Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione
Huawei è capace di sorprendere ancora e quest’anno lo fa con questo nuovo smartwatch WATCH FIT 3 che coniuga un design elegante e moderno con funzionalità di prim’ordine. Un mix tra smartwatch e fitness tracker con il coach animato incorporato.  
HONOR 200 Lite, lo smartphone economico per ritratti, selfie, e non solo. La recensione
HONOR 200 Lite, lo smartphone economico per ritratti, selfie, e non solo. La recensione
HONOR 200 Lite si presenta come uno smartphone completo e versatile a un prezzo molto competitivo. Caratteristiche interessanti sono il generoso display AMOLED da 2000 nits e la fotocamera principale da 108MP con tre lunghezze focali simulate per i ritratti. A coronare il pacchetto un'esperienza software completa grazie a MagicOS 8.0 e, in questo momento, una promozione lancio che permette di risparmiare 40€ sul listino ufficiale
MG4, due settimane al volante dell'elettrica popolare: pregi, difetti e autonomia
MG4, due settimane al volante dell'elettrica popolare: pregi, difetti e autonomia
Abbiamo guidato per circa due settimane la MG4 Electric, l'auto elettrica cinese del rinato marchio europeo, che offre specifiche interessanti ad un prezzo competitivo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-04-2008, 12:44   #21
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
non zippato intendo, è proprio 201k?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 12:50   #22
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
si, è 201 kB....non è normale???

EDIT: intendi questo qui, no?
http://www.mediafire.com/imageview.p...xixgge&thumb=4

Ultima modifica di *Aerith* : 23-04-2008 alle 12:58.
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 14:35   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
si, è 201 kB....non è normale???

EDIT: intendi questo qui, no?
http://www.mediafire.com/imageview.p...xixgge&thumb=4
Leggi qui:
http://www.hwupgrade.it/forum/showthread.php?t=1589984
ci sono altri 3 server remoti da utilizzare

Poi disinstalli Prevx CSI lo riscarichi dal link inidcato in Guida, lo fai girare ed alleghi sia il log sia lo screenshot come hai fatto qui: http://i25.tinypic.com/imqcsh.jpg

Allega anche un log di questo tool http://noahdfear.geekstogo.com/FindAWF.exe


Questo log di Gmer è strano sembra nel senso che in questi settori non ci dovrebbero essere dati, ma allo stesso tempo sembra che qualcosa li abbia scritti

Quote:
Disk \Device\Harddisk0\DR0 sector 01: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 02: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 03: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 04: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 05: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 06: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 07: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 08: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 09: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 10: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 11: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 12: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 13: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 14: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 15: rootkit-like behavior
Disk \Device\Harddisk0\DR0 sector 63: rootkit-like behavior
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-04-2008 alle 15:07.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 18:19   #24
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Poi disinstalli Prevx CSI lo riscarichi dal link inidcato in Guida, lo fai girare ed alleghi sia il log sia lo screenshot come hai fatto qui: http://i25.tinypic.com/imqcsh.jpg

In guida ci sono 2 link. Io li ho fatti girare tutti e 2. La versione 1.9 non mi fa salvare il log, l'altra si. Quale devo usare?
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 18:25   #25
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
In guida ci sono 2 link. Io li ho fatti girare tutti e 2. La versione 1.9 non mi fa salvare il log, l'altra si. Quale devo usare?
Quella che fà salvare il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 18:42   #26
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
log prevxcsi:
http://wikisend.com/download/872164/prevxcsi16.txt
screenshot:
http://wikisend.com/download/872408/prevxcsi.jpg

log di quel tool:
http://wikisend.com/download/888732/awf.txt
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 19:31   #27
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Codice:
E:\Programmi\File comuni\Services\com2.exe - [112] >> Hidden Data
scarica avenger -> http://swandog46.geekstogo.com/avenger.zip
scompattalo in una directory a lui esclusiva quindi non sul desktop

eseguilo e ti chiedere di immettere uno script, lo script che devi dargli è ils eguente:
Codice:
Files to delete:
E:\Programmi\File comuni\Services\com2.exe
poi rifacci un log con prevxCSI
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 19:33   #28
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
Codice:
E:\Programmi\File comuni\Services\com2.exe - [112] >> Hidden Data
scarica avenger -> http://swandog46.geekstogo.com/avenger.zip
scompattalo in una directory a lui esclusiva quindi non sul desktop

eseguilo e ti chiedere di immettere uno script, lo script che devi dargli è ils eguente:
Codice:
Files to delete:
E:\Programmi\File comuni\Services\com2.exe
poi rifacci un log con prevxCSI
Ma questa cosa l'ho già fatta(vedi qualke post fa...) e avenger non ha trovato quel file.
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:36   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
Ma questa cosa l'ho già fatta(vedi qualke post fa...) e avenger non ha trovato quel file.
Quindi non riscontri più problemi, giusto!
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:45   #30
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Ehm....veramente non è cambiato nulla, internet va ancora lento e il browser certe volte si blocca(anche quando apro questo forum qui). Quando apro delle cose che hanno il java, ad esempio la mail nuova di yahoo non me la fa caricare e devo svuotare la cache di ie ogni volta per farla caricare...e inoltre il pc non va in modalità provvisoria in nessun modo. E prevxcsi continua a dire che c'è quel file....

