Problemi di PC? Risolve tutto il vs. Inchiostro Simpatico

Viaggio tra i segreti del tuo pc...

Moderatori: Super Zeta, AlexSmith

Regole del forum
Non aprite topic per ogni sciocchezza, usate quelli già presenti!
Messaggio
Autore
Avatar utente
sawyer
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 4679
Iscritto il: 02/08/2008, 14:38
Località: Bassa Maremma

#1561 Messaggio da sawyer »

ma che succede al sito di upload 4HQ? mi da questa scritta:
Segnalato sito web malevolo
Il sito web 4hq.org è stato segnalato come sito web malevolo ed è stato bloccato sulla base delle impostazioni di sicurezza correnti.
Un sito web malevolo cerca di installare dei software in grado di sottrarre le informazioni personali degli utenti, sfruttare il computer per attaccare altre macchine o semplicemente danneggiare il sistema.
Alcuni di questi siti distribuiscono intenzionalmente software dannoso, ma gran parte dei siti viene compromessa senza che il proprietario ne sia a conoscenza o ne sia responsabile.

Qual è lo stato corrente del sito 4hq.org?
Il sito è contrassegnato come sospetto. La visita di questo sito potrebbe danneggiare il tuo computer.
Parte di questo sito è stata contrassegnata come avente attività  sospetta 20 volte nel corso degli ultimi 90 giorni.

Che cosa è successo quando Google ha visitato questo sito?
Delle 920 pagine che abbiamo testato sul sito negli ultimi 90 giorni, 95 pagine hanno causato il download e l'installazione di software dannosi senza l'autorizzazione dell'utente. L'ultima volta in cui Google ha visitato questo sito è stato il 2009-01-17, mentre l'ultima volta in cui sono stati rilevati contenuti sospetti su questo sito è stato il 2009-01-17.

I software dannosi includono: 65 exploit(s), 28 scripting exploit(s), 12 trojan(s). Infezione riuscita causando una media di 7 nuovi processi nel computer di destinazione.

Il software dannoso è presente in 7 domini, tra cui whitebiz.cn/, palech.com/, ffseik.com/.

4 domini sembrano operare da intermediari per la distribuzione di malware ai visitatori di questo sito, tra questi winesamile.cn/, teirkmm.net/, deinglaube.com/.

This site was hosted on 2 network(s) including AS29671 (SERVAGE), AS6130 (ADN).
Questo sito ha operato da intermediario causando un'ulteriore distribuzione di malware?
Negli ultimi 90 giorni 4hq.org non sembra aver operato come intermediario per l'infezione di altri siti.

Questo sito ha ospitato malware?
No, questo sito non ha ospitato software dannosi negli ultimi 90 giorni.

In che modo è avvenuto?
In alcuni casi, puó succedere che un codice dannoso venga aggiunto a siti autentici da terzi causando la visualizzazione del nostro messaggio di avviso.
a questo punto bisognerebbe sconsigliare a tutti quanti di caricare immagini da questo sito...
"Tra me e Fazio c'è una differenza fondamentale: io e la mia generazione siamo diventati di sinistra perchè avevamo i professori di destra. Lui è diventato di sinistra perchè aveva professori di sinistra" - Antonio Ricci

"La sola cosa che fa andare avanti il mondo è il denaro. I soldi sono la ragione di tutto. A volte mi accusano di essere cinico. Certo che lo sono. Il mondo è forse meno cinico con me o con chiunque altro?" - Frank Zappa

« Non si puó governare la Chiesa con le Ave Maria » Paul Marcinkus

geny
Primi impulsi
Primi impulsi
Messaggi: 9
Iscritto il: 29/12/2008, 12:32

#1562 Messaggio da geny »

El Diablo ha scritto:Quale file...

spoolsv.exe :evil: :evil: :evil:

Avatar utente
El Diablo
Storico dell'impulso
Storico dell'impulso
Messaggi: 26707
Iscritto il: 26/10/2007, 1:16
Località: Abruzzo,Texas,Inferno
Contatta:

#1563 Messaggio da El Diablo »

Nun te incazzà :D
Trovato in rete:

