Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Una delle realtà a maggiore crescita nel mondo dell'elettronica di consumo, Hisense Group, affonda le sue radici nella storica città portuale di Qingdao, famosa per la sua birra. Ed è proprio qui il centro nevralgico dell'espansione mondiale dell'azienda, che sta investendo massicciamente in infrastrutture e ricerca per consolidare ulteriormente la propria leadership tecnologica.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 08-07-2008, 18:52   #1
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
guida alla pubblicazione dei log

Per evitare che nelle discussioni vengano copiati ed incollati log chilometrici, rendendo scomoda sia la lettura che l'analisi, si è scelto farli caricare con la funzione gestisci allegati oppure su dei server remoti.

Se stai seguendo una delle guide i log vanno caricati TUTTI seguendo il punto 2 e segnalando i link tutti in un unico post


Ci sono 4 tipi di opzioni:
  1. caricamento di files testuali, o di immagini piccoli (dimensione < 24kb) <-- solo per caricare un log singolo
  2. caricamento di files qualsiasi grossi (dimensione > 24kb)
  3. caricamento di immagini
  4. operazione per alleggerire i log di kaspersky e cureit


1) Se il log (.txt) non supera i 24Kb allegalo tramite la comoda funzione Gestisci allegati nelle Opzioni aggiuntive.
  • Sotto alla finestra di scrittura dei post Clicca su Gestisci allegati
  • si aprirà una finestra
  • click su Sfoglia
  • seleziona il file da caricare
  • click su Carica
  • sotto allegati correnti vedrai il tuo log caricato
  • chiudi la finestra

    note:
    se non dovesse funzionare usa il metodo successivo
    se devi caricare più di un log, questo metodo prevede il caricamento di un solo allegato, quindi per i successivi log passa al metodo 2


2) Se il log (.txt, .xml, .zip, .rar) supera i 24kb caricalo su uno di questi server remoti:

www.fileqube.com
www.wikisend.com
www.mediafire.com
  • una volta sul sito clicca su "browse" oppure "sfoglia"
  • seleziona il file da caricare
  • poi "agree and upload" oppure "upload file"
  • aspetta che venga caricato
  • copia tutto il contenuto a fianco della della riga "download link" su fileqube, "Forum link" su wikisend oppure sotto "Sharing URL" su mediafire e lo incolli della discussione insieme alla descrizione del log

    note:
    Se non dovesse funzionare il primo passare al successivo e così via
3) Se devi caricare un'immagine (formato consigliato jpg) caricala su fileqube.com, o imageshack che permettono di visualizzarla direttamente online.

Info per fileqube
  • una volta sul sito clicca su browse...
  • seleziona l'immagine da caricare
  • poi agree and upload
  • aspetta che venga caricata
  • copia tutto il contenuto a fianco della della riga download link incollalo nella discussione.

Info per imageshack
  • una volta sul sito clicca su sfoglia...
  • seleziona l'immagine da caricare
  • poi clicca su Host it!
  • aspetta che venga caricata
  • copia tutto il contenuto a fianco della della Thumbnail for forums (1) incollalo nella discussione.

4) Se devi caricare un log di kaspersky o cureit che pesano decine di MB devi usare un un file .bat per filtrare solo le righe che ci interessano per l'analisi.

scarica questo file zippato

se non visualizzi l'estensione del log abilita la visualizzazione delle estensioni dei tipi di file conosciuti
  • Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione
  • scendi e togli la spunta a "Nascondi le estensioni per i tipi di file conosciuti" -> OK

x cureit
  • estrailo e metti il file "x log cureit.bat" nella cartella dove hai il log di cureit
  • rinomina il log di cureit esattamente in cureit.txt
  • lancia x log cureit.bat e segui le info
  • poi carica il log "cureit filtrato.txt" che verrà creato nella stessa cartella

x kaspersky
  • estrailo e metti il file "x log kasp.bat" nella cartella dove hai il log di kaspersky
  • rinomina il log di kaspersky esattamente in kasp.txt
  • lancia x log kasp.bat e segui le info
  • poi carica il log "kasp filtrato.txt" che verrà creato nella stessa cartella


