PDA

View Full Version : Probabile virus nell'hard disk esterno Maxtor


Nikybz
14-07-2008, 22:16
Salve a tutti
Ho bisogno urgentissimo del vostro aiuto....
Allora mentre ero al pc questa sera... all'ìmprosvviso l'hard disk mi da un messaggio che non c'é spazio nell'unità dell'Hard disk.
Vado a guardare dentro l'unità e nn c'é null :eek: :eek: :eek:
faccio presente che qualce giorno prima sul pc superantyspyware mi ha chiesto se volevo cambiare la pagina predefinita di internet. io gli ho dato il blocco e poi proprio oggi mi era comparso un link sul mio pc che nn avevo attivato. Mi collegava al mio hard disk esterno. Il fatto che io nn visto nessun tipo di attacco né sul firewall e nell'antivirus.
Cmq ho provato a riavviare il pc e il disco fisso con tutti i 2 sistemi operativi funziona, ma l'hard disk nn lo riconosce neanche.......
Devo addire a tutto il materiale che ho li su???? nn ditemi di si.
Non c'é un modo per vedere se i dati del disco sono integri... o se sono recuperabili???
E cmq nn sò se sia un virus.....
L'Hard disk esterno é un Maxtor basic personal storage da 300Giga

Ragazzi aiutatemi, vi prego....se perdo quel disco sono alla ........

Attendo subito vostre info

Nikybz
15-07-2008, 14:11
Vi allego anche le scansioni che ho fatto, anche se il disco nn riesco a leggerlo. Da notare che nel file Gmer, ho messo alle voci ADS degli asterischi per nascondere il nome degli utenti.

Attendo notizie.... fatevi sentire :cry: :cry: :cry:

Nikybz
15-07-2008, 14:18
Ciao a tutti...
Ho urgente bisogno del vostro aiuto.
Allora visto che ho trovato un trojan sul mio pc (e nn sò come ha fatto ad entrarci) ho fatto la scansione antivirus con Avast. Una volta che me l'ha rilevato, ho provato a cancellarlo, ma nn sono riuscito. Quindi l'ho spostato e rinominato dentro la cartella moved. Le mie domande sono queste.....
1)Ma il file di log della scansione che ho fatto dove lo trovo??
2)Ma il file che ho spostato, per eliminarlo che devo fare?? Devo farlo controllare?? visto che adesso ha cambiato li nome, perché l'ho rinominato,
come faccio a sapere il suo nome originale?? (cioé quello che aveva prima, tanto per intenderci).
E poi scusate ma Avast che ha la protezione in real-time come fà a far passare un virus senza neanche segnalartelo??

Attendo al più presto vostre notizie.

xcdegasp
15-07-2008, 19:47
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

possibilmente evita di pubblicare messaggi ovunque quando hai bisogno di assistenza :D
(ho spostato qui ilmes che avevi scritto nel thread di Outpost Firewall)

xcdegasp
15-07-2008, 20:48
Trend Micro RootkitBuster non ha trovato nulla
McAfee(R) Rootkit Detective 1.1 scan report non ha trovato nulla

riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
Fixa:

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Global Startup: Collegamento a ViStart.lnk = K:\PROGRAMMI AGGIORNATI\Personaliz_PC---[UPGRADE]\Progammi per vistamizer\vistart_2661_italian_skin_default\ViStart.exe


questo non lo conosco:
O4 - HKCU\..\Run: [ATnotes.exe] C:\Programmi\ATnotes\ATnotes.exe

possiedi comunque un firewall che è troppo vecchio per fare bene il suo lavoro percui puoi optare per Comodo-Firewall o Online Armor (semplicissimo e in italiano) che sono i firewall software migliori e tra le altre cose gratuiti :)

per proseguire attendo i log che ti ho richiesto :)

Nikybz
16-07-2008, 14:45
allora xcdegasp,
qui ci sono hli allegati e le immagini delle scansioni che ho fatto.
Non trovi solo il log degli ADS e della scansione on line di F-secure:
Cmq il risultato della scansione di F-secure ha dato questo esito:
Rilevati 4 file
1)Troian.Win32.dialer
2)Troian.Win32.dialer.ccy Jmjaiad.exe
3)Troian.Win32.dialer.ccy plhhvdft.exe
4)W32/Suspicious v.gen crack.exe Magic Iso

L'ultimo file dovrebbe essere un file c***k che riguarda quel software.
Ma scusa una domanda... se posso... nei casi in cui vengano rilevati i file crack di certe applicazioni, se li cancello o li pulisco i software nn funzionano più giusto???

