Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-04-2008, 12:44   #21
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
non zippato intendo, è proprio 201k?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 12:50   #22
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
si, è 201 kB....non è normale???

EDIT: intendi questo qui, no?
http://www.mediafire.com/imageview.p...xixgge&thumb=4

Ultima modifica di *Aerith* : 23-04-2008 alle 12:58.
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 14:35   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
si, è 201 kB....non è normale???

EDIT: intendi questo qui, no?
http://www.mediafire.com/imageview.p...xixgge&thumb=4
Leggi qui:
http://www.hwupgrade.it/forum/showthread.php?t=1589984
ci sono altri 3 server remoti da utilizzare

Poi disinstalli Prevx CSI lo riscarichi dal link inidcato in Guida, lo fai girare ed alleghi sia il log sia lo screenshot come hai fatto qui: http://i25.tinypic.com/imqcsh.jpg

Allega anche un log di questo tool http://noahdfear.geekstogo.com/FindAWF.exe


Questo log di Gmer è strano sembra nel senso che in questi settori non ci dovrebbero essere dati, ma allo stesso tempo sembra che qualcosa li abbia scritti

Quote:
Disk \Device\Harddisk0\DR0 sector 01: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 02: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 03: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 04: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 05: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 06: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 07: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 08: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 09: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 10: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 11: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 12: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 13: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 14: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 15: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 63: rootkit-like behavior
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-04-2008 alle 15:07.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 18:19   #24
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Poi disinstalli Prevx CSI lo riscarichi dal link inidcato in Guida, lo fai girare ed alleghi sia il log sia lo screenshot come hai fatto qui: http://i25.tinypic.com/imqcsh.jpg

In guida ci sono 2 link. Io li ho fatti girare tutti e 2. La versione 1.9 non mi fa salvare il log, l'altra si. Quale devo usare?
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 18:25   #25
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
In guida ci sono 2 link. Io li ho fatti girare tutti e 2. La versione 1.9 non mi fa salvare il log, l'altra si. Quale devo usare?
Quella che fà salvare il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 18:42   #26
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
log prevxcsi:
http://wikisend.com/download/872164/prevxcsi16.txt
screenshot:
http://wikisend.com/download/872408/prevxcsi.jpg

log di quel tool:
http://wikisend.com/download/888732/awf.txt
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 19:31   #27
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Codice:
E:\Programmi\File comuni\Services\com2.exe - [112] >> Hidden Data
scarica avenger -> http://swandog46.geekstogo.com/avenger.zip
scompattalo in una directory a lui esclusiva quindi non sul desktop

eseguilo e ti chiedere di immettere uno script, lo script che devi dargli è ils eguente:
Codice:
Files to delete:
E:\Programmi\File comuni\Services\com2.exe
poi rifacci un log con prevxCSI
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 19:33   #28
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
Codice:
E:\Programmi\File comuni\Services\com2.exe - [112] >> Hidden Data
scarica avenger -> http://swandog46.geekstogo.com/avenger.zip
scompattalo in una directory a lui esclusiva quindi non sul desktop

eseguilo e ti chiedere di immettere uno script, lo script che devi dargli è ils eguente:
Codice:
Files to delete:
E:\Programmi\File comuni\Services\com2.exe
poi rifacci un log con prevxCSI
Ma questa cosa l'ho già fatta(vedi qualke post fa...) e avenger non ha trovato quel file.
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:36   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
Ma questa cosa l'ho già fatta(vedi qualke post fa...) e avenger non ha trovato quel file.
Quindi non riscontri più problemi, giusto!
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:45   #30
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Ehm....veramente non è cambiato nulla, internet va ancora lento e il browser certe volte si blocca(anche quando apro questo forum qui). Quando apro delle cose che hanno il java, ad esempio la mail nuova di yahoo non me la fa caricare e devo svuotare la cache di ie ogni volta per farla caricare...e inoltre il pc non va in modalità provvisoria in nessun modo. E prevxcsi continua a dire che c'è quel file....

Non so cosa pensare.......
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:47   #31
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
Ehm....veramente non è cambiato nulla, internet va ancora lento e il browser certe volte si blocca(anche quando apro questo forum qui). Quando apro delle cose che hanno il java, ad esempio la mail nuova di yahoo non me la fa caricare e devo svuotare la cache di ie ogni volta per farla caricare...e inoltre il pc non va in modalità provvisoria in nessun modo. E prevxcsi continua a dire che c'è quel file....

Non so cosa pensare.......
Fai pulizia con CCleaner come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1589984
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:57   #32
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
L'avevo fatto ieri sera prima di rifare tutte le scansioni con a-squared, gmer ecc ecc...ora l'ho rifatto, a parte togliermi tutti i cookies e varie cose non cambia molto....
Ma secondo te c'è veramente qualke virus oppure no????? Quel log di gmer è strano, e non capisco sto fatto della modalità provvisoria....Alla fine di internet non è che me ne importi così tanto se va un po' più lento, ma almeno vorrei capire se c'è qualche problema e dove sta....è una settimana che provo e riprovo cose ma continuo a non capire.....
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:00   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Si chiama inevitabilità
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:04   #34
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Si ma quindi non posso fare niente e me lo tengo così?
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:06   #35
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sbaglio o manca una controllata con un virus scanner online?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:08   #36
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
Si ma quindi non posso fare niente e me lo tengo così?
Disinstalla Avast ed installa Avira Antivir Free http://www.hwupgrade.it/forum/showthread.php?t=1514684
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:09   #37
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
L'avevo fatta con trend micro...ora la rifaccio....tanto ci mette 1ora e passa....e comunque mi sembra che non ci siano altre idee.............

EDIT: metto anke in download antivir....
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:13   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
L'avevo fatta con trend micro...ora la rifaccio....tanto ci mette 1ora e passa....e comunque mi sembra che non ci siano altre idee.............

EDIT: metto anke in download antivir....
No altre idee ci sono SP2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:18   #39
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Si...ho capito....riprovo a telefonare all'assistenza microsoft.

EDIT:
Scansione online con Trend Micro non ha trovato niente(come ieri),a parte vulnerabilità e un paio di cookie.

Mah. Quindi la conclusione è che il mio pc non sembra apparentemente infetto da nulla, anche se prevxcsi trova un rootkit che però in realtà non c'è e gmer butta fuori un log che non si capisce bene....e motivi mistici impediscono di avviare in modalità provvisoria.
Per ora vado avanti così, appena riesco a capire se la microsoft vuole ridarmi una chiave valida per attivare win formatto tutto e basta.....


Quindi potete anche chiudere, grazie mille a chi si è applicato al mio caso, e soprattutto a chill che è stato davvero molto gentile e paziente.

Ultima modifica di *Aerith* : 23-04-2008 alle 23:17.
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 00:09   #40
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
potresti provare a comprare la pulizia di prevx
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
HiSolution amplia i propri servizi e pun...
F1 24 introdurrà migliorie al mod...
Arriva Omnissa, che prenderà in c...
Turista americano torna dall'Europa e si...
Larian al lavoro su due nuovi giochi, cr...
Microsoft Office LTSC 2024 disponibile i...
Fallout 4 è il gioco più v...
Razer Kishi Ultra: ecco il controller pe...
Il Dimensity 6300 di MediaTek porta il 5...
Google combina i team Android, Chrome e ...
Axiante vuole indagare come le imprese i...
Italia quinto mercato europeo per i vide...
Apple celebra la Giornata della Terra co...
La funzionalità 'AI Explorer' di ...
ASUS ROG Ally: la versione più potente c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v