Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-02-2008, 21:53   #41
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
ma se dopo la disinstallazione, il relativo swreg.exe è stato rimosso dal sistema, significa che prima non era presente o sbaglio??
Sbagli Den: swreg.exe e' un componente di editing del Registro che serve per apportare modifiche al registro di Windows qualora l'impiego dell'editor del registro incorporato in Windows XP sia stato bloccato dalle policy di restrizione (e qui il discorso si allarga al Ripristino dei permessi utente riportandoli allo stato originale).
Quindi, quell'exe, è un file legittimo di sistema e deve essere presente in system32.

Ultima modifica di Riverside : 18-02-2008 alle 21:55.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:06   #42
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
si ma se è un file che DEVE essere in system32, perchè combofix me lo ha cancellato?
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:06   #43
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Nuz Guarda i messaggi
In effetti te lo segnala perchè disinstallando combofix anche le estensioni tornano ad essere nascoste e quindi il file è diventato swreg.old.exe invece che swreg.exe.old o swreg.old.
Come non detto la spiegazione che mi ero dato non era per niente corretta.

Ho fatto un'altra verifica. Quella relativa al checksum e in effetti i file non sono identici fino all'ultimo dettaglio come dovrebbero.



Il primo e l'ultimo sono quelli "originali" scaricati (in momenti diversi) dalla pagina di SteelWerx, mentre quello in mezzo è quello creato da Combofix.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 18-02-2008 alle 22:10.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:10   #44
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Riverside Guarda i messaggi
In ogni caso, il file rilevato come infetto, lo avevo inviato, nel tardo pomeriggio, ad Eraser: vediamo cosa ci dice lui in merito.
Ragazzi, abbiate pietà Sono uno, solo oggi avrò ricevuto almeno 15 richieste d'assistenza

Con calma rispondo a tutti
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:11   #45
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
si ma se è un file che DEVE essere in system32, perchè combofix me lo ha cancellato?
ma chi l'ha detto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:14   #46
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da eraser Guarda i messaggi
Ragazzi, abbiate pietà Sono uno, solo oggi avrò ricevuto almeno 15 richieste d'assistenza

Con calma rispondo a tutti
ricordati del mio dmmbe.exe

Quote:
Originariamente inviato da Chill
ma chi l'ha detto
chi l'ha detto cosa?
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:19   #47
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
ricordati del mio dmmbe.exe



chi l'ha detto cosa?
questo:
"si ma se è un file che DEVE essere in system32"
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:22   #48
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Riverside appena più sopra

qui: http://www.hwupgrade.it/forum/showpo...0&postcount=41
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:23   #49
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
neanche io ho swreg.exe, e leggendo in internet ho visto che questo programma è un editor x il registro di windows, come diceva riverside, xò nn è vero che deve esserci x forza, mi sembra di aver capito che è una sorta di tool....no?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:28   #50
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
neanche io ho swreg.exe, e leggendo in internet ho visto che questo programma è un editor x il registro di windows, come diceva riverside, xò nn è vero che deve esserci x forza, mi sembra di aver capito che è una sorta di tool....no?
Esatto e se tieni in cosiderazione che analizzandolo su VirusTotal solo 3 Av rilevano la possibile infezione tra cui Panda che tra l'altro e l'unico dei 3 che consente di fare la scansione online con Nano/Total scan quindi dovremmo avere molti più riscontri di quanti in realtà ne abbiamo.

* senza considerare Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:31   #51
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
quindi in conclusione: combofix crea questo file? e perchè?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:31   #52
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
ricordati del mio dmmbe.exe
Den ma stai ancora battagliando con la questione dmmbe.exe??
Prova a killare il relativo processo ed a rimuovere dmmbe.exe dall'avvio di Windows.