Il processo spoolsv.exe è il componente del sistema operativo che gestisce i processi di stampa sul computer locale. Lo stesso nome di processo è anche adottato da diversi virus (Backdoor.Ciadoor.B, VBS.Masscal.Worm (vbs), Hacktool.Privshell, fonte Symantec). Il bollettino Microsoft sulla sicurezza MS05-043 riporta "nel servizio Spooler di stampa è presente una vulnerabilità che può consentire l'esecuzione di codice in modalità remota. Tale vulnerabilità è descritta nella sezione "Dettagli della vulnerabilità " del presente bollettino. Sfruttando questa vulnerabilità , un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato, riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi".
Il problema del rallentamento e occupazione al 100 per cento della CPU è segnalato in diversi forum, la causa sembra la presenza di processi di stampa in attesa nella stampante del computer creati dal virus. La rimozione dei documenti risolve temporaneamente il problema ma non lo elimina. Questa è la sequenza di operazioni per ripulire e proteggere il computer.
Avviate il Task Manager premendo contemporaneamente i tasti Ctrl, Alt e Canc, cliccate sulla scheda Processi, selezionate Spoolsv.exe e cliccate su Termina processo. Aprite il pannello di controllo, cliccate due volte sull'icona Stampanti e fax, cliccate due volte sulle stampanti presenti ed eliminate i file presenti nella coda di stampa. Aggiornate il computer con la funzione di Windows Update. Installate un antivirus e aggiornatelo, riavviate il sistema in modalità provvisoria ed eseguite una scansione completa del sistema. Riavviate il PC in modalità normale ed abilitate il firewall di Windows o installate un firewall di terze parti.
"Più le cose cambiano, più restano le stesse"
"I lesbo sono migliori se leggermente asimmetrici" Gargarozzo

Avatar utente
phoenix
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 3779
Iscritto il: 06/11/2007, 20:04

#1564 Messaggio da phoenix »

@geny a occhio hai un malware che peró è facilmente rimuovibile, fai una scansione con hijackthis e postami il log

@sawyer ci sono vari motivi per cui un sito del genere è facilmente segnalabile dagli antivirus, che antivirus hai? se vuoi postami per sicurezza un tuo log di hijackthis... ora mi stavo preparando per uscire, stasera con calma spiego perchè non bisogna allarmarsi e si puó usare normalmente il sito

Avatar utente
sawyer
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 4679
Iscritto il: 02/08/2008, 14:38
Località: Bassa Maremma

#1565 Messaggio da sawyer »

voilà :

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\OEM02Mon.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
"Tra me e Fazio c'è una differenza fondamentale: io e la mia generazione siamo diventati di sinistra perchè avevamo i professori di destra. Lui è diventato di sinistra perchè aveva professori di sinistra" - Antonio Ricci

"La sola cosa che fa andare avanti il mondo è il denaro. I soldi sono la ragione di tutto. A volte mi accusano di essere cinico. Certo che lo sono. Il mondo è forse meno cinico con me o con chiunque altro?" - Frank Zappa

« Non si puó governare la Chiesa con le Ave Maria » Paul Marcinkus

Avatar utente
El Diablo
Storico dell'impulso
Storico dell'impulso
Messaggi: 26707
Iscritto il: 26/10/2007, 1:16
Località: Abruzzo,Texas,Inferno
Contatta:

#1566 Messaggio da El Diablo »

E' pulito ;)
"Più le cose cambiano, più restano le stesse"
"I lesbo sono migliori se leggermente asimmetrici" Gargarozzo

Avatar utente
sawyer
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 4679
Iscritto il: 02/08/2008, 14:38
Località: Bassa Maremma

#1567 Messaggio da sawyer »

El Diablo ha scritto:E' pulito ;)
fiuuuuuu.... soldi spesi bene x Avira!
"Tra me e Fazio c'è una differenza fondamentale: io e la mia generazione siamo diventati di sinistra perchè avevamo i professori di destra. Lui è diventato di sinistra perchè aveva professori di sinistra" - Antonio Ricci

"La sola cosa che fa andare avanti il mondo è il denaro. I soldi sono la ragione di tutto. A volte mi accusano di essere cinico. Certo che lo sono. Il mondo è forse meno cinico con me o con chiunque altro?" - Frank Zappa