Se non dovessi riuscire a effetturare questa operazione, carica il log normalmente su uno dei server remoti indicati come nel punto 2 se è il log di cureit, altrimenti per il log kaspersky estrai a mano le righe che ci interessano come indicato nel post successivo.
Allegati
File Type: zip per filtrare log.zip (1.2 KB, 88 visite)

Ultima modifica di wjmat : 28-01-2009 alle 17:29.
wjmat è offline  
Old 07-10-2008, 09:55   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Estrarre manualmente le parti utili dal log di kaspersky

Apri il log e copia in un nuovo file di testo le prime righe fino alla sezione Event, poi scorri in fondo e copia anche la parte relativa al riassunto finale.
Carica quindi il nuovo file di testo con l'opzione 2 o 3 delle modalità.

esempio di log estratto a mano.

Codice:
Scan
----
Scanned:	566735
Detected:	2
Untreated:	0
Start time:	29/09/2008 16.30.35
Duration:	02.41.13
Finish time:	29/09/2008 19.11.48


Detected
--------
Status	Object
------	------
disinfected: Trojan program Trojan-Spy.HTML.Fraud.gen (modification)	File: D:\dati\e-mail al 10 agosto 2008\mail.posta.  9a\Deleted Items\56F33102-000000FC.eml
deleted: Trojan program Trojan-Spy.HTML.Fraud.gen (modification)	Email message body: d:\a. crisafulli\e-mail al 10 agosto 2008\mail.posta.  9a\deleted items\56f33102-000000fc.eml/text/html


Events



Statistics
----------
Object	Scanned	Detected	Untreated	Deleted	Moved to Quarantine	Archives	Packed files	Password protected	Corrupted
------	-------	--------	---------	-------	-------------------	--------	------------	------------------	---------
All objects	547450	1	1	0	0	16126	780	0	7
System memory	0	0	0	0	0	0	0	0	0
Startup objects	1232	0	0	0	0	5	29	0	0
Disk boot sectors	7	0	0	0	0	0	0	0	0
Risorse del computer	546211	1	1	0	0	16121	751	0	7


Settings
--------
Parameter	Value
---------	-----
Security Level	Recommended
Action	Prompt for action when the scan is complete
Run mode	Manually
File types	Scan all files
Scan only new and changed files	No
Scan archives	All
Scan embedded OLE objects	All
Skip if object is larger than	No
Skip if scan takes longer than	No
Parse email formats	No
Scan password-protected archives	No
Enable iChecker technology	No
Enable iSwift technology	No
Show detected threats on "Detected" tab	Yes
Rootkits search	Yes
Deep rootkits search	No
Use heuristic analyzer	Yes


Quarantine
----------
Status	Object	Size	Added
------	------	----	-----


Backup
------
Status	Object	Size
------	------	----

Ultima modifica di wjmat : 07-10-2008 alle 09:58.
wjmat è offline  
Old 07-11-2008, 13:24   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
edit

Ultima modifica di wjmat : 15-11-2008 alle 07:35.
wjmat è offline  
Old 07-11-2008, 13:33   #4
vampirodolce1
Senior Member
 
L'Avatar di vampirodolce1
 
Iscritto dal: Jul 2006
Messaggi: 1175
Complimenti per l'impegno, ma se uno deve fare tutta sta roba non fa prima a formattare? E' una domanda seria...
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200
[Debian 7.0 Wheezy] Installazione, consigli e trucchi
vampirodolce1 è offline  
Old 07-11-2008, 13:47   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
queste sono solo informazioni per caricare i log a chi fornisce assistenza, che centra formattare...?
wjmat è offline  
Old 07-11-2008, 15:25   #6
vampirodolce1
Senior Member
 
L'Avatar di vampirodolce1
 
Iscritto dal: Jul 2006
Messaggi: 1175
C'entra nel senso che se uno per un'infezione deve fare tutta quella pappardella di scasioni, fa prima a formattare, ripristinare un'immagine o usare i cd di ripristino. Tutto questo IMHO naturalmente.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200
[Debian 7.0 Wheezy] Installazione, consigli e trucchi
vampirodolce1 è offline  
Old 19-11-2008, 23:50   #7
blascojr
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 1
http://www.fileqube.com/file/hadEYO150715

cosa posso fare?
blascojr è offline  
Old 19-11-2008, 23:54   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da blascojr Guarda i messaggi
Ciao a parte il log che ho già controllato mi spieghi brevemente il tuo problema, così ho gli elementi per poterti indirizzare
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 03-12-2008, 13:47   #9
falco900930
Member
 
