Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-09-2008, 16:14   #1
alfatrue
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 2
c:\resycled\boot.com

ciao a tutti,
ho appena formattato il pc, sto rifacendo il giro di installazione sw,
ad un certo punto mi ritrovo con questo errore sui dischi:
quando cerco di aprirne uno mi dice :
error:
c:\resyced\boot.com non è un'applicazine win32 valida,
come antivirus ho installato avira free, aggiornato e giusto stamattina ho fatto una scansione del sistema, tutto ok
cercando su internet credo di aver capio come questo sintomo sia legato alla presenza di un malware, ma non ho capito poi come procedere...
ciao
alfatrue è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 16:20   #2
alfatrue
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 2
aggiungo il log di hjthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.18.47, on 27/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Programmi\OpenVPN\bin\openvpn-gui.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Microsoft ActiveSync\Wcescomm.exe
C:\Programmi\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe
C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
C:\PROGRA~1\MICROS~2\rapimgr.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\TrueCrypt\TrueCrypt.exe
C:\programmi\mozilla firefox\firefox.exe
C:\Programmi\PrevxCSI\prevxcsi.exe
C:\Programmi\PrevxCSI\prevxcsi.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [openvpn-gui] C:\Programmi\OpenVPN\bin\openvpn-gui.exe
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v3] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe" /source=HKLM
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1222419134250
O17 - HKLM\System\CCS\Services\Tcpip\..\{267F945D-C36C-4820-AE35-FB5241861C86}: NameServer = 85.255.116.26,85.255.112.89
O17 - HKLM\System\CCS\Services\Tcpip\..\{9615D314-1FFD-4634-BF44-1F911D418F7F}: NameServer = 85.255.116.26,85.255.112.89
O17 - HKLM\System\CCS\Services\Tcpip\..\{D70A24B5-A795-451E-B2BE-300DF950841B}: NameServer = 85.255.116.26,85.255.112.89
O17 - HKLM\System\CS1\Services\Tcpip\..\{267F945D-C36C-4820-AE35-FB5241861C86}: NameServer = 85.255.116.26,85.255.112.89
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CSIScanner - Prevx - C:\Programmi\PrevxCSI\prevxcsi.exe
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Programmi\OpenVPN\bin\openvpnserv.exe

--
End of file - 6207 bytes
alfatrue è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 16:44   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao leggi le Regole di sezione poi riesegui HijackThis clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:

Quote:
O17 - HKLM\System\CCS\Services\Tcpip\..\{267F945D-C36C-4820-AE35-FB5241861C86}: NameServer = 85.255.116.26,85.255.112.89
O17 - HKLM\System\CCS\Services\Tcpip\..\{9615D314-1FFD-4634-BF44-1F911D418F7F}: NameServer = 85.255.116.26,85.255.112.89
O17 - HKLM\System\CCS\Services\Tcpip\..\{D70A24B5-A795-451E-B2BE-300DF950841B}: NameServer = 85.255.116.26,85.255.112.89
O17 - HKLM\System\CS1\Services\Tcpip\..\{267F945D-C36C-4820-AE35-FB5241861C86}: NameServer = 85.255.116.26,85.255.112.89
clicca su Fix checked

Imposta i DNS di http://www.opendns.com/

Segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 14:25   #4
Vince86
Junior Member
 
Iscritto dal: Feb 2008
Città: Matera
Messaggi: 21
Hai preso lo stesso malware che ho preso io ieri..
Innanzitutto vai in risorse del computer apri C:
per non far comparire quell' errore premi tasto destro e fai esplora
In c vai nel menù strumenti opzioni cartella nella scheda visualizzazione metti visualizza file e cartelle nascosti e togli la spunta da nascondi file protetti di sistema e dai ok
A questo punto in C: ti trovi un file autorun e una cartella che si chiama resycled attenzione a non confonderla con recycled a questo punto vai al cestino tasto destro proprietà ed il globale metti la spunta a Non spostare i file nel cestino. Rimuovi i file direttamente fai ok.
Torna in C: ed elimina il file autorun e la cartella resycled.
Fai attenzione io ho trovato il virus anche il penna usb hd esterno e partizione secondaria dell' hd.
Quindi controlla anche tu.
Dopo ti consiglio una scansione con antivirus io uso kaspersky... eseguendo in modalità provvisoria.
Successivamente ripristina tutto quello che hai postato cioè al cestino ed alla visualizzazione dei file.
Ciao

Ultima modifica di Vince86 : 28-09-2008 alle 14:28.
Vince86 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 22:43   #5
the hoplite
Member
 
