Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-07-2005, 22:04   #1
_FatMike_
Senior Member
 
L'Avatar di _FatMike_
 
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
problemi con IE EXPLORER

nonostante io usi opera quando avvio il pc se apro il task manager m da 2 IE EXPLORER (quando invece nn ce ne è aperto neanke 1) ke m portano via anke abbastanza ram...la prima cosa ke ho fatto è stata terminare le applicazioni ma invano visto ke appena la termino riappare + in basso...è normale??!cosa puo essere?
ho gia eseguito parekki scan con nod32 e cn adaware ma il problema è rimasto...m affido a voi
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor
LG 27MS550
_FatMike_ è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 22:26   #2
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...sei sicuro della sintassi del processo...è molto importante che riporti quella giusta perché basta cambi una lettera per sbagliare diagnosi...Ti dico subito che il processo che è normale ci sia si chiama explorer.exe (minuscolo), sarebbe l'interfaccia grafica di Win. Il resto se nn stai navigando, o nn stai esplorando i dischi nn ha ragione di esistere...quindi è da considerarsi o spy o worm o viruz...però ripeto che serve precisamente com'è scritto perché ce ne sono diverse varianti(maiuscolo, minuscolo, con la s finale ecc...).
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 14-07-2005 alle 22:28.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 22:52   #3
_FatMike_
Senior Member
 
L'Avatar di _FatMike_
 
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
è scritto IEXPLORE.EXE cm se fosse aperta una pagina d internet explorer ke cm gia detto nn è aperta...
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor
LG 27MS550
_FatMike_ è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 23:38   #4
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
trojan.killav.b.
...dovrebbe èssere lui...
la prima cosa da fare è disabilitare la console di ripristino-->clik destro su Risorse del Computer sul desk>proprietà>Ripristino configurazione....>metti la spunta a Disattiva ripristino ecc...
A questo punto fai: Start>esegui>regedit-->cerca HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run e all'interno di Run dovresti trovare in mezzo ai programmi di avvio regolari questa stringa: Java Runtimes=C:\Winnt\Java\Java\iexplore.exe eliminala e riavvia. A questo punto riprova a fare una bella scansione con l'antivirus e vedi se ti trova qualcosa.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 23:47   #5
_FatMike_
Senior Member
 
L'Avatar di _FatMike_
 
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
mmm no nn ho trovato nulla d tt cio...l'unica stringa sospetta è qst

Windows compliant REG_SZ kguwdv.exe

ke è?
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor
LG 27MS550
_FatMike_ è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2005, 00:00   #6
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
http://www.merijn.org/files/hijackthis.zip

...scaricati questo programma...nn necessita di installazione...fai doppio clik sull'icona e poi scegli "Do a System Scan Only" fatto questo clicca su Save Log...lui creerà un file di testo...fai copia incolla del testo e postalo quà.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2005, 00:02   #7
_FatMike_
Senior Member
 
L'Avatar di _FatMike_
 
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
ecco qua...

