PDA

View Full Version : Niente più "cartelle nascoste"


Er Bresaola
10-10-2008, 11:35
Ciao ragà,

Non riesco più a vedere le cartelle nascoste!
Se provo a cambiare impostazioni, appena dò l'OK ritorna tutto come prima, e nel menu "opzioni cartella" ritorna la spunta su "non visualizzare cartelle e file nascosti".
che faccio?? c'è di mezzo qualche virus??

chiedo aiuto a voi ovviamente :)

grazie in anticipo

Chill-Out
10-10-2008, 12:07
Ciao ragà,

Non riesco più a vedere le cartelle nascoste!
Se provo a cambiare impostazioni, appena dò l'OK ritorna tutto come prima, e nel menu "opzioni cartella" ritorna la spunta su "non visualizzare cartelle e file nascosti".
che faccio?? c'è di mezzo qualche virus??

chiedo aiuto a voi ovviamente :)

grazie in anticipo

Andiamo per esclusioni allega un log del tool indicato al punto 3 di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1562611

Hai installato il SP3?

Er Bresaola
10-10-2008, 12:40
Andiamo per esclusioni allega un log del tool indicato al punto 3 di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1562611

Hai installato il SP3?

si l'ho installato.. ma tempo fa... e non mi aveva mai dato problemi

wjmat
10-10-2008, 13:00
si l'ho installato.. ma tempo fa... e non mi aveva mai dato problemi

devi fare una scansione e caricarci il log secondo le modalità che ho in firma
ci serve per capire se puoi avere bagle...

Er Bresaola
10-10-2008, 13:01
ecco il log, ho riavviato prima di postarlo..come scritto nella guida


Fri Oct 10 12:47:49 2008
EliBagle v11.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Octubre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):

Fri Oct 10 12:47:59 2008
EliBagle v11.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Octubre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):

Fri Oct 10 12:48:03 2008
EliBagle v11.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Octubre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 10411
Nº Total de Ficheros: 109224
Nº de Ficheros Analizados: 14115
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

wjmat
10-10-2008, 13:07
Fai un check-up veloce (15 minuti circa) e vediamo se possiamo escudere infezioni visibili.

scansione rapida con Malwarebytes' Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9)
scansione rootkit con Gmer (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log classico con HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
scansione con Prevx (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14) (richiesta connessione ad internet)

poi carica secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) tutti log
se dai log vediamo robaccia dovrai seguire la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) per una pulizia completa

Er Bresaola
10-10-2008, 13:17
qui c'hè quello di HiJackThis

http://www.fileqube.com/shared/BpmfVANyP129669

wjmat
10-10-2008, 14:33
qui c'hè quello di HiJackThis

http://www.fileqube.com/shared/BpmfVANyP129669
hjt non è aggiornato... ti ho dato dei link apposta ;)

Er Bresaola
10-10-2008, 14:57
ok fra poco posto il log con l'ultima versione scusami

Er Bresaola
10-10-2008, 15:30
allora Cureit mi ha trovato questi 8 virus (http://i35.tinypic.com/34ngrpx.jpg)

e questo è il log con hjt aggiornato

http://wikisend.com/download/111838/hijackthis.log

Chill-Out
10-10-2008, 15:51
Puoi eliminare l'immagine che sfalsa il layout del Forum, il virus rilevato ed eliminato si trovava in C:\System Volume Information sarebbe opportuno disattivare il System Restore:

Disattivare il Ripristino Configurazione Sistema:

Windows XP

* tasto destro del mouse sull'icona Risorse del Computer
* seleziona la voce Proprietà
* apri la scheda Ripristino configurazione di Sistema
* spunta la voce Disattiva ripristino configurazione di sistema
* conferma, la modifica, con Applica e, poi Ok

il log di HJT è pulito, allega gli ultimi log richiesti da wj

Er Bresaola
10-10-2008, 16:11
devo diasttivare il ripristino di sistema vero... l'ho letto parecchie volte.. mi potresti dare una "nozioncina" su checcosa in pratica sto disattivando e in cosa consiste il rispristino NON disattivato..
tnx

Chill-Out
10-10-2008, 16:16
devo diasttivare il ripristino di sistema vero... l'ho letto parecchie volte.. mi potresti dare una "nozioncina" su checcosa in pratica sto disattivando e in cosa consiste il rispristino NON disattivato..
tnx

in due parole se il PC viene infettato da Virus è assai probabile che lo stesso faccia una copia di se stesso nella cartella utilizzata per il ripristino in modo è maniera da reinfettare il sistema, quindi ad inizio procedura di disinfezione è opportuno disattivarlo, per poi riattivarlo al termine della disinfezione.

