Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-07-2009, 13:13   #1
Darshee
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 11
Schermata blu quando cerco di salvare i log di dr.Web

Ciao a tutti,

scrissi qualche mese fa cercando di uscire da un tunnel per non-ho-mai-saputo-quali infezioni e grazie alla procedura di disinfezione ho ripreso io il possesso della macchina. Sottolineo il grazie, per chi l'ha prodotta e scritta, perchè rende quasi autosufficiente anche chi come me non sa bene da dove cominciare.

Questa volta scrivo per problemi su un altro computer, con qualche file dal nome con troppe consonanti all'avvio e varie piccole stranezze, che non sapendo se siano dovute a conflitti o a virus, mi hanno portato a indagare e per ora ho trovato qualcosa tra trojan e trojan downloader.

Log mbam
Log a2free
Log Fsecure

La scansione di dr Web si è protratta per circa 10 ore e prima di andare a letto ho interrotto per riprenderla oggi selezionando manualmente le ultime cartelle. Non so, credo che, se non è stato estirpato tutto, un riavvio non sia proprio indicato, ma non me la sentivo di lasciare ancora il portatile, già bello caldo, a macinare senza controllo.
Ad ogni modo, ho preso nota della cartella a cui era arrivato e ho provato a far curare qualcuno dei 9 oggetti, ma non si attivava il tasto cura (erano alcuni archivi sotto Microsoft Visual Studio, che nemmeno so cos'è), dopodichè ho fatto per salvare il log... e come da titolo è arrivata la schermata blu.

Stamattina al riavvio ha fatto il controllo del disco (che con Vista non avevo mai visto, in particolare in formato testuale su sfondo nero).
Ho riusato atf cleaner e ho riavviato dr Web; dopo una preliminare scansione veloce, e ho controllato uno dei percorsi di ieri. Provo di nuovo a salvare il log anche per vedere se la schermata lu di ieri dipendeva proprio da quello... ed è tornata la schermata blu.

Aggiungo un ultima cosa: non ricordandomi dov'era il log di fsecure, ho avviato un'altra scansione, poi interrotta, e oltre al percorso del log ho trovato altre infezioni :/

Questa è la descrizione del problema, scusate se è troppo lunga.

Ora le mie domande:

.Può dipendere da virus?
.Che numeri (dalla schermata blu)potrebbero essere utili per una "diagnosi"?
.Navigare (su siti fidati) durante la scansione può vanificarla?
.Riavviare tra una scansione e l'altra dell'intero procedimento di disinfezione indicato nella guida, può vanificare le scansioni precedenti il riavvio?
.Cosa è Microsoft Visual Studio? Potrei Disinstallarlo senza problemi?
.La scansione con dr web fatta in due tempi perde efficacia?
.C'è un modo alternativo di salvare i log di dr web? Può essere utile uno screenshoot?
.Mi fermo fino a che non riesco a completare il lavoro con dr web o procedo con le successive scansioni?


Intanto grazie per la pazienza... e di nuovo per la guida
Darshee è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2009, 19:24   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

dai log di mbam e asquared non si capisce che tu abbia fatto con le infezione rilevate, se non hai quarantenato/eliminato tutto riesegui le scansioni

carica i restanti log richiesti dopo cureit
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2009, 20:58   #3
Darshee
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 11
Uh scusa non ho pensato di specificare...

Con mbam avevo solo messo in quarantena effettivamente, ora ho cancellato.
Con a2free ho eliminato quelli crocettati automaticamente (quelli a rischio alto) e non ho fatto nulla per gli altri 200
Con fsecure ho rimosso gli oggetti

A presto per gli altri log
Darshee è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2009, 21:28   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
con asquared tutto in quarantena, quindi riesegui la scansione, poi procedi con il resto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2009, 14:18   #5
Darshee
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 11
Ok, procedo. Ieri poi ho dovuto interrompere e ho notato che dopo 2 ore era ancora al 2% e aveva appena iniziato a controllare c:\programmi. E' normale che ci metta così tanto?

Un'altra cosa. Tra i programmi installati uno occupa circa 1.3 GB, si chiama Favorit e dal poco che ho trovato in rete non ho capito se è regolare o no, dato che in alcuni risultati di google ho letto che

Quote:
Prima di tutto spieghiamo cos'è: Favorit è un virus che scarica di tutto dalla rete occupando la memoria dell'hard disk.
La fonte è http://deathnoteanime.blogfree.net/?t=937182 che non è chiaramente un sito sulla sicurezza informatica. Non so come sia arrivato nel computer (che non è mio e non uso solo io), ma da quello che mi è sembrato qui http://www.favorit-network.com/ potrebbe essere collegato alla scheda video. Mi sbaglio?

Ho anche trovato questa discussione http://www.hwupgrade.it/forum/showth...hlight=favorit
Non ho gli stessi sintomi di chi ha aperto puel topic, explorer è semplicemente piantato (mi chiede mille autorizzazioni per mille cose e alla fine non carica nulla). Quindi non ho capito se ho capito.
Favorit è sicuramente dannoso e DEVE essere disinstallato?
Perchè nel caso lo sia, visto il tempo che prendono le scansioni (che è un problema dato che a breve dovrò abbandonare questo computer per qualche tempo e vorrei lasciarlo asciutto e pulito) preferisco farle dopo anzichè due volte (rischiando che di non finire e ritrovarlo più impestato di ora).
Darshee è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2009, 17:54   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
disinstalla favorit e poi riscansiona con i programmi che mancano
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Framework e la crisi delle memorie: terz...
Doom è ovunque: perché il ...
NVIDIA aggiorna G-Sync Pulsar: migliorat...
Portatile gaming con RTX 5060 a 1.099€: ...
6G for dummies: al MWC 2026 il CEO di Qu...
Le RAM tornano a salire di prezzo: quest...
5 robot aspirapolvere bestseller al mini...
A 59 anni il mio primo hackathon: dieci ...
Come sfruttare le Offerte di Primavera p...
NVIDIA promette un salto enorme: path tr...
Il meglio di Amazon in 23 articoli: supe...
Questo portatile MSI da 16" OLED 38...
DirectX, prove tecniche di futuro: machi...
Le analisi di ALMA sulla cometa interste...
La missione cinese Tianwen-3 per portare...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v