Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-09-2008, 21:45   #761
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Lo sto prendendo il Rescue CD di Avira...tra poco provo.

Cmq quella storia dell'X: corrisponde al cosiddetto "Ripristino all'Avvio" presente già sul pc, diverso dal caso in cui bisogna farlo partire dal cd. Però è solo una questione di drive dove parte, poiché per il resto gli strumenti sono identici e precisi. Inoltre è come se il prompt dei comandi attivabile da questa modalità fosse meno efficace del prompt 'normale' che si aveva facendo partire il Boot CD di Win XP....ad esempio comandi come fixmbr, sfc /scannow o la semplice apertura di file.exe non sono eseguiti, come se si trattasse di un DOS piu' superficiale....non saprei, c'è qualcosa che devo sbloccare o che non so?

Sono riuscito a fare soltanto il chkdsk /f /r, senza errori segnalati e senza errori risolti
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 01:19   #762
astro80
Senior Member
 
L'Avatar di astro80
 
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
ciao ragazzi ho letto tutta la guida ma non sono riuscito a risolvere,allego i log previsti dalla fase uno così vediamo come proseguire

log fatto con Prevx CSI
Prevx CSI Log.log

log fatto con gmer

gmer.log

vi prego aiutatemi.

ho proseguito nella guida e credo di avere eliminato il problema vi allego i log
mbr1
mbr1.log

mbr2
mbr2.log

Prevx CSI Log
Prevx CSI Logl.log

NFix
NFix_2008-09-30_00-17-27.log


unica cosa all'avvio mi segnala sempre un problema con queste due dll

C:\WINDOWS\system32\fnnfvgvt.dll
C:\WINDOWS\system32\vvsmsylc.dll

http://www.fileqube.com/shared/qpyfNlCUd117084

Ultima modifica di astro80 : 30-09-2008 alle 02:50.
astro80 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 08:24   #763
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da astro80 Guarda i messaggi
ciao ragazzi ho letto tutta la guida ma non sono riuscito a risolvere,allego i log previsti dalla fase uno così vediamo come proseguire

log fatto con Prevx CSI
Prevx CSI Log.log

log fatto con gmer

gmer.log

vi prego aiutatemi.

ho proseguito nella guida e credo di avere eliminato il problema vi allego i log
mbr1
mbr1.log

mbr2
mbr2.log

Prevx CSI Log
Prevx CSI Logl.log

NFix
NFix_2008-09-30_00-17-27.log


unica cosa all'avvio mi segnala sempre un problema con queste due dll

C:\WINDOWS\system32\fnnfvgvt.dll
C:\WINDOWS\system32\vvsmsylc.dll

http://www.fileqube.com/shared/qpyfNlCUd117084
ciao
manca la scansione con cureit
poi scansione completa con Malwarebytes' Anti-Malware
carica anche il log classico di HiJackThis
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 09:12   #764
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@Astro80

Ottima esecuzione della Guida complimenti, segui i consigli di wj così sistemiamo anche quelle due .dll, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 10:05   #765
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Ho eseguito la scansione con Avira, quest'ultimo ha rinominato alcuni file che sembravano innocui, per lo più crack di programmi, ma il problema è rimasto irrisolto: appena riavvio mi si ripresenta la schermata di "Ripristino all'avvio".

Non so piu' che pesci prendere....ma sapete che cosa carica il pc quando finisce di muoversi il termometrino di Windows? A quanto pare l'MBR è ok, altrimenti non partirebbe proprio il termometrino...dico bene?

edit: "termometrino" si fa per dire
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 10:17   #766
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gtv Guarda i messaggi
Ho eseguito la scansione con Avira, quest'ultimo ha rinominato alcuni file che sembravano innocui, per lo più crack di programmi, ma il problema è rimasto irrisolto: appena riavvio mi si ripresenta la schermata di "Ripristino all'avvio".

