Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-05-2006, 20:25   #1
Allanon The Druid
Junior Member
 
L'Avatar di Allanon The Druid
 
Iscritto dal: Mar 2006
Città: Reggio Calabria
Messaggi: 24
Il pc non mi si avvia più...

Ciao a tutti, chiedo scusa se sono ot ma ho urgente bisogno di un aiuto e non saprei a chi chiedere!
Da ieri il pc dell'ufficio non mi si avvia più sicuramente a causa di qualche virus/trojan o affini.
Il s.o. è win2000 e dopo la schermata iniziale in cui inserisco nome utente e password pare procedere regolarmente caricando le impostazioni, alla fine anzichè comparire il classico desktop appare una schermata con una specie di filastrocca in inglese (giusto per qualche secondo) poi esce la dicitura "salvataggio impostazioni in corso" come se avessi scelto di arrestare il sistema e torna alla schermata di inserimento nome utente e password di avvio senza che io possa fare assolutamente niente. Ho provato a staccare l'hd e collegarlo a questo pc come secondary per fare una scansione e ha trovato una cinquantina di files infetti da "dollar revenue" "look2me" "WebHancer" "Stub_113_4_0_4_0.exe" che apparentemente sono stati rimossi. Però rimettendo l'hd al suo posto per farlo partire con il suo sistema operativo il problema si ripresenta. Ho provato ad entrare in mod provvisoria ma niente da fare. Anche il ripristino di windows non ha sortito effetti.
Avete qualche suggerimento da darmi per evitare la formattazione? Ci sono files e programmi di lavoro e vorrei assolutamente evitare di perdere tutto!
Grazie a tutti e scusate ancora se ot
Allanon The Druid è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2006, 20:31   #2
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
se le moetti come secondario e risce ad accederci,ci puoi anche recuperare i file.
Ad ogni modo prova questo:
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2006, 21:19   #3
Allanon The Druid
Junior Member
 
L'Avatar di Allanon The Druid
 
Iscritto dal: Mar 2006
Città: Reggio Calabria
Messaggi: 24
Quote:
se le moetti come secondario e risce ad accederci,ci puoi anche recuperare i file
il problema è che molti di molti programmi installati non ho i cd e quindi sarebbe anche questo problematico.
Adesso provo con il programma che mi hai consigliato.
Grazie mille e ti farò sapere com'è andata!
Max
Allanon The Druid è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2006, 21:27   #4
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

hai provato ad avviarlo in modalità provvisoria?

EDIT: ho letto ora che hai provato
Forse con Bart PE si può fare qualcosa...
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2006, 23:01   #5
Allanon The Druid
Junior Member
 
L'Avatar di Allanon The Druid
 
Iscritto dal: Mar 2006
Città: Reggio Calabria
Messaggi: 24
Quote:
Forse con Bart PE si può fare qualcosa...
Al momento sto ancora facendo la scansione con cureit.exe vediamo come va a finire... magari domani ci provo! hai per caso un link per scaricare bart Pe?
Comunque in tanti anni che uso il pc non avevo mai visto niente del genere
Ma se io provassi ad entrare nel regedit e cercare delle voci strane che potrebbero collegare alle voci che ho trovato ieri nelle varie scansioni potrebbe funzionare la cosa?
Allanon The Druid è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 10:39   #6
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Visto che hai la possibilità fai tutte le operazioni con l'HD come slave su un altro comp.

Per prima cosa salva tutti i dati, così se è un problema di HD almeno quelli sono salvi.
Per recuperare i programmi, se non hai l'installer su hd o il cd puoi fare poco.

Scansiona con vari antivirus l'HD; se ti segnala sono il virus, ma non lo toglie (cosa strana se l'HD è slave) segnati il percorso e cancella il file "a mano",
...puoi anche provare una scansione on line...

Cè una "extrema ratio"
nella cartella:
root\winnt\system32\config\
ci sono 5 file che fanno caricare il sistema
\winnt\system32\config\system
\winnt\system32\config\software
\winnt\system32\config\Sam
\winnt\system32\config\security
\winnt\system32\config\default
rinominali in .old e spostali in un'altra cartella.

nella cartella
root\winnt\repair\regback\
ci sono gli stessi 5 file "di scorta" con una configurazione funzionante
copiali in
root\winnt\system32\config\
Mi raccomando NON sostituire gli esistenti, ma, come ti ho detto rinomina e sposta quelli in uso e copia quelli "di scorta".
Prova a rimontare l'HD come master sul comp originale e guarda cosa succede.
In teoria è reversibile (tornando a spostare e rinominare quelli in uso), ma lo proverei SOLO se hai già deciso di formattare.