Logfile of HijackThis v1.99.1
Scan saved at 0.01.42, on 15/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programmi\Raxco\PerfectDisk\PDSched.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Programmi\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\WINDOWS\System32\rmctrl.exe
C:\Programmi\D-Tools\daemon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmi\Winamp\winampa.exe
C:\Programmi\Eset\nod32kui.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Opera\Opera.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Documents and Settings\Fatmike85\Desktop\ReForce.exe
C:\WINDOWS\regedit.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Fatmike85\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = res://C:\WINDOWS\system32\shdocpe.dll/asst.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.cieormmqtyebxd.com/8wXzYL...R0ltCWJ82K.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.vueowrbxmlqdnlmjdd.com/8w...5bJ3NwCZw.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = res://C:\WINDOWS\system32\shdocpe.dll/asst.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://C:\WINDOWS\system32\shdocpe.dll/asst.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://C:\WINDOWS\system32\shdocpe.dll/asst.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1A474063-A8CE-1713-AC96-3CF83B7447A6} - C:\DOCUME~1\FATMIK~1\DATIAP~1\OWNSLO~1\pile obj.exe
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programmi\FlashFXP\IEFlash.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Diagnostica SpeedTouch USB] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [CTSysVol] C:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Programmi\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTStartup] "C:\Programmi\Creative\Splash Screen\CTEaxSpl.EXE" /run
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Compliant] kguwdv.exe
O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [RivaTuner] "C:\Programmi\RivaTuner v2.0 RC 15.6\RivaTuner.exe" /T
O4 - HKLM\..\RunServices: [Windows Compliant] kguwdv.exe
O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Windows Compliant] kguwdv.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Flag Ping] C:\DOCUME~1\FATMIK~1\DATIAP~1\SECOND~1\Blue Mail.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com.../c381/chat.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15007/CTSUEng.cab
O16 - DPF: {11111111-1111-1111-1111-111111111111} - mhtml:file://C:NXSFT.MHT!http://63.219.176.203:80/iex/ofile.e...0/dexIT513.exe
O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:mhtml:file://C:\PATH.MHT!http://195.225.176.5//d//jaesalr//uq...::/painter.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...tup1.0.0.8.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com...45/yacscom.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {D3D83E08-54D1-4E9D-8EAF-9F979D139294} (MaxisSimCityScapeTeleX Control) - http://simcity.ea.com/scape/teleport...ScapeTeleX.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/SU/ocx/15008/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{08F1A9F2-2473-450F-90FF-620C4BBF33FB}: NameServer = 85.37.17.47 151.99.125.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{08F1A9F2-2473-450F-90FF-620C4BBF33FB}: NameServer = 85.37.17.47 151.99.125.1
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Servizio iPod (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor
LG 27MS550
_FatMike_ è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2005, 00:26   #8
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...ammappate che invasione...fai prima ad analizzarla da solo che almeno vedi cosa fixare, cioé le voci in rosso più quelle gialle meno quelle che conosci(quindi Reforce e uno dei due indirizzi ip in fondo)
http://www.ilsoftware.it/hijackthis.asp
...fai copia incolla e poi analizza...torni ad Hijak selezioni le voci corrispondenti e poi fix...Ovviamente prima di fare tutto questo assicurati che il ripristino sistema sia disabilitato...lo so che mi ripeto ma è un vero e proprio parcheggio per virus worm...in pratica è una funzione che sarebbe bene tenere sempre disabilitata.
A questo punto fai un reboot...e in fase di avvio premi F8 insistentemente...scegli modalità provvisoria e fai una scansione con l'antivirus da li...Finito questo sarebbe opportuna una bella scansione online con TrendMicro che è uno dei migliori per vedere cos'è rimasto.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 15-07-2005 alle 00:32.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2005, 01:12   #9
_FatMike_
Senior Member
 
L'Avatar di _FatMike_
 
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
grazie 1000 ho risolto tutto!
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor
LG 27MS550
_FatMike_ è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2005, 09:26   #10
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...ottimo lavoro
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Nasce TrendAI, la divisione di Trend Mic...
Recensione Motorola Signature: il primo ...
TeraFab, Elon Musk parte all'assalto di ...
L'ambiziosa base lunare permanente sulla...
Litografia BEUV (Beyond-EUV): la startup...
SAP e l'IA agentica: dall'hype alla matu...
'Abbiamo raggiunto l'AGI': Jensen Huang ...
Claude ora usa il mouse e la tastiera al...
Analisi Opensignal 2026: TIM si prende l...
Revolut sfida le grandi banche: utile da...
La NASA parla del futuro delle missioni ...
HP TPM Guard chiude la falla di BitLocke...
HP Imagine 2026: dalle workstation con c...
HP IQ: 20 miliardi di parametri sul PC, ...
Claude Code, il piano Max brucia la quot...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v