L'Avatar di the hoplite
 
Iscritto dal: Nov 2006
Messaggi: 121
ciao ragazzi, ho un problema che sembra identico ma non lo è. stessi sintomi: cerco di aprire qualsiasi drive del pc ma mi dice "impossibile trovare il file resycled\boot.com, verificare che il percorso..."
ho cercato infatti di eseguire la procedura sopraindicata ma non trovo proprio il file.
qualcuno sa come procedere? grazie.
the hoplite è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 22:58   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da the hoplite Guarda i messaggi
ciao ragazzi, ho un problema che sembra identico ma non lo è. stessi sintomi: cerco di aprire qualsiasi drive del pc ma mi dice "impossibile trovare il file resycled\boot.com, verificare che il percorso..."
ho cercato infatti di eseguire la procedura sopraindicata ma non trovo proprio il file.
qualcuno sa come procedere? grazie.
Ciao segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 23:27   #7
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
Quote:
Originariamente inviato da Vince86 Guarda i messaggi
Hai preso lo stesso malware che ho preso io ieri..
Innanzitutto vai in risorse del computer apri C:
per non far comparire quell' errore premi tasto destro e fai esplora
In c vai nel menù strumenti opzioni cartella nella scheda visualizzazione metti visualizza file e cartelle nascosti e togli la spunta da nascondi file protetti di sistema e dai ok
A questo punto in C: ti trovi un file autorun e una cartella che si chiama resycled attenzione a non confonderla con recycled a questo punto vai al cestino tasto destro proprietà ed il globale metti la spunta a Non spostare i file nel cestino. Rimuovi i file direttamente fai ok.
Torna in C: ed elimina il file autorun e la cartella resycled.
Fai attenzione io ho trovato il virus anche il penna usb hd esterno e partizione secondaria dell' hd.
Quindi controlla anche tu.
Dopo ti consiglio una scansione con antivirus io uso kaspersky... eseguendo in modalità provvisoria.
Successivamente ripristina tutto quello che hai postato cioè al cestino ed alla visualizzazione dei file.
Ciao

mmm ho avuto lo stesso virus, però ho notato che spybot ha visto il file autorun.inf considerandolo come un zlob.dnschanger.bit. (recentissimo da quello che vedo...) cmq è stato rimosso senza problemi.

antivir invece ha visto il file boot.com e l'ha rimosso senza problemi.

Ultima modifica di FulValBot : 10-10-2008 alle 00:20.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2008, 20:49   #8
pastone2810
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 11
ringrazio

ciao sono nuovo,ma vi seguo da tempo.
ho deciso di scrivervi per ringraziarvi pubblicamente. grazie ai vostri consigli sono riuscito ad eliminare sto virus beccato facendo un giro "allegro" su certi siti.
sara' mio compito pubblicizzare il sito(faccio il tassista) a piu' gente possibile.
ancora grazie
pastone2810 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2008, 20:58   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da pastone2810 Guarda i messaggi
ciao sono nuovo,ma vi seguo da tempo.
ho deciso di scrivervi per ringraziarvi pubblicamente. grazie ai vostri consigli sono riuscito ad eliminare sto virus beccato facendo un giro "allegro" su certi siti.
sara' mio compito pubblicizzare il sito(faccio il tassista) a piu' gente possibile.
ancora grazie
se ci carichi i log vediamo anche di ottimizzare il sistema, poi vedi tu

pubblicizzare cosa??? qui ne abbiamo abbastanza di lavoro e non ci paga nessuno!!
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 21:11   #10
pastone2810
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 11
vi mando la schermata

cosa ne pensate?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.10.02, on 15/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Log rimosso leggere le Regole di sezione troverai le indicazioni su come allegare i log, grazie.

Ultima modifica di Chill-Out : 15-10-2008 alle 22:01.
pastone2810 è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2008, 08:48   #11
porciatti
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 1
resycled1boot.com

Ciao a tutti anche io mi trovo a combattere con questo maledetto virus che non mi fa piu' aprire neppure l'hard disk esterno dandomi questo errore resycled\boot.com se c'e' qualcuno che mi puo' aiutare dandomi delle dritte mi farebbe un piacerone...grazie ancora
porciatti è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2008, 13:35   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da porciatti Guarda i messaggi
Ciao a tutti anche io mi trovo a combattere con questo maledetto virus che non mi fa piu' aprire neppure l'hard disk esterno dandomi questo errore resycled\boot.com se c'e' qualcuno che mi puo' aiutare dandomi delle dritte mi farebbe un piacerone...grazie ancora
Segui la Guida alla disinfezione
http://www.hwupgrade.it/forum/showpo...30&postcount=6
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 11:02   #13
gigi88
Senior Member
 
