|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2013
Messaggi: 407
|
Strani file 㼞ꢜ哤6 in system32
Allora, avendo notato un drastico diminuzione della memoria disponibile sul disco C mi sono messo a controllare un po le cose e così mi ritrovo nella cartella system32 molti file (oltre una ventina) "㼞ꢜ哤6" tutti questi file pesano praticamente allo stesso modo (da 94 a 96 MB). Il primo di essi è stato creato il 11/9 l'ultimo è di oggi.
Che diavolo sono? Non hanno neanche un formato riconosciuto dal sistema. Nel caso non si veda bene il nome dei file, è 3 quadratini e subito dopo un 6. Win Xp. Ultima modifica di Pagno89 : 01-10-2013 alle 14:06. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2006
Città: Kandahar
Messaggi: 10978
|
Un virus cinese a giudicar edai caratteri .
.
__________________
Sharkoon VG4-W - CoolerMaster GX650W - Asus TUF Z390-PLUS GAMING (WI-FI) - G.Skill 2x 8GB DDR4_3000 - Intel i5-9600K@4600 - Corsair H75 - ZeroSwap - Hot Swap - Crucial 2x M550 256GB RAID0 / 2x MX500 500GB - HP DVDRAM_GT80N - WD 2x WD10EZEX - Philips Brilliance 272B8Q -- Nikon D7k - Nikkor 18-105VR / 18-200VRii / 28-105D - Tamron 17-50SP 2,8 / SP70-300VC USD - Metz 48AF-1 |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2013
Messaggi: 407
|
mhà, avira non li riconosce come tali, ho paura che se li dovessi cancellare combinerei qualche casino se non con il sistema operativo in se ma con qualche software
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jun 2013
Messaggi: 407
|
Aggiungo che uno di essi non si sposta/cancella perchè è usato dal sistema.
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Al limite se hai il cd d'installazione di Xp rimettere solo i file . Prova a postare un report di HijackThis caricato su wikisend o dove vuoi tu .
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 Ultima modifica di tallines : 01-10-2013 alle 14:37. |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jun 2013
Messaggi: 407
|
Ma con Avira non va bene? È uno dei migliori nel rilevare minacce.
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: May 2006
Città: Kandahar
Messaggi: 10978
|
Fa l'upload del file al sito ti fara' la scansione con vari antivirus, ma potrebbe essere anche il contenitore dei dati raccolti dal virus quindi non essere un virus in se .
https://www.virustotal.com/ .
__________________
Sharkoon VG4-W - CoolerMaster GX650W - Asus TUF Z390-PLUS GAMING (WI-FI) - G.Skill 2x 8GB DDR4_3000 - Intel i5-9600K@4600 - Corsair H75 - ZeroSwap - Hot Swap - Crucial 2x M550 256GB RAID0 / 2x MX500 500GB - HP DVDRAM_GT80N - WD 2x WD10EZEX - Philips Brilliance 272B8Q -- Nikon D7k - Nikkor 18-105VR / 18-200VRii / 28-105D - Tamron 17-50SP 2,8 / SP70-300VC USD - Metz 48AF-1 |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Il report di HijackThis ti fa una situazione generale del SO, che Avira non fa Il report di HJThis puoi caricarlo su wikisend o dove vuoi tu
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Jun 2013
Messaggi: 407
|
Quote:
Tallines, sto programma ha anche un servizio che scannerizza tutto online, senza dover scaricare nulla? |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
UtenteSospeso forse intendeva che se dopo lo scan di Avira, viene trovato qualche file, lo carichi nel link postato e lo fai analizzare
Quote:
Scarichi la versione Portable, che non occorre installare quindi Il file portable pesa 379,50 Kb.............. Una volta avviato (con il doppio click) click su I accept e poi su Scan . Una volta finito lo scan clicca su Save log. Gli dai il nome che vuoi e lo salvi nel percorso che vuoi . Vai su http://wikisend.com/ - Seleziona file - Upload . Viene generato un link e lo riporti > guarda alla voce Download link O lo carichi su un altro motore di free file sharing tipo dropbox o.....quello che vuoi tu
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 Ultima modifica di tallines : 01-10-2013 alle 21:00. |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: May 2006
Città: Kandahar
Messaggi: 10978
|
Quote:
Ma come ho scritto quel file potrebbe essere solo il risultato dell'azione del virus ( se c'è un virus ) .