« Non si puó governare la Chiesa con le Ave Maria » Paul Marcinkus

Avatar utente
El Diablo
Storico dell'impulso
Storico dell'impulso
Messaggi: 26707
Iscritto il: 26/10/2007, 1:16
Località: Abruzzo,Texas,Inferno
Contatta:

#1568 Messaggio da El Diablo »

Direi quasi il migliore ;)
Comunque,per controllare i log di hijackthis,basta andare qui http://www.ilsoftware.it/hijackthis.asp
Non è difficile,c'è scritto tutto ;)
Se poi non si capisce qualcosa,c'è Phoenix :D
"Più le cose cambiano, più restano le stesse"
"I lesbo sono migliori se leggermente asimmetrici" Gargarozzo

Avatar utente
sawyer
Veterano dell'impulso
Veterano dell'impulso
Messaggi: 4679
Iscritto il: 02/08/2008, 14:38
Località: Bassa Maremma

#1569 Messaggio da sawyer »

recepit! thank you very grazie!
"Tra me e Fazio c'è una differenza fondamentale: io e la mia generazione siamo diventati di sinistra perchè avevamo i professori di destra. Lui è diventato di sinistra perchè aveva professori di sinistra" - Antonio Ricci

"La sola cosa che fa andare avanti il mondo è il denaro. I soldi sono la ragione di tutto. A volte mi accusano di essere cinico. Certo che lo sono. Il mondo è forse meno cinico con me o con chiunque altro?" - Frank Zappa

« Non si puó governare la Chiesa con le Ave Maria » Paul Marcinkus

Avatar utente
El Diablo
Storico dell'impulso
Storico dell'impulso
Messaggi: 26707
Iscritto il: 26/10/2007, 1:16
Località: Abruzzo,Texas,Inferno
Contatta:

#1570 Messaggio da El Diablo »

Di nulla :)
"Più le cose cambiano, più restano le stesse"
"I lesbo sono migliori se leggermente asimmetrici" Gargarozzo

Avatar utente
Mr. G
Storico dell'impulso
Storico dell'impulso
Messaggi: 6972
Iscritto il: 14/03/2005, 16:23
Località: Napoli

#1571 Messaggio da Mr. G »

Chiedo consiglio ai programmatori che navigano qui :)

Ho un piccolo problema nel risultato datomi da questo codice:

Codice: Seleziona tutto

#include <stdio.h>
#include <stdlib.h>

int main()
{
   char continua;
  
   printf("Premi C per continuare...\n");
   scanf("%c", &continua);
  
   if(continua == 'C')
	       printf("Attendi...\n\n");
   else do{
	printf("Errore. Premi C per continuare...\n");
	scanf("%c", &continua);
	}while(continua != 'C');
	
   system("PAUSE");
   return 0;
}
Il mio obiettivo è quello di avere una stringa che mi dica di premere il tasto C per continuare. Una volta premuto uscirà  la scritta "Attendi", dopodichè il progr. termina; nel caso, invece, venga premuto un tasto diverso da C allora uscirà  una stringa che avverte dell'errore e che chiederà  di riprovare. Questo finquando non verrà  immesso il carattere C.

Il codice che ho fatto sopra funziona ma c'è una cosa che non va quando il carattere immesso è errato. Quando viene inserita una lettera diversa da C, in output escono due stringhe, su due righe, che ripetono la printf("Errore. Premi C per continuare...\n");

In pratica:
-------------------------------------------
Premi C per continuare...
V
Errore. Premi C per continuare...
Errore. Premi C per continuare...
-------------------------------------------

Questo nel caso in cui il carattere immesso (errato) sia uno (nell'esempio sopra V). Nel caso in cui inserisca due lettere (per es. GY) le righe diventano 3 ed aumentano di 1 per ogni altra lettera inserita.

Cosa ho sbagliato nel codice che comporta questo piccolo "bug"?

