Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-05-2005, 12:14   #1
opf12
Member
 
Iscritto dal: May 2005
Messaggi: 52
Avvio strano di connesione remota

Mi succede da un pò che dopo aver caricato Windows XP SP2, andando in start e risorse del computer, mi chida di connettermi ad internet.
Non lo ha mai fatto prima, e ho controllato più e più volte la presenza di virus o altre schifezze con vari programmi. Ho controllato anche i processi, ma mi sembra non ce ne siano di strani. Inoltre si nota che nello spazio destinato alla password le i caratteri inseriti sono molti di più di quella utilizata per il collegamento, mentre l'id del cliente è lo stesso. Come antivirus e firwall uso trend micro, inoltre Adaware e Spyboot. Qualcuno sa aiutarmi?
opf12 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 13:07   #2
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
Quote:
Originariamente inviato da opf12
Mi succede da un pò che dopo aver caricato Windows XP SP2, andando in start e risorse del computer, mi chida di connettermi ad internet.
Non lo ha mai fatto prima, e ho controllato più e più volte la presenza di virus o altre schifezze con vari programmi. Ho controllato anche i processi, ma mi sembra non ce ne siano di strani. Inoltre si nota che nello spazio destinato alla password le i caratteri inseriti sono molti di più di quella utilizata per il collegamento, mentre l'id del cliente è lo stesso. Come antivirus e firwall uso trend micro, inoltre Adaware e Spyboot. Qualcuno sa aiutarmi?
ehm ehm...........inviaci il log con hijackthis.
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 14:34   #3
opf12
Member
 
Iscritto dal: May 2005
Messaggi: 52
Ultimamente lo fa sempre, solo quando accedo a
risorse del computer, mi chiede di collegarmi.
Ecco il log con HijackThis, spero possa essere d'aiuto.


Logfile of HijackThis v1.99.1
Scan saved at 15.24.40, on 31/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Trend Micro\Internet Security 2005\pccguide.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\programmi\asus\probe\AsusProb.exe
C:\Programmi\ASUS\SmartDoctor\SmartDoctor.exe
C:\Programmi\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\ntvdm.exe
C:\DOCUME~1\nik\IMPOST~1\Temp\Directory temporanea 1 per Hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ShowBarObj Class - {79A002FB-C126-462D-B4A7-81D6B42D1666} - C:\Programmi\ZUM\acrbat.dll
O2 - BHO: {92E1B3F7-0546-421E-9835-904D25B7BA66} - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - C:\WINDOWS\system32\winvbie.dll
O4 - HKLM\..\Run: [pccguide.exe] "C:\Programmi\Trend Micro\Internet Security 2005\pccguide.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ASUS Probe] c:\programmi\asus\probe\AsusProb.exe
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Programmi\ASUS\SmartDoctor\\SmartDoctor.exe /start
O4 - Global Startup: DSLMON.lnk = C:\Programmi\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {E61135DF-716D-49A7-B29B-8287A1CD072C} (WidelookX Control) - http://81.208.113.59/it/widelook/WidelookX.cab
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
opf12 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 15:26   #4
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
fai anche una scansione con search e destroy e ad aware inoltre fai un ultima scansione con norton.............ah poi fammi vedere una cosa............

vai su
start-pannello di controllo-prestazioni e manutenzioni-strumenti di amministrazione-visualizzatore eventi, adesso ti compare una lista di errori segnali ecc....
tu devi trovare la stessa ora lo stesso giorno e lo stesso minuto in cui quella finestra di connessione ti si è aperta de trovi il log nel visualizzatore fammi uno samp e invialo.............cosi ci si capisce meglio.
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 17:30   #5
Psiche
Bannato
 
L'Avatar di Psiche
 
Iscritto dal: Oct 2001
Città: Bassa Bresciana
Messaggi: 9011
Forse è il caso di sentire il parere dei ragazzi di Antivirus & Sicurezza

Spostato
Psiche è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 19:29   #6
opf12
Member
 
Iscritto dal: May 2005
Messaggi: 52
Ho controllato ancora una con Adaware e Spyboot, non hanno trovato niente. Sono andato nel registro eventi ed era disabilitato. L'ho attivato, e la prima volta che ho riavviato mi è venuta furi l'icona degli aggiornamenti automatici disabilitati. Ho provato, e questa volta non è successo niente. Ho riprovato una seconda volta dopo aver riavviato e niente ancora. Bo sembra sistemato per il momento, e spero per sempre. Inoltre adesso l'antivirus è molto più veloce a caricarsi. Misteri
Se dovesse rifarsi vivo riscriverò in queste pagine. Per il momento grazie per l'aiuto.
opf12 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 19:30   #7
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
di nulla zi
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 19:50   #8
opf12
Member
 
Iscritto dal: May 2005
Messaggi: 52
Ritiro tutto.. Dopo aver aggiornato windows installer con windows update, e successivamente riavviato è ricomparso il fenomeno. Ho preso il registro eventi e scrivo qua sotto quello che corrisponde all'apertura di risorse del computer. Cavoli

L'azione è stata avviata al secondo 30, dopo un pò è comparsa la connessione remota, poi ho provato a collegarmi.