Non so cosa pensare.......
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:47   #31
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
Ehm....veramente non è cambiato nulla, internet va ancora lento e il browser certe volte si blocca(anche quando apro questo forum qui). Quando apro delle cose che hanno il java, ad esempio la mail nuova di yahoo non me la fa caricare e devo svuotare la cache di ie ogni volta per farla caricare...e inoltre il pc non va in modalità provvisoria in nessun modo. E prevxcsi continua a dire che c'è quel file....

Non so cosa pensare.......
Fai pulizia con CCleaner come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1589984
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:57   #32
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
L'avevo fatto ieri sera prima di rifare tutte le scansioni con a-squared, gmer ecc ecc...ora l'ho rifatto, a parte togliermi tutti i cookies e varie cose non cambia molto....
Ma secondo te c'è veramente qualke virus oppure no????? Quel log di gmer è strano, e non capisco sto fatto della modalità provvisoria....Alla fine di internet non è che me ne importi così tanto se va un po' più lento, ma almeno vorrei capire se c'è qualche problema e dove sta....è una settimana che provo e riprovo cose ma continuo a non capire.....
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:00   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Si chiama inevitabilità
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:04   #34
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Si ma quindi non posso fare niente e me lo tengo così?
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:06   #35
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sbaglio o manca una controllata con un virus scanner online?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:08   #36
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
Si ma quindi non posso fare niente e me lo tengo così?
Disinstalla Avast ed installa Avira Antivir Free http://www.hwupgrade.it/forum/showthread.php?t=1514684
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:09   #37
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
L'avevo fatta con trend micro...ora la rifaccio....tanto ci mette 1ora e passa....e comunque mi sembra che non ci siano altre idee.............

EDIT: metto anke in download antivir....
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:13   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da *Aerith* Guarda i messaggi
L'avevo fatta con trend micro...ora la rifaccio....tanto ci mette 1ora e passa....e comunque mi sembra che non ci siano altre idee.............

EDIT: metto anke in download antivir....
No altre idee ci sono SP2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:18   #39
*Aerith*
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 29
Si...ho capito....riprovo a telefonare all'assistenza microsoft.

EDIT:
Scansione online con Trend Micro non ha trovato niente(come ieri),a parte vulnerabilità e un paio di cookie.

Mah. Quindi la conclusione è che il mio pc non sembra apparentemente infetto da nulla, anche se prevxcsi trova un rootkit che però in realtà non c'è e gmer butta fuori un log che non si capisce bene....e motivi mistici impediscono di avviare in modalità provvisoria.
Per ora vado avanti così, appena riesco a capire se la microsoft vuole ridarmi una chiave valida per attivare win formatto tutto e basta.....


Quindi potete anche chiudere, grazie mille a chi si è applicato al mio caso, e soprattutto a chill che è stato davvero molto gentile e paziente.

Ultima modifica di *Aerith* : 23-04-2008 alle 23:17.
*Aerith* è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 00:09   #40
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
potresti provare a comprare la pulizia di prevx
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione HUAWEI WATCH FIT 3: lo smartwatch che ridefinisc...
HONOR 200 Lite, lo smartphone economico per ritratti, selfie, e non solo. La recensione HONOR 200 Lite, lo smartphone economico per ritr...
MG4, due settimane al volante dell'elettrica popolare: pregi, difetti e autonomia MG4, due settimane al volante dell'elettrica pop...
Tre giorni in Finlandia con OnePlus Watch 2 Nordic Blue. La nostra prova a temperature estreme Tre giorni in Finlandia con OnePlus Watch 2 Nord...
Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server Lenovo Factory Tour: siamo entrati nella fabbric...
Minisforum AtomMan X7 Ti: il Mini PC da ...
iPad Pro: i nuovi modelli hanno tantissi...
Ecco come Cubbit DS3 ha permesso a Cloud...
Ring presenta Pan-Tilt Indoor Camera, la...
Apple elimina iPad 9 dalla gamma, ma ade...
Tante novità per ho.mobile: raddo...
ASUS svelerà il suo primo noteboo...
Indovinate qual è la novità...
Non solo Seagate Barracuda 8TB a 135€: p...
Niente adesivi Apple nelle confezioni de...
ByteDance contro il governo USA per legg...
CPU, il punto di Jon Peddie Research: sp...
Offerte nascoste HP e Lenovo: zaini e bo...
L'iPad Pro top di gamma costa più...
Cuffie over ear Sennheiser in offerta: A...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v