Poi probabilmente nn é stato rilevato uno dei file che ho dentro la cartella moved di Avast, visto che li ci ho rinominato e spostato un file, che probabilmente era legato a questi, anche perchè l'avevo trovato con la scansione di Avast.
Quello lo posso cancellare?? che devo fare?? per controllare la quarantena dove devo andare?? che ci dò un occhio anche li.

Un'altra domanda però... io ho scaricato la versione gratuita di PrevxCSI e nn quella a pagamento, come faccio a rimuovere i file che ho trovato??
Dovevo scaricare quella a pagamento???

P.S. Le scansioni quando le faccio posso tenere internet aperto??
(naturlamente nn navigo, solo perché se mi servono aggiornamenti...)

Poi un'altra cosa il disco che ho interno é suddiviso in 3 parti di cui, 2 sono occupate da i sistemi operativi e programmi. Le scansioni che ho fatto al momento solo su la partizione C: operano su tutto il disco?? anche sulle altre partizioni???

Qui ti ho allegato solo la scansione di gmer, e di a-squared
nell'altro post ti inserisco il resto

Attendo una tua risposta.

Nikybz
16-07-2008, 15:12
Qui ti allego le immagini della scansione di Dr.Web e di PrevxCSI
e uno zip con la scansione di Hijackthis aggiornata.

http://img329.imageshack.us/img329/3630/drwebbc0.png

http://img511.imageshack.us/img511/4934/prevxcsiyw4.png


Mi manca solo il log della scansione di PrevxCSI e i lfile xml di ESET
Ma questi come te li invio??? Visto che gli allegati al max sono 24kb...
Come faccio???

Attendo tua risposta per inviarti anche questi ultimi 2.
Anche perché io ti avrei mandato tutto insieme.

wjmat
16-07-2008, 15:58
Questa (http://www.hwupgrade.it/forum/showthread.php?t=1779308) è una brevissima guida alla pubblicazione dei log

cerca di ricaricare i log sotto forma di testo e non di immagine...
cure it mi sembra solo la scansione iniziale e non quella completa
per prevx ci serve solo il log non devi scaricare altro ;)

meglio rimanere sconnessi e seguire l'ordine delle scansioni...

per i crack meglio cancellare tutto....

Nikybz
16-07-2008, 17:33
Allora...
questi sono gli ultimi due log PrevxCSI e ESET zippati.

Scansione 3.zip (http://wikisend.com/download/948322/Scansione 3.zip)

Per Dr.Web devo fare la scansione completa???

Ma sul tipo di virus?? nn mi sapete dire di che tipo é?? che cosa danni comporta?? Che devo fare il per il virus rinominato con avast??
Cioé devo pensare che quel virus mi abbia danneggiato il disco esterno??
Ci sono probabilità?? Datemi qualche consiglio più mirato.

E se cancello un crack.... dopo nn rischio che nn mi funzioni più il software???
Se dopo nn mi deve funzionare il software perché dovrei cancellarlo??
Non é un falso positivo???

Nella guida alla disinfezione...cmq in certe parti ho letto che si doveva postare anche una immagine in jpeg oltre al log.

OT
P.S scusami xcdegasp per il post che nn era nella posizione corretta, nn era mia intenzione metterlo li. E' stato solo un errore.

E poi scusate, ma nn usate imageshack per l'upload delle immagini???

xcdegasp
19-07-2008, 18:09
con dr.web devi fare scansione profonda,come del resto scritto nella guida :)
i crack sono fonte di macelli e non critico di certo chi va a diffondere malware camuffato da crack piuttosto critico chi non vede le innumerevoli alternative al software commerciale.
di software libero (free e opensource/gnu/gpl) ce nè veramente a larga scala e la stragrande maggioranza non fa rimpiangere il corrispettivo software commerciale.
se invece si vuole proprio usare quel determinato software perchè ci si è innamorati è propriamente il caso di comprare tale licenza d'uso :)

dette queste premesse è possibile che quel exe una volta rimosso non faccia funzionare il programma come è assolutamente possibile che quel exe ti arrechi problemi al pc...

a te ogni scelta, considerando che mancano delle scansioni all'appello ;)

Nikybz
21-07-2008, 22:18
Premesso che:
1) Sò benissimo l'esistenza di software gratuiti
2) Certi software uno li vuole solo testare
3) Che per avere i soldi per la licenza di certi software ci vogliono parecchi e dico... parecchi soldi!!!!