Er Bresaola
10-10-2008, 16:20
ah... quindi disattivandolo non si riproduce insieme al ripristino... ma una volta creatosi nella cartella è necessario disattivare il ripristino per non farlo riprodurre? per esempio al prossimo riavvio potrebbe "cancellarsi"?? (so che non è facile come ho scritto, ma volevo sapere se il succo era quello)

Chill-Out
10-10-2008, 16:24
ah... quindi disattivandolo non si riproduce insieme al ripristino... ma una volta creatosi nella cartella è necessario disattivare il ripristino per non farlo riprodurre? per esempio al prossimo riavvio potrebbe "cancellarsi"?? (so che non è facile come ho scritto, ma volevo sapere se il succo era quello)

+ o - :)

Er Bresaola
10-10-2008, 16:28
un ultima cosa, disattivandolo ovviamente non è piu possibile, in caso di bisogno, effettuare il ripristino a uno stato precedente del computer giusto?

Chill-Out
10-10-2008, 16:40
un ultima cosa, disattivandolo ovviamente non è piu possibile, in caso di bisogno, effettuare il ripristino a uno stato precedente del computer giusto?

Giusto

wjmat
10-10-2008, 16:55
un ultima cosa, disattivandolo ovviamente non è piu possibile, in caso di bisogno, effettuare il ripristino a uno stato precedente del computer giusto?
a me, mai servito in più di dieci anni ;)

Er Bresaola
10-10-2008, 17:42
ok :) allora disattivo e riavvio nella speranza che non si riproduca :mc:

edit:ho riavviato ma le cartelle nascoste non escono lo stesso -___-

Chill-Out
10-10-2008, 18:03
ok :) allora disattivo e riavvio nella speranza che non si riproduca :mc:

edit:ho riavviato ma le cartelle nascoste non escono lo stesso -___-

Nessuno ha detto che disabilitando il ripristino sarebbero riapparse le cartelle, mancano ancora i log delle scansioni suggerite da wj

Er Bresaola
10-10-2008, 19:26
questo è il log di gmer

http://wikisend.com/download/920978/log.log

Er Bresaola
10-10-2008, 19:43
ho fatto una nuova scansione includendo anche il disco dati

ecco il log

http://wikisend.com/download/682660/gmer.log

Er Bresaola
10-10-2008, 21:20
allora che mi dite?

wjmat
11-10-2008, 08:39
ne mancano ancora 2....

Er Bresaola
11-10-2008, 09:49
vabbè volevo sapere intanto come andava...
sto facendo le altre scansioni cmq..

Er Bresaola
11-10-2008, 11:53
log di mbam

mbam-log-2008-10-11 (11-51-09).txt (http://wikisend.com/download/524174/mbam-log-2008-10-11 (11-51-09).txt)

wjmat
11-10-2008, 11:57
log di mbam

mbam-log-2008-10-11 (11-51-09).txt (http://wikisend.com/download/524174/mbam-log-2008-10-11 (11-51-09).txt)
rifalla anche completa

Er Bresaola
11-10-2008, 11:58
ma è completa questa... ci ha messo 2 ore.........

c'è anche scritto

Tipo di scansione: Scansione completa (C:\|F:\|)
Elementi scansionati: 228137
Tempo trascorso: 1 hour(s), 36 minute(s), 37 second(s)

Er Bresaola
11-10-2008, 12:05
ok questo è l'ultimo

prevx.log (http://wikisend.com/download/523662/prevx.log)

Chill-Out
11-10-2008, 12:27
ok questo è l'ultimo

prevx.log (http://wikisend.com/download/523662/prevx.log)

