Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione 
HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione 
HUAWEI continua a marciare sul mondo mobile cercando di fare un po’ tutto in casa propria dopo il ban USA e la perdita dei servizi di Google e altro. Il risultato più importante è senza dubbio questo HUAWEI Pura 70 Ultra, un camera phone dalle prestazioni incredibili che rimette in gioco l’azienda grazie anche ai servizi di Google più facilmente installabili.   
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione
Motorola sfida i top di gamma con funzionalità AI avanzate, design innovativo e prestazioni da vero flagship. Riuscirà a trovare spazio anche nel segmento premium di mercato? Tutti i dettagli, test e prezzo di questo nuovo smartphone.
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura
Abbiamo ricevuto e provato la scrivania FlexiSpot E7B-PRO. Dotata di gambe motorizzate, è una scrivania di nuova generazione regolabile in altezza, perfetta sia per le attività professionali che per l'intrattenimento.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-04-2008, 12:44   #21
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
non zippato intendo, è proprio 201k?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 12:50   #22
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
si, è 201 kB....non è normale???

EDIT: intendi questo qui, no?
http://www.mediafire.com/imageview.p...xixgge&thumb=4

Ultima modifica di *Aerith* : 23-04-2008 alle 12:58.
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 14:35   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
si, è 201 kB....non è normale???

EDIT: intendi questo qui, no?
http://www.mediafire.com/imageview.p...xixgge&thumb=4
Leggi qui:
http://www.hwupgrade.it/forum/showthread.php?t=1589984
ci sono altri 3 server remoti da utilizzare

Poi disinstalli Prevx CSI lo riscarichi dal link inidcato in Guida, lo fai girare ed alleghi sia il log sia lo screenshot come hai fatto qui: http://i25.tinypic.com/imqcsh.jpg

Allega anche un log di questo tool http://noahdfear.geekstogo.com/FindAWF.exe


Questo log di Gmer è strano sembra nel senso che in questi settori non ci dovrebbero essere dati, ma allo stesso tempo sembra che qualcosa li abbia scritti

Quote:
Disk \Device\Harddisk0\DR0 sector 01: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 02: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 03: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 04: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 05: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 06: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 07: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 08: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 09: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 10: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 11: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 12: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 13: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 14: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 15: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 63: rootkit-like behavior
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-04-2008 alle 15:07.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 18:19   #24
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Poi disinstalli Prevx CSI lo riscarichi dal link inidcato in Guida, lo fai girare ed alleghi sia il log sia lo screenshot come hai fatto qui: http://i25.tinypic.com/imqcsh.jpg

In guida ci sono 2 link. Io li ho fatti girare tutti e 2. La versione 1.9 non mi fa salvare il log, l'altra si. Quale devo usare?
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 18:25   #25
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
In guida ci sono 2 link. Io li ho fatti girare tutti e 2. La versione 1.9 non mi fa salvare il log, l'altra si. Quale devo usare?
Quella che fà salvare il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 18:42   #26
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
log prevxcsi:
http://wikisend.com/download/872164/prevxcsi16.txt
screenshot:
http://wikisend.com/download/872408/prevxcsi.jpg

log di quel tool:
http://wikisend.com/download/888732/awf.txt
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 19:31   #27
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Codice:
E:\Programmi\File comuni\Services\com2.exe - [112] >> Hidden Data
scarica avenger -> http://swandog46.geekstogo.com/avenger.zip
scompattalo in una directory a lui esclusiva quindi non sul desktop

eseguilo e ti chiedere di immettere uno script, lo script che devi dargli è ils eguente:
Codice:
Files to delete:
E:\Programmi\File comuni\Services\com2.exe
poi rifacci un log con prevxCSI
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 19:33   #28
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
Codice:
E:\Programmi\File comuni\Services\com2.exe - [112] >> Hidden Data
scarica avenger -> http://swandog46.geekstogo.com/avenger.zip
scompattalo in una directory a lui esclusiva quindi non sul desktop

eseguilo e ti chiedere di immettere uno script, lo script che devi dargli è ils eguente:
Codice:
Files to delete:
E:\Programmi\File comuni\Services\com2.exe
poi rifacci un log con prevxCSI
Ma questa cosa l'ho già fatta(vedi qualke post fa...) e avenger non ha trovato quel file.
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:36   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
Ma questa cosa l'ho già fatta(vedi qualke post fa...) e avenger non ha trovato quel file.
Quindi non riscontri più problemi, giusto!
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:45   #30
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Ehm....veramente non è cambiato nulla, internet va ancora lento e il browser certe volte si blocca(anche quando apro questo forum qui). Quando apro delle cose che hanno il java, ad esempio la mail nuova di yahoo non me la fa caricare e devo svuotare la cache di ie ogni volta per farla caricare...e inoltre il pc non va in modalità provvisoria in nessun modo. E prevxcsi continua a dire che c'è quel file....