L'Avatar di gigi88
 
Iscritto dal: Feb 2007
Città: Anywhere theres a party ma con il cuore a Milano
Messaggi: 11535
Quote:
Originariamente inviato da Vince86 Guarda i messaggi
Hai preso lo stesso malware che ho preso io ieri..
Innanzitutto vai in risorse del computer apri C:
per non far comparire quell' errore premi tasto destro e fai esplora
In c vai nel menù strumenti opzioni cartella nella scheda visualizzazione metti visualizza file e cartelle nascosti e togli la spunta da nascondi file protetti di sistema e dai ok
A questo punto in C: ti trovi un file autorun e una cartella che si chiama resycled attenzione a non confonderla con recycled a questo punto vai al cestino tasto destro proprietà ed il globale metti la spunta a Non spostare i file nel cestino. Rimuovi i file direttamente fai ok.
Torna in C: ed elimina il file autorun e la cartella resycled.
Fai attenzione io ho trovato il virus anche il penna usb hd esterno e partizione secondaria dell' hd.
Quindi controlla anche tu.
Dopo ti consiglio una scansione con antivirus io uso kaspersky... eseguendo in modalità provvisoria.
Successivamente ripristina tutto quello che hai postato cioè al cestino ed alla visualizzazione dei file.
Ciao
Anch'io sono stato infettatto da questo maledetto virus, seguo la tua guida
__________________
CPU Intel® Core i5 2500k - AIR COOLING Thermalright TRUE Black 120 - MAIN GIGABYTE GA-Z77MX-D3H - RAM DDR3 8GB 1600Mhz Corsair - GPU SAPPHIRE HD 7770 GHz Edition - PSU Corsair TX650W - SSD Samsung 840 250gb - MONITOR LG 24EB23PY - SMARTPHONE - TABLET LG Nexus 4, iPad Mini
gigi88 è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 13:23   #14
gigi88
Senior Member
 
L'Avatar di gigi88
 
Iscritto dal: Feb 2007
Città: Anywhere theres a party ma con il cuore a Milano
Messaggi: 11535
Quote:
Originariamente inviato da gigi88 Guarda i messaggi
Anch'io sono stato infettatto da questo maledetto virus, seguo la tua guida
risolto! Ti ringrazio per l'aiuto!
__________________
CPU Intel® Core i5 2500k - AIR COOLING Thermalright TRUE Black 120 - MAIN GIGABYTE GA-Z77MX-D3H - RAM DDR3 8GB 1600Mhz Corsair - GPU SAPPHIRE HD 7770 GHz Edition - PSU Corsair TX650W - SSD Samsung 840 250gb - MONITOR LG 24EB23PY - SMARTPHONE - TABLET LG Nexus 4, iPad Mini
gigi88 è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 13:32   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gigi88 Guarda i messaggi
risolto! Ti ringrazio per l'aiuto!
ciao

se ci carichi i log verifichiamo alcune cose
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2008, 18:18   #16
DjSolidSnake86
Utente sospeso
 
L'Avatar di DjSolidSnake86
 
Iscritto dal: Jun 2003
Messaggi: 3653
io ho fatto come avete detto ma continuo ad avere un'errore:
impossibile trovare il file resycled/boot.com
__________________
Tagan Piperock 700W - Cooler Master Rc-690 - e8400 - Asus P5Q - Team Group 2GBx2 DDR2-800 - Sapphire HD4850 - Seagate 160GB - Western Digital 120GB - Creative X-Fi XM - Samsung 226BW - Logitech 5.1 X-540 - MX1000 - DualShock 2 - Microsoft Digital Pro Media Keyboard - Pioneer DVR-216
DjSolidSnake86 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2008, 18:21   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da DjSolidSnake86 Guarda i messaggi
io ho fatto come avete detto ma continuo ad avere un'errore:
impossibile trovare il file resycled/boot.com
segui qui
http://www.hwupgrade.it/forum/showpo...30&postcount=6
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2008, 18:25   #18
DjSolidSnake86
Utente sospeso
 
L'Avatar di DjSolidSnake86
 
Iscritto dal: Jun 2003
Messaggi: 3653
Quote:
Originariamente inviato da wjmat Guarda i messaggi
nn capisco bene che fare
__________________
Tagan Piperock 700W - Cooler Master Rc-690 - e8400 - Asus P5Q - Team Group 2GBx2 DDR2-800 - Sapphire HD4850 - Seagate 160GB - Western Digital 120GB - Creative X-Fi XM - Samsung 226BW - Logitech 5.1 X-540 - MX1000 - DualShock 2 - Microsoft Digital Pro Media Keyboard - Pioneer DVR-216
DjSolidSnake86 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2008, 18:28   #19
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da DjSolidSnake86 Guarda i messaggi
nn capisco bene che fare
Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla:
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...



Questa è una brevissima guida alla pubblicazione dei log, qui e qui esempi precisi ed ordinati di come vorremmo tu li caricassi.

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com, imageshack
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2008, 18:35   #20
DjSolidSnake86
Utente sospeso
 
L'Avatar di DjSolidSnake86
 
Iscritto dal: Jun 2003
Messaggi: 3653
guarda, ho fatto scansioni con adaware, nod32, antimalware, spybot, ho rimosso le infezioni che avevo
dopodichè ho eliminato i file autorun.inf e resycled dai miei hdd ma nonostante tutto ho quell'errore all'apertura dei dischi fissi
cmq che log ti devo dare?
__________________
Tagan Piperock 700W - Cooler Master Rc-690 - e8400 - Asus P5Q - Team Group 2GBx2 DDR2-800 - Sapphire HD4850 - Seagate 160GB - Western Digital 120GB - Creative X-Fi XM - Samsung 226BW - Logitech 5.1 X-540 - MX1000 - DualShock 2 - Microsoft Digital Pro Media Keyboard - Pioneer DVR-216
DjSolidSnake86 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v