Elementi dato del registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Ripeti la scansione ed elimina i valori infetti, No action taken vuol dire che non hai intrapreso nessun azione, fatto ciò dovresti aver risolto il problema :)

wjmat
11-10-2008, 12:39
ma è completa questa... ci ha messo 2 ore.........

c'è anche scritto
te l'avevo chiesta rapida e ho controllato il log di fretta, pardon ;)
prova a rifarla solo rapida per vedere se viene intercettato il problema, poi ovviamente elimini

Er Bresaola
11-10-2008, 13:27
ma quei due file non sono di hjt ???

edit: ok ho rifatto lo scan veloce ed ho eliminato quei due file... riavvio :)

edit2: ho riavviato ed ora mi fa riaccedere ai file nascosti! ragazzi siete stati gentilissimi e pazientissimi. vi ringrazio davvero :)

wjmat
11-10-2008, 13:50
pensavo farti mettere mano al registro ed invece mbam è stato risolutivo ancora una volta... ;)

leggi bene il trattamento di prevenzione / post disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1726383), ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

Er Bresaola
11-10-2008, 14:37
ok... dovrei deframmentare infatti... ho sempre deframmentato con il defrag di windows... JKD e parecchio meglio?? è un portable di 700k...

Er Bresaola
11-10-2008, 15:05
raga ho cominciato il defrag con JKD... sono al 30%... siccome ho da fare ...se lo blocco succede qualcosa... posso bloccarlo senza problemi???

edit: eh niente ormai è quasi finita... ma sono due volte che fa il fast optimizied... lo devo stoppare io ???

Er Bresaola
11-10-2008, 16:23
azz non è finito per niente ha cominciato il fast optimized 3 :( ci mette un sacco raga posso staccarlo???

wjmat
11-10-2008, 19:01
puoi stopparlo tranquillamente ;)

Stopping
All versions of JkDefrag can be stopped safely at any time, there is no risk of losing data or corrupting your disk. You can use all the usual ways to stop a Windows program, such as pressing ALT-F4, clicking the 'x' in the top-right corner, via the pull-down menu in the taskbar, or by killing the program via the task manager or another utility. The commandline program can be stopped the same way, plus by pressing CTRL-C, or BREAK. It may take a bit of time for the program to actually stop, JkDefrag will finish the current file in the background.

Er Bresaola
11-10-2008, 20:37
ok... anche se è finita poi :asd: cmq buono a sapersi
grazie ancora!

wjmat
11-10-2008, 20:40
mi spiace ero uscito...
di nulla ;)

Er Bresaola
14-10-2008, 13:16
ciao raga... cmq ho un altro piccolo problemino... non so se sia qualche virus ma non penso... cmq non vedo piu le anteprime dei filmati... se metto anteprima ma da il quadrato ma senza anteprima.. si vede l'icona... come posso rimediare??

wjmat
14-10-2008, 13:51
ciao raga... cmq ho un altro piccolo problemino... non so se sia qualche virus ma non penso... cmq non vedo piu le anteprime dei filmati... se metto anteprima ma da il quadrato ma senza anteprima.. si vede l'icona... come posso rimediare??

prova a vedere qui
http://www.megalab.it/2174/

Er Bresaola
14-10-2008, 15:12
prova a vedere qui
http://www.megalab.it/2174/

e ma li non parlano di come far tornare la preview dei video... io non vedo proprio piu le anteprime...
guarda, io apro la cartella, metto su anteprima ma non me la fa vedere
mi fa vedere l'anteprima delle foto ma dei video no...

http://i37.tinypic.com/fyzvao.jpg

invece su un altra cartella che ho oltre a non farmi vedere l'anteprima del video come questo screen spariscono anche i nomi dei file... :boh:

http://i37.tinypic.com/1676olz.jpg

wjmat
14-10-2008, 15:19
se metti solo 5-6 file in una cartella funziona?

Er Bresaola
14-10-2008, 15:34
no :( non funge

Chill-Out
14-10-2008, 16:30
no :( non funge

Chiedi qui http://www.hwupgrade.it/forum/forumdisplay.php?f=33