Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 25-08-2011, 18:44   #1
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
errore WinXP “È probabile che non si disponga delle autorizzazioni necessarie.”

Ciao a tutti, sono nuovo su questo forum.

Sinteticamente la questione:
Avast 5 mi segnala un trojan, dopodichè si blocca:
messaggio: “il vostro sistema non è protetto, clicca su "proteggi adesso"... servizio avast interrotto: fermato o in uno stato inconsistente: riavviare il progamma”: clicco ma non riavvia.
Provo ad eseguire Hijackthis ma non completa la scansione: provo a riavviarlo ma mi dà il seguente errore:

“Impossibile accedere alla periferica, al percorso o al file specificato. È probabile che non si disponga delle autorizzazioni necessarie.”

Inizio a seguire la “guida disinfezione infetti” ma arrivato a Malwarebytes non me lo fa eseguire: stesso errore di prima.
Cercando, seguo la guida su Kaspersky Rescue Disk, ma al termine proseguono i problemi con avast e hjkts. Disinstallo avast 5 e installo il 6, funziona; hjkts no e mi accorgo che anche nero burning rom dà lo stesso errore.
Ri-cercando trovo la “guida alla rimozione rogue”: la eseguo e al termine di lunghissime scansioni il problema persiste: nella guida è previsto l’uso di hjkts: lo standalone mi parte, se provo invece ad installarlo mi dà il seguente errore:

“The installer has insufficient privileges to modify this file:
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe”

Insomma, dopo tutte queste scansioni magari il mio computer sarà pulitissimo ma resta il problema che Hijackthis non si installa, Nero BR non parte (forse perché è sparito l’eseguibile dalla cartella?) e forse qualche altro programma che ancora non ho provato a far partire mi potrà dare l’errore come da titolo.
Da cosa dipende? A questo punto sospetto un qualche errore di windows: la prima cosa che mi era venuta in mente di fare era il ripristino config sys, ma vedendo che era sconsigliato in caso di infezione, l’ho disattivato… magari sarebbe bastato solo quello?

Cosa consigliate? Allego i log delle varie scansioni e la cronologia delle operazioni effettuate.
In particolare nel log di emsisoft a2, secondo me le voci trovate (chiavi di registro di emule) sono legittime…
Ciao, grazie

http://wikisend.com/download/168014/cronologia.txt

http://wikisend.com/download/454980/....00.53_log.txt

http://wikisend.com/download/233246/....04.13_log.txt

http://wikisend.com/download/309712/Log KasRD 1

http://wikisend.com/download/828226/...(20-24-22).txt

http://wikisend.com/download/331238/...823-211711.txt

http://wikisend.com/download/520138/hijackthis.log

http://wikisend.com/download/564692/cureit filtrato.txt
ST_Italo è offline  
Old 26-08-2011, 10:26   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, le chiavi di registro rilevate da A2 le puoi ripristinare dalla quarantena, per quanto concerne HJT non è necessario installarlo, comunque la versione corrente è la V2.0.4.

PS: allega un log di Gmer ===>>> INFO http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 26-08-2011, 12:21   #3
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9799
non so se è anche il tuo caso, ma da me quell'errore lo provocava prevx (era la versione di facebook del programma, che comprende in modo completo una delle modalità normalmente a pagamento. probabilmente settandolo diversamente potevo risolvere boh...)
FulValBot è offline  
Old 26-08-2011, 15:41   #4
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
Grazie delle risposte
@ Chill-Out: HJT l’ho scaricato dal link della “guida alla rimozione rogue”, magari era il link alla vecchia versione; a proposito: quelle due voci del log di HJT che ho segnalato nel file “cronologia”
O2 - BHO: “Groove GFS Browser Helper”… “GRA8E1~1.DLL”
e
O18 - Protocol: “grooveLocalGWS”… “GR99D3~1.DLL”
sono da fixare?
Allego log nuova versione HJT e i log di gmer.

http://wikisend.com/download/475626/...his log v2.0.4

http://wikisend.com/download/387510/log gmer.log

http://wikisend.com/download/260132/...plete scan.log

http://wikisend.com/download/584568/... autostart.txt

Le due voci in quarantena del Kaspersky rescue disk che fine hanno fatto? Le devo cancellare manualmente o le ha cancellate al riavvio? Io ai comandi dello scan avevo messo “non cancellare”, in caso di falsi positivi…
Allego due snapshot…

http://wikisend.com/download/549246/...3_17.55.59.jpg

http://wikisend.com/download/305312/...3_18.00.39.jpg

E sul file “HOSTS” trovato da DR.WEB cure it? Lascio quello che ha sostituito DR.WEB o rimetto il vecchio? Nel caso quello vecchio lo cancello proprio?

