Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 25-08-2011, 19:44   #1
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
errore WinXP “È probabile che non si disponga delle autorizzazioni necessarie.”

Ciao a tutti, sono nuovo su questo forum.

Sinteticamente la questione:
Avast 5 mi segnala un trojan, dopodichè si blocca:
messaggio: “il vostro sistema non è protetto, clicca su "proteggi adesso"... servizio avast interrotto: fermato o in uno stato inconsistente: riavviare il progamma”: clicco ma non riavvia.
Provo ad eseguire Hijackthis ma non completa la scansione: provo a riavviarlo ma mi dà il seguente errore:

“Impossibile accedere alla periferica, al percorso o al file specificato. È probabile che non si disponga delle autorizzazioni necessarie.”

Inizio a seguire la “guida disinfezione infetti” ma arrivato a Malwarebytes non me lo fa eseguire: stesso errore di prima.
Cercando, seguo la guida su Kaspersky Rescue Disk, ma al termine proseguono i problemi con avast e hjkts. Disinstallo avast 5 e installo il 6, funziona; hjkts no e mi accorgo che anche nero burning rom dà lo stesso errore.
Ri-cercando trovo la “guida alla rimozione rogue”: la eseguo e al termine di lunghissime scansioni il problema persiste: nella guida è previsto l’uso di hjkts: lo standalone mi parte, se provo invece ad installarlo mi dà il seguente errore:

“The installer has insufficient privileges to modify this file:
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe”

Insomma, dopo tutte queste scansioni magari il mio computer sarà pulitissimo ma resta il problema che Hijackthis non si installa, Nero BR non parte (forse perché è sparito l’eseguibile dalla cartella?) e forse qualche altro programma che ancora non ho provato a far partire mi potrà dare l’errore come da titolo.
Da cosa dipende? A questo punto sospetto un qualche errore di windows: la prima cosa che mi era venuta in mente di fare era il ripristino config sys, ma vedendo che era sconsigliato in caso di infezione, l’ho disattivato… magari sarebbe bastato solo quello?

Cosa consigliate? Allego i log delle varie scansioni e la cronologia delle operazioni effettuate.
In particolare nel log di emsisoft a2, secondo me le voci trovate (chiavi di registro di emule) sono legittime…
Ciao, grazie

http://wikisend.com/download/168014/cronologia.txt

http://wikisend.com/download/454980/....00.53_log.txt

http://wikisend.com/download/233246/....04.13_log.txt

http://wikisend.com/download/309712/Log KasRD 1

http://wikisend.com/download/828226/...(20-24-22).txt

http://wikisend.com/download/331238/...823-211711.txt

http://wikisend.com/download/520138/hijackthis.log

http://wikisend.com/download/564692/cureit filtrato.txt
ST_Italo è offline  
Old 26-08-2011, 11:26   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, le chiavi di registro rilevate da A2 le puoi ripristinare dalla quarantena, per quanto concerne HJT non è necessario installarlo, comunque la versione corrente è la V2.0.4.

PS: allega un log di Gmer ===>>> INFO http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 26-08-2011, 13:21   #3
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
non so se è anche il tuo caso, ma da me quell'errore lo provocava prevx (era la versione di facebook del programma, che comprende in modo completo una delle modalità normalmente a pagamento. probabilmente settandolo diversamente potevo risolvere boh...)
FulValBot è offline  
Old 26-08-2011, 16:41   #4
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
Grazie delle risposte
@ Chill-Out: HJT l’ho scaricato dal link della “guida alla rimozione rogue”, magari era il link alla vecchia versione; a proposito: quelle due voci del log di HJT che ho segnalato nel file “cronologia”
O2 - BHO: “Groove GFS Browser Helper”… “GRA8E1~1.DLL”
e
O18 - Protocol: “grooveLocalGWS”… “GR99D3~1.DLL”
sono da fixare?
Allego log nuova versione HJT e i log di gmer.

http://wikisend.com/download/475626/...his log v2.0.4

http://wikisend.com/download/387510/log gmer.log

http://wikisend.com/download/260132/...plete scan.log

http://wikisend.com/download/584568/... autostart.txt

Le due voci in quarantena del Kaspersky rescue disk che fine hanno fatto? Le devo cancellare manualmente o le ha cancellate al riavvio? Io ai comandi dello scan avevo messo “non cancellare”, in caso di falsi positivi…
Allego due snapshot…

http://wikisend.com/download/549246/...3_17.55.59.jpg

http://wikisend.com/download/305312/...3_18.00.39.jpg

E sul file “HOSTS” trovato da DR.WEB cure it? Lascio quello che ha sostituito DR.WEB o rimetto il vecchio? Nel caso quello vecchio lo cancello proprio?

