Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-07-2005, 07:59   #1
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Problemino con rimozione file (spyware)

Saluti,

tempo fa avevo preso uno spyware, dopo averlo eliminato mi rimane un file che non riesco a togliere uin newssun modo, nemmeno in modalita' provvisoria; mi dice che e' sempre in uso.
io volevo avviare il pc in Dos e toglierlo da li' ma ho al partizione NTFS e naturalmente il dischetto di boot, non mi vede l'HDD.

come faccio a cancellare sto dannato file?


grazie
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".

Ultima modifica di el_marchet : 14-07-2005 alle 08:01.
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 08:03   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Di che file si tratta? Hai provato a rimuoverlo con hijackthis?
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 08:12   #3
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Quote:
Originariamente inviato da andorra24
Di che file si tratta? Hai provato a rimuoverlo con hijackthis?

certo che ho provato. ma mi dice: Hijackthis is about to remove a BHO.. e bla bla bla...

e quindi non me lo rimuove.


cmq il file si chiama: comxml.dll


Ps. proprio stamattina un mio collega ha un problema identico, solo che il suo file si chiama LogDoc.dll
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 08:12   #4
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Prova col programma killbox che trovi qui:
http://www.bleepingcomputer.com/files/killbox.php
con l'opzione:"Delete on reboot"
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 08:15   #5
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
ok, provo adesso
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 08:27   #6
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Quote:
Originariamente inviato da bluepix
Prova col programma killbox che trovi qui:
http://www.bleepingcomputer.com/files/killbox.php
con l'opzione:"Delete on reboot"

nulla.. non li cancella...
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 08:29   #7
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Prova ad usare ewido security suite: http://www.softpedia.com/get/Antivir...ty-Suite.shtml
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 08:37   #8
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
proviamo...
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 08:47   #9
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Quote:
Originariamente inviato da andorra24
Prova ad usare ewido security suite: http://www.softpedia.com/get/Antivir...ty-Suite.shtml

no me lo fa scaricare...

se riesci e se puoi mandamelo in mail a: eros.marchetti (at) gmail.com
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 09:01   #10
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da el_marchet
no me lo fa scaricare...

se riesci e se puoi mandamelo in mail a: eros.marchetti (at) gmail.com
Te l'ho mandato
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 09:17   #11
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
THANKS, ORA PROVO
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 09:19   #12
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
non mi e' arrivato...

prova a: marchettieros (at) libero.it
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 09:27   #13
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da el_marchet
non mi e' arrivato...

prova a: marchettieros (at) libero.it
Controlla
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 09:32   #14
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Ricevuto!

adesso provo a vedere se me lo toglie...



graziew
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 09:38   #15
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Ok, prima aggiornalo mi raccomando.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 10:14   #16
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
nulla..

il file viene rilevato come Trojan H. da questo programma, lo elimina o almeno dice che lo elimina ma alla fine il file sta sempre li...
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 10:17   #17
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
E' qualcosa che te lo ricrea al boot o quando si accorge che è stato rimosso.
E' necessario avere il log di hijackthis per trovare l'altro malware.

Hai un firewall attivo vero?
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 10:21   #18
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
no! nessun firewall attivo... purtroppo... questa macchina non e' la mia...

ecco il loog di Hijackthis.


Logfile of HijackThis v1.99.1
Scan saved at 11.21.56, on 14/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\sstray.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Treksmon.Exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Microsoft AntiSpyware\gcasServ.exe
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
C:\Documents and Settings\Eros Marchetti\Desktop\Gatekeeper.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.repubblica.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.repubblica.it
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.0.9:3128;http=192.168.0.9:3128;https=192.168.0.9:3228
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: MSEvents Object - {B8B55274-0F9A-41E5-9067-A3539BD9E860} - C:\WINDOWS\Web\comxml.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Treksmon] Treksmon.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gcasServ] "C:\Programmi\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0000706D-0000-0010-8000-00AA00389B71} - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {30355844-0000-0010-8000-00AA00389B71} - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {33515653-0000-0010-8000-00AA00389B71} - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {44495658-0000-0010-8000-00AA00389B71} - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {4453D895-F2A1-4A38-A285-1EF9BD3F6D5D} (Microsoft Office Control) - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1094213858953
O16 - DPF: {CDABD4C5-6E6D-11D7-BE0F-0010B5B46BF7} - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {FDC7A535-4070-4B92-A0EA-D9994BCC0DC5} - http://activex.microsoft.com/objects/ocget.dll
O20 - Winlogon Notify: comxml - C:\WINDOWS\Web\comxml.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programmi\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 10:22   #19
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Cmq il Malware e' uno ed e' il Comx...dll

Ho gia' provato a vedere con Hijackthis, e' una delle prime cose che ho fatto...
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 10:23   #20
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Hai disabilitato il ripristino di sistema?
Fai una scansione antivirus online: http://www.bitdefender.com/scan8/ie.html
Se vuoi puoi anche provare questi 2 programmi: il primo e' un antitrojan ( http://www.moosoft.com/products/cleaner/download/ )
il secondo un antispyware: http://www.trendmicro.com/download/trial/trial-as.asp
andorra24 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
ECOVACS DEEBOT X8 PRO OMNI in offerta su...
Scope elettriche Tineco in offerta su Am...
Offerta Amazon sui robot EUREKA J15 Ultr...
Chrome disattiverà automaticament...
Tornano tutti e 4 i colori disponibili p...
Super sconto su iPhone 16: Amazon abbass...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v