__________________
Sharkoon VG4-W - CoolerMaster GX650W - Asus TUF Z390-PLUS GAMING (WI-FI) - G.Skill 2x 8GB DDR4_3000 - Intel i5-9600K@4600 - Corsair H75 - ZeroSwap - Hot Swap - Crucial 2x M550 256GB RAID0 / 2x MX500 500GB - HP DVDRAM_GT80N - WD 2x WD10EZEX - Philips Brilliance 272B8Q -- Nikon D7k - Nikkor 18-105VR / 18-200VRii / 28-105D - Tamron 17-50SP 2,8 / SP70-300VC USD - Metz 48AF-1 |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
@ Pagno89 Si in effetti prendi questi file strani in C/Windows/System32 e vedi cosa ti dice Virustotal, come suggerito da UtenteSospeso . Il file di report di HijackThis niente
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: May 2006
Città: Kandahar
Messaggi: 10978
|
__________________
Sharkoon VG4-W - CoolerMaster GX650W - Asus TUF Z390-PLUS GAMING (WI-FI) - G.Skill 2x 8GB DDR4_3000 - Intel i5-9600K@4600 - Corsair H75 - ZeroSwap - Hot Swap - Crucial 2x M550 256GB RAID0 / 2x MX500 500GB - HP DVDRAM_GT80N - WD 2x WD10EZEX - Philips Brilliance 272B8Q -- Nikon D7k - Nikkor 18-105VR / 18-200VRii / 28-105D - Tamron 17-50SP 2,8 / SP70-300VC USD - Metz 48AF-1 |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Pagno89 hai fatto qualcosa ?
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
#15 |
|
Junior Member
Iscritto dal: Sep 2013
Messaggi: 9
|
Sono File utilizzati da Avira ...
di preciso da avguard.exe ... |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Ho Avira da una vita...........mai avuto questi file cinesi con il quadratino.....ne nel sistema ne in Avira....se è cosi c'è qualcosa nell'Antivirus di strano...........sempre che abbia Avira come antivirus .
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jul 2010
Messaggi: 9326
|
Quote:
__________________
[CASE Cooler Master Silencio 550]-[MOBO Asrock Z68 Pro3]-[CPU Intel Core i7-2600K]-[RAM 8GB G.Skill]-[HDD 1TB Samsung + 320GB Samsung + 500GB Maxtor]-[VGA Zotac Geforce GTX 560 Ti]-[MASTERIZZATORE Samsung SH-S222AB][S.O. Windows 7 64 bit] |
|
|
|
|
|
|
#18 | |||
|
Senior Member
Iscritto dal: Jun 2013
Messaggi: 407
|
Scusate se non mi sono fatto più sentire.
Allora partendo dal post di BSOD, dopo che li ho cancellati tutti tranne uno che mi da quell'errore che ho scritto nel 4° post, si continuano a crearsi (gli ultimi sono arrivati a 97 MB) tutti i giorni (a parte il 4), Sabato e Domenica hanno sfornato due di quei file. Si, tallines ho avira da come avete dedotto e ce l'ho da anni. A proposito di quell'utente di Spaziogames, "L'amore", non vi pare che abbia usato le stesse parole che ho usato o? Quote:
Quote:
Quote:
Comunque non ho applicazioni in Jappo/cinese... credo, cioè, io non ne ho installate. |
|||
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Jun 2013
Messaggi: 407
|
|
|
|
|
|
|
#20 | ||
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Quote:
Il file di HijackThis non dice in apparenza niente........ Facciamo cosi : azzera i punti di ripristino di Xp Scaricati sul desktop Combofix e AdwCleaner e li lanci da modalità provvisoria . Per Combofix se ti appare il messaggio o i messaggi che ha riscontrato la presenza di antivirus..........digli ok e prosegui . Se ti compare la domanda se vuoi installare la console di ripristino digli di > No . Per AdwCleaner prima click su Scan e poi su Clean . Posta come hai già fatto per HJThis, questi tre file di txt dopo gli scan: 1 - Combofix che è in C 2 - Combofix-quarantined-files che è in C/Qoobox (la casrtella Qoobox è creata da Combofix) 3 - AdwCleaner (S) che è in C/AdwCleaner (cartella creata dallo stesso)
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:58.












)








