Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-01-2009, 23:50   #1
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Era scomparso il masterizzatore DVD/CD ....trovati 5 potenziali infetti!?

Scusa Wjmat se sono sempre qui, ma .... che ti devo dire, se ho un problema, io parto dalla procedura infetti e trovo sempre qualcosa che mi fa postare il tutto in questo tread.
Questa volta si tratta del portatile Amilo: il sintomo originario era la scomparsa totale del masterizzatore DVD/CD da Esplora risorse, da Gestione Periferiche Hardware, il software Burnaware non lo vedeva, non masterizzava e non leggeva né cd, né dvd, né vergini, né scritti, né originali ... neppure sapevo marca e nome!.
Sono partita dalla disinfezione infetti e ho trovato qualche anomalia che ti sottopongo. Nel frattempo il problema originario l'ho -momentaneamente- risolto facendo "qualcosa" nel BIOS di cui non saprei giudicare il reale impatto (vedi apposita discussione con richiesta spiegazioni nell'apposita sezione del forum).
Ma che faccio con quello che ha trovato DrWebCureIT? 5 files sospetti (alcuni dei quali sono gli stessi trovati anche nel pc fisso qualche giorno fa) messi in Quarantena. Inoltre il PrevxCSI finale ha trovato 2 potenziali malaware attinenti a CloneDVD che, come già fatto tempo fa, forse lasceremo lì.

Ecco i log:
Malwarebytes = http://www.fileqube.com/file/VHbwAtn169789
A-Squared = http://www.fileqube.com/file/ZzNQUKsIB169790
F-Secure On Line= http://www.fileqube.com/file/tDaOfRbch169791
Dr Web CureIt = http://www.fileqube.com/file/nyBNrGr169793
ESET SysInspector= http://www.fileqube.com/file/VelFip169794
HijackThis= http://www.fileqube.com/file/nfkQwU169795
Gmer= http://www.fileqube.com/file/CamAZn169796
PrevxCSI= http://www.fileqube.com/file/TQNgcnXL169797

In Gmer c'erano dei punti interrogativi ma non dei rossi.

Inoltre ho fatto analizzare I 5 files trovati da DrWeb su Vir-scan e Virus-total.

Vir-Scan:
autoverify.exe= http://www.virscan.org/report/712c38...9434728f7.html
JSCRIPT0.CHM= http://virscan.org/report/34bcf0cc3f...164be9e35.html
JSCRIPT5.CHM= http://virscan.org/report/34bcf0cc3f...164be9e35.html
VBAOL11.CHM= http://virscan.org/report/950344a77c...152d36ed0.html
VBAOL110.CHM= http://virscan.org/report/950344a77c...152d36ed0.html

Virus-total:
autoverify.exe= http://www.virustotal.com/it/analisi...885d355cdeeb55
JSCRIPT0.CHM= http://www.virustotal.com/it/analisi...ea7d71f37dbe22
JSCRIPT5.CHM= http://www.virustotal.com/it/analisi...fcfee9c490dca1
VBAOL11.CHM= http://www.virustotal.com/it/analisi...840b2948b5f186
VBAOL110.CHM= http://www.virustotal.com/it/analisi...25f40ef092c710

Attendo tue istruzioni come sempre.
Grazie 1000
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2009, 08:54   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

il pc è pulito
quelli di cureit sono i soliti falsi relativi ad excel



Start -> Esegui -> copia/incolla
reg export "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}" c:\export.txt
e batti invio
poi carichi c:\export.txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2009, 14:58   #3
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

il pc è pulito
quelli di cureit sono i soliti falsi relativi ad excel



Start -> Esegui -> copia/incolla
reg export "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}" c:\export.txt
e batti invio
poi carichi c:\export.txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()
Eccomi!
Allego il c:\export.txt ... e attendo.

PS: qualunque commento sulla tua disponibilità, sarebbe retorica ... i fatti parlano da soli
Allegati
File Type: txt export.txt (2.4 KB, 1 visite)
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2009, 18:51   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Start -> esegui -> digita Regedit (invio)
Vai a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\[4D36E965-E325-11CE-BFC1-08002BE10318]
Nella finestra di destra seleziona e premi Canc su LowerFilters
poi prova a riavviare
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2009, 19:24   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Come detto in precedenza la sezione corretta è la seguente

http://www.hwupgrade.it/forum/forumdisplay.php?f=17
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2009, 12:07   #6
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Come detto in precedenza la sezione corretta è la seguente

