Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 12-09-2005, 12.04.19   #1
Arthur85
Hero Member
 
L'avatar di Arthur85
 
Registrato: 12-11-2004
Messaggi: 639
Arthur85 promette bene
Qualcuno conosce queste voci?

Ciao a tutti; ho fatto un controllo periodico con HijackThis e ho trovato con mia sorpresa (in quanto pensavo di non aver fatto nulla di pericoloso) delle voci "minacciose" (secondo me e anche secondo il sito che analizza il log)...che ne dite di queste voci? La cosa veramente interessante è che ieri sera l'avevo fixate...ma oggi sono tornate...consigli?

O17 - HKLM\System\CCS\Services\Tcpip\..\{483E5B6D-FDE2-44E1-AF65-DC2AB1F27ECA}: NameServer = 69.50.168.180,85.255.112.26

O17 - HKLM\System\CCS\Services\Tcpip\..\{7F8FCF82-34DE-4C7A-A7B4-9513A8A736AF}: NameServer = 69.50.168.180,85.255.112.26

O17 - HKLM\System\CS1\Services\Tcpip\..\{483E5B6D-FDE2-44E1-AF65-DC2AB1F27ECA}: NameServer = 69.50.168.180,85.255.112.26

O17 - HKLM\System\CS2\Services\Tcpip\..\{483E5B6D-FDE2-44E1-AF65-DC2AB1F27ECA}: NameServer = 69.50.168.180,85.255.112.26


Date poi un'occhiata anche a questa due voci...queste ieri non erano presenti e io nono ho installato nulla di nuovo...

O4 - HKLM\..\Run: [NAVNet] "C:\ms32.exe" /m

O4 - HKLM\..\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe

Ciao
Ciao
___________________________________

"Nel migliore dei casi la vita, comunque la si consideri, è un affare che non copre le spese"(Arthur Schopenhauer)
Arthur85 non è collegato   Rispondi citando
Vecchio 12-09-2005, 12.31.20   #2
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Re: Qualcuno conosce queste voci?

Quota:
Originariamente inviato da Arthur85
O4 - HKLM\..\Run: [NAVNet] "C:\ms32.exe" /m
O4 - HKLM\..\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe
Eliminale tutte e due e fatti un controllo online per virus.
Sono usate tutte e due da parecchi virus.

Sul sito Merijn.org dicono questo:
What to do:If the domain is not from your ISP or company network, have HijackThis fix it. The same goes for the 'SearchList' entries.
For the 'NameServer' (DNS servers) entries, Google for the IP or IPs and it will be easy to see if they are good or bad.

Hai fastweb, o un indirizzo Ip fisso?
Perchè vedo che è sempre uguale.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 12-09-2005, 12.39.59   #3
joey
Hero Member
 
L'avatar di joey
 
Registrato: 03-07-2005
Loc.: Mantova
Messaggi: 859
joey promette bene
guarda...non si trovano informazioni dettagliate sulle voci che hai segnalto...ma ho l'impressione che i due *.exe che hai segnalato e gli ip segnalati, siasno collegati....io ci starei attento...prova a mandare qua tutto il log di hijack...
___________________________________

joey
chi lotta può perdere, chi non lotta ha già perso
joey non è collegato   Rispondi citando
Vecchio 12-09-2005, 13.00.59   #4
Arthur85
Hero Member
 
L'avatar di Arthur85
 
Registrato: 12-11-2004
Messaggi: 639
Arthur85 promette bene
Ho allegato il log...spero che possiate aiutarmi...i oho tiscali adsl flat a 6 mb con ip dinamico e non uso router...

Vi ringrazio in anticipo del vostro aiuto


Ciao
Ciao
___________________________________

"Nel migliore dei casi la vita, comunque la si consideri, è un affare che non copre le spese"(Arthur Schopenhauer)
Arthur85 non è collegato   Rispondi citando
Vecchio 12-09-2005, 13.03.58   #5
Arthur85
Hero Member
 
L'avatar di Arthur85
 
Registrato: 12-11-2004
Messaggi: 639
Arthur85 promette bene
inoltre la cosa strana è che io le prime 4 voci segnalate le avevevo già cancellate e oggi sono tornate insieme agli ai due .exe

Ciao
Ciao
___________________________________

"Nel migliore dei casi la vita, comunque la si consideri, è un affare che non copre le spese"(Arthur Schopenhauer)
Arthur85 non è collegato   Rispondi citando
Vecchio 12-09-2005, 13.27.40   #6
joey
Hero Member
 
L'avatar di joey
 
Registrato: 03-07-2005
Loc.: Mantova
Messaggi: 859
joey promette bene
Quota:
noltre la cosa strana è che io le prime 4 voci segnalate le avevevo già cancellate e oggi sono tornate insieme agli ai due .exe
perchè non abbiamo eliminato la sorgente del problema...cioè il processo o l'eseguibile, o meglio il bastardo che genera i *.exe. mi sa che tu quegli exe li puoi eliminare anche un miliardo di volte, ma la sorgente di tutto te li ricrea...io ho avuto un problema credo simile...
___________________________________

joey
chi lotta può perdere, chi non lotta ha già perso
joey non è collegato   Rispondi citando
Vecchio 12-09-2005, 13.38.07   #7
joey
Hero Member
 
