|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 16325
|
Partizione polacca "P:\" che diamine è?
Allora oggi mi sono scaricato Jv16 per ripulire il registro e scopro con mio grande rammarico che alcune voci sospette che cancello al riavvio me le ritrovo ancora lì...
Sembrano delle voci in una qualche lingua estera slava (ma a me sembrano più lettere casuali) e la cosa più strana è che in alcuni valori compare anche una fantomatica partizione P:\ che ovviamente da me non esiste. Ecco lo screen: ![]() Pur cancellando queste voci ripeto, al successivo riavvio ricompaiono!! Ho controllato per vedere se vi fossero account "strani" sul mio pc col comando "control userpasswords2" e ci sono solo il mio, l'administrator e il guest (ho approfittato della situazione anche per disattivare quest'ultimo) Il pc non sembra vere comportamenti "strani" però avendo avuto recentemente a che fare con una carta di credito clonata (per fortuna ho recuperato tutto) non mi piace avere il pc troppo "fuori controllo". Ho anche fatto una scansione con Hijackthis e questo è il risultato: Quote:
Kaspersky antivirus non mi rileva nulla, sarò paranoico ma a me quelle voci là suonano molto ma molto strane. Qualcuno nè sa qualcosa?
__________________
STEAM Ultima modifica di skryabin : 26-04-2007 alle 18:45. |
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2004
Messaggi: 1675
|
incolla il log qui http://hijackthis.de/it
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 16325
|
Quote:
EDIT: fatto alcune ricerche su google, forse ha a che fare con una cerca codifica ROT13, ma la domanda non cambia, che diamine è sta roba? losca o non losca?
__________________
STEAM Ultima modifica di skryabin : 26-04-2007 alle 23:04. |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
fai una passata con gmer
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
è di windows live messenger
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 16325
|
Non ho ben capito come funziona gmer, io l'ho fatto scannerizzare a gmer ma mi da un listato molto lungo. Che ne devo fare? e cmq non mi evidenzia nulla di sospetto (dovrebbe farlo o è come hijackthis che fa solo il log e poi devo esaminarlo io?)
Per curiosità, fate regedit e cercate "cebtenzzv" nel vostro registro ^^ (decriptato col ROT13 è analogo a "Programmi") "P:\Cebtenzzv" coincide con "C:\Programmi" Solo che io non mi spiego "chi" e soprattutto perchè nel registro di windows ci sono voci criptate con un sistema così banale...
__________________
STEAM Ultima modifica di skryabin : 04-05-2007 alle 15:23. |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
guarda se in gmer ci sono voci in rosso
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
usi avg come antivirus/antispyware?
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
se nn vado errato fa capo ad avg ma non lo prendere come un qualcosa di spiegato scientificamente.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2007
Città: (Altopascio)
Messaggi: 1406
|
jv16 PowerTools
Fatta la scansione su -Trova file duplicati- mi ha trovato un sacco di file duplicati esempio
C1windows\system 32\conf\system profile\menu avvio\programmi\accessori\svago\windows media player INK C\documents\and setting\menù avvio\programmi\assistenza remota Sai x caso se questi file duplicati si possono eliminare?
__________________
XP home \intel_I5_760\Asus P7P-55-D-E\Enermax Infiniti 650\RAM DDR3_Corsair_Value\Samsung sync master 245b \ati_4890 \ Antec Nine Hundred Gamer\Audio creative sound blaster audigy 2zs 5.1\APC 1000VA SMART-UPS |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34446
|
Quote:
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: AMD Ryzen™ Threadripper™ 9960X w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: GIGABYTE TRX50 AERO D | RAM: TeamGroup T-CREATE MASTER DDR5 96GB @ 6400MHz (CTCMD596G6400HC32AQC01) | VGA: ASUS ROG Astral GeForce® RTX™ 5080 OC Edition 16GB Audio: Creative Sound Blaster® ZxR | SSD_1: SAMSUNG 9100 PRO 1TB | SSD_2: SAMSUNG 9100 PRO 4TB | Monitor: ViewSonic ColorPro VP2776 | OS: Microsoft Windows 11 Pro |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 16325
|
Si, spuntano solo facendo la pulizia apporofondita...dovrebbero essere delle voci normali, criptate per una maggiore sicurezza da quanto ho capito.
Tutti gli antivirus/antispyware/antitrojan/antitutto non rilevano nulla. Sicuramente facendo la ricerca approfondita JV16 si comporta in maniera troppo aggressiva includendo "falsi positivi".
__________________
STEAM |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34446
|
Esatto è come dici tu, se ci fai caso prendi la prima parte della frase P:\ ecc...
e vedrai che ti corrisponderà a le tue cartelle che hai cancellato: un esempio nell'allegato Ps: dove c'è lo spazio devi inserire il nome della tua cartella
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: AMD Ryzen™ Threadripper™ 9960X w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: GIGABYTE TRX50 AERO D | RAM: TeamGroup T-CREATE MASTER DDR5 96GB @ 6400MHz (CTCMD596G6400HC32AQC01) | VGA: ASUS ROG Astral GeForce® RTX™ 5080 OC Edition 16GB Audio: Creative Sound Blaster® ZxR | SSD_1: SAMSUNG 9100 PRO 1TB | SSD_2: SAMSUNG 9100 PRO 4TB | Monitor: ViewSonic ColorPro VP2776 | OS: Microsoft Windows 11 Pro |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 16325
|
Quote:
figo, m'ero preso uno spavento perchè sti hacker dell'est so sempre più bravi e leggendo quelle chiavi sembrava fossero scritte proprio in un qualche incomprensibile lingua di quelle parti...
__________________
STEAM |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34446
|
E lo so oggi c'è da preoccuparsi, cmq il tuo fortunatamente è un falso allarme...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: AMD Ryzen™ Threadripper™ 9960X w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: GIGABYTE TRX50 AERO D | RAM: TeamGroup T-CREATE MASTER DDR5 96GB @ 6400MHz (CTCMD596G6400HC32AQC01) | VGA: ASUS ROG Astral GeForce® RTX™ 5080 OC Edition 16GB Audio: Creative Sound Blaster® ZxR | SSD_1: SAMSUNG 9100 PRO 1TB | SSD_2: SAMSUNG 9100 PRO 4TB | Monitor: ViewSonic ColorPro VP2776 | OS: Microsoft Windows 11 Pro |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:29.













O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








