Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-05-2005, 13:10   #1
easyand
Senior Member
 
L'Avatar di easyand
 
Iscritto dal: Apr 2004
Messaggi: 666
neededware.com

Mi si è installato questo adware sul pc, usando Ad-Aware aggiornato non trova nulla, Hijackthis trova alcuni file che però anche cancellando si rigenerano, cercando su internet ho trovato alcune soluzioni, ma nn funzionano dato che sta cosa si rigenera ad ogni riavvio, ho provato anche concellando la chiave di registro relativa, ma nulla.
qualche consiglio?
easyand è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2005, 13:12   #2
easyand
Senior Member
 
L'Avatar di easyand
 
Iscritto dal: Apr 2004
Messaggi: 666
log:

Logfile of HijackThis v1.98.2
Scan saved at 14.38.19, on 22/05/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
C:\Programmi\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTSvcCDA.EXE
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Documents and Settings\andrea@\Documenti\installazioni\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ojpplpf] C:\WINDOWS\System32\ojpplpf.exe
O4 - HKLM\..\Run: [iwrwac] C:\WINDOWS\System32\iwrwac.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O15 - Trusted Zone: http://www.neededware.com
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

Ultima modifica di easyand : 22-05-2005 alle 13:26.
easyand è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2005, 13:51   #3
lord2
Senior Member
 
L'Avatar di lord2
 
Iscritto dal: May 2002
Messaggi: 3126
ci sono due voci totalmente sconosciute a che l applicazione sono legate?

O4 - HKLM\..\Run: [ojpplpf] C:\WINDOWS\System32\ojpplpf.exe
O4 - HKLM\..\Run: [iwrwac] C:\WINDOWS\System32\iwrwac.exe


strane molto strane [ojpplpf] e [iwrwac] mai viste
lord2 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2005, 14:06   #4
easyand
Senior Member
 
L'Avatar di easyand
 
Iscritto dal: Apr 2004
Messaggi: 666
sono legate a questo adware, sono quelle che anche "uccidendo" si rigenerano in seguito, i nomi sono random, qui è spiegato il funzionamento del bastardello:

"Task manager only lets you quit one application as a time,. and by the time you end the task of the second process the second process has had time to reload the first process. Same with the startup key in the registry, if you delete the startup key making the adware load on startup, the processes would remake it."

L'unico programma che sembra poter fare qualcosa contro questo adware è spyaudit, ma è a pagamento
easyand è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2005, 08:51   #5
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
mi puoi mandare i file ojpplpf.exe e iwrwac.exe (oppure altri file random simili) al mio indirizzo [email protected]''?

ciao
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2005, 10:36   #6
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Easyand ti piace il rischio eh?
Non hai installato un antivirus, nè un firewall, nè hai aggiornato XP a SP1 e Sp2. Scommetto che non sai che esiste Windows Update. Vero?
Beh... sei ancora fortunato che hai il PC che funziona.

Comunque sono scelte tue.

Fra quelle consigliate elimina anche questo.

O15 - Trusted Zone: http://www.neededware.com


Ma, in conclusione, se non ti metti tutto quello che ti manca, dubito che potrai mai essere col PC pulito.

ciao
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2005, 12:20   #7
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da bluepix
Easyand ti piace il rischio eh?
Non hai installato un antivirus, nè un firewall, nè hai aggiornato XP a SP1 e Sp2. Scommetto che non sai che esiste Windows Update. Vero?
Beh... sei ancora fortunato che hai il PC che funziona.

Comunque sono scelte tue.

Fra quelle consigliate elimina anche questo.

O15 - Trusted Zone: http://www.neededware.com


Ma, in conclusione, se non ti metti tutto quello che ti manca, dubito che potrai mai essere col PC pulito.

ciao
quoto

e poi la versione di hijackthis non è l'ultimo
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2005, 12:25   #8
easyand
Senior Member
 
L'Avatar di easyand
 
Iscritto dal: Apr 2004
Messaggi: 666
Quote:
Originariamente inviato da bluepix
Easyand ti piace il rischio eh?
Non hai installato un antivirus, nè un firewall, nè hai aggiornato XP a SP1 e Sp2. Scommetto che non sai che esiste Windows Update. Vero?
Beh... sei ancora fortunato che hai il PC che funziona.

