Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-02-2008, 23:52   #61
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
e il mistero si infittisce
l'unica e sola spiegazione è che vari tool utilizzino diverse versioni di questo editor di registro per apportare le modifica atte a rimuovere i malware

indi per cui, dovrebbe essere un falso positivo di prevxcsi
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:55   #62
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
l'unica e sola spiegazione è che vari tool utilizzino diverse versioni di questo editor di registro per apportare le modifica atte a rimuovere i malware

indi per cui, dovrebbe essere un falso positivo di prevxcsi
http://www.hwupgrade.it/forum/showpo...8&postcount=40

tanto per citarne un'altro
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:55   #63
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ho scaricato swreg dal link di nuz e mi indica questo:

Descrizione: Freeware implementation of REG.EXE

Copyright: Copyright © Frank Staal 1999-2008

Nome prodotto: SteelWerX Registry Editor

Società: SteelWerX

Versione file: 3.0.0.0
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 00:03   #64
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ho letto un paio di discussioni su forum diversi e ho letto che anche systemscan crea questo file, che viene rilevato come virus (da panda oppure da prevx csi)

cmq, io me ne vo a letto...buona notte a tutti
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 00:04   #65
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Intanto, leggete anche qui







I casi sono due: o sono io che mi ritrovo file in più o voi che ve ne ritrovate in meno

Ultima modifica di Riverside : 19-02-2008 alle 00:11.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 00:11   #66
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
I casi sono due: o sono io che mi ritrovo file in più o voi che ve ne ritrovate in meno
la 1°
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 00:18   #67
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
la 1°
Ne sei certo, socio??
Quote:
Forse non tutti sanno che in Windows Xp esiste un tool chiamato reg.exe con il quale e’ possibile eseguire operazioni sul registro di sistema direttamente da riga di comando. Questa utility permette,infatti, di aggiungere, modificare esportare, visualizzare, salvare le informazioni relative alle sottochiavi del Registro di sistema e i valori delle voci del Registro di sistema e puo’ rivelarsi molto utile.
Non lo dico io che quella roba è implementata in Windows XP.
In ogni caso, rispetto al mio post iniziale, PrevX (ho appena terminato di eseguire una nuova scansione), non rileva più nulla.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 00:25   #68
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ne sei certo, socio??

Non lo dico io che quella roba è implementata in Windows XP.
In ogni caso, rispetto al mio post iniziale, PrevX (ho appena terminato di eseguire una nuova scansione), non rileva più nulla.
reg.exe è un discorso
Author:
Microsoft

Part of:
Microsoft Wnidows Operating System

Common Path(s):
%system%

swreg.exe è un altro
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 01:10   #69
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
reg.exe è un discorso ...... swreg.exe è un altro
E fin li, mi pare ci siamo arrivati tutti.
Tra l'altro swreg.exe non si trova neppure su Process Library.
In ogni caso, dopo averlo sostituito, come ho detto prima, PrevX non lo rileva più come infetto.
Certo che la cosa è davvero curiosa.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 01:37   #70
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Riverside Guarda i messaggi
E fin li, mi pare ci siamo arrivati tutti.
Tra l'altro swreg.exe non si trova neppure su Process Library.
In ogni caso, dopo averlo sostituito, come ho detto prima, PrevX non lo rileva più come infetto.
Certo che la cosa è davvero curiosa.
bhe forse non è poi tanto curiosa, lo hai sostituito con un file diverso (http://www.hwupgrade.it/forum/showpo...&postcount=43), dunque prevx non lo rileva per forza
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 01:46   #71
IG0R
Member
 
Iscritto dal: Feb 2008
Messaggi: 182
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Quindi, quell'exe, è un file legittimo di sistema e deve essere presente in system32.


Quote:
Originariamente inviato da Nuz Guarda i messaggi

swreg.exe non è un programma microsoft, basta fare un controllo delle proprietà del file.


Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
non è un file di WIN


Quote:
Originariamente inviato da Riverside Guarda i messaggi

I casi sono due: o sono io che mi ritrovo file in più o voi che ve ne ritrovate in meno


Quote:
Originariamente inviato da Riverside Guarda i messaggi
E fin li, mi pare ci siamo arrivati tutti.
Certo che la cosa è davvero curiosa.
come no

Quote:
Originariamente inviato da IG0R Guarda i messaggi
rieccomi,
combofix o sistemscan nella migliore delle ipotesi
vundo nella peggiore
brutta la posizione del file
post numero 3,caduto prematuramente nel dimenticatoio
IG0R è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 01:51   #72
IG0R
Member
 