L'Avatar di falco900930
 
Iscritto dal: Jan 2008
Messaggi: 43
eccomi...allego il primo mesaggio con cui ho iniziato la precedente discussione:

Ultima modifica di falco900930 : 03-12-2008 alle 13:50.
falco900930 è offline  
Old 03-12-2008, 13:49   #10
falco900930
Member
 
L'Avatar di falco900930
 
Iscritto dal: Jan 2008
Messaggi: 43
scusate ma non allega il file cmq il problema verteva sull'avvio degli antivirus che non funzionava e sull'installazione di essi...inoltre non funzionavano opzioni di ripristino del sistema e dava problemi di modifica del file win32, problemi sulle periferiche audio e problemi su modalità provvisoria

Ultima modifica di falco900930 : 03-12-2008 alle 13:53.
falco900930 è offline  
Old 03-12-2008, 13:51   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Guarda che devi seguire questa Guida http://www.hwupgrade.it/forum/showpo...18&postcount=4 come indicato da wjmat
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 03-12-2008, 13:56   #12
falco900930
Member
 
L'Avatar di falco900930
 
Iscritto dal: Jan 2008
Messaggi: 43
scusatemi ancora una volta ma ho direttamente sbagliato discussione....
falco900930 è offline  
Old 15-01-2009, 17:09   #13
Flyerd
Member
 
L'Avatar di Flyerd
 
Iscritto dal: May 2007
Messaggi: 66
Scusate è, allora, ho scaricato beagled da vista, riavviato con xp (infetto), lanciato beagled (icona col cane) poi si è aperta la finestra tipo prompt (please wait) e si è richiusa, cosa dovrei fare?
Flyerd è offline  
Old 15-01-2009, 17:38   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Se il tuo SO è Win Vista non serve utilizzare BagleD, in ogni caso i log vanno pubblicati nel 3D dedicato, ciao

http://www.hwupgrade.it/forum/showthread.php?t=1562611
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-01-2009, 17:57   #15
Flyerd
Member
 
L'Avatar di Flyerd
 
Iscritto dal: May 2007
Messaggi: 66
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se il tuo SO è Win Vista non serve utilizzare BagleD, in ogni caso i log vanno pubblicati nel 3D dedicato, ciao

http://www.hwupgrade.it/forum/showthread.php?t=1562611
Mi sono perso e confuso tra le varie guide, dunque Chill, ho Vista su un hdd e Xp sull'altro che deve "guarire" (scelgo all'avvio premendo f11), potresti dirmi per favore il primo passo che dovrei fare? Mi saresti di grandissimo aiuto. Grazie
Flyerd è offline  
Old 16-01-2009, 17:59   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Flyerd Guarda i messaggi
Mi sono perso e confuso tra le varie guide, dunque Chill, ho Vista su un hdd e Xp sull'altro che deve "guarire" (scelgo all'avvio premendo f11), potresti dirmi per favore il primo passo che dovrei fare? Mi saresti di grandissimo aiuto. Grazie
Se il tuo problema è il Bagle devi postare qui http://www.hwupgrade.it/forum/showthread.php?t=1562611
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-01-2009, 18:03   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
chill chiudi pure questo 3d
wjmat è offline  
 Discussione Chiusa


La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
realme GT7: un "flaghsip killer" concreto! La recensione realme GT7: un "flaghsip killer" concr...
ASRock ammette i problemi del BIOS, ma p...
Elon Musk annuncia i nuovi piani per la ...
Mafia: The Old Country in azione in un v...
Pulizie automatiche e senza grovigli: Ro...
Cybersecurity: così CrowdStrike p...
Rotterdam mette alla prova Artemis EF-12...
MSI MPG X870I Edge TI WiFi: la motherboa...
Download.it salva FilePlanet: oltre 120....
WhatsApp sta per introdurre gli username...
Successo per il primo test della PEC eur...
Cosa cambia con la partnership fra Pure ...
Sony abbandona la produzione interna deg...
Il futuro degli aerei elettrici passa pe...
Sentenza blocca i dazi di Trump: "I...
Xiaomi SU7 è super popolare nei m...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v