|
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. | NEI PREFERITI | .:: | RSS Forum | RSS News | NEWS web | NEWS software | |
| PUBBLICITA' | | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | | CERCA nel FORUM » | |
![]() |
#1 |
Hero Member
Registrato: 12-11-2004
Messaggi: 639
![]() |
Qualcuno conosce queste voci?
O17 - HKLM\System\CCS\Services\Tcpip\..\{483E5B6D-FDE2-44E1-AF65-DC2AB1F27ECA}: NameServer = 69.50.168.180,85.255.112.26 O17 - HKLM\System\CCS\Services\Tcpip\..\{7F8FCF82-34DE-4C7A-A7B4-9513A8A736AF}: NameServer = 69.50.168.180,85.255.112.26 O17 - HKLM\System\CS1\Services\Tcpip\..\{483E5B6D-FDE2-44E1-AF65-DC2AB1F27ECA}: NameServer = 69.50.168.180,85.255.112.26 O17 - HKLM\System\CS2\Services\Tcpip\..\{483E5B6D-FDE2-44E1-AF65-DC2AB1F27ECA}: NameServer = 69.50.168.180,85.255.112.26 Date poi un'occhiata anche a questa due voci...queste ieri non erano presenti e io nono ho installato nulla di nuovo... O4 - HKLM\..\Run: [NAVNet] "C:\ms32.exe" /m O4 - HKLM\..\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe Ciao Ciao
___________________________________
"Nel migliore dei casi la vita, comunque la si consideri, è un affare che non copre le spese"(Arthur Schopenhauer) |
![]() |
![]() |
![]() |
#2 | |
Gold Member
Top Poster
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
![]() |
Re: Qualcuno conosce queste voci?
Quota:
Sono usate tutte e due da parecchi virus. Sul sito Merijn.org dicono questo: What to do:If the domain is not from your ISP or company network, have HijackThis fix it. The same goes for the 'SearchList' entries. For the 'NameServer' (DNS servers) entries, Google for the IP or IPs and it will be easy to see if they are good or bad. Hai fastweb, o un indirizzo Ip fisso? Perchè vedo che è sempre uguale.
___________________________________
Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare. |
|
![]() |
![]() |
![]() |
#3 |
Hero Member
Registrato: 03-07-2005
Loc.: Mantova
Messaggi: 859
![]() |
guarda...non si trovano informazioni dettagliate sulle voci che hai segnalto...ma ho l'impressione che i due *.exe che hai segnalato e gli ip segnalati, siasno collegati....io ci starei attento...prova a mandare qua tutto il log di hijack...
___________________________________
joey chi lotta può perdere, chi non lotta ha già perso |
![]() |
![]() |
![]() |
#4 |
Hero Member
Registrato: 12-11-2004
Messaggi: 639
![]() |
Ho allegato il log...spero che possiate aiutarmi...i oho tiscali adsl flat a 6 mb con ip dinamico e non uso router...
