Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 95,98,ME,NT,2000,XP,2003

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-12-2008, 01:15   #1
MiLs.J.BIKKEMBERG
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 23
W32 e varianti

Ciao a tutti, qualche giorno fa il mio scanner anti malware rileva la presenza del W32/Obfuscated in X:\.
Eseguo Avenger, lo elimino, rifaccio le scansioni tutto ok.
Ieri sera , dopo la scansione, lo scanner mi rileva il suddetto in X:\pagefile.sys che è un driver di sistema di oltre 1 giga. Quindi , incuriosito , leggo che si tratta di un file spia con caratteristiche di trojan (bene credevo si trattasse di un trojan con funzionalità di rootkit dato che aveva intaccato un .sys ). A questo punto formatto.
Reinstallato il sistema operativo, non mi collego, non installo nessun driver, non carico alcun CD. effettuo la scansione e lo ritrovo nuovamente in X:\pagefile.sys.
Utilizzo l antimalware in un altro computer con Windows SP3 ma non rileva niente e X:\pagefile.sys è al suo posto.
Quindi cosa mi consigliate di fare?
MiLs.J.BIKKEMBERG è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 05:55   #2
Nathan Hale
Bannato
 
Iscritto dal: Oct 2008
Città: Modena
Messaggi: 22
Prendi Pagefile.sis dall'altro XP e sostituiscilo con quello che hai eliminato.

Con me ha funzionato per explorer.exe, Dovrebbe essere uguale.
Nathan Hale è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 20:04   #3
MiLs.J.BIKKEMBERG
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 23
...

Ciao, non ho eliminato pagefile.sys.
Comunque a cosa mi servirebbe ripristinare il file .sys o prenderlo dall altra macchina se dopo 8-10 ore di collegamento mi si rinfetta solo in questa partizione. E comunque la mia domanda era com è possibile che dopo formattazione e reinstallazione da CD originale del sistema operativo me lo ritrovi nuovamente infetto senza installare niente ne collegarmi.
MiLs.J.BIKKEMBERG è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 22:25   #4
Nathan Hale
Bannato
 
Iscritto dal: Oct 2008
Città: Modena
Messaggi: 22
Ho fatto alcune ricerche.

pagefile.sys infetto risulta un problema comune, nel forum di softwarezone è descritto come il file di swap, che gestisce la memoria virtuale. puoi disattivarlo, ma è sconsigliabile se hai poca ram.

è anche elencata una procedura che riporta come svuotarlo alla chiusura (ciò allungherà la chiusura).

Io proverei a installare SP3, per esclusione dovrebbe far sparire il problema.
Nathan Hale è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 22:33   #5
MiLs.J.BIKKEMBERG
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 23
......

Ho il Service pack 3.
La mia domanda è come è possibile che dopo aver formattato e non aver installato niente l' anti-malware lo rilevi infetto
MiLs.J.BIKKEMBERG è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 22:35   #6
MiLs.J.BIKKEMBERG
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 23
-

Avevo letto anche io qualcosa del genere, ma mi si verifica puntualmente solo su una partizione
MiLs.J.BIKKEMBERG è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 23:42   #7
Nathan Hale
Bannato
 
Iscritto dal: Oct 2008
Città: Modena
Messaggi: 22
Allora, siamo d'accordo su questo punto:

Dobbiamo capire perchè si infetta.
Abbiamo la soluzione, ma è inutile senza il perchè.


Avrei bisogno di sapere l'errore che dà se tenti di aprirlo,
e anche il programma utilizzato per la scansione.
Nathan Hale è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 00:06   #8
Nathan Hale
Bannato
 
Iscritto dal: Oct 2008
Città: Modena
Messaggi: 22
Allora, siamo d'accordo su questo punto:

Dobbiamo capire perchè si infetta.
Abbiamo la soluzione, ma è inutile senza il perchè.


Avrei bisogno di sapere l'errore che dà se tenti di aprirlo,
e anche il programma utilizzato per la scansione.
Nathan Hale è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 23:42   #9
MiLs.J.BIKKEMBERG
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 23
Ok per il momento ho risolto disattivando DCOM, ridimensionandolo,spostandolo e dandolo in pasto al firewall; così sembra non infettarsi. Magari aggiorno questa discussione se mi si ripresenta il problema. Ciao
MiLs.J.BIKKEMBERG è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
Ora la spesa con Cortilia si può fare di...
Una scoperta che cambia la nanotecnologi...
I marchi "figli" non bastano: ...
Windows 11 e problemi di avvio: il Patch...
Logitech, super offerte gaming su Amazon...
Upgrade PC più conveniente: su Am...
Il cast della serie TV di God of War va ...
La nuova serie TV targata HBO di Harry P...
Da anime a kolossal: il film live action...
Un computer nascosto nei vestiti: la nuo...
Il prete influencer Don Alberto lascia i...
Ultima chiamata per gli utenti Fitbit: d...
Acer Nitro V 16 AI scende a 1.399€: 200€...
Addio NTLM su Windows 11: perché ...
LG OLED G4 da 65'', super ribasso di pre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v