Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-11-2010, 21:41   #1
Apocalise_21
Senior Member
 
L'Avatar di Apocalise_21
 
Iscritto dal: Mar 2008
Città: Modena
Messaggi: 923
Aiuto - File updater.exe nella sottocartella install di system32

Salve a tutti dovrei chiedervi un grosso favore. L'altro giorno cercando di installare un programma che aveva problemi di installazione dovuti ad un conflitto con AVG ho provato a copiare il contenuto del disco su disco fisso, in modo da far partire l'installazione da li (ho trovato quest'idea su di una guida online). Purtroppo non ci sono riuscito, ma al dilà di questo ora si è presentato un nuovo problema: ogni volta che avvio il sistema (ho Vista per la cronaca) si avvia anche un fantomatico file C:\windows\system32\install\updater.exe .
Purtroppo non riesco mica a non farlo avviare (ho provato ad eliminare\disabilitare il collegamento di avvio automatico all'avvio di sistema sia con Ccleaner sia con msconfig ma a poco è servito: ad ogni avvio di sistema di apre la temibile schermata riportante "inserisci dvd/cd nell'unita' c". Ho provato ad eliminare questo file, ma purtroppo è invisibile (e anche mettendo l'opzione di visione dei file invisibili in esplora risorse non si vede, è "intangibile") e non riesco ad eliminarlo. Ho provato a cancellare l'intera cartella install ma dopo poco essa ricompare (o meglio è raggiungibile da linea di comando in quanto in esplora risorse anch'essa è "intangibile") e subito dopo viene ricreato il maledettisimo updater.exe.
Provato in mille modi, anche in modalità provvisoria ma niente. AVG non rileva virus e teoricamente il file non è dannoso, ma non riesco ne a vederlo ne a cancellarlo... e se cancello l'intera cartella (unica opzione possibile a quanto pare) questa si ricrea e torna poi a creare il file... qualche idea su come rimuovere (e non far tornare più) questo updater.exe?
__________________
Thrust me, I'm an Engineer!

XBOX360 Wireless Wheel -> http://www.hwupgrade.it/forum/showthread.php?t=2804869
Apocalise_21 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2010, 09:18   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Apocalise_21 Guarda i messaggi
Salve a tutti dovrei chiedervi un grosso favore. L'altro giorno cercando di installare un programma che aveva problemi di installazione dovuti ad un conflitto con AVG ho provato a copiare il contenuto del disco su disco fisso, in modo da far partire l'installazione da li (ho trovato quest'idea su di una guida online). Purtroppo non ci sono riuscito, ma al dilà di questo ora si è presentato un nuovo problema: ogni volta che avvio il sistema (ho Vista per la cronaca) si avvia anche un fantomatico file C:\windows\system32\install\updater.exe .
Purtroppo non riesco mica a non farlo avviare (ho provato ad eliminare\disabilitare il collegamento di avvio automatico all'avvio di sistema sia con Ccleaner sia con msconfig ma a poco è servito: ad ogni avvio di sistema di apre la temibile schermata riportante "inserisci dvd/cd nell'unita' c". Ho provato ad eliminare questo file, ma purtroppo è invisibile (e anche mettendo l'opzione di visione dei file invisibili in esplora risorse non si vede, è "intangibile") e non riesco ad eliminarlo. Ho provato a cancellare l'intera cartella install ma dopo poco essa ricompare (o meglio è raggiungibile da linea di comando in quanto in esplora risorse anch'essa è "intangibile") e subito dopo viene ricreato il maledettisimo updater.exe.
Provato in mille modi, anche in modalità provvisoria ma niente. AVG non rileva virus e teoricamente il file non è dannoso, ma non riesco ne a vederlo ne a cancellarlo... e se cancello l'intera cartella (unica opzione possibile a quanto pare) questa si ricrea e torna poi a creare il file... qualche idea su come rimuovere (e non far tornare più) questo updater.exe?
Ciao, a patto che questa sia la sezione giusta, sarebbe opportuno che tu specificassi il nome del programma e quale "conflitto" generava con AVG.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2010, 13:54   #3
Apocalise_21
Senior Member
 
L'Avatar di Apocalise_21
 
Iscritto dal: Mar 2008
Città: Modena
Messaggi: 923
Come sezione spero di aver postato nella sezione giusta.. non credo sia un virus o altro, ma si comporta come tale.
Comunque il programma in questione è "Medal of Honor", l'ultimo che è uscito... o meglio il suo programma di installazione a quanto pare.. pensavo di averlo scritto, ma mi devo essere perso spiegando il problema...
__________________
Thrust me, I'm an Engineer!

