PDA

View Full Version : Problema a visualizzare file e cartelle nascoste ed altro


miaoxxx
10-10-2008, 15:39
Buonasera a tutti, sono nuovo di questo forum e vi chiedo un'aiuto... E' un pò di tempo che non so da cosa sono infetto o che problema ho che in pratica non mi fa più visualizzare i file e cartelle nascoste, metto la spunta su opzioni cartella faccio applica e ok però non succede niente, se riapro opzioni cartella\ visualizzazione la spunta e tornata a "Non visualizzare file e cartelle nascoste"... Ho fatto svariate ricerche ma non sono riuscito a risolvere questo maledetto problema, in più ho notato che se clicco sul disco locale mi esce un'errore che dice "Impossibile eseguire il programma C:\ in modalità WIN32".. Vi ringrazio anticipatamente per l'aiuto che riceverò.. Grazie a tutti

Chill-Out
10-10-2008, 15:43
Buonasera a tutti, sono nuovo di questo forum e vi chiedo un'aiuto... E' un pò di tempo che non so da cosa sono infetto o che problema ho che in pratica non mi fa più visualizzare i file e cartelle nascoste, metto la spunta su opzioni cartella faccio applica e ok però non succede niente, se riapro opzioni cartella\ visualizzazione la spunta e tornata a "Non visualizzare file e cartelle nascoste"... Ho fatto svariate ricerche ma non sono riuscito a risolvere questo maledetto problema, in più ho notato che se clicco sul disco locale mi esce un'errore che dice "Impossibile eseguire il programma C:\ in modalità WIN32".. Vi ringrazio anticipatamente per l'aiuto che riceverò.. Grazie a tutti

Ciao e benvenuto segui questa Guida i log per il controllo vanno allegati dove appena indicato
http://www.hwupgrade.it/forum/showthread.php?t=1562611

miaoxxx
11-10-2008, 00:52
Vi posto i log come da guida.. Grazie

Bagled.txt (http://wikisend.com/download/873894/Bagled.txt)
InfoSat.txt (http://wikisend.com/download/941694/InfoSat.txt)

wjmat
11-10-2008, 08:11
Vi posto i log come da guida.. Grazie

Bagled.txt (http://wikisend.com/download/873894/Bagled.txt)
InfoSat.txt (http://wikisend.com/download/941694/InfoSat.txt)
dovevi postarli di là... ;)
manca malwarebytes

Chill-Out
11-10-2008, 09:12
dovevi postarli di là... ;)
manca malwarebytes

a questo punto dal momento che i log sono puliti è meglio rimanere qui, attendiamo il log di MBAM

miaoxxx
11-10-2008, 14:41
Grazie ragazzi ho risolto il problema adesso riesco a visualizzare tutto e il log di malwarebytes è ok, non mi ha trovato niente, siete stati davvero grandiosi, vi ringrazio di avermi aiutato a risolvere questo problema, però adesso ho notato un'altra cosa, mi e subentrato un'altra situazione, all'avvio di windows mi esce in una schermata nera "File Boot.ini non valiso, Avvio in corso da C:\Windows" e poi il pc si avvia regolarmente, però potrete dirmi cos'è questo problema?? Ho eseguito regedit ed ho notato che mi manca la sezione Boot.ini mentre ricordo che prima stava.. Scusate la mia ignoranza e grazie

wjmat
11-10-2008, 20:18
mi carichi il log di mbam
un altro utente oggi ha risolto con la scansione di mbam, se tu dici che non ha trovato nulla come hai fatto a risolvere?

miaoxxx
12-10-2008, 02:28
Ho rifatto la scanzione però a diversi risultati, mi ha ritrovato i virus..
mbam.txt (http://wikisend.com/download/544616/mbam.txt)

Chill-Out
12-10-2008, 15:43
Ho rifatto la scanzione però a diversi risultati, mi ha ritrovato i virus..
mbam.txt (http://wikisend.com/download/544616/mbam.txt)

[QUOTE]Moduli della memoria infetti:
C:\WINDOWS\system32\amvo0.dll (Trojan.Agent) -> No action taken.

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\amva (Trojan.Agent) -> No action taken.

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\cqdis.cmd (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\amvo.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\amvo0.dll (Trojan.Agent) -> No action taken.

Il termine No action taken. vuol dire che non hai intrapreso nessuna azione, ripeti la scansione con MBAM ed al termine elimina i valori infetti, riallega nuovo log.

miaoxxx
13-10-2008, 23:50
Salve, stamane ho acceso il pc e mi sono ritrovato dinuovo gli stessi problemi, cmq ho rifatto tutti le operazioni ed accovi qui tutti i log:
Bagled.txt (http://wikisend.com/download/967380/Bagled.txt)
InfoSat.txt (http://wikisend.com/download/605656/InfoSat.txt)
mbam-log-2008-10-13 (00-54-19).txt (http://wikisend.com/download/499160/mbam-log-2008-10-13 (00-54-19).txt)

wjmat
14-10-2008, 00:01
la stringa incriminata è stata cancellata, riscontri altri problemi?

Chill-Out
14-10-2008, 12:23
Salve, stamane ho acceso il pc e mi sono ritrovato dinuovo gli stessi problemi, cmq ho rifatto tutti le operazioni ed accovi qui tutti i log:
Bagled.txt (http://wikisend.com/download/967380/Bagled.txt)
InfoSat.txt (http://wikisend.com/download/605656/InfoSat.txt)
mbam-log-2008-10-13 (00-54-19).txt (http://wikisend.com/download/499160/mbam-log-2008-10-13 (00-54-19).txt)

Per cortesia leggete le risposte http://www.hwupgrade.it/forum/showpost.php?p=24532067&postcount=9

dal momento che hai finalmente eliminato le infezioni rilevate, ripeti la scansione completa con MBAM ed allega il log.

miaoxxx
15-10-2008, 01:06
Ecco te Chill...
mbam.txt (http://wikisend.com/download/511392/mbam.txt)

wjmat
15-10-2008, 08:09
se ti sembra di essere a posto (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene il trattamento di prevenzione / post disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1726383), ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

miaoxxx
15-10-2008, 14:40
Grazie di tutto, finalmente sono riuscito a risolvere i miei problemi... Grazie mille

wjmat
15-10-2008, 14:59
Grazie di tutto, finalmente sono riuscito a risolvere i miei problemi... Grazie mille
di nulla ;)