showtopic.php?threadid=16594

Ultima modifica di SkunkWorks 68 : 09-05-2005 alle 14:47.
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2005, 14:51   #6
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da SkunkWorks 68
"O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll"
...Mi sembra sospetta questa....
Edit..Più che sospetta.. ..sembra essere identificato come Trojan-Clicker.Win32.Agent.ac"...trovata la tua medesima voce in un altro log...Qui:http://board.protecus.de/showtopic.php?threadid=16594
sono d'accordo.

Sarebbe meglio postare il report di Hijackthis v1.99.1.
La versione che usi è obsoleta.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2005, 14:56   #7
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Ho trovato questa pagina per la rimozione di vbsys2.dll.

http://www.xpounded.netfirms.com/xFree6.html

notevole
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2005, 22:01   #8
GARRY77
Senior Member
 
Iscritto dal: Apr 2003
Messaggi: 725
bluepix, dopo aver copiato il codice all'interno di un file txt, come faccio a fargli eseguire esso?
non dovrei trascriverlo su esegui?

e dopo aver eventualmente eseguito il codice cosa devo fare??
da quello che c'è scritto dovrebbe creare 2 file vero?


grazie mille del Vostro aiuto, attendo info più dettagliate.


grazie mille
GARRY77 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2005, 22:27   #9
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Dopo aver salvato il testo in block note, salva il file col nome: Free6_Cleaner.vbs
Clikka 2 volte ed il vbs viene lanciato.
Se trova qualcosa genera 2 file con lo stesso nome:
uno con l'estensione TXT che contiene le istruzioni per la rimozione
uno con l'estensione REG che viene usato per la correzione delle voci di registro infette.

Dopo aver lanciato il tutto. puoi eliminare fisicamente il file vbsys2.dll
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2005, 00:12   #10
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da bluepix
Dopo aver salvato il testo in block note, salva il file col nome: Free6_Cleaner.vbs
Clikka 2 volte ed il vbs viene lanciato.
Se trova qualcosa genera 2 file con lo stesso nome:
uno con l'estensione TXT che contiene le istruzioni per la rimozione
uno con l'estensione REG che viene usato per la correzione delle voci di registro infette.

Dopo aver lanciato il tutto. puoi eliminare fisicamente il file vbsys2.dll
grande
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Ecovacs presenta la gamma 2026: paviment...
Efficienza energetica fino a 2.000 volte...
Lenovo 360: il programma di canale dell'...
Appena 10.000 qubit per rompere la critt...
Analisi dei transistor durante il funzio...
Attacco informatico a Booking.com: espos...
A quattro mesi dal divieto dei social ne...
NVIDIA GeForce RTX 5060 e 5060 Ti: in ar...
Rebellions, Arm e SK Telecom, nuova alle...
Modernizzazione delle app: Red Hat OpenS...
Nel mirino di Google c'è il back ...
PRAGMATA in bundle con GeForce RTX 5000:...
Le novità MOVA per il 2026: robot e impi...
Windows, stop all'attivazione telefonica...
ASUS porta la serie TUF nel formato Mini...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v