XBOX360 Wireless Wheel -> http://www.hwupgrade.it/forum/showthread.php?t=2804869
Apocalise_21 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2010, 15:34   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Apocalise_21 Guarda i messaggi
Come sezione spero di aver postato nella sezione giusta.. non credo sia un virus o altro, ma si comporta come tale.
Comunque il programma in questione è "Medal of Honor", l'ultimo che è uscito... o meglio il suo programma di installazione a quanto pare.. pensavo di averlo scritto, ma mi devo essere perso spiegando il problema...
Quale conflitto generea con AVG o meglio cosa rileva AVG?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2010, 19:04   #5
Apocalise_21
Senior Member
 
L'Avatar di Apocalise_21
 
Iscritto dal: Mar 2008
Città: Modena
Messaggi: 923
AVG non permette di installare il gioco... durante l'installazione ad un certo punto dice che il file dfa.dll (credo, non mi ricordo di preciso ora) non si hanno i permessi per copiarlo. L'assistenza EA mi ha detto che bisogna copiare il contenuto su disco fisso e far partire da li l'installazione (disattivando AVG e mettendo in modalità provvisoria... ). Ci ho provato e ho copiato tutto su disco fisso... poi visto che la soluzione non ha funzionato ho mollato tutto e ho portato il gioco indietro (sinceramente non ho voglia di fare i salti mortali per un gioco).
Solo che ora mi rimane questo problema ad ogni avvio di sistema... -.-"
__________________
Thrust me, I'm an Engineer!

XBOX360 Wireless Wheel -> http://www.hwupgrade.it/forum/showthread.php?t=2804869
Apocalise_21 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2010, 23:17   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega un log dei tool indicati ai Punti 6 e 7 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737


Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SysInspector .xml deve essere hostato su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2010, 14:21   #7
Apocalise_21
Senior Member
 
L'Avatar di Apocalise_21
 
Iscritto dal: Mar 2008
Città: Modena
Messaggi: 923
ho scansionato con SysInspector e HiJackthis... ti ho messo i log in un archivio rar... spero siano utili.. ci ho dato un occhio io ma ho potuto far poco...

Ecco il link:
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
__________________
Thrust me, I'm an Engineer!

XBOX360 Wireless Wheel -> http://www.hwupgrade.it/forum/showthread.php?t=2804869

Ultima modifica di Apocalise_21 : 17-11-2010 alle 16:50. Motivo: cancellato link
Apocalise_21 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2010, 15:59   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Apocalise_21 Guarda i messaggi
ho scansionato con SysInspector e HiJackthis... ti ho messo i log in un archivio rar... spero siano utili.. ci ho dato un occhio io ma ho potuto far poco...

Ecco il link:
Nuova cartella.rar
No file compressi, ogni singolo log, esclusivamente in formato .txt a parte SysInspector .xml.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2010, 16:52   #9
Apocalise_21
Senior Member
 
L'Avatar di Apocalise_21
 
Iscritto dal: Mar 2008
Città: Modena
Messaggi: 923
Ammetto che non vedo il perchè del no ai file compressi...
in ogni caso ecco i link :
xxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxx
__________________
Thrust me, I'm an Engineer!

XBOX360 Wireless Wheel -> http://www.hwupgrade.it/forum/showthread.php?t=2804869

Ultima modifica di Apocalise_21 : 18-11-2010 alle 21:50. Motivo: link cancellati
Apocalise_21 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2010, 23:13   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Apocalise_21 Guarda i messaggi
Ammetto che non vedo il perchè del no ai file compressi...
in ogni caso ecco i link :
hijackthis.log
SysInspector-DELL_1555-101117-1355.zip
Ad esempio dalla postazione dalla quale scrivo adesso non posso decomprimere file compressi etc.........ho visto che non vedi il log di SysInspector è in formato .zip ti avevo chestio .xml, comunque esegui HJT clicca su Do a system scan only, metti ilsegno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked


