Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-05-2005, 10:53   #1
Arofjnvvvv
Junior Member
 
Iscritto dal: Feb 2005
Città: Milano
Messaggi: 10
Trojan? virus? virgilio.it

Ogni volta che vado su www.virgilio.it il nod32 mi segnala un virus,ma non so se e' dovuto al mio pc infetto che cerca di connettersi o proprio al sito stesso(ma nn credo)

cmq il nome che mi segnala e'questo:


http://www.norad.fr/c/c/N.CHM
http://www.norad.fr/c/c/N.CHM >> CHM >>/n.htm - VBD/TrojanDownloader.Psyme.NAJ cavallo di troia

grazie,ciao
Arofjnvvvv è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2005, 10:58   #2
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
..Ciao..Io farei un scan on-line(per sicurezza)...Anche qui utile il log di Hijackthis...
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2005, 11:08   #3
Arofjnvvvv
Junior Member
 
Iscritto dal: Feb 2005
Città: Milano
Messaggi: 10
scan online gia' fattto col panda e non trova assolutamente nulla, per Hijackthis il log e' il seguente:

---------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 12.07.51, on 13/05/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\Programmi\Sygate\SPF\smc.exe
G:\Programmi\Eset\nod32krn.exe
G:\WINDOWS\Explorer.EXE
G:\Programmi\Eset\nod32kui.exe
G:\Programmi\Internet Explorer\IEXPLORE.EXE
G:\Programmi\Outlook Express\msimn.exe
G:\WINDOWS\system32\NOTEPAD.EXE
G:\WINDOWS\system32\NOTEPAD.EXE
G:\WINDOWS\system32\NOTEPAD.EXE
G:\Programmi\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SmcService] G:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [nod32kui] "G:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1115827956966
O17 - HKLM\System\CCS\Services\Tcpip\..\{090BF5D2-CCC7-479C-A458-27B053BA1B80}: NameServer = 85.37.17.15 151.99.125.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{090BF5D2-CCC7-479C-A458-27B053BA1B80}: NameServer = 85.37.17.15 151.99.125.1
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - G:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - G:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - G:\Programmi\Sygate\SPF\smc.exe
Arofjnvvvv è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2005, 11:19   #4
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
"O17 - HKLM\System\CCS\Services\Tcpip\..\{090BF5D2-CCC7-479C-A458-27B053BA1B80}: NameServer = 85.37.17.15 151.99.125.1"
O17 - "HKLM\System\CS1\Services\Tcpip\..\{090BF5D2-CCC7-479C-A458-27B053BA1B80}: NameServer = 85.37.17.15 151.99.125.1 "
...Se conosci questi indirizzi...sembrerebbe tutto a posto...vediamo se arriva qualcuno d'altro...
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2005, 11:26   #5
Arofjnvvvv
Junior Member
 
Iscritto dal: Feb 2005
Città: Milano
Messaggi: 10
ho provato anche a toglierli quelli 017 e nn mi va piu'la connessione via web tutto il resto,posta p2p,etc... va
Arofjnvvvv è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2005, 11:30   #6
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
...Appunto...probabilmente sono i DNS del provider...penso tu possa riattivarli tranquillamente...Fai uno scan on line con McAfee free-scan o con Trendmicro...Se il Panda non ti ha trovato nulla...Che sia un falso positivo???? ...E' Strano...

Ultima modifica di SkunkWorks 68 : 13-05-2005 alle 11:35.
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2005, 11:40   #7
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da SkunkWorks 68
"O17 - HKLM\System\CCS\Services\Tcpip\..\{090BF5D2-CCC7-479C-A458-27B053BA1B80}: NameServer = 85.37.17.15 151.99.125.1"
O17 - "HKLM\System\CS1\Services\Tcpip\..\{090BF5D2-CCC7-479C-A458-27B053BA1B80}: NameServer = 85.37.17.15 151.99.125.1 "
...Se conosci questi indirizzi...sembrerebbe tutto a posto...vediamo se arriva qualcuno d'altro...
85.xx.xx.xx è quello di tin.it
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2005, 11:42   #8
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
Quote:
Originariamente inviato da BravoGT83
85.xx.xx.xx è quello di tin.it
..Sì..Infatti ho Tin.it anche io...Grazie Bravo GT ...E' un caso strano...
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2005, 11:42   #9
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
prova a fare una pulitura con Ccleaner
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2005, 11:43   #10
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da SkunkWorks 68
..Sì..Infatti ho Tin.it anche io...Grazie Bravo GT ...E' un caso strano...
penso che basti solo fare una pulizia con ccleaner

cmq per sicurezza è meglio fare una scansione con un antivirus online...come panda
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2005, 11:44   #11
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
Quote:
Originariamente inviato da BravoGT83
penso che basti solo fare una pulizia con ccleaner

cmq per sicurezza è meglio fare una scansione con un antivirus online...come panda
..Sì ...l'ha già fatta..niente di che...
..Veloce come un fulmine ...Hai editato..

Ultima modifica di SkunkWorks 68 : 13-05-2005 alle 11:51.
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2005, 12:09   #12
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da SkunkWorks 68
..Sì ...l'ha già fatta..niente di che...
..Veloce come un fulmine ...Hai editato..




O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx

g:\windows

ah niente vedo che non il c ma G

Ultima modifica di BravoGT83 : 13-05-2005 alle 12:14.
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2005, 12:18   #13
satrax82
Senior Member
 
L'Avatar di satrax82
 
Iscritto dal: Jun 2002
Città: Milano
Messaggi: 1440
Quote:
Originariamente inviato da Arofjnvvvv
Ogni volta che vado su www.virgilio.it il nod32 mi segnala un virus,ma non so se e' dovuto al mio pc infetto che cerca di connettersi o proprio al sito stesso(ma nn credo)

cmq il nome che mi segnala e'questo:


http://www.norad.fr/c/c/N.CHM
http://www.norad.fr/c/c/N.CHM >> CHM >>/n.htm - VBD/TrojanDownloader.Psyme.NAJ cavallo di troia

grazie,ciao
uso la nuova versione di nod32 2.5.06 e nessuna segnalazione su virgilio.it

prova a fare la scansione on-demand ma prima includi nelle opzioni anche gli archivi e l'euristica avanzata
satrax82 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Niente iPhone 18 base nel 2026? Ecco la ...
Tinder introduce la scansione dell'iride...
Google sta per aggiungere luci colorate ...
PS6 potrebbe offrire prestazioni tre vol...
SK hynix ha avviato la produzione di mod...
Microsoft non ha pace sul Menu Start di ...
Cinque robot aspirapolvere e lavapavimen...
De'Longhi Tasciugo AriaDry: il deumidifi...
Robot più veloci dell'uomo: la me...
Palantir-manifesto, tra tecnologia e ide...
Classifica Amazon top 10 sconvolta: nuov...
DRAM, domanda fuori controllo: produzion...
HUDIMM e HSODIMM: la risposta dell'indus...
Il riconoscimento facciale è un'a...
Un affare pazzesco, finché dura o...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v