Non ti chiedevo espressamente se é un bene o male utilizzare licenze originali, ma bensi specifiche sul virus che ho pizzicato. Cmq eventualmente, preferivo avere magari, più chiarimenti di come si comporta un crack e che danno può recare. E poi scusami ma a parte la scansione completa di Dr.Web , cosa mancherebbe?? se guardi nello Zip, "Scansione 3" ti avevo messo il rimanente.
No??????? :confused:

xcdegasp
22-07-2008, 00:46
per testare un programma esistono le versioni trial/demo nonserve di certo un crack/keygen inquanto questi ti darebbero una licenza fittizzia a tempo indeterminato che èben diverso.

un crack agisce in diversi modi e in base alprogramma per esempio winrar ha ilcodice di licenza inserito nel registro di windows (anche winzipmi sembra) quindi bisogna agire in modo abbastanza brusco anche a livello di sistema.. talvolta è richiesta la sostituzione dell'exe originario per portare a termine l'operazione...
non credo si debba avere altre spiegazioni di come agisca un crack per capire che quel exe che si va immettere ed estraneo al programma possa essere un virus,ma ognuno fa cio che vuoledel proprio pc e dei propri dati persnali sensibili :)

a me sembra che ne manchino altri ogni modo se non intendi fare le scansioni basta che lo dici,ma ti dico da subito che se intendi tenerti il crack non posso darti assistenza :)

Nikybz
22-07-2008, 15:53
Scusa....
ma mi puoi dire quali mancano????
Cosi te le aggiungo a quella del Dr.Web completa
hai visto bene i miei 3 zip???
E poi il virus che avevo nel pc é quello che trovi nel sesto post
che ho nella discussione. il trojan
Il discorso dei crack é un ulteriore chiarimento che volevo avere.
Niente di più, ma nn ha nulla a che fare con il virus.

xcdegasp
22-07-2008, 18:17
non li potevi pubblicare senza zipparli? così domanda che sorge sempre più marcata dentro me :)

Summary:
C:\WINDOWS\system32\Hook.dll - [B] >> Malicious Software
C:\Programmi\Alcohol Soft\Alcohol 120\alcohol.exe - [B] >> Malicious Software

se ogni volta per tutti gli utenti dovessi scaricarmi degli zip divento nonno...

Nikybz
25-07-2008, 15:00
Allora.....
qui ti ho rifatto le scansioni che mi hai richiesto.
Ti ho fatto un zip, perché nn mi piace che molta gente sbirci i miei dati,
visto che su Eset Sysinspector compaiono.
Nella scansione con DR.web gli ultimi due file che trovi li ho cmq cancellati e spero di aver fatto bene. Per riguarda il file di magiciso (W32/Suspicious v.gen crack.exe Magic Iso) l'ho curato, va bene?? Ti chiedo solo se va bene curarlo o bisogna eliminarlo.
E poi per i due file che ho rilevato con la scansione di PrevxCSI nn li riesco a cancellare, perch é ho la versione free. Come devo intervenire??

Queste sono le scansioni:
Scansione24-07-08.zip (http://wikisend.com/download/706986/Scansione24-07-08.zip)

Ma questi file:
1)Troian.Win32.dialer
2)Troian.Win32.dialer.ccy Jmjaiad.exe
3)Troian.Win32.dialer.ccy plhhvdft.exe

A)Che tipi di virus sono???
B)che cosa fanno sul pc??
C)nn c'é un enciclopedia on-line dei virus che ti dice per ogni virus cosa accade al pc???
D)E cmq questi file nn sono più presenti vero?? mi confermi??

Finita questa scansione che devo fare?? Basta cosi o ci sono altre procedure da seguire, per la pulizia del mio pc???

Attendo tue risposte

wjmat
25-07-2008, 15:17
il ripristino conf. di sistema mi sembra attivato o sbaglio?