L'avatar di joey
 
Registrato: 03-07-2005
Loc.: Mantova
Messaggi: 859
joey promette bene
O4 - HKLM\..\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe

questo mi sa che è un trojan...ma prima di fixarlo senti l'opinione di crazy.cat
___________________________________

joey
chi lotta può perdere, chi non lotta ha già perso
joey non è collegato   Rispondi citando
Vecchio 12-09-2005, 14.07.20   #8
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Scaricati questi due in una cartella, estrai il contenuto del zip e poi lanci il sysclean.com
http://www.trendmicro.com/ftp/products/tsc/sysclean.com
http://www.trendmicro.com/ftp/produc...ern/lpt831.zip

Fai la scansione dalla modalità provvisoria e vedi cosa elimina.

Gli exe indicati sono quasi sicuramente due virus, il primo potrebbe essere un dialer, è strana quell'opzione /m
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 12-09-2005, 14.14.18   #9
joey
Hero Member
 
L'avatar di joey
 
Registrato: 03-07-2005
Loc.: Mantova
Messaggi: 859
joey promette bene
Quota:
O4 - HKLM\..\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe

questo mi sa che è un trojan...ma prima di fixarlo senti l'opinione di crazy.cat
...quanto sono furbo...
___________________________________

joey
chi lotta può perdere, chi non lotta ha già perso
joey non è collegato   Rispondi citando
Vecchio 12-09-2005, 14.15.15   #10
joey
Hero Member
 
L'avatar di joey
 
Registrato: 03-07-2005
Loc.: Mantova
Messaggi: 859
joey promette bene
...e quelle connessione segnalate da hijack cosa sono? cioè da dove vengono e come si eliminano?
___________________________________

joey
chi lotta può perdere, chi non lotta ha già perso
joey non è collegato   Rispondi citando
Vecchio 12-09-2005, 14.19.06   #11
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Sono gli indirizzi del tuo provider che prendi quando sei in rete, se rifai la scansione off-line spariscono.
Io mi preoccuperei di più dei due exe che si rigenerano.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 12-09-2005, 14.22.07   #12
joey
Hero Member
 
L'avatar di joey
 
Registrato: 03-07-2005
Loc.: Mantova
Messaggi: 859
joey promette bene
sì...comunque non sono miei, sono di Arthur85...secondo te dove si è intanato il programmino che rigenera i due *.exe?
___________________________________

joey
chi lotta può perdere, chi non lotta ha già perso
joey non è collegato   Rispondi citando
Vecchio 12-09-2005, 14.30.26   #13
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Quota:
Originariamente inviato da joey
secondo te dove si è intanato il programmino che rigenera i due *.exe?
Ovunque.
Una bella scansione a tutto il disco fisso e salta fuori.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 12-09-2005, 16.42.07   #14
Arthur85
Hero Member
 
L'avatar di Arthur85
 
Registrato: 12-11-2004
Messaggi: 639
Arthur85 promette bene
ho fatto come detto e almeno per ora sembra che si siano tolti...ho fatto anche un controllo on line con Panda e sono giunto ad una conclusione: Norton fa schifo!!!! Lo uso da molti anni e pensavo fosse uno dei miglio...mi sbagliato...cavolo, Panda ha trovato delle cose che Norton non mi hai visto


Speriamo sia la volta buona

Vi ringrazio tutti

Ciao
Ciao
___________________________________

"Nel migliore dei casi la vita, comunque la si consideri, è un affare che non copre le spese"(Arthur Schopenhauer)
Arthur85 non è collegato   Rispondi citando
Vecchio 17-09-2005, 11.58.12   #15
kirk
Senior Member
 
L'avatar di kirk
 
Registrato: 16-08-2005
Messaggi: 290
kirk promette bene
Il file hgqhp.exe sembra essere proprio un trojan guarda che si dice
QUI
kirk non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Voci in quarantena del Malwarebytes da analizzare Moon75 Sicurezza&Privacy 13 02-12-2008 13.24.41
Eliminare voci dal menu "nuovo" di Vista luca2 Windows 7/Vista/XP/ 2003 3 01-12-2008 16.30.49
Voci scomparse dal menu contestuale icsson Windows 7/Vista/XP/ 2003 1 17-12-2006 14.12.45
Grokker: qualcuno lo conosce ?? Xtefano Internet e Reti locali 1 09-06-2005 11.31.14
Qualcuno conosce programmi x creare siti web? Caboma Segnalazioni Web 11 15-04-2004 22.26.10

Orario GMT +2. Ora sono le: 08.21.38.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.