Ultima modifica di manganese : 04-05-2006 alle 11:01.
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 15:22   #7
marika43
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
Un'altra cosa che puoi provare e' quella di utilizzare un cd di boot in ambiente Bartpe generato con pebuilder. Devi includere (non incluso di default in pebuilder) i plugin hijackthis e runscanner per "caricare" il profilo utente appartenente al sistema "defunto". A questo punto con hijackthis puoi fare un'analisi precisa e fixare tutto quello necessario.
Ti serve un pc con XP sp2 installato + cd originale di xp sp2, da cui generare il .iso da masterizzare su un cd. A questo punto inserisci il cd cosi' creato nel pc "defunto" e riavvia per utilizzare hijackthis in bartpe.

Puoi includere anche vari antispyware e antivirus (es antivir pe, stinger, fprot, clamWin, Ad-Aware, ...)

http://www.nu2.nu/pebuilder/
per scaricare pe builder (ti consiglio la versione uninstall , cioe' il file .zip)

Ultima modifica di marika43 : 04-05-2006 alle 16:05.
marika43 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 16:40   #8
Allanon The Druid
Junior Member
 
L'Avatar di Allanon The Druid
 
Iscritto dal: Mar 2006
Città: Reggio Calabria
Messaggi: 24
Ringrazio tutti per i preziosi suggerimenti, al momento sto ancora lavorando a preparare le copie su un dvd quantomeno dei documenti. La scansione con cureit.exe ha scovato ed eliminato altre porcherie... mi sa che per quanto riguarda il consiglio di marika non credo di essere all'altezza di seguire le istruzioni , penso che al massimo proverò la tecnica suggerita da manganese che è più alla mia portata
Incrociamo le dita e speriamo!

p.s. proprio ora ho notato che in c:\ è comparsa una dir windows che a mio avviso nei pc con win2000 non dovrebbe esserci... (winnt) o forse sto dicendo una caxxata??? Cmq dentro c'è una dir che si chiama cm al cui interno ci sono soli 2 files yazzlebundle-1125.exe e run.bat

Ultima modifica di Allanon The Druid : 04-05-2006 alle 16:47.
Allanon The Druid è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 17:54   #9
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Le operazioni descritte da mariKa le puoi anche fare con l'hd "defunto ma speriamo non del tutto " settato come slave sull'altro computer.
Lo scopo di bart-pe è quello di permettere l'avviamento da cd quindi di avere la situazione dell'hd "passivo"...non tutti hanno la possibilità di estrarlo e metterlo come slave.
Non spevo ci fosse la possibilità di esaminare con hijackthis un hd "passivo" se magari mariKa (o chi lo sà) fà il favore di spiegare la metodica interesserebbe pure a mè.
P.S.
Cmq per prima cosa, ripeto, salva i dati, poi comincia a tentare il ripristino.
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 18:55   #10
Allanon The Druid
Junior Member
 
L'Avatar di Allanon The Druid
 
Iscritto dal: Mar 2006
Città: Reggio Calabria
Messaggi: 24
Niente da fare ancora non ne vuole sapere di avviarsi ma esiste un modo per fare la scansione del "suo" regedit con programmi tipo spybot search&destroy o affini? Visto che come slave riesco ad accederci se riuscissi a fare una scansione del regedit potrei risolvere (forse) ma non ho proprio idea di come fare!
Allanon The Druid è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 19:13   #11
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
[quote=marika43] hijackthis e runscanner per "caricare" il profilo utente appartenente al sistema "defunto". A questo punto con hijackthis puoi fare un'analisi precisa e fixare tutto quello necessario.
[quote]
Marika parlava di runscanner...sono molto curioso anche io...
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 19:15   #12
marika43
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
Infatti non puoi mettere un disco come slave e fare la scansione del "vecchio" registro con antispyware. Puoi solo fare "girare" gli antivirus.

Cosa che invece puoi fare in bartpe con i plugin opportuni.
Per quanto riguarda la metodica da utilizzare e' quella di generare un .iso a partire da pe builder con inclusi almeno 2 plugin (hijachthis e runscanner) che per default non sono inclusi in pe builder 3.101a.
Masterizzi e riavvi.
Quando sei in ambiente BartPe "lanci" hijachthis dal menu dei programmi (GO) e questo viene caricato nel drive b (in ram) con la possibilità di scegliere l'utente del "sistema" di cui eseguire l'analisi ed eventualmente fixzre. Per il backup delle eventuali voci fixate di hijacjthis (poiche' questo e' in ram) e' necessario salvarlo su una chiavetta usb per un loro successivo utilizzo nel caso si voglia rispristinarle.
marika43 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 19:39   #13
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quindi NON è possibile utilizzare runscanner facendolo partire da un HD master per selezionare un registro su un hd slave e analizzarlo e fissarlo con hijackthis...peccato sarebbe stata molto interessante come cosa.

Io ho sempre "litigato" con il bart cd e uso spesso la tecnica dell'HD slave.
Però ti posso assicurare che ewido e spysweeper funzionano ottimamente...
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 20:51   #14
marika43
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
xAllanon The Druid
L'unico modo di fare la scansione per analizzare il "suo" registro e' quello che ti ho descritto.