Non so cosa pensare.......
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:47   #31
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
Ehm....veramente non è cambiato nulla, internet va ancora lento e il browser certe volte si blocca(anche quando apro questo forum qui). Quando apro delle cose che hanno il java, ad esempio la mail nuova di yahoo non me la fa caricare e devo svuotare la cache di ie ogni volta per farla caricare...e inoltre il pc non va in modalità provvisoria in nessun modo. E prevxcsi continua a dire che c'è quel file....

Non so cosa pensare.......
Fai pulizia con CCleaner come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1589984
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:57   #32
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
L'avevo fatto ieri sera prima di rifare tutte le scansioni con a-squared, gmer ecc ecc...ora l'ho rifatto, a parte togliermi tutti i cookies e varie cose non cambia molto....
Ma secondo te c'è veramente qualke virus oppure no????? Quel log di gmer è strano, e non capisco sto fatto della modalità provvisoria....Alla fine di internet non è che me ne importi così tanto se va un po' più lento, ma almeno vorrei capire se c'è qualche problema e dove sta....è una settimana che provo e riprovo cose ma continuo a non capire.....
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:00   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Si chiama inevitabilità
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:04   #34
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Si ma quindi non posso fare niente e me lo tengo così?
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:06   #35
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sbaglio o manca una controllata con un virus scanner online?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:08   #36
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
Si ma quindi non posso fare niente e me lo tengo così?
Disinstalla Avast ed installa Avira Antivir Free http://www.hwupgrade.it/forum/showthread.php?t=1514684
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:09   #37
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
L'avevo fatta con trend micro...ora la rifaccio....tanto ci mette 1ora e passa....e comunque mi sembra che non ci siano altre idee.............

EDIT: metto anke in download antivir....
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:13   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
L'avevo fatta con trend micro...ora la rifaccio....tanto ci mette 1ora e passa....e comunque mi sembra che non ci siano altre idee.............

EDIT: metto anke in download antivir....
No altre idee ci sono SP2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:18   #39
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Si...ho capito....riprovo a telefonare all'assistenza microsoft.

EDIT:
Scansione online con Trend Micro non ha trovato niente(come ieri),a parte vulnerabilità e un paio di cookie.

Mah. Quindi la conclusione è che il mio pc non sembra apparentemente infetto da nulla, anche se prevxcsi trova un rootkit che però in realtà non c'è e gmer butta fuori un log che non si capisce bene....e motivi mistici impediscono di avviare in modalità provvisoria.
Per ora vado avanti così, appena riesco a capire se la microsoft vuole ridarmi una chiave valida per attivare win formatto tutto e basta.....


Quindi potete anche chiudere, grazie mille a chi si è applicato al mio caso, e soprattutto a chill che è stato davvero molto gentile e paziente.

Ultima modifica di *Aerith* : 23-04-2008 alle 23:17.
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 00:09   #40
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
potresti provare a comprare la pulizia di prevx
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione  HUAWEI Pura 70 Ultra: il cameraphone è di...
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione Edge 50 Ultra: Motorola convince anche con il su...
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura FlexiSpot E7B-PRO: una scrivania motorizzata per...
Citroën ë-C3, la prova in anteprima: l'elettrica con caratteristiche e prezzo per tutti Citroën ë-C3, la prova in anteprima: l...
Intel Lunar Lake: le nuove CPU per i notebook del 2024 Intel Lunar Lake: le nuove CPU per i notebook de...
Chang'e-6: completato il trasferimento d...
Ariane 6: il lancio inaugurale del razzo...
Apple annuncia i vincitori dei Apple Des...
Synology al Computex 2024: molte novit&a...
La capsula Boeing CST-100 Starliner ha e...
La California vuole imporre un kill swit...
Twitch: il TAR Lazio accoglie il ricorso...
Seasonic e Noctua per un alimentatore da...
Sì, HTC presenterà un nuov...
HYTE: innovazione, semplificazione e col...
I monitor gaming MSI QD-OLED al Computex...
ASUS mostra al Computex i router WiFi 7 ...
Nothing conferma il debutto del nuovo sm...
World of Warcraft, la beta dell'espansio...
Fotografia mobile come priorità p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v