Comunque sono scelte tue.

Fra quelle consigliate elimina anche questo.

O15 - Trusted Zone: http://www.neededware.com


Ma, in conclusione, se non ti metti tutto quello che ti manca, dubito che potrai mai essere col PC pulito.

ciao
guarda, il mio pc è sempre stato pulito anche senza antivirus dato che frequento solo siti sicuri, gli SP ho provato a installarli più volte ed è stata una valle di lacrime, l'ultima volta non funzionava più Media Player e ho dovuto formattare!

Le voci che mi avete consigliato le ho già eliminate più volte (cosi come la chiave di registro che si crea) ma riappaiono sempre.
easyand è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2005, 12:27   #9
easyand
Senior Member
 
L'Avatar di easyand
 
Iscritto dal: Apr 2004
Messaggi: 666
Quote:
Originariamente inviato da MrOZ
mi puoi mandare i file ojpplpf.exe e iwrwac.exe (oppure altri file random simili) al mio indirizzo [email protected]''?

ciao
non sono inviabili perchè anche se provo a cercarli non li trova, inoltre sono file che cambiano nome spesso in maniera random
easyand è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2005, 13:20   #10
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da easyand
guarda, il mio pc è sempre stato pulito anche senza antivirus dato che frequento solo siti sicuri, gli SP ho provato a installarli più volte ed è stata una valle di lacrime, l'ultima volta non funzionava più Media Player e ho dovuto formattare!

Le voci che mi avete consigliato le ho già eliminate più volte (cosi come la chiave di registro che si crea) ma riappaiono sempre.
Non volevo fare una battuta di spirito Easyand.
Il fatto è che appena ti colleghi in internet ci sono, non so quanti, dei bastardi che ti entrano nel PC e ti scaricano, utilizzando le falle di Windows/Esplorer programmi che creano processi senza che tu neppure te ne accorgi.
Non credere che i malware possano installarli solo con un maldestro click su qualche finestra che ti si apre improvvisamente.
Questo è il problema che si riscontra ultimamente.
Il tempo dei virus tradizionali sono terminati e sono nati questi molto più subdoli.
Fra le decine di casi che si sono visti in questo forum, la maggioranza sono di questo ultimo tipo che ti ho appena descritto.
Infatti come dici tu, eliminati i segni visibili, il malware si ripresenta, perchè ti viene installato tutto le volte.

Non esiste altra difesa che tenere aggiornato Windows e con tre prodotti:
-un antivirus e un antispyware con controlli in tempo reale.
-un firewall
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2005, 13:23   #11
easyand
Senior Member
 
L'Avatar di easyand
 
Iscritto dal: Apr 2004
Messaggi: 666
capito

Cmq, nessuna idea sua come eliminarlo?
easyand è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2005, 13:36   #12
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Secondo il mio parere occorre proteggere il PC prima.
Però puoi fare una prova interessante.
-Disabilita il ripristino di sistema
-Shutdown
-Stacca il cavo di rete
-Reboot in modalità provvisoria
-Cancella le voci con Hijackthis
-Fai un reboot della macchina in modalità normale
e dai una controllata se sono riapparsi oppure no.
Se sono riapparsi vuol dire che il malware è ben nascosto sul PC.
bluepix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
Le 10 migliori offerte Amazon di Pasqua:...
Nuove fotografie dagli astronauti di Art...
La toilette della capsula Orion Integrit...
GeForce NOW: ecco tutte le novità in arr...
Il Realme 16 5G debutta sul mercato glob...
HONOR svela tre nuovi tablet: il più int...
Tineco Floor One S9 Master: aspira e pul...
Vivo X300 Ultra, il lancio globale è ini...
Offerte robot aspirapolvere Amazon: ECOV...
L'AI genera codice in 8 minuti e i senio...
Ring Intercom Audio a 44,99€ su Amazon: ...
Apple iPhone 16 crolla a 689€: ecco perc...
Google Pixel 9 a 449,90€ con caricatore ...
Ecco la top 7 delle offerte Amazon, aggi...
Ex ingegnere ammette il sabotaggio: migl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v