XManganese
Non ho provato l'analisi con hijackthis di un registro relativo ad un sistema residente su HD slave. Ma solo l'analisi di hijackthis in ambiente bartpe.

una curiosità: la scansione fatta con Ewido e Spysweeper con HD slave a quale registro di sistema fa riferimento ? Cioe' eventuali modifiche al registro per la correzione di voci identificate come "malware/spyware" a valle della scansione su quale registro vengono fatte?

Ultima modifica di marika43 : 04-05-2006 alle 21:15.
marika43 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 21:37   #15
Allanon The Druid
Junior Member
 
L'Avatar di Allanon The Druid
 
Iscritto dal: Mar 2006
Città: Reggio Calabria
Messaggi: 24
Caro manganese non so come ringraziarti! Seguendo il tuo consiglio di sostituire quei 4 files sono riuscito a farlo ripartire! Adesso devo solo ripristinare alcuni aggiornamenti di windows e di office, il resto pare funzionare.
Grazie anche a marika per i consigli e alla prox
Allanon The Druid è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 23:20   #16
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da marika43
XManganese
Non ho provato l'analisi con hijackthis di un registro relativo ad un sistema residente su HD slave. Ma solo l'analisi di hijackthis in ambiente bartpe.

una curiosità: la scansione fatta con Ewido e Spysweeper con HD slave a quale registro di sistema fa riferimento ? Cioe' eventuali modifiche al registro per la correzione di voci identificate come "malware/spyware" a valle della scansione su quale registro vengono fatte?
Io la vedo così, ma accetto osservazioni e correzioni.
-Ewido e spysweeper eliminano i file riconosciuti come malware, ma non alterano le chiavi di registro.
+HJT sistema il registro ma non rimuove i file.
Entrambe le tecniche hanno dei limiti:
-La prima: file non riconosciuti o che non è possibile rimuovere perchè in uso (nel caso slave però questo rischio non si corre.)
+La seconda non elimina i "veri responsabili" dell'infezione e le chiavi si rigenerano al successivo riavvio.

Sul disco slave io lancio ewido, spysweeper e antivir (o nod) tolgono i malware riconosciuti, ma il registro non viene modificato...semplicemente le chiavi fanno riferimento a file che non esistono più.
Per esperienza (parere personale) questa tecnica è più efficace e veloce di HJT che con i "nuovi virus" mostra qualche limite (cfr tutti i 3d con "non si toglie" o "si rigenera")
..............................................
Ultimamente stò anche soffrendo di una sindrome nota come "computer con il log di HJT pulito che però fanno cose strane"...spero non sia contagiosa
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 23:24   #17
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da Allanon The Druid
Caro manganese non so come ringraziarti! Seguendo il tuo consiglio di sostituire quei 4 files sono riuscito a farlo ripartire! Adesso devo solo ripristinare alcuni aggiornamenti di windows e di office, il resto pare funzionare.
Grazie anche a marika per i consigli e alla prox
Sono contento e spero che tù abbia sostituito 5 hive di sistema
P.S.
Non fare molto affidamento su un SO recuperato così "brutalmente".
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 23:27   #18
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
ewido scansiona anche il registro
cosi' a-squared e spysweeper

cmq l'osservazione è corretta
la procedura prevederebbe PRIMA la scansione con almeno un prodotto antimailwarespyware e volendo anche antivirus
l'accoppiata tipica che suggerisco (perchè free) è ewido + bitdefenderfree (se poi uno ha di meglio come av tanto meglio)
poi post del log e analisi e rimozione delle voci eliminabili

infine scansione di controllo ulteriore

tutte le operazioni andrebbero fatte con il ripristino di conf disattivato e da modalità provvisoria

nei casi di files non rimovibili si procede o con killbox o con cd bart-pe
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK

Ultima modifica di Stev-O : 04-05-2006 alle 23:30.
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2006, 23:39   #19
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da Stev-O
ewido scansiona anche il registro
cosi' a-squared e spysweeper
cut
Sei sicuro che questo valga anche se il disco scansionato è slave?
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2006, 00:56   #20
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
ergo?
slave nel senso NON sul suo sistema operativo caricato?

beh ovviamente no
scansiona il registro del sistema operativo in uso
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
LG UltraGear evo: svelati i monitor gami...
Nelle offerte Amazon del nuovo anno ci s...
Meta Quest 3 da 512 GB torna a 469€ con ...
Steam a inizio 2026: i giochi più vendut...
Auto sempre al top: compressore Xiaomi, ...
In Francia si ragiona sul ban dei social...
Tesla Model Y è l'auto più...
Il caricatore definitivo, ok anche coi M...
Amazon Haul rilancia: sconti automatici ...
Upgrade PC a prezzi ribassati: Amazon sc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v