Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS e Noctua tornano a collaborare con la GeForce RTX 5080 Noctua OC Edition, una scheda pensata per chi cerca potenza estrema e silenziosità assoluta. Il nuovo sistema di raffreddamento, con tre ventole Noctua NF-A12x25 G2 da 120 mm e una camera di vapore maggiorata, promette temperature record e rumorosità quasi impercettibile. Non mancano dual BIOS, materiali di qualità e ampie possibilità di overclock. Ma quanto migliora davvero rispetto alla Founders Edition? Scoprilo nel nostro test completo.
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-06-2005, 17:14   #1
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Kernels32.exe VIrus e Task MAnager

Credo di essermi preso un virus riconducibile al file kernels32.exe che tenta di collegarmi a dialers. L'ho cancellato, ma sapete dirmi quale altri file vanno cancellati o chiavi di registro?

La cosa bella è che mi ha disattivato il task manager di windows.
PEr riattivarlo devo utilizzare questa chiave di registro?

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system


Mi sapete dire il suo nome?
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 17:27   #2
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
posta il log di hijackthis
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 17:28   #3
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Posta il log di hijackthis per eliminare altri residui eventuali del virus.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 17:48   #4
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Le istruzioni per la rimozione e riattivare il task manager le trovi qui:
http://www.sophos.com/virusinfo/anal...dloaderfc.html

Per il task manager:
rimuovi : DisableTaskMgr = "1" dalla chiave oppure metti il valore "0"
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 20:33   #5
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Ecco qua il log

Logfile of HijackThis v1.99.1
Scan saved at 21.32.44, on 20/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\stchost.exe
H:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
H:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
H:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
H:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\Explorer.EXE
H:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe
H:\Programmi\ATI Technologies\ATI.ACE\cli.exe
H:\Programmi\Trend Micro\Internet Security 2005\pccguide.exe
H:\Programmi\Microsoft AntiSpyware\gcasServ.exe
H:\Programmi\Motherboard Monitor 5\MBM5.EXE
H:\Programmi\RivaTuner v2.0 RC 15.5\RivaTuner.exe
H:\Programmi\Coolspot\Dialer Control\dc.exe
H:\WINDOWS\system32\ctfmon.exe
C:\FRAPS\FRAPS.EXE
H:\Programmi\HDD Health\hddhealth.exe
H:\Programmi\MSN Messenger\MsnMsgr.Exe
H:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
H:\Programmi\Maxthon\Maxthon.exe
H:\Programmi\Outlook Express\msimn.exe
H:\WINDOWS\regedit.exe
C:\hijjack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NVMixerTray] "H:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATICCC] "H:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [pccguide.exe] "H:\Programmi\Trend Micro\Internet Security 2005\pccguide.exe"
O4 - HKLM\..\Run: [gcasServ] "H:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] H:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MBM 5] "H:\Programmi\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [RivaTuner] "H:\Programmi\RivaTuner v2.0 RC 15.5\RivaTuner.exe" /T
O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [HDDHealth] H:\Programmi\HDD Health\hddhealth.exe -wl
O4 - HKCU\..\Run: [MsnMsgr] "H:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = H:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = H:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = H:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - H:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - H:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - H:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - H:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

Ora devo provare a riattivare il task manager
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 20:37   #6
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Io fixerei questi:
H:\Programmi\Coolspot\Dialer Control\dc.exe
O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe

Ultima modifica di andorra24 : 20-06-2005 alle 20:44.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 20:41   #7
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Quote:
Originariamente inviato da andorra24
Io fixerei questo:
O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe
Ma non credo proprio si tratta di un programma anti dialers