Non so piu' che pesci prendere....ma sapete che cosa carica il pc quando finisce di muoversi il termometrino di Windows? A quanto pare l'MBR è ok, altrimenti non partirebbe proprio il termometrino...dico bene?

edit: "termometrino" si fa per dire
torniamo nella tua discussione e facci il punto....
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 14:22   #767
astro80
Senior Member
 
L'Avatar di astro80
 
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao
manca la scansione con cureit
poi scansione completa con Malwarebytes' Anti-Malware
carica anche il log classico di HiJackThis
ok,li sto facendo adesso.appena finito li posto.
grazie mille per l'aiuto.
astro80 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 15:13   #768
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Quote:
Originariamente inviato da wjmat Guarda i messaggi
torniamo nella tua discussione e facci il punto....
Allora avvio il portatile e mi esce un Fatal System Error
"STOP: c000021a {Fatal System Error}
The initial session process or system process terminated unexpectedly with a status of 0x00000000 (0xc0000001 0x001004c0).
The system has been shut down."
dopo il quale si avvia la modalità di Ripristino, denominata in Vista "Ripristino all'avvio". Quest'ultima dovrebbe risolvere gli errori presenti, ma non trova errori e dice che non puo' risolvere niente.
Il computer continua a non partire e ho salvato i driver che carica e quelli che no (e sono questi: http://www.fileqube.com/shared/iDqdPB116521).
Inoltre ho il log di Gmer (http://www.fileqube.com/shared/DUeXRb116527), che pero' potrebbe essere errato poiché Gmer parte su X: (il drive preimpostato per la modalità di ripristino, che è come un drive esterno e lo scan me lo fa eseguire solo su X:, non su C:, dove ho i problemi)
Poiché io non avevo valutato ciò, ho ben pensato (come un cogl....) di sostituire tutti i file nominati nel log di gmer e cioè:
USBSTOR.sys
volmgr.sys
ntfs.sys
cdfs.sys
fastfat.sys
fltmgr.sys
disk.sys
crcdisk.sys
e forse halmacpi.dll
prelevandoli da un portatile "sano", ma di poco diverso dal mio
(Toshiba A100-881 il mio, Toshiba A100-646 l'altro) per grandezza HD, procio uguale come tipo (Duo 2) ma diverso come clock---> forse questa cosa ha finito con l'incasinare tutto oppure i file sono uguali??? Nel senso che se ho un file halmacpi.dll, che gestisce il multicore, e installo hal.dll, che gestisce il procio piu' semplice del mondo senza nemmeno ACPI, si impalla tutto, ma se metto al posto dell'halmacpi.dll un altro halmacpi.dll dello stesso brand non dovrebbe impallarsi molto, giusto?!?!?
Anche perché l'errore non è cambiato da quando ho fatto queste modifiche ad ora: quello che succede è sempre lo stesso e cioè Fatal System Error e Ripristino all'Avvio.
Inoltre mi pare di ricordare che una delle prime volte mi usciva nella schermata blu invece che Fatal System Error "PAGE_NON_VAULT_AREA" o una cosa del genere....e forse una volta mi ha segnalato questo file (ma non ne sono sicuro, perché mi è successo ad agosto e non ricordo molto, pero' il nome di questo file lo tengo segnato su un fogliettino): LZX32.sys

Vi prego aiutatemi

Ultima modifica di gtv : 30-09-2008 alle 15:18.
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 15:16   #769
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@gtv

Qui sei OT, meglio qui

http://www.hwupgrade.it/forum/showthread.php?t=1809023

Grazie
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 15:25   #770
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Perdono pietà!
avevo capito di farvi il punto qui, invece la discussione procede "da me"...scusate ancora e grazie per l'interessamento
(continuo nell'altro thread, non mi abbandonate)
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 18:48   #771
astro80
Senior Member
 
L'Avatar di astro80
 
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
ecco i log richiesti.
precendentemente avevo eliminato anche un trojan.