Vi ringrazio in anticipo del vostro aiuto Ciao Ciao
___________________________________
"Nel migliore dei casi la vita, comunque la si consideri, è un affare che non copre le spese"(Arthur Schopenhauer) |
![]() |
![]() |
![]() |
#5 |
Hero Member
Registrato: 12-11-2004
Messaggi: 639
![]() |
inoltre la cosa strana è che io le prime 4 voci segnalate le avevevo già cancellate e oggi sono tornate insieme agli ai due .exe
Ciao Ciao
___________________________________
"Nel migliore dei casi la vita, comunque la si consideri, è un affare che non copre le spese"(Arthur Schopenhauer) |
![]() |
![]() |
![]() |
#6 | |
Hero Member
Registrato: 03-07-2005
Loc.: Mantova
Messaggi: 859
![]() |
Quota:
![]()
___________________________________
joey chi lotta può perdere, chi non lotta ha già perso |
|
![]() |
![]() |
![]() |
#7 |
Hero Member
Registrato: 03-07-2005
Loc.: Mantova
Messaggi: 859
![]() |
O4 - HKLM\..\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe
questo mi sa che è un trojan...ma prima di fixarlo senti l'opinione di crazy.cat
___________________________________
joey chi lotta può perdere, chi non lotta ha già perso |
![]() |
![]() |
![]() |
#8 |
Gold Member
Top Poster
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
![]() |
Scaricati questi due in una cartella, estrai il contenuto del zip e poi lanci il sysclean.com
http://www.trendmicro.com/ftp/products/tsc/sysclean.com http://www.trendmicro.com/ftp/produc...ern/lpt831.zip Fai la scansione dalla modalità provvisoria e vedi cosa elimina. Gli exe indicati sono quasi sicuramente due virus, il primo potrebbe essere un dialer, è strana quell'opzione /m
___________________________________
Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare. |
![]() |
![]() |
![]() |
#9 | |
Hero Member
Registrato: 03-07-2005
Loc.: Mantova
Messaggi: 859
![]() |
Quota:
![]() ![]()
___________________________________
joey chi lotta può perdere, chi non lotta ha già perso |
|
![]() |
![]() |
![]() |
#10 |
Hero Member
Registrato: 03-07-2005
Loc.: Mantova
Messaggi: 859
![]() |
...e quelle connessione segnalate da hijack cosa sono? cioè da dove vengono e come si eliminano?
___________________________________
joey chi lotta può perdere, chi non lotta ha già perso |
![]() |
![]() |
![]() |
#11 |
Gold Member
Top Poster
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
![]() |
Sono gli indirizzi del tuo provider che prendi quando sei in rete, se rifai la scansione off-line spariscono.
Io mi preoccuperei di più dei due exe che si rigenerano.
___________________________________
Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare. |
![]() |
![]() |
![]() |
#12 |
Hero Member
Registrato: 03-07-2005
Loc.: Mantova
Messaggi: 859
![]() |
sì...comunque non sono miei, sono di Arthur85...secondo te dove si è intanato il programmino che rigenera i due *.exe?
___________________________________
joey chi lotta può perdere, chi non lotta ha già perso |
![]() |
![]() |
![]() |
#13 | |
Gold Member
Top Poster
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
![]() |
Quota:
Una bella scansione a tutto il disco fisso e salta fuori.
___________________________________
Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare. |
|
![]() |
![]() |
![]() |
#14 |
Hero Member
Registrato: 12-11-2004
Messaggi: 639
![]() |
ho fatto come detto e almeno per ora sembra che si siano tolti...ho fatto anche un controllo on line con Panda e sono giunto ad una conclusione: Norton fa schifo!!!! Lo uso da molti anni e pensavo fosse uno dei miglio...mi sbagliato...cavolo, Panda ha trovato delle cose che Norton non mi hai visto
Speriamo sia la volta buona Vi ringrazio tutti Ciao Ciao
___________________________________
"Nel migliore dei casi la vita, comunque la si consideri, è un affare che non copre le spese"(Arthur Schopenhauer) |
![]() |
![]() |
![]() |
Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti) | |
Strumenti discussione | |
|
|
![]() |
||||
Discussione | Autore discussione | Forum | Risposte | Ultimo messaggio |
Voci in quarantena del Malwarebytes da analizzare | Moon75 | Sicurezza&Privacy | 13 | 02-12-2008 13.24.41 |
Eliminare voci dal menu "nuovo" di Vista | luca2 | Windows 7/Vista/XP/ 2003 | 3 | 01-12-2008 16.30.49 |
Voci scomparse dal menu contestuale | icsson | Windows 7/Vista/XP/ 2003 | 1 | 17-12-2006 14.12.45 |
Grokker: qualcuno lo conosce ?? | Xtefano | Internet e Reti locali | 1 | 09-06-2005 11.31.14 |
Qualcuno conosce programmi x creare siti web? | Caboma | Segnalazioni Web | 11 | 15-04-2004 22.26.10 |