Nikybz
25-07-2008, 15:21
Si hai ragione.... quindi?? devo rifare tutto??
Mi ero dimenticato di disattivarlo.

wjmat
25-07-2008, 15:53
teoricamente disattivandolo dovrebbero sparire le schifezze che conteneva...

xcdegasp
25-07-2008, 23:13
è necessario sia disattivato il ripristino di sistema :)

dal log di prevxcsi:

C:\WINDOWS\system32\IEDKCS32.DLL InMem: 0 Det [U] PX5: 987BF86200A76C9BDE4E058FD056670024D7C65E
REGACTIVEX - \REGISTRY\Machine\Software\Microsoft\Active Setup\Installed Components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF} - StubPath [RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP]
REGACTIVEX - \REGISTRY\Machine\Software\Microsoft\Active Setup\Installed Components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - StubPath [RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP]
REGACTIVEX - \REGISTRY\Machine\Software\Microsoft\Active Setup\Installed Components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF} - LocalizedName [@C:\WINDOWS\system32\iedkcs32.dll,-3052]
REGGPOLICY - \REGISTRY\Machine\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4CFB60C1-FAA6-47f1-89AA-0B18730C9FD3} - DllName [iedkcs32.dll]
REGGPOLICY - \REGISTRY\Machine\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B} - DllName [iedkcs32.dll]


C:\Programmi\Yahoo!\Messenger\YahooMessenger.exe InMem: 0 Det [U] PX5: 1CBE4918F06BFDA1443F47BDD0C9C000D406B978


C:\Programmi\Video Convert Master\videoapp.exe InMem: 0 Det [U] PX5: D74B6D0D00CEEBA25C7E32D5E7DC0500E1687933


C:\Programmi\VirtualDJ\virtualdj.exe InMem: 0 Det [U] PX5: 820E38C87FEE81326294CCA85139B80082BAB640


C:\Programmi\Alcohol Soft\Alcohol 120\alcohol.exe InMem: 0 Det [BP] PX5: 691BEFECEEC9D4D263AA00BD2AC475000015C85A Malware Group: Malicious Software


C:\WINDOWS\system32\Hook.dll InMem: 1 Det [B] PX5: BF8FFD820010C7D96039030AEAE7EE00F973F80A Malware Group: Malicious Software

potresti verificare su www.virustotal.com (a fine di ogni scansione copia l'indirizzo mostrato nel browser qui nel thread) e su http://virusscan.jotti.org/ (a fine scansione copia la tabella e incollala in un file di testo txt e uppalo pubblicando il link al download) i seguenti file:
C:\WINDOWS\system32\IEDKCS32.DLL
C:\Programmi\Alcohol Soft\Alcohol 120\alcohol.exe
C:\WINDOWS\system32\Hook.dll


così vediamo se sono un falso positivo o meno :)

la java è da aggiornare come lo è openoffice quindi vai al link http://secunia.com/software_inspector/ e scansiona online il pc,a fine scanione timostreràtutto il software obsoleto.
tra questi c'è sicuramente la java quindi dopo averla aggiornata ricordati di disinstallare le precedenti versioni installate :)
inoltre avast è free solo per uso domestico mentre sygate è troppo vecchio per porsi comebarriera quindi puoi optare per OnlineArmor-free o Comodo-Firewall entrambi gratuiti anche in ambito commerciale/aziendale.

Nikybz
26-07-2008, 19:31
Ho fatto le scansioni dei 3 file indicati:
C:\WINDOWS\system32\IEDKCS32.DLL
C:\Programmi\Alcohol Soft\Alcohol 120\alcohol.exe
C:\WINDOWS\system32\Hook.dll

Questi sono i risultati si Virus Total:
iedkcs32.dll
http://www.virustotal.com/it/analisis/7ed10a363035026a1559cf6c2c0cb35f

Hook.dll
http://www.virustotal.com/it/analisis/bcb4c65c56dec83ea52d4225d2cc865b

Alchool.exe
https://www.virustotal.com/vt/it/recepcion?7f6088bce11831fb5f5bd2f2cf4773f9
Alchool.exe_
http://www.virustotal.com/it/analisis/79e5d8c4fa1fb307e9c73c07c0e94ba6

Questi sono i risultati su Virusscan:

Scansione Virusscan.txt (http://wikisend.com/download/966592/Scansione Virusscan.txt)

Io ho fatto solo le scansioni di questi. Va bene cosi??
Quel file che ti ho detto che ho curato (MagicIso.exe) posso considerarlo
nn infetto??? Poi é un problema se nn ho disattivato il ripristino?? c'é il rischio che mi sia rimasta della roba nn avendo disattivato il ripristino??

