Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra integra un sensore da 1 pollice 8K, ottiche Leica e triplo chip IA. Tra schermo OLED rimovibile, workflow I-Log a 10 bit e stabilizzazione a tre assi, analizziamo le doti tecniche di una gimbal camera pensata per i professionisti
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-04-2007, 23:44   #1
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
virus in filmato?

Scusate ragazzi.Mi hanno passato la serie di un telefilm in formato .rar.
L'antivirus non mi ha rilevato nulla.Pero' ogni volta che guardo una puntata ,dopo un po' mi avverte che è stato rilevato un virus.
Mi sapete dare una mano a capire?
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2007, 09:28   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Ferra84 Guarda i messaggi
Scusate ragazzi.Mi hanno passato la serie di un telefilm in formato .rar.
L'antivirus non mi ha rilevato nulla.Pero' ogni volta che guardo una puntata ,dopo un po' mi avverte che è stato rilevato un virus.
Mi sapete dare una mano a capire?
spero ti aiuti
http://www.megalab.it/articoli.php?id=978
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2007, 10:30   #3
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
grazie.Pero' il filmato non mi fa scaricare nessun codec,o magari lo fa a mia insaputa.Pero' la cosa mi sembra un po' strana perchè guardo il filmato mentre sono offline.
Poi ancora piu' strano è che l'antivirus mi rileva il virus dopo un po' che sto già guardando il filmato e poi se faccio la scansione dei filmati o del pc intero non mi segnala nessun virus.
Non riesco proprio a capire....
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2007, 10:57   #4
Teliqalipukt
Senior Member
 
L'Avatar di Teliqalipukt
 
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
Quote:
Originariamente inviato da Ferra84 Guarda i messaggi
grazie.Pero' il filmato non mi fa scaricare nessun codec,o magari lo fa a mia insaputa.Pero' la cosa mi sembra un po' strana perchè guardo il filmato mentre sono offline.
Poi ancora piu' strano è che l'antivirus mi rileva il virus dopo un po' che sto già guardando il filmato e poi se faccio la scansione dei filmati o del pc intero non mi segnala nessun virus.
Non riesco proprio a capire....
L'antivirus cosa dice? Posta l'avviso intero..

curiosità: che antivirus è?
Teliqalipukt è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2007, 16:46   #5
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
resident shield reports virus found downloader.Obfuskated on c:\system volume information\_restore{FF64A5D3-E569-4BC3-9004-C219E3998709}\RP16\A0002749.exe

mi dice questo
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2007, 17:05   #6
Teliqalipukt
Senior Member
 
L'Avatar di Teliqalipukt
 
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
Quote:
Originariamente inviato da Ferra84 Guarda i messaggi
resident shield reports virus found downloader.Obfuskated on c:\system volume information\_restore{FF64A5D3-E569-4BC3-9004-C219E3998709}\RP16\A0002749.exe

mi dice questo
Quella se non erro e la cartella di ripristino.

Potresti provare a disattivare il ripristino configurazione di sistema, rifare un bello scan e poi riattivare il ripristino se credi di poter averne bisogno.

Ultima modifica di Teliqalipukt : 09-04-2007 alle 17:14.
Teliqalipukt è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2007, 19:48   #7
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
purtroppo non ho capito
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2007, 21:42   #8
Marco P.
Member
 
Iscritto dal: Jan 2006
Città: Vicenza
Messaggi: 141
Il sistema di protezione rileva uno o più file infetti nella cartella di ripristino configurazione di sistema ma evidentemente, non può procedere con la pulizia o l'eliminazione perchè questi file sono bloccati di suo in default dal sistema(ecco perchè più messaggi) quindi il consiglio é:
-Aggiornare l'antivirus
-procedere con la chiusura del servizio di monitoraggio sistema:Pulsante destro in risorse del comp./ripris. conf. sistema e DISABILITARE
-procedere con la scansione completa del sistema meglio se in modalità provvisoria(all'accensione del pc premere ripetutamente F8 finchè non si visualizzerà una schermata, scegliere mod.provvisoria)
Marco P. è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2007, 22:18   #9
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
purtroppo ho fatto cosi' ma non mi vede nulla...
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 09:13   #10
Marco P.
Member
 
Iscritto dal: Jan 2006
Città: Vicenza
Messaggi: 141
Durante la disabilitazione vengono eliminati anche tutti i file che riguardano il ripristino conf. di sistema quindi se c'erano virus adesso sono stati eliminati!! La scansione ha confermato l'assenza di virus!!!! Ciao
Marco P. è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 13:05   #11
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
grazie marco
Pero' neanche prima mi vedeva virus durante la scansione,ma solo in certi momenti,piu' precisamente quando guardavo dei filmati con real player,anche se questi non risultano virati.
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 13:14   #12
Teliqalipukt
Senior Member
 
L'Avatar di Teliqalipukt
 
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
Fai così:

http://www.pcalsicuro.com/main/48/
Teliqalipukt è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 17:29   #13
Marco P.
Member
 
Iscritto dal: Jan 2006
Città: Vicenza
Messaggi: 141
Prova a scaricarti hijackthis, esegui una scansione dei processi e postaci il log così vedremo di rilevare ed eliminare l'eventuale malware!!!Ciao
Marco P. è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 20:10   #14
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
questo è il mio log ma io non capisco una mazzeruola

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21.08.26, on 10/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\System Control Manager\MGSysCtrl.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\System Control Manager\edd.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\o2flash.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\utente\Documenti\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [MGSysCtrl] C:\Programmi\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [HDDHealth] C:\Programmi\HDD Health\hddhealth.exe -wl
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5...ws-i586-jc.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6FC6F258-B173-48D2-822E-17D06264ADB4}: NameServer = 193.70.192.25 193.70.152.25
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Programmi\System Control Manager\edd.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe

--
End of file - 7612 bytes
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 21:15   #15
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
vedete qualcosa di anomalo?
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 21:17   #16
Teliqalipukt
Senior Member
 
L'Avatar di Teliqalipukt
 
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
Il log lo devi postare qui: http://www.hwupgrade.it/forum/showthread.php?t=937676


Nel post metti anche un link a questa discussione così chi proverà ad aiutarti saprà qual è tuo il problema
Teliqalipukt è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 21:34   #17
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
ok grazie
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 21:35   #18
Teliqalipukt
Senior Member
 
L'Avatar di Teliqalipukt
 
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
Quote:
Originariamente inviato da Ferra84 Guarda i messaggi
ok grazie
Prego
Teliqalipukt è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Space Pioneer starebbe realizzando un pr...
SpaceX ritirerà ''a breve'' il Fa...
La Luna ha un nuovo cratere di grandi di...
ROG Cronox: ASUS alza l'asticella dei ca...
Lenovo annuncia nuovi sistemi per la vir...
M6 e M5 Ultra, i primi benchmark conferm...
La nuova falla della cybersecurity &egra...
The Blood of Dawnwalker, il sequel potre...
Colpiti i data center Amazon: irrecupera...
Google Wallet, nuova interfaccia in arri...
iPhone Duo, problemi di produzione per i...
Firefox diventa più veloce con PDF e JPE...
WhatsApp, arriva su iOS la nuova scorcia...
Snap presenta Specs: realtà aumentata, c...
SteamOS verso un cambiamento epocale: ar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v