Ultima modifica di Riverside : 18-02-2008 alle 22:41.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:33   #53
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Den ma stai ancora battaglianfo con la questione dmmbe.exe??
Prova a killare il relativo processo ed a rimuovere dmmbe.exe dall'avvio di Windows.
il fatto è che non c'è nessun processo e nessuna chiave che lo chiama all'avvio, è solo prevxcsi che lo rileva ma nn si sa dove

@Murack
forse per eliminare alcune chiavi di registro con appunto un editor di registro che avedo un checksum diverso dal solito (vedi post di Nuz) non viene identificato dal trojan/virus e si lascia cancellare
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:36   #54
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
il fatto è che non c'è nessun processo e nessuna chiave che lo chiama all'avvio, è solo prevxcsi che lo rileva ma nn si sa dove

@Murack
forse per eliminare alcune chiavi di registro con appunto un editor di registro che avedo un checksum diverso dal solito (vedi post di Nuz) non viene identificato dal trojan/virus e si lascia cancellare
Nel thread ti avevo chiesto se potevi ricontrollare ma non ho avuto risposta
http://www.hwupgrade.it/forum/showpo...9&postcount=37
mi riferivo al Registro
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:38   #55
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
neanche io ho swreg.exe ......
Preso dalla curiosità ho appena controllato se è presente anche sul notebook (tenete conto che è pulito, non ho mai usato tool tipo Combofix, ecc.), lo utilizzo, esclusivamente, per ragioni di lavoro, le uniche cose che faccio quando vado in rete, è leggere e gestire la posta e qualche conferenza con Skype): swreg.exe è presente (sistema operativo in uso su entrambe le macchine: Windows XP Professional).
Misteri di Windows??

Ultima modifica di Riverside : 18-02-2008 alle 22:41.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:40   #56
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nel thread ti avevo chiesto se potevi ricontrollare ma non ho avuto risposta
http://www.hwupgrade.it/forum/showpo...9&postcount=37
mi riferivo al Registro
scusa nn avevo capito, pensavo al nome del file rilevato da prevx
ora controllo ma non mi pare di aver visto nessun file sospetto

Quote:
(sistema operativo in uso su entrambe le macchine: Windows XP Professional).
Misteri di Windows??
io ho XP Home , ora controllo in un altro pc
edit: no niente swreg.exe

Ultima modifica di deneb87 : 18-02-2008 alle 22:46.
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:47   #57
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
SteelWerX programmed a version of REG.EXE known as SWReg (SteelWerX Reg). But even using SWReg on Windows XP might prove handy, since it also implements a few goodies that are not available with the original. So read about the possibilities of SWReg. If something is not possible with the original Microsoft program it is noted in bold.

SWReg is a complete copy of REG.EXE, so it supports the same options With SWReg you can IMPORT and EXPORT script-files, SAVE and RESTORE hive-files. QUERY the contents of keys or values. LOAD and UNLOAD hives, COPY and COMPARE keys. And DELETE keys or values. Additionaly, you can also MOVE (or rename) Registry keys and manipulate the Access Control Lists (ACL) of Registry keys, and much more...
http://www.xs4all.nl/~fstaal01/swreg-us.html

swreg.exe non è un programma microsoft, basta fare un controllo delle proprietà del file.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:48   #58
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
domani controllerò pure io in un altro pc....

edit: quindi nn è un programma di windows...giusto nuz?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:48   #59
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
@nuz
si lo avevo gia letto tutto nel tuo post n.4 per quello insistevo
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:50   #60
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Filename: swreg.exe
Directory: C:\WINDOWS\system32\

Company Name:
File Version:
File Description: Product Name:
Size (in bytes): 42,496 File Date: 10/30/2005 9:49:02 PM
File Function: File Type: Application
Original Filename: Internal Name:
Legal Copyright: Legal Trademarks:
Product Version: File Comments:
Scanned From OS Version: Microsoft Windows XP Scanned from Service Pack: Service Pack 2

e il mistero si infittisce non è un file di WIN
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Il Garante della Privacy ha bloccato Clo...
C'è un nuovo operatore virtuale s...
Google Chrome non si ferma più: &...
Tenstorrent produrrà chip nelle f...
Tutte le offerte HOT di Amazon: Galaxy S...
Dreame L40 Ultra AE: il nuovo robot aspi...
Fesseria totale: c'è chi demolisc...
Super TV in saldo su Amazon: Mini-LED, O...
Fast Motion Response: la nuova funzional...
Xiaomi Redmi Note 14 Pro a 219€, un supe...
Cybertruck: Tesla accusata per la morte ...
Xiaomi SU7 si sposta dal sola: lo spaven...
Huawei Ascend 910C: componenti TSMC, Sam...
Mai costate così poco: cuffie Son...
Apple Watch SE 2 scende a 199€ su Amazon...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v