Questi file nn sono più presenti vero?? mi confermi??
Troian.Win32.dialer
Troian.Win32.dialer.ccy Jmjaiad.exe
Troian.Win32.dialer.ccy plhhvdft.exe

P.S.
1)Nn c'é un enciclopedia on-line dei virus che ti dice per ogni virus cosa accade al pc???
2)Ogni volta che faccio delle scansioni devo disattivare il ripristino di sistema??
3)nn c'é un modo per tenerlo disattivato sempre??
4)Quando installi i software, tieni disattivato il rispristino di sistema??
5)Le scansioni o le installazioni dei software o disinstallazioni, nn si posso fare in modalità provvisoria?? Nn é meglio?? chiedo :confused: :confused:

Attendo le tue risposte. Magari se riesci secondo l'ordine delle mie domande

Grazie e ciao

wjmat
26-07-2008, 19:53
il ripristino tienilo pure disattivato e tagliamo la testa al toro, a me in 10 anni non è mai servito...

1) ti do alcuni link dove cercare info sui processi
http://www.prevx.com/malwarecenter.asp
http://www.file.net/process/index.html
http://www.processlibrary.com/
http://www.runscanner.net/Processlist.aspx

2) lo disattivi quando sai di essere pieno come un uovo ;) o se dalle scansioni periodiche trovi infezione nelle cartelle systemrestore

3) lasci spuntato e lui rimane disattivato per sempre

4) lo lasci come preferisci, o sempre attivo o sempre disattivo

5) non so se da provvisoria cambi molto, a meno che la disinstallazione dia problemi

xcdegasp
27-07-2008, 16:59
di Alchool.exe non sivede nemmeno la scansione su www.virustotal.com :(
sicuro che sia un file che abbia più di 0byte?

Nikybz
28-07-2008, 15:47
Premesso che Alchool ho messo i 2 exe, dò per scontato che se tu come me abbia visto che i dati erano nel secondo file eseguibile, il primo te l'ho postato lo stesso. Ma quello che voglio sapere?? Cosa devo fare con questi file?? Per me nn sono infetti??? Tu cosa dici???

E poi di questi 3 file che é già la terza volta che te li posto, secondo te ne é rimasta traccia??, per me no
Questi file:
Troian.Win32.dialer
Troian.Win32.dialer.ccy Jmjaiad.exe
Troian.Win32.dialer.ccy plhhvdft.exe

Per i file che ho trovato con PrevxCSI, come faccio ad eliminarli?? perché con la versione free, nn puoi fare la pulizia. (anche se questi file per nn sono infetti).



X wjmat

Quindi il ripristino di sistema mi consigli di disattivarlo solo quando faccio delle scansioni?? Tu di solito quando mi consigli di fare le scansioni?? con che frequenza?? In quanto tempo si riempie il pc??

Attendo vostre risposte.

Ciao

wjmat
28-07-2008, 16:15
fai una nuova scansione con prevx e carica il log

se il ripristino non l'hai mai usato tienilo disattivato che non ne sentirai la mancanza, se preferisci tenerlo attivo lo dovrai disabilitare solo in caso di infezioni gravi prima di disinfettarti.

se non scarichi schifezze e non vai in siti a rischio puoi anche fare una scansione completa antivirus e antispyware al mese

se invece sei "un elemento a rischio" installi anche spyware terminator che ha la protezione in tempo reale, e in più dimezzi gli intervalli tra le scansioni

per tutte le info leggi il trattamento che ho in firma

Nikybz
28-07-2008, 16:27
Senti wjmat,
io ho superantispyware su e avast. Siccome avast, mi fà schifo e credo di sostituirlo con Avira, ti chiedo... posso tenere su superantispyware??
Va in conflitto con Spyware blaster??? E poi ho già provato ad installarlo Spyware blaster ma, a parte la marea di pop-up che mi apriva, quando l'ho disinstallato mi ha impallato il pc.