mbam
mbam-log-2008-09-30 (18-25-32).txt

hijackthis
hijackthis.log

cureit (scusate ma non sono riuscito a fare l'operazione col programmino)
CureIt.zip

ps ieri avevo anche rimosso il vundoo seguendo la guida.


che dite?
astro80 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 19:08   #772
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sotto indicate voci

Quote:
O2 - BHO: (no name) - {20D369BD-5ED7-4FC1-AABE-5200F231B2DE} - C:\WINDOWS\system32\awtrsqNE.dll (file missing)
O4 - HKCU\..\Run: [RemoveIT Pro XT] C:\Programmi\InCode Solutions\RemoveIT Pro v4-Trial\removeit.exe
clicca su Fix chcked

riallega nuovo log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 19:13   #773
astro80
Senior Member
 
L'Avatar di astro80
 
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sotto indicate voci



clicca su Fix chcked

riallega nuovo log
fatto

hijackthis.log
astro80 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 19:23   #774
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da astro80 Guarda i messaggi
Bene appena posso verifico questo servizio

Quote:
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
e controllo il log di CureIt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 19:35   #775
astro80
Senior Member
 
L'Avatar di astro80
 
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
ok,grazie mille.attendo notizie.
astro80 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 21:52   #776
astro80
Senior Member
 
L'Avatar di astro80
 
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
non so quanto possa essere importante ma all'avvio non ho più i messaggi di errore delle due dll
astro80 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 22:41   #777
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da astro80 Guarda i messaggi
non so quanto possa essere importante ma all'avvio non ho più i messaggi di errore delle due dll
Perfetto, procedi così:

Da Start - Esegui - digita services.msc - OK

si aprirà una finestra relativa ai Servizi cerca il Servizio denominato Service: Application Driver Auto Removal Service (01) (appdrvrem01)

Selezionalo - tasto dx del mouse e clicca su Arresta - tasto dx del mouse clicca su Proprietà / Tipo Avvio / seleziona nel menù a tendina la voce Disabilitato - Applica e OK

Esegui HijackThis - Open the Misc Tool section - clicca su Delete an NT service - inserisci nel box appdrvrem01 clicca su OK. Ti chiederà di riavviare.

Allega un nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 22:57   #778
astro80
Senior Member
 
L'Avatar di astro80
 
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Perfetto, procedi così:

Da Start - Esegui - digita services.msc - OK

si aprirà una finestra relativa ai Servizi cerca il Servizio denominato Service: Application Driver Auto Removal Service (01) (appdrvrem01)

Selezionalo - tasto dx del mouse e clicca su Arresta - tasto dx del mouse clicca su Proprietà / Tipo Avvio / seleziona nel menù a tendina la voce Disabilitato - Applica e OK

Esegui HijackThis - Open the Misc Tool section - clicca su Delete an NT service - inserisci nel box appdrvrem01 clicca su OK. Ti chiederà di riavviare.

Allega un nuovo log di HJT


non trovo la voce tra i servizi
astro80 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 23:04   #779
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da astro80 Guarda i messaggi
non trovo la voce tra i servizi
Sicuro
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 23:07   #780
astro80
Senior Member
 
L'Avatar di astro80
 
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
http://www.fileqube.com/shared/bgGSlH117908

no a meno che non sia sotto altro nome
astro80 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Poche idee per i regali di Natale? Ai ga...
La navicella Boeing CST-100 Starliner to...
Blue Origin Blue Ring: il veicolo spazia...
Intel Nova Lake sarà il grande pa...
È ora di cambiare operatore: ho, ...
VSP One Block High End: la soluzione per...
Il nuovo paradigma del fisco data-driven
Esplora file e Menu Start vanno in crash...
IA e gaming? Per il co-founder di Rockst...
TIM si adegua a Roaming Zero: risparmio ...
Quasi un milione di utenti lasciano Wind...
Claude Opus 4.5 è più pote...
ChatGPT Shopping Research: OpenAI vuole ...
Formula E Driver torna su Prime Video: l...
Recensione QNAP TS-464: il NAS ideale pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v