@ FulValBot: mai avuto prevx…

ciao
ST_Italo è offline  
Old 26-08-2011, 16:51   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare questo tool http://anywhere.webrootcloudav.com/antizeroaccess.exe
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 26-08-2011, 17:30   #6
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
eseguito: il responso è:
Your system is not infected by ZeroAccess/Max++ Rootkit!

che mi dici delle domande che ti ho fatto prima?
ST_Italo è offline  
Old 26-08-2011, 18:10   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ST_Italo Guarda i messaggi
eseguito: il responso è:
Your system is not infected by ZeroAccess/Max++ Rootkit!

che mi dici delle domande che ti ho fatto prima?
Qui trovi le risposte http://www.hwupgrade.it/forum/showthread.php?t=1726383

Per ripristinare gli eventuali programmi danneggiati ("che non partono") segui le istruzioni di questo video http://www.youtube.com/watch?v=61f7Kp18mbk
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 27-08-2011, 11:46   #8
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
wow! nero adesso parte! era proprio quella storia delle autorizzazioni mostrate nel video!
ho provato anche hitman, non ha trovato niente a parte qualche cookie.. infatti zero_access l'avevano già trovato TDSSKiller e Kaspersky Rescue Disk, infatti ti chiedevo che fine avessero fatto, dato che mi dicevano di averli spostati in quarantena, ma poi? l'ha cancellato?

e su quella riga del log di HJT... è legittima?

ok, seguirò i consigli dato che fino ad ora il mio pc non vedeva una scansione da mooolto tempo...
e soprattutto gli aggiornamenti...

invece l'installer di HJT non va a buon fine... mi terrò lo standalone...

ciao e grazie!
ST_Italo è offline  
Old 27-08-2011, 19:05   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ST_Italo Guarda i messaggi
wow! nero adesso parte! era proprio quella storia delle autorizzazioni mostrate nel video!
ho provato anche hitman, non ha trovato niente a parte qualche cookie.. infatti zero_access l'avevano già trovato TDSSKiller e Kaspersky Rescue Disk, infatti ti chiedevo che fine avessero fatto, dato che mi dicevano di averli spostati in quarantena, ma poi? l'ha cancellato?

e su quella riga del log di HJT... è legittima?

ok, seguirò i consigli dato che fino ad ora il mio pc non vedeva una scansione da mooolto tempo...
e soprattutto gli aggiornamenti...

invece l'installer di HJT non va a buon fine... mi terrò lo standalone...

ciao e grazie!
Allega un nuovo log di HJT, che lo controllo
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 28-08-2011, 13:15   #10
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
eccolo qui:

http://wikisend.com/download/109494/hijackthis log 2

ho fatto l'analisi sul sito di HJT, quella voce (GRA8E1~1.DLL) me la segnala come ok ma non ci sono descrizioni
IRReceive dovrebbe far parte di Total Media

ne approfitto per chiedere un'altra cosa... a proposito di questo:

"Tieni costantemente aggiornato Windows [...] Tenerli disattivati per paura di installare il controllo genuinità (WGA) è solo un rischio"

...infatti io avevo disattivato il download automatico per poi controllarli uno ad uno e scaricarli manualmente... solo che non l'ho mai fatto...
si riconosce sto wga o è impossibile non scaricarlo? ho visto anche che si può "aggirare" ma forse è meglio non dire altro...

ciao, grazie
ST_Italo è offline  
Old 28-08-2011, 16:32   #11
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
aehm... windows è originale?...
FulValBot è offline  
Old 28-08-2011, 17:40   #12
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
...mmmm... domanda retorica oserei dire..
leggi cosa ho scritto...
non è che mi cacciate, no?
forse per violazione dei consigli
bye
ST_Italo è offline  
Old 28-08-2011, 21:14   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
La risposta è qui http://www.hwupgrade.it/forum/regolamento.php direi che non c'è null'altro da aggiungere.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 28-08-2011 alle 22:38.
Chill-Out è offline  
Old 29-08-2011, 17:55   #14
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
chiedo scusa per la violazione del regolamento
grazie per l'aiuto
saluti
ST_Italo è offline  
Old 29-08-2011, 18:22   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il problema è il tuo se il SO non è regolarmente licenziato, pertanto l'assistenza presente e futura termina qui.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Anthropic studia i suoi ingegneri: l'IA ...
Kioxia Exceria Plus G4: l'SSD PCIe 5.0 p...
HBO Max debutta in Italia: data, contenu...
Qual è lo smartphone Android pi&u...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v