Piuttosto
H:\WINDOWS\stchost.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 20:43   #8
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
Quote:
Originariamente inviato da andorra24
Io fixerei questi:
O4 - HKLM\..\Run: [Dialer Control] H:\Programmi\Coolspot\Dialer Control\dc.exe
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe
non mi sembra ci sia nulla di anomalo
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 20:45   #9
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Ma ne sei sicuro non e svchost?
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 20:46   #10
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Cmq messo apposto Task manager attendo info da esperti del settore
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 20:46   #11
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da aldogailla
Ma non credo proprio si tratta di un programma anti dialers
Guarda che dc.exe e' associato ad un worm. Puoi controllare qui:http://www.auditmypc.com/process/dc.asp
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 20:54   #12
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Quote:
Originariamente inviato da andorra24
Guarda che dc.exe e' associato ad un worm. Puoi controllare qui:http://www.auditmypc.com/process/dc.asp
Ma sei sicuro che sia lo stesso dc?

Bo è un software installato come antidialers mi sembra strano che sia un worm cmq chiedo lumi
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 20:59   #13
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
E' l'antidialer.
IMHO il problema è questo servizio:
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe


Stoppa il servizio.

e poi cancella il file stchost.exe disabilitando il rispristino di sistema e in modalità provvisoria.

Hai applicato tutte le patch di sicurezza di Windows?
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:03   #14
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
ok di altro non vedi nulla?
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:07   #15
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Non c'e' nient'altro.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:09   #16
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Per ora no, ma ti consiglio di scaricare e lanciare mwav.exe che trovi qui
http://channels.lockergnome.com/wind...rus_tool.phtml

Basta clikkare sul file .zip (non installa nulla)

Prendi nota delle segnalazioni che vengono date nella parte inferiore della finestra.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:11   #17
aldogailla
Senior Member
 
L'Avatar di aldogailla
 
Iscritto dal: Nov 2003
Città: AOSTA
Messaggi: 2396
Quote:
Originariamente inviato da bluepix
E' l'antidialer.
IMHO il problema è questo servizio:
O23 - Service: stchost.exe (moto) - Unknown owner - H:\WINDOWS\stchost.exe


Stoppa il servizio.

e poi cancella il file stchost.exe disabilitando il rispristino di sistema e in modalità provvisoria.

Hai applicato tutte le patch di sicurezza di Windows?
Cosa si tratta di questo?
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
__________________
Corsair Graphite 780T | Corsair HX850i | AMD Ryzen 9 3900X COOLED BY Corsair Hydro H115i | ASUS ROG Strix X570-E Gaming | G.Skill Trident Z Neo DDR4-3600Mhz CL16 32GB | ZOTAC GTX 1080 Ti AMP! Extreme Core Edition | SSD ADATA XPG SX8200 Pro Series NVMe SSD PCIe 3.0 M.2 1TB | SONY //Trattive concluseLTRE 30
aldogailla è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2005, 21:22   #18
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da aldogailla
Cosa si tratta di questo?
O17 - HKLM\System\CCS\Services\Tcpip\..\{64F8F3C1-1F51-4EB1-BB6E-1861D548B437}: NameServer = 62.94.0.1 62.94.0.2
Sono gli indirizzo DNS del tuo provider (Eutelia)


Lasciali come sono
bluepix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Ewiva inaugura a Piacenza la prima stazi...
BOOX amplia la gamma E Ink: arrivano Pal...
Perché il web ieri è crollato: come il D...
Ryzen 9 9950X3D2 e Ryzen 7 9850X3D in ar...
Alice Pizza accelera sull’innovazione: c...
Via acari e polvere da materassi, tappet...
Apple sfida l’UE in tribunale: “Il Digit...
Non puoi permetterti una vacanza? Questa...
S.T.A.L.K.E.R. 2 arriva su PS5: nuovo tr...
Light Base 500 LX, arriva il nuovo case ...
AMD prepara un colpo grosso: Ryzen 9000G...
Aumento delle accise sul diesel: l'allar...
Google paga 15 Superfan per provare i nu...
Ora legale permanente: il dibattito torn...
Numeri record per Toyota in Europa: sfio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v