http://www.hwupgrade.it/forum/forumdisplay.php?f=17
Chill-out, infatti (come già fatto la volta scorsa per un altro problema di masterizzazione per un altro pc) sulla sezione da te indicata ho aperto da subito una discussione per la sparizione dell'unità CD/DVD, anche se nessuno pare abbia niente di interessante da dirmi, a parte Wjmat da qui (sigh!).
In effetti, a ben leggere i messaggi iniziali che ho scritto sia qui che lì, la questone è diventata interdisciplinare: qui ho accennato il problema originario della sparizione dell'unità di masterizzazione, e lì ho accennato il fatto che in prima battuta avevo anche in corso la procedura disinfezione infetti, cercando poi di approfondire i due temi nelle due diverse discussioni.
Mi sembrava che dividere il discorso in 2, fosse in linea con il tuo vecchio suggerimento.
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2009, 12:18   #7
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Start -> esegui -> digita Regedit (invio)
Vai a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\[4D36E965-E325-11CE-BFC1-08002BE10318]
Nella finestra di destra seleziona e premi Canc su LowerFilters
poi prova a riavviare
Wjmat, diciamo che ti ho risposto dall'altra parte. Magari vuoi dirmi qualcosa di più lì?

Viceversa i 5 files che ho trovato, li rimetto a posto seguendo i percorsi salvati nell'excel di DrWebCureIT (vedi allegato)? e chiudo la procedura infetti?
Grazie infinite
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2009, 15:46   #8
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Il file di DrWeb che volevo allegare non si allega e quindi lo metto qui :
http://www.fileqube.com/file/DFHjZRP170044
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2009, 16:28   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paoladamiano Guarda i messaggi
Chill-out, infatti (come già fatto la volta scorsa per un altro problema di masterizzazione per un altro pc) sulla sezione da te indicata ho aperto da subito una discussione per la sparizione dell'unità CD/DVD, anche se nessuno pare abbia niente di interessante da dirmi, a parte Wjmat da qui (sigh!).
In effetti, a ben leggere i messaggi iniziali che ho scritto sia qui che lì, la questone è diventata interdisciplinare: qui ho accennato il problema originario della sparizione dell'unità di masterizzazione, e lì ho accennato il fatto che in prima battuta avevo anche in corso la procedura disinfezione infetti, cercando poi di approfondire i due temi nelle due diverse discussioni.
Mi sembrava che dividere il discorso in 2, fosse in linea con il tuo vecchio suggerimento.
Il mio vecchio suggerimento era riferito come in questo caso al fatto che se non emerge un problema legato ad un'eventuale Virus è bene proseguire nel 3D dedicato al problema, comprenderai perfettamente e ti cito: "approfondire i due temi nelle due diverse discussioni" che se tutti gli utenti adottasserro questa linea il Forum sarebbe caotico e poco fruibile per tutti, grazie.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 01-02-2009 alle 16:34.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2009, 20:13   #10
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Dunque, i 5 files "falsi infetti" che ho trovato, li rimetto a posto seguendo i percorsi salvati nell'excel di DrWebCureIT ? Ti prego, dammi conferma altrimenti gli do l'ergastolo.
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2009, 20:20   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
si rimetti a posto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2009, 21:58   #12
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da wjmat Guarda i messaggi
si rimetti a posto
Fatto ... solo che il JSCRIPT5.CHM e il VBAOL11.CHM nel disco E li ho messi in E:\Programmi\Microsoft Office\OFFICE11\1040, invece che E:\Program Files\Microsoft Office\OFFICE11\1040: la cartella Program Files non esiste. C'era solo, nell'ordine:
  • ProgramData (trasparente, non apribile),
  • Programmi (normalmente apribile con le altre sottocartelle presenti) e ancora
  • Programmi (trasparente, non apribile).
Mi pare quindi vada bene così.
Salvo altri tuoi commenti, considero chiusa questa procedura infetti.
1000 grazie e 1000 ciao
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
TP-Link porta Netgear in tribunale: camp...
2 portatili tuttofare a 499€: uno ha 32G...
HONOR prepara il suo top di gamma compat...
Sony WH-1000XM6 a un prezzo senza preced...
Borderlands 4: 2K Games rende gratis il ...
I 7 robot aspirapolvere più venduti del ...
Samsung Galaxy S26: il salto generaziona...
Caso Lo Wen-jen: Intel nega qualsiasi ut...
Portatili con 32GB e 40GB di RAM e 1TB S...
Prezzo dell'ittrio fuori controllo: perc...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v