Ps: uso il Dev-C++

Grazie!! :awww:

Avatar utente
AlexSmith
Storico dell'impulso
Storico dell'impulso
Messaggi: 7975
Iscritto il: 05/04/2008, 12:04
Contatta:

#1572 Messaggio da AlexSmith »

Mr. G ha scritto:Chiedo consiglio ai programmatori che navigano qui :)

Ho un piccolo problema nel risultato datomi da questo codice:

Codice: Seleziona tutto

#include <stdio.h>
#include <stdlib.h>

int main()
{
   char continua;
  
   printf("Premi C per continuare...\n");
   scanf("%c", &continua);
  
   if(continua == 'C')
	       printf("Attendi...\n\n");
   else do{
	printf("Errore. Premi C per continuare...\n");
	scanf("%c", &continua);
	}while(continua != 'C');
	
   system("PAUSE");
   return 0;
}
Il mio obiettivo è quello di avere una stringa che mi dica di premere il tasto C per continuare. Una volta premuto uscirà  la scritta "Attendi", dopodichè il progr. termina; nel caso, invece, venga premuto un tasto diverso da C allora uscirà  una stringa che avverte dell'errore e che chiederà  di riprovare. Questo finquando non verrà  immesso il carattere C.

Il codice che ho fatto sopra funziona ma c'è una cosa che non va quando il carattere immesso è errato. Quando viene inserita una lettera diversa da C, in output escono due stringhe, su due righe, che ripetono la printf("Errore. Premi C per continuare...\n");

In pratica:
-------------------------------------------
Premi C per continuare...
V
Errore. Premi C per continuare...
Errore. Premi C per continuare...
-------------------------------------------

Questo nel caso in cui il carattere immesso (errato) sia uno (nell'esempio sopra V). Nel caso in cui inserisca due lettere (per es. GY) le righe diventano 3 ed aumentano di 1 per ogni altra lettera inserita.

Cosa ho sbagliato nel codice che comporta questo piccolo "bug"?

Ps: uso il Dev-C++

Grazie!! :awww:
All'inserimento del carattere sbagliato ('V') il programma stampa due volte la linea di errore perchè il ciclo do-while esegue sempre almeno una volta il blocco di codice, alla verifica della condizione di test per decidere l'uscita dal codice, se il test è positivo riesegue il codice un'altra volta.
Gli ultimi 195 metri di una maratona sono la ragione che ti spinge a correre i precedenti 42.000.

Avatar utente
El Diablo
Storico dell'impulso
Storico dell'impulso
Messaggi: 26707
Iscritto il: 26/10/2007, 1:16
Località: Abruzzo,Texas,Inferno
Contatta:

#1573 Messaggio da El Diablo »

Li mortè,abbiamo anche programmatori su SZ,sticazzi,un forum così variegato non esiste al mondo :lol:
"Più le cose cambiano, più restano le stesse"
"I lesbo sono migliori se leggermente asimmetrici" Gargarozzo

Avatar utente
Mr. G
Storico dell'impulso
Storico dell'impulso
Messaggi: 6972
Iscritto il: 14/03/2005, 16:23
Località: Napoli

#1574 Messaggio da Mr. G »

AlexSmith ha scritto: All'inserimento del carattere sbagliato ('V') il programma stampa due volte la linea di errore perchè il ciclo do-while esegue sempre almeno una volta il blocco di codice, alla verifica della condizione di test per decidere l'uscita dal codice, se il test è positivo riesegue il codice un'altra volta.
Quindi per farlo uscire un'unica volta cosa mi consigli di fare?
(Credo si possa fare).

El Diablo ha scritto:Li mortè,abbiamo anche programmatori su SZ,sticazzi,un forum così variegato non esiste al mondo :lol:
Nel mio caso Programmatore è una parola grossa :)
Ultima modifica di Mr. G il 18/01/2009, 21:20, modificato 1 volta in totale.

Avatar utente
AlexSmith
Storico dell'impulso
Storico dell'impulso
Messaggi: 7975
Iscritto il: 05/04/2008, 12:04
Contatta:

#1575 Messaggio da AlexSmith »

@Diablo 8)
Gli ultimi 195 metri di una maratona sono la ragione che ti spinge a correre i precedenti 42.000.

Rispondi

Torna a “InformaticHard”