Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-08-2005, 20:40   #1
Motozappa
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 809
PokaPoka63.exe... ma che roba è

Ciao, è strano ma ho raccattato qualcosa che ostinamente non se ne vuole andare.. forse perche il pc è stato usato da una persona che non ha navigato con opera ma con explorer che non è aggiornato.. Ho provato ad eliminarlo con Giant antipspy, Search&destroy, HijackThis, Antivir, tutti aggiornati, e con dei tool online ma non c'e niente da fare.





Non ho idea di come fare, è la prima volta che mi capita di raccattare qualcosa di così ostinato.. avete idea di come debba procedere? ciao
Motozappa è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2005, 20:46   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Fai una scansione con ewido:http://download.ewido.net/ewido-setup.exe
Posta anche il log di hijackthis
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2005, 20:56   #3
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Controlla anche su pannello di controllo/installazione applicazioni se hai qualche voce strana installata ed eventualmente rimuovila. Guarda anche in msconfig se vedi qualche cosa sospetta e togli la spunta. Sia la scansione con ewido che la scansione con hijackthis falle preferibilmente in modalita' provvisoria.

Ultima modifica di andorra24 : 13-08-2005 alle 21:07.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2005, 21:10   #4
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
mandami il file a [email protected]
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2005, 21:16   #5
Motozappa
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 809
Inanzitutto grazie Ho provato ewido, mi trova 14 elementi, li rimuove ma si ripresentano subito dopo..

Il log di HijackThis è questo

Logfile of HijackThis v1.99.1
Scan saved at 21.14.39, on 13/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programmi\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe
C:\Programmi\Microsoft IntelliType Pro\type32.exe
C:\Programmi\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programmi\Motherboard Monitor 5\MBM5.EXE
C:\Programmi\Opera\Opera.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Documents and Settings\Andrea\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Programmi\Conexant\AccessRunner ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [type32] "C:\Programmi\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [MBM 5] "C:\Programmi\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [System service63] C:\WINDOWS\etb\pokapoka63.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programmi\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programmi\ICQ\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{261937D9-7F45-4693-9AD4-129961CF9834}: NameServer = 212.216.112.112 212.216.172.62
O17 - HKLM\System\CS1\Services\Tcpip\..\{261937D9-7F45-4693-9AD4-129961CF9834}: NameServer = 212.216.112.112 212.216.172.62
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\Diskeeper\DkService.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programmi\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe

Ho letto solo ora che mi hai consigliato di fare il tutto in modalità provvisoria.. ora vado e vedo un po

eraser che file ti posso mandare? il file in questione (C:\WINDOWS\etb\pokapoka63.exe) non c'e Non è nascosto proprio non c'e

Ultima modifica di Motozappa : 13-08-2005 alle 21:19.
Motozappa è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2005, 21:20   #6
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Il log come malware presenta solo la voce che tu hai indicato:
O4 - HKLM\..\Run: [System service63] C:\WINDOWS\etb\pokapoka63.exe
Prova in modalita' provvisoria e con il ripristino di sistema disattivato.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2005, 21:44   #7
Motozappa
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 809
Ho fatto come mi hai detto, modalità provvisoria e con ripristino di sistema disattivato, sono riuscito ad eliminarlo Grazie tante Scusa eraser ma non sapevo proprio dove andare a pescarlo per potertelo mandare
Motozappa è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2005, 21:46   #8
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Motozappa
Ho fatto come mi hai detto, modalità provvisoria e con ripristino di sistema disattivato, sono riuscito ad eliminarlo Grazie tante
Mi fa piacere che tu abbia risolto
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2005, 22:32   #9
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Azz... questo PokaPoka63.exe si vede spesso in giro ultimamente ma nessuno che sia riuscito ancora ad inviare una copia del file a me o ad eraser

Puoi dirci almeno che nome gli ha attribuito ewido quando lo ha eliminato???


grazie.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2005, 22:37   #10
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da Motozappa
Scusa eraser ma non sapevo proprio dove andare a pescarlo per potertelo mandare
se fai un backup con ewido e controlli dove era situato quel file, forse potresti recuperarlo ed inviarlo.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2005, 22:41   #11
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Questo sito definisce pokapoka63.exe ''Trojan.Poka.Process'' :http://www.superadblocker.com/P/POKA....EXE-5508.html
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2005, 00:41   #12
Motozappa
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 809
ok ce l'ho e lo mando ad eraser stranamente appena rimosso è comparso nella directory che prima non esisteva
Motozappa è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2005, 10:01   #13
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da Motozappa
ok ce l'ho e lo mando ad eraser stranamente appena rimosso è comparso nella directory che prima non esisteva
se l'hai ancora, spediscilo anche a me x favore.

ciao e grazie.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2005, 10:24   #14
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da MrOZ
se l'hai ancora, spediscilo anche a me x favore.

ciao e grazie.
te lo mando io appena lo ricevo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2005, 10:38   #15
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
è una variante dell'adware EliteBar, riconosciuta da Kasperky, Nod32, VBA32 e QuickHeal (per via dell'euristica)
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2005, 10:39   #16
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da eraser
te lo mando io appena lo ricevo
ok grazie.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2005, 10:43   #17
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
arrivato?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2005, 10:49   #18
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Sì grazie.
come hai detto tu sembra una nuova ver di elitebar, kav la classifica come .ap

ciao
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2005, 11:22   #19
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
installa il service pack 2
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2005, 12:59   #20
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
prova questo programma in modalità provvisoria

http://users.pandora.be/bluepatchy/LQfix.zip

__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 14-08-2005 alle 13:03.
eraser è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Samsung Display presenta QD-OLED Penta T...
KONAMI torna con "Silent Hill: Town...
Rende il citofono smart a 44,99€: Ring I...
ThunderX3 XTC, la sedia da ufficio che s...
Mercy, Mission Impossible, Aronofsky: il...
Project Windless: il nuovo action in esc...
Saros: mostrato il gameplay del gioco de...
God of War: Sons of Sparta annunciato e ...
John Wick torna in un nuovo videogioco a...
MADE chiude il 2025 con 59 partner e 250...
007 First Light: allo State of Play un n...
Gli iPhone su Amazon costano meno che su...
Credevi fosse un assistente IA, invece e...
God of War Trilogy Remake annunciato all...
Star Wars Galactic Racer mostra il gamep...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v