@ FulValBot: mai avuto prevx…

ciao
ST_Italo è offline  
Old 26-08-2011, 15:51   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare questo tool http://anywhere.webrootcloudav.com/antizeroaccess.exe
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 26-08-2011, 16:30   #6
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
eseguito: il responso è:
Your system is not infected by ZeroAccess/Max++ Rootkit!

che mi dici delle domande che ti ho fatto prima?
ST_Italo è offline  
Old 26-08-2011, 17:10   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ST_Italo Guarda i messaggi
eseguito: il responso è:
Your system is not infected by ZeroAccess/Max++ Rootkit!

che mi dici delle domande che ti ho fatto prima?
Qui trovi le risposte http://www.hwupgrade.it/forum/showthread.php?t=1726383

Per ripristinare gli eventuali programmi danneggiati ("che non partono") segui le istruzioni di questo video http://www.youtube.com/watch?v=61f7Kp18mbk
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 27-08-2011, 10:46   #8
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
wow! nero adesso parte! era proprio quella storia delle autorizzazioni mostrate nel video!
ho provato anche hitman, non ha trovato niente a parte qualche cookie.. infatti zero_access l'avevano già trovato TDSSKiller e Kaspersky Rescue Disk, infatti ti chiedevo che fine avessero fatto, dato che mi dicevano di averli spostati in quarantena, ma poi? l'ha cancellato?

e su quella riga del log di HJT... è legittima?

ok, seguirò i consigli dato che fino ad ora il mio pc non vedeva una scansione da mooolto tempo...
e soprattutto gli aggiornamenti...

invece l'installer di HJT non va a buon fine... mi terrò lo standalone...

ciao e grazie!
ST_Italo è offline  
Old 27-08-2011, 18:05   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ST_Italo Guarda i messaggi
wow! nero adesso parte! era proprio quella storia delle autorizzazioni mostrate nel video!
ho provato anche hitman, non ha trovato niente a parte qualche cookie.. infatti zero_access l'avevano già trovato TDSSKiller e Kaspersky Rescue Disk, infatti ti chiedevo che fine avessero fatto, dato che mi dicevano di averli spostati in quarantena, ma poi? l'ha cancellato?

e su quella riga del log di HJT... è legittima?

ok, seguirò i consigli dato che fino ad ora il mio pc non vedeva una scansione da mooolto tempo...
e soprattutto gli aggiornamenti...

invece l'installer di HJT non va a buon fine... mi terrò lo standalone...

ciao e grazie!
Allega un nuovo log di HJT, che lo controllo
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 28-08-2011, 12:15   #10
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
eccolo qui:

http://wikisend.com/download/109494/hijackthis log 2

ho fatto l'analisi sul sito di HJT, quella voce (GRA8E1~1.DLL) me la segnala come ok ma non ci sono descrizioni
IRReceive dovrebbe far parte di Total Media

ne approfitto per chiedere un'altra cosa... a proposito di questo:

"Tieni costantemente aggiornato Windows [...] Tenerli disattivati per paura di installare il controllo genuinità (WGA) è solo un rischio"

...infatti io avevo disattivato il download automatico per poi controllarli uno ad uno e scaricarli manualmente... solo che non l'ho mai fatto...
si riconosce sto wga o è impossibile non scaricarlo? ho visto anche che si può "aggirare" ma forse è meglio non dire altro...

ciao, grazie
ST_Italo è offline  
Old 28-08-2011, 15:32   #11
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9799
aehm... windows è originale?...
FulValBot è offline  
Old 28-08-2011, 16:40   #12
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
...mmmm... domanda retorica oserei dire..
leggi cosa ho scritto...
non è che mi cacciate, no?
forse per violazione dei consigli
bye
ST_Italo è offline  
Old 28-08-2011, 20:14   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
La risposta è qui http://www.hwupgrade.it/forum/regolamento.php direi che non c'è null'altro da aggiungere.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 28-08-2011 alle 21:38.
Chill-Out è offline  
Old 29-08-2011, 16:55   #14
ST_Italo
Junior Member
 
Iscritto dal: Aug 2011
Messaggi: 7
chiedo scusa per la violazione del regolamento
grazie per l'aiuto
saluti
ST_Italo è offline  
Old 29-08-2011, 17:22   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il problema è il tuo se il SO non è regolarmente licenziato, pertanto l'assistenza presente e futura termina qui.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v