Quote:
O4 - HKLM\..\Run: [HKLM] C:\Windows\System32\install\updater.exe
O4 - HKCU\..\Run: [HKCU] C:\Windows\System32\install\updater.exe
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\Windows\System32\install\updater.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\Windows\System32\install\updater.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2010, 12:24   #11
Apocalise_21
Senior Member
 
L'Avatar di Apocalise_21
 
Iscritto dal: Mar 2008
Città: Modena
Messaggi: 923
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ad esempio dalla postazione dalla quale scrivo adesso non posso decomprimere file compressi etc.........ho visto che non vedi il log di SysInspector è in formato .zip ti avevo chestio .xml, comunque esegui HJT clicca su Do a system scan only, metti ilsegno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked
LOL hai ragione... niente sono proprio rincretinito.. maledetta università, negli ultimi tempi mi sta facendo esaurire...
In ogni caso ho già provato con il comando "Fix Checked", ma le voci continuano a ripresentarsi...
In particolare se do il Fix e dopo vado a fare una scansione immediatamente dopo aver dato il comando Fix quelle righe non si ripresentano, se invece aspetto qualche istante prima di fare la scansione le righe sono li in bella vista, come se nulla fosse stato fatto... mi pare di intuire che una volta cancellate le righe (e anche il file updater.exe) queste vengano ricreate da un qualche processo o da un "qualcosa" che non riesco ad individuare, e tutto questo rende vano qualsiasi mio tentativo...
Sto seriamente pensando di fare un bel formattone... non è un approccio molto ingegneristico, e ammetto di vergognarmi un pò di me stesso, ma dopo voglio vedere chi vince la battaglia "Me vs. updater.exe"...

Comunque no vabè, battute a parte questa cosa mi sta facendo davvero incavolare... non tanto per il fastidio in se, che è irrisorio (c'è solo da schiacciare annulla ad ogni avvio di sistema) ma ormai è un fatto di principio...
__________________
Thrust me, I'm an Engineer!

XBOX360 Wireless Wheel -> http://www.hwupgrade.it/forum/showthread.php?t=2804869
Apocalise_21 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2010, 12:38   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Apocalise_21 Guarda i messaggi
LOL hai ragione... niente sono proprio rincretinito.. maledetta università, negli ultimi tempi mi sta facendo esaurire...
In ogni caso ho già provato con il comando "Fix Checked", ma le voci continuano a ripresentarsi...
In particolare se do il Fix e dopo vado a fare una scansione immediatamente dopo aver dato il comando Fix quelle righe non si ripresentano, se invece aspetto qualche istante prima di fare la scansione le righe sono li in bella vista, come se nulla fosse stato fatto... mi pare di intuire che una volta cancellate le righe (e anche il file updater.exe) queste vengano ricreate da un qualche processo o da un "qualcosa" che non riesco ad individuare, e tutto questo rende vano qualsiasi mio tentativo...
Sto seriamente pensando di fare un bel formattone... non è un approccio molto ingegneristico, e ammetto di vergognarmi un pò di me stesso, ma dopo voglio vedere chi vince la battaglia "Me vs. updater.exe"...

Comunque no vabè, battute a parte questa cosa mi sta facendo davvero incavolare... non tanto per il fastidio in se, che è irrisorio (c'è solo da schiacciare annulla ad ogni avvio di sistema) ma ormai è un fatto di principio...
Procedi con il Fix ed allega subito dopo un nuovo log di HJT insieme a quello di SysInspector.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2010, 21:52   #13
Apocalise_21
Senior Member
 
L'Avatar di Apocalise_21
 
Iscritto dal: Mar 2008
Città: Modena
Messaggi: 923
Ecco qui i log:
http://rapidshare.com/files/43168812...is_-_PRIMA.log
http://rapidshare.com/files/43168813...his_-_DOPO.log
http://rapidshare.com/files/43169160...01118-2124.xml

Guarda un pò se riesci a saltarci fuori...

In ogni caso dovrei chiederti un favore... potresti editare i tuoi messaggi in cui mi hai quotato? Dove ci sono i vecchi link... non mi va tanto a genio che il log del mio sistema siano sulla rete...
__________________
Thrust me, I'm an Engineer!