In Applicazione:
Informazioni 31/05/2005 20.35.34 ESENT 102
Informazioni 31/05/2005 20.35.34 ESENT 100

Questo è quello che c'è scritto cliccando in ordine

wuauclt(2484) SUS20ClientDataStore
wuauclt(2484) Motore del database (vari numeri) avviato

Non so proprio perchè prima non lo facesse. L'antivirus si carica più velocemente e quello è rimasto, l'unica cosa diversa è che adesso non c'è più l'icona che mi dice degli aggiornamenti automatici disabilitati.
opf12 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 20:12   #9
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
da come scrivi sembra che sia dovuta ad un applicazione interna nel sistema..................
che me lo faresti lo stamp della casella in visualizzatore eventi cosi ci capisco meglio
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 20:14   #10
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Controlla se il file si trova qui : C:\WINDOWS\System32\wuauclt.exe

se è in un'altra posizione ehmm .. c'è un virussino
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 20:26   #11
opf12
Member
 
Iscritto dal: May 2005
Messaggi: 52
Ho controllato e wuauclt.exe è nella cartella giusta. C'è anche in prefetch, è un problema? Dopo aver disattivato nuovamente il windows update sembra che non lo faccia... ma adesso provo a riavviare e vediamo.
opf12 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 20:36   #12
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
Quote:
Originariamente inviato da bluepix
Controlla se il file si trova qui : C:\WINDOWS\System32\wuauclt.exe

se è in un'altra posizione ehmm .. c'è un virussino

impossibile zi che abbia un virus. l'ho escluso fin dal primo momento che ho visto che ha norton.
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 20:36   #13
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
Quote:
Originariamente inviato da opf12
Ho controllato e wuauclt.exe è nella cartella giusta. C'è anche in prefetch, è un problema? Dopo aver disattivato nuovamente il windows update sembra che non lo faccia... ma adesso provo a riavviare e vediamo.

fai lo stamp di quella casella nel visualizzatore.
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 20:47   #14
opf12
Member
 
Iscritto dal: May 2005
Messaggi: 52
Cerco di fare ordine. Ho riavviato due volte. Dopo la prima lo ha fatto, ma ho controllato bene i tempi, cioè facendo un'operazione ogni minuto per far si che non si sormontassero per caso alcune di sistema, e mi sembra che nel registro non compaia nulla. La seconda non lo ha fatto. Non so più che pesci pigliare. Forse mi prende in giro..
Comunque tendo ad escludere che sia l'affare di cui ho scritto sopra, probabile che si sia trattata di una coincidenza di tempi fra l'operazione che doveva fare il sistema e quello che ho fatto io. Infatti nel secondo caso dove non è apparso il collegamento della connessione remota, nel registro quell'operazione compare ugualmente. Altro che posso tentare?
Per la precisazione non ho Norton Antivirus, ma Trend Micro Internet Security.
opf12 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 20:52   #15
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Il problema è che wuauclt.exe è il programma di windows update per windows ME e tu hai XP.

controlla se non hai un file di nome wmsvc.exe

comunque entrambi, se sonon presenti vanno assolutamente cancellati.

controlla se esiste un'entry anche con start-esegui-msconfig

prebbe essere questo:
http://www.sophos.com/virusinfo/analyses/w32rbotug.html

Ultima modifica di bluepix : 31-05-2005 alle 20:55.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 21:01   #16
opf12
Member
 
Iscritto dal: May 2005
Messaggi: 52
Il file wmsvc.exe non è presente, mentre non c'è nessun riferimento in msconfig a questi file. Faccio una scansione con qualcosa online? Il pc per il resto è una bomba, che sia un virus che Trend Micro non trova?
opf12 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 21:05   #17
NeroAzzurro
Senior Member
 
Iscritto dal: Nov 2004
Città: Milano
Messaggi: 701
prova spy sweeper
NeroAzzurro è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 21:18   #18
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
Quote:
Originariamente inviato da bluepix
Il problema è che wuauclt.exe è il programma di windows update per windows ME e tu hai XP.

controlla se non hai un file di nome wmsvc.exe

comunque entrambi, se sonon presenti vanno assolutamente cancellati.

controlla se esiste un'entry anche con start-esegui-msconfig

prebbe essere questo:
http://www.sophos.com/virusinfo/analyses/w32rbotug.html

nn credo sia un worm zi
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 21:25   #19
opf12
Member
 
Iscritto dal: May 2005
Messaggi: 52
Sto provando con Panda Online. Bo per adesso non trova nulla. Però è strano che alle volte vada e alle volte no. Ricordo un periodo di due settimane che non lo ha mai fatto.
opf12 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2005, 21:26   #20
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
quando hai finito con panda, fai un giro anche con mwav che trovi qui:
http://channels.lockergnome.com/win...irus_tool.phtml

Scaricalo e lancialo. Non ha bisogno di installazione
bluepix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
Apple affronta un dilemma con il MacBook...
ECOVACS X11 OMNICYCLONE: 19.500 Pa, moci...
ll nuovo HONOR 600 Lite 5G arriva in Ita...
Kindle, addio allo store sui vecchi e-re...
DJI Flip Combo Fly More a 599€ invece di...
Addio cavi e adattatori multipli: Techly...
MOVA M50 Ultra: scopa elettrica con brac...
Amazon taglia i prezzi su GPU, CPU, alim...
Snapdragon 8 Elite Gen 6 Pro: migliorame...
Mythos di Anthropic trasforma il 72% del...
Nel 2027 potrebbe arrivare un Galaxy S27...
Corsair RM 2025, 4 alimentatori in offer...
Poche novità per iPhone 18 e Air 2: ecco...
Top 7 Amazon, appena aggiornata: super s...
Intel partner di Musk: ecco il ruolo con...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v