Iscritto dal: Feb 2008
Messaggi: 182
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
bhe forse non è poi tanto curiosa, lo hai sostituito con un file diverso (http://www.hwupgrade.it/forum/showpo...&postcount=43), dunque prevx non lo rileva per forza
proprio quando gli altri fanno qualcosa per risalire alla verità lui sovverte le carte in tavola e sopprime la questione
qui un esempio: http://www.hwupgrade.it/forum/showthread.php?t=1680527
IG0R è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 02:34   #73
IG0R
Member
 
Iscritto dal: Feb 2008
Messaggi: 182
riflessione personale:

evidentemente l'essermi scontrato con l'utente riverside mi ha penalizzato,mi penalizza e mi penalizzerà in ogni mio post,non venendo considerato o quotato nei vari topic,questo magari perche non "appartengo" ai cosiddetti "soci" a cui lui faceva riferimento in un altro post.Ho visto da parte da parte dell'utente riverside una sorta di manipolazione dei topic da lui aperti,nel senso che alla fine si deve arrivare per forza a cio che dice lui,quindi se uno esce fuori dai binari,lui lo rimette subito in carreggiata,perche il finale è già deciso.Mi riferisco soprattutto ai suoi quote "personalizzati"(almeno nel mio caso),cioè quota solo la parte dove lui puo intervenire uscendosene sempre pulito,oppure cambia letteralmente discorso(vedesi il file reg.exe qui oppure nell'altro topic la versione "free di ad-aware" da me mai pronunziata).Su un forum bisogna accettare anche chi suona della musica diversa dalla solita,almeno io lo spirito della community lo intendo cosi.Qui mi è sembrato che i due topic aperti da riverside siano "dedicati" a una ristretta cerchia di utenti che a volte pur di non scontrarsi con riverside non intervengono(mi riferisco alle parti finali dei topic quando lui esegue le manipolazioni).Nel terzo post di questo thread ho parlato di ipotesi,lui ha quotato solo la parte del vundo per attaccarmi,del resto(combofix e sistemscan)non gliene è fregato nulla,anche se poi se ne è parlato diffusamente di quei due tool.Ho visto della gente molto preparata in questa sezione,complimenti,mi dispiace solo che io non possa farne parte visto il mio esordio.Ho deciso di non postare piu almeno per un po nella sezione infetti,ma continuerò a seguirvi per poter apprendere qualcosa di interessante.Buon lavoro a tutti ragazzi

Ultima modifica di IG0R : 19-02-2008 alle 03:01.
IG0R è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 10:18   #74
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da IG0R Guarda i messaggi
Nel terzo post di questo thread ho parlato di ipotesi,lui ha quotato solo la parte del vundo per attaccarmi,del resto(combofix e sistemscan)non gliene è fregato nulla,anche se poi se ne è parlato diffusamente di quei due tool.
a proposito di riflessioni personali:
il fatto è che se tu ti fermavi alla sola considerazione su combofix, quindi tralasciando l'eventualità che il pc di Riserside potesse essere infetto da malware, sicuramente Riserside non la avrebbe presa come un "ti punto il dito contro" simile al thread precedente

che poi non vedo il motivo di tanta voglia di cercare un appiglio per scoprire un infezione nel suo pc, solo perchè lui aiuta tutti e forse intaccarne la sua veridicità? dubito che possa mai succedere

pace
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 10:40   #75
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
bhe forse non è poi tanto curiosa, lo hai sostituito con un file diverso
Den, lo ho sostituito, come suggerito da Nuz, con il file originale; è quello che viene installato da Combofix che è diverso e viene rilevato, da PrevX, come infetto.
Tra l'altro, se non ho inteso male, anche qui, Nuz aveva già fatto una ulteriore precisazione :guarda lo screenshot pubblicato nel suo post
Ora sono in ufficio: anche qui ho un P.C. con XP Professional e, anche su questo P.C., mi ritrovo swreg.exe in system32.
A questo punto mi viene da pensare che quel file possa essere generato da qualche software che utilizzo su tutte e tre le macchine.
Il fatto è che, a parte il Sistema Operativo (XP Pro su tutte e tre le macchine), Nod32, Office 2003, Skype e GMail Notifier, il resto dei programmi che utilizzo su ogni singolo P.C., varia da macchina a macchina.
Tieni, inoltre conto che, sia sul Notebook che sul P.C. dell’ufficio, non ho mai installato Combofix e mai provato i tool di rimozione che di norma utilizziamo.
Ora (facciamo conto che il problema sia mio, quindi lo risolverò da me, nel caso) torniamo a valutare la questione per la parte utente sul Forum (che era la ragione principale per cui ho aperto la discussione).
Tu hai sottolineato che disinstallando Combofix, viene rimosso anche quell’exe.
Presumo tu abbia eseguito un ulteriore verifica dopo la disinstallazione eseguendo una nuova scansione con PrevX CSI e che dall’esame del log generato, l’exe ritenuto infetto non venga più rilevato.
Mi confermi questo?.
Se fosse così, sembrerebbe (in attesa di ricevere qualche notizia in più da parte Eraser) che si tratti di rilevazione di un falso positivo; a quel punto, se dai log pubblicati si evidenziasse, potremmo, tranquillamente, non prenderlo in considerazione.
Ciò che resta inspiegabile (anche se, tornando allo screen pubblicato da Nuz, i due exe sono, certamente, diversi) è:
1) la ragione per la quale, PrevX (sia CSI che 2.0) rileva quell’exe (derivante dalla installazione di Combofix), come infetto mentre (vedi il mio caso), se l’exe viene sostituito con quello originale (come ho fatto io), non lo rileva più.
2) la ragione per la quale, comunque, swreg.exe, io me lo ritrovi regolarmente installato su tutti e tre i P.C. che utilizzo.