XBOX360 Wireless Wheel -> http://www.hwupgrade.it/forum/showthread.php?t=2804869
Apocalise_21 è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2010, 09:40   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Apocalise_21 Guarda i messaggi
Ecco qui i log:
http://rapidshare.com/files/43168812...is_-_PRIMA.log
http://rapidshare.com/files/43168813...his_-_DOPO.log
http://rapidshare.com/files/43169160...01118-2124.xml

Guarda un pò se riesci a saltarci fuori...

In ogni caso dovrei chiederti un favore... potresti editare i tuoi messaggi in cui mi hai quotato? Dove ci sono i vecchi link... non mi va tanto a genio che il log del mio sistema siano sulla rete...
I log su Wikisend sono disponibili per un tempo limitato (7GG), però rapidshare non è incluso nell'elenco dei Server contemplati nelle Regole di sezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2010, 18:04   #15
Apocalise_21
Senior Member
 
L'Avatar di Apocalise_21
 
Iscritto dal: Mar 2008
Città: Modena
Messaggi: 923
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
I log su Wikisend sono disponibili per un tempo limitato (7GG), però rapidshare non è incluso nell'elenco dei Server contemplati nelle Regole di sezione
Si lo so... si può impostare un valore (e personalmente l'ho abbassato a 3 giorni, sempre per i motivi di cui sopra).

Per quanto riguarda il server remoto per abitudine l'ho messo su rapidshare... ora lo riposto altrove visto che non va bene.
__________________
Thrust me, I'm an Engineer!

XBOX360 Wireless Wheel -> http://www.hwupgrade.it/forum/showthread.php?t=2804869
Apocalise_21 è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2010, 18:20   #16
Apocalise_21
Senior Member
 
L'Avatar di Apocalise_21
 
Iscritto dal: Mar 2008
Città: Modena
Messaggi: 923
hijackthis_-_DOPO.log

hijackthis_-_PRIMA.log

SysInspector-DELL_1555-101118-2124.xml
__________________
Thrust me, I'm an Engineer!

XBOX360 Wireless Wheel -> http://www.hwupgrade.it/forum/showthread.php?t=2804869
Apocalise_21 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2010, 20:48   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Abilita la visualizzazione di cartelle e file nascosti ed elimina il seguente file:

c:\windows\system32\install\updater.exe

trattasi dell'Autorun program ovvero, AutoRun.exe di EA
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2010, 22:28   #18
Apocalise_21
Senior Member
 
L'Avatar di Apocalise_21
 
Iscritto dal: Mar 2008
Città: Modena
Messaggi: 923
è stata la prima azione che ho intrapreso... ma purtroppo non ha avuto risultati...

A parte questa la cosa inconsueta è che anche se abilito la visualizzazione dei file e delle cartelle nascoste, quella cartella e quel file sono come fantastmi... non si vedono e sembrano non esistere...
__________________
Thrust me, I'm an Engineer!

XBOX360 Wireless Wheel -> http://www.hwupgrade.it/forum/showthread.php?t=2804869
Apocalise_21 è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2010, 15:22   #19
Apocalise_21
Senior Member
 
L'Avatar di Apocalise_21
 
Iscritto dal: Mar 2008
Città: Modena
Messaggi: 923
problema risolto alla radice... ho formattato...
__________________
Thrust me, I'm an Engineer!

XBOX360 Wireless Wheel -> http://www.hwupgrade.it/forum/showthread.php?t=2804869
Apocalise_21 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Volkswagen e Xpeng, il SUV è real...
Volkswagen ribattezza ID.3 e le dà un mo...
Aruba rende disponibile VMware Hosted Pr...
Questa Olympus da 20 MP con stabilizzazi...
Il nuovo dispositivo di Rabbit si chiama...
'Se avete RAM, siamo pronti ad acquistar...
Veeam corregge diverse vulnerabilit&agra...
MacBook Neo segna una svolta per Apple: ...
Polestar pubblica il report LCA di Poles...
Il rame non basta più: NVIDIA, AM...
Velocissimo e consuma poco: ecco il nuov...
Le migliori Offerte di Primavera sui Rob...
Perplexity 'Personal Computer' è ...
TV QLED da 65 pollici da 449€ con sconti...
Il CEO di Adobe pronto a lasciare dopo q...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v