Questo é il risultato del log:
Log Prev.log (http://wikisend.com/download/958486/Log Prev.log)

wjmat
28-07-2008, 16:31
tieni sas e magari gli affianchi Malwarebytes' Anti-Malware (http://www.malwarebytes.org/mbam.php)
avast via per antivir

spywareblaster non lo conosco bene...se l'hai già rimosso non metterlo più per il momento

i 2 file trovati da prevx abbiamo già visto che sono dei falsi.
se il pc è a posto dedicati al trattamento e metti al sicuro il pc

Nikybz
28-07-2008, 16:57
E di questi 3 file, mi confermi la scomparsa??
Troian.Win32.dialer
Troian.Win32.dialer.ccy Jmjaiad.exe
Troian.Win32.dialer.ccy plhhvdft.exe

Per quanto riguarda PrevX nel caso fossero stati dei file infetti? come li rimuovevo?? e poi.... adesso ogni volta che faccio la scansione con PrevX mi evidenzia questi file, come faccio a metterli come sicuri???

Per il trattamento seguo la tua guida???
Per windows ho visto che c'é il service pack3 in giro. lo si può già scaricare?
Il software che mi hai consigliato tu per il malware, é molto pesante??

xcdegasp
28-07-2008, 23:23
la supposizione, visto che allamia domanda non hai risposto, è che un infezione da dialer abbia rinominato l'exe originario di alchool mentre l'altro dopo il replace sia stato poi "corretto" dal tuo antivirus... corretto per modo di dire visto che l'exe rimanente è vuoto e significa pulizia sommaria appunto peril fatto che non ha eseguito la sostituzione.
rinomina quello che ha un contenuto e funzionerà alchool:)

per il resto sembra che ora tu non abbia infezioni :)

Nikybz
29-07-2008, 18:55
La tua domanda ho risposto descrivendoti come era la situazione riguardo ad alchool. Ma scusami xcdegasp....mi spieghi una cosa??? come mai mi rispondi sempre in modo parziale ai miei post??? Io ti faccio delle domande precise e tu mi rispondi parzialmente.

A questa parte puoi rispondermi (tanto per esempio):
Per quanto riguarda PrevX nel caso fossero stati dei file infetti? come li rimuovevo?? e poi.... adesso ogni volta che faccio la scansione con PrevX mi evidenzia questi file, come faccio a metterli come sicuri???

Per il trattamento post scansione seguo la guida??
Il firewall che hai nella tua firma, é in italiano?? si può scaricare?? perché io ho la versione inglese di questo firewall
Poi ti chiedo.... ma é già uscito il service pack 3 di windows?? lo si può scaricare??

wjmat
29-07-2008, 19:21
per rimuovere i file trovati da prevx usiamo avenger
non mi pare che prevx abbia una white list o lista esclusioni
segui tutto il trattamento
online armor c'è anche in italiano
sp3 c'è già da qualche mese sul sito ms, dovresti cercare nelle discussioni ufficiali se anche tu potrai avere problemi con l'aggiornamento

xcdegasp
29-07-2008, 19:26
io ti avevo chiesto se il file achool.exe fosse di zerobyte anche nel tuo hd e la risposta non l'ho ottenuta.. e non me l'hai nemmeno data dopo :p
presumo che la supposizione che ho scritto fosse corretta ossia fosse di zerobyte anche nell'hd per quel intervento dell'antivirus.

prevxcsi è un tool che analizza il tuo hd e nella versione free si limita all'indentificazione proponendo all'utente di acquistare la liceza per svolgere la routine di pulizia sui file trovati infetti.
per toglierli dai falsi positivi basta che utilizzi il form per inviare i file ad eraser che è l'ex moderatore di questa sezione e malware-analist di prevx :)

quello che ho in firma lo puoi usare, io ho linkata la versione beta ultima uscita che è localizzata in italiano, stabilissima e con ottimizzazioni e grafica migliorata :) (trovi sia la versione free che quella a pagamento se possiedi la key da usare)

Nikybz
29-07-2008, 19:50
Allora....
X xcdegasp
La risposta era questa per me:
Premesso che Alchool ho messo i 2 exe, dò per scontato che se tu come me abbia visto che i dati erano nel secondo file eseguibile, il primo te l'ho postato lo stesso
Quindi davo per scontato che l'eseguibile che era a 0byte fosse il fake.