Ultima modifica di Riverside : 19-02-2008 alle 11:15.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 10:45   #76
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
*

Ultima modifica di murack83pa : 19-02-2008 alle 11:06. Motivo: nn piu necessario
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 10:55   #77
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Off Topic: Ero indeciso sul risponderti o meno, ma visto che mi tiri per la manica:

Quote:
Originariamente inviato da IG0R Guarda i messaggi
evidentemente l'essermi scontrato con l'utente riverside mi ha penalizzato,mi penalizza e mi penalizzerà in ogni mio post non venendo considerato o quotato nei vari topic,questo magari perche non "appartengo" ai cosiddetti "soci" a cui lui faceva riferimento in un altro post.
Siamo (i Soci) la casta di HU, non lo sapevi?
Quote:
Ho visto da parte da parte dell'utente riverside una sorta di manipolazione dei topic da lui aperti
Credo tu soffra di allucinazioni: addirittura sarei un manipolatore?

Di norma non apro post (intervengo in quelli che aprono altri, quasi esclusivamente in questa sottosezione) e quando lo faccio, parto, sempre da un presupposto specifico: allargare la discussione su un tema che può interessare gli utenti della unica sottosezione che frequento sul forum); ed è quello che è accaduto, anche, nel corso di questa discussione, che ho aperto successivamente al fatto che, ieri, improvvisamente e senza alcuna ragione specifica, PrevX 2.0, mi ha rilevato, come infetto, swreg.exe, e mi sono accorto che era lo stesso exe indicato in diversi log allegati dagli utenti ai quali facciamo eseguire scansioni con PrevX CSI (Deneb, per esempio, era uno di questi).
Tieni, inoltre conto che avevo precisato, di aver disinstallato Combofix, quindi, seguendo il ragionamento fatto da Deneb in suo post, l’exe in questione, teoricamente, non avrebbe dovuto essere più presente sul mio P.C. -.
Per il resto, come in ogni discussione, anche in questa, i pareri posso essere discordanti e diversi.
Quote:
Ho visto della gente molto preparata in questa sezione,complimenti, mi dispiace solo che io non possa farne parte visto il mio esordio.
Peccato, nessuno (neppure il Manipolatore ), qui dentro, ha intenzione di isolarti o non farti partecipare: quindi, il problema, se tale fosse, è solo tuo.

Off Topic chiuso: La prossima volta, se ritieni di aver qualcosa da chiarire con me, sei vivamente invitato a fare uso del PM

Ultima modifica di Riverside : 19-02-2008 alle 10:58.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 11:57   #78
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ho fatto altre prove e il tool swreg viene utilizzato anche da MSNfix, SmitfraudFix, e Fixwareout (oltre che da combofix e systemscan).
Nessuno di questi tre lascia swreg.exe nella cartella system32 dopo l'uso.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 12:25   #79
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Ho fatto altre prove e il tool swreg viene utilizzato anche da MSNfix, SmitfraudFix, e Fixwareout (oltre che da combofix e systemscan).
Nessuno di questi tre lascia swreg.exe nella cartella system32 dopo l'uso.
Almeno Nuz, ad un paio di conclusioni siamo giunti:
1) PrevX CSI (almeno fino a quando, Eraser, una volta stabilito che l'exe non è infetto, faccia in maniera che PrevX non lo rilevi più come tale) va fatto eseguire prima di far installare e far girare eventuali tool di rimozione ;
2) sarebbe, poi, utile, a questo punto, creare un apposito post, come Guida alla corretta disinstallazione dei diversi tool.

Una cosa ancora, Nuz: visto che anche MSNFix pare utilizzi swreg.exe, puoi, per favore, controllare se viene utilizzato, pure, da LiveKill Clean Messenger (il tool lo trovi nella Guida di rimozione virus da MSN Messenger)?
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 12:29   #80
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
@MURACK
Ricordi msnfix?
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v