Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 95,98,ME,NT,2000,XP,2003

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-12-2008, 00:15   #1
MiLs.J.BIKKEMBERG
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 23
W32 e varianti

Ciao a tutti, qualche giorno fa il mio scanner anti malware rileva la presenza del W32/Obfuscated in X:\.
Eseguo Avenger, lo elimino, rifaccio le scansioni tutto ok.
Ieri sera , dopo la scansione, lo scanner mi rileva il suddetto in X:\pagefile.sys che è un driver di sistema di oltre 1 giga. Quindi , incuriosito , leggo che si tratta di un file spia con caratteristiche di trojan (bene credevo si trattasse di un trojan con funzionalità di rootkit dato che aveva intaccato un .sys ). A questo punto formatto.
Reinstallato il sistema operativo, non mi collego, non installo nessun driver, non carico alcun CD. effettuo la scansione e lo ritrovo nuovamente in X:\pagefile.sys.
Utilizzo l antimalware in un altro computer con Windows SP3 ma non rileva niente e X:\pagefile.sys è al suo posto.
Quindi cosa mi consigliate di fare?
MiLs.J.BIKKEMBERG è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 04:55   #2
Nathan Hale
Bannato
 
Iscritto dal: Oct 2008
Città: Modena
Messaggi: 22
Prendi Pagefile.sis dall'altro XP e sostituiscilo con quello che hai eliminato.

Con me ha funzionato per explorer.exe, Dovrebbe essere uguale.
Nathan Hale è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 19:04   #3
MiLs.J.BIKKEMBERG
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 23
...

Ciao, non ho eliminato pagefile.sys.
Comunque a cosa mi servirebbe ripristinare il file .sys o prenderlo dall altra macchina se dopo 8-10 ore di collegamento mi si rinfetta solo in questa partizione. E comunque la mia domanda era com è possibile che dopo formattazione e reinstallazione da CD originale del sistema operativo me lo ritrovi nuovamente infetto senza installare niente ne collegarmi.
MiLs.J.BIKKEMBERG è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 21:25   #4
Nathan Hale
Bannato
 
Iscritto dal: Oct 2008
Città: Modena
Messaggi: 22
Ho fatto alcune ricerche.

pagefile.sys infetto risulta un problema comune, nel forum di softwarezone è descritto come il file di swap, che gestisce la memoria virtuale. puoi disattivarlo, ma è sconsigliabile se hai poca ram.

è anche elencata una procedura che riporta come svuotarlo alla chiusura (ciò allungherà la chiusura).

Io proverei a installare SP3, per esclusione dovrebbe far sparire il problema.
Nathan Hale è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 21:33   #5
MiLs.J.BIKKEMBERG
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 23
......

Ho il Service pack 3.
La mia domanda è come è possibile che dopo aver formattato e non aver installato niente l' anti-malware lo rilevi infetto
MiLs.J.BIKKEMBERG è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 21:35   #6
MiLs.J.BIKKEMBERG
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 23
-

Avevo letto anche io qualcosa del genere, ma mi si verifica puntualmente solo su una partizione
MiLs.J.BIKKEMBERG è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 22:42   #7
Nathan Hale
Bannato
 
Iscritto dal: Oct 2008
Città: Modena
Messaggi: 22
Allora, siamo d'accordo su questo punto:

Dobbiamo capire perchè si infetta.
Abbiamo la soluzione, ma è inutile senza il perchè.


Avrei bisogno di sapere l'errore che dà se tenti di aprirlo,
e anche il programma utilizzato per la scansione.
Nathan Hale è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 23:06   #8
Nathan Hale
Bannato
 
Iscritto dal: Oct 2008
Città: Modena
Messaggi: 22
Allora, siamo d'accordo su questo punto:

Dobbiamo capire perchè si infetta.
Abbiamo la soluzione, ma è inutile senza il perchè.


Avrei bisogno di sapere l'errore che dà se tenti di aprirlo,
e anche il programma utilizzato per la scansione.
Nathan Hale è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 22:42   #9
MiLs.J.BIKKEMBERG
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 23
Ok per il momento ho risolto disattivando DCOM, ridimensionandolo,spostandolo e dandolo in pasto al firewall; così sembra non infettarsi. Magari aggiorno questa discussione se mi si ripresenta il problema. Ciao
MiLs.J.BIKKEMBERG è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Una denuncia getta ombre sulle batterie ...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Apple Music sarà sponsor ufficiale di Po...
The Mandalorian & Grogu: trailer fin...
Fedeltà record: Apple blinda gli utenti,...
Volkswagen ID.3 Neo: fino a 630 km di au...
GPU-Z mette i dati personali a rischio? ...
La PS6 potrebbe essere retrocompatibile ...
Amazfit Cheetah 2 Pro arriva in Italia: ...
Duolingo ammette l'errore dopo un anno: ...
Samsung Galaxy Tab S10 Lite a 249€: il t...
Samsung Micro RGB: la rivoluzione del co...
Sempre più autonomia per gli smar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v