X wjmat
1)avenger é un'altro tool da scaricare??? PrevX lo uso solo per le scansioni??
Ma cosa trova in dettaglio PrevX??
2)online armor in italiano é quello che ha in firma xcdegasp, o c'é una versione ufficiale in italiano??? Ma va bene in coppia con avira??
3)Ma ha dato dei problemi il service pack3??? :confused: No perché altrimenti nn lo installo.

wjmat
29-07-2008, 19:59
avenger si scarica se serve, prevx (a parte qualche falso, che sai già come verificare) è ottimo per scansioni di controllo veloci
si è quella, vai tranqui è una combinazione collaudata, e forse la migliore
i sp danno sempre problemi all'inizio ;) prima documentati

xcdegasp
29-07-2008, 21:30
Allora....
X xcdegasp
La risposta era questa per me:
Premesso che Alchool ho messo i 2 exe, dò per scontato che se tu come me abbia visto che i dati erano nel secondo file eseguibile, il primo te l'ho postato lo stesso
Quindi davo per scontato che l'eseguibile che era a 0byte fosse il fake.

ma la risposta a "il file achool.exe è di zerobyte anche nel tuo hd?" sarebbe un sì?
e poi critichi me dicendomi che rispondo parzialmente :D

se vuoi la release di OA in italiano devi attendere perchè non è ancora pubblicata :)
nessun problema su winXP-sp3 e nemmeno in accopiata con superantispyware e a-squared-antimalware

ps:illaboratorio di eraser è raggiungibile da questo thread:
http://www.hwupgrade.it/forum/showthread.php?t=623820

Nikybz
30-07-2008, 22:04
avenger si scarica se serve, prevx (a parte qualche falso, che sai già come verificare) è ottimo per scansioni di controllo veloci si è quella, vai tranqui è una combinazione collaudata, e forse la migliore

Ma ho visto il software e nn é mica cosi semplice da utilizzare o mi sbaglio??
alternative?? Ma malwarebyte's che mi hai consigliato, ha la protezione in real time solo la versione a pagamento. Quella free é limitata :( Quindi?? Alternativa??

ma la risposta a "il file achool.exe è di zerobyte anche nel tuo hd?" sarebbe un sì?

Certo che si


ps:illaboratorio di eraser è raggiungibile da questo thread:
http://www.hwupgrade.it/forum/showthread.php?t=623820

Ma a lui gli devo inviare i miei file?? cioé in poche parole come funziona questo sistema del laboratorio??

wjmat
30-07-2008, 23:50
avenger si usa spesso con prevx, hijackthis e findawf per trovare ed eliminare manualmente

di antispyware con realtime c'è spyware terminator
poi di supporto con scansioni manuali e buona cosa tenere a-squared o superantispyware + malwarebyte

Nikybz
02-08-2008, 17:47
Scusami wjmat ma ti ho detto che avenger nn lo sò utlizzare. Un'alternativa ad avenger?? più user-friendly, nn sono esperto con il linguaggio degli script.
Devo farti una precisazione...Non era spywareblaster che mi impallava il pc, ma spyware terminator.
Ho fatto confusione io. Ma il spywareblaster é solo un tool per individuare o rimuove anche?? e in real time?? Ma alternativa gratis a spyware terminator, nn c'é vero??

wjmat
02-08-2008, 18:36
che problemi ti dava?

info sull'altro
http://www.ilsoftware.it/querydl.asp?ID=691
http://www.megalab.it/articoli.php?id=1210

Nikybz
03-08-2008, 22:20
Mi ha impallato il pc, tanto che ho dovuto formattare.
Ma le alternative che mi hai dato nn sono con la protezione in real-time
giusto??. Sono le alternative a Spyaware Terminator??
Alternative ad Avenger no??

wjmat
03-08-2008, 22:36
che vuol dire formattare perchè un programma dava problemi?
con real time free ci si sono spyware terminator e spybot (per quel poco che fa) poi non so...
alternativa a avenger c'è otmoveit http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe ma sono comunque prorammi da usare con sentimento e solo in alcuni casi ;)