padalecki

Utenti
  • Numero contenuti

    51
  • Iscritto

  • Ultima visita

Su padalecki

  • Livello
    Apprendista
  1. Ciao a tutti. Da qualche giorno ho un problema strano in una cartella specifica del mio secondo HD (HD di backup). Solitamente uso questa cartella per salvarci quello che scarico dalla rete... Immagini, programmi e files vari. In questa specifica cartella , vado a creare varie sottocartelle per i vari contenuti e fino a qualche giorno fa tutto normale. Ad un certo punto mi sono sparite tutte le sottocartelle contenute in questa cartella principale ad eccezione della prima. I files singoli che erano presenti nella cartella principale ci sono e sono perfettamente visibili. In un primo momento ho pensato di averle cancellate accidentamente... anche se la cosa mi pareva strana... Oggi però salvando un file dalla rete sempre in questa cartella, ho creato una nuova cartella all'interno della stessa e windows invece di chiamarla NUOVA CARTELLA , la indicava come nuova cartella 37... il che mi è sembrato strano non essendoci sottocartelle in questa cartella. Comunque per provare ho salvato il file in questa sottocartella 37 e poi da esplora risorse sono andato a controllare. Della cartella 37 nessuna traccia, così come del relativo file. Ho provato a creare sempre in questa cartella da esplora risorse una nuova cartella che il SO ha chiamato NUOVA CARTELLA 38... e fin qui tutto bene. Como ho chiuso esplora risorse e riaperto la cartella 38 era sparita. Questo mi fa sorgere il dubbio che le altre 37 cartelle non sono sparite ma semplicemente invisibili. Premesso che ho la visualizzazione attiva per le cartelle nascoste... e che il problema me lo da solo questa cartella, ho provato vari tentativi incluso un ripristino del sistema (che non mi ha permesso di fare visto che non risultavano punti di ripristino precedenti) non so più dove sbattere la testa. Sarei molto grato se ci fosse qualcuno capace di aiutarmi. Dimenticavo, uso XP con SP3
  2. Fatto! Ho anche ripulito il registro con Wise Registry Cleaner... anche se alcune voci non è riuscito a ripararle... Più tardi riprovo a fare una scansione con verit giusto per ricontrollare... ma credo che ora sia tutto in ordine. Grazie ancora una volta per il vostro aiuto
  3. Ciao di nuovo... ho rifatto la scansione con virit a l'unica cosa che mi rivela è quella chiave... 18/08/2007 - 14:14:22 [sCANSIONE DEL REGISTRO] {03F998B2-0E00-11D3-A498-00104B6EB52E} Infetto da Spyware.ViewPoint.A [C:] MASTER BOOT RECORD: OK BOOT SECTOR: OK Chiavi Registro infette: 1. Files Infetti: 0. Files Sospetti: 0. Files Analizzati: 103423. Files Totali: 103423. Chiavi Registro rimosse: 0. Virus Rimossi: 0. Ho disinstallato quel player... ma la chiave di registro infetto è rimasta... Comunque proverò anche le altre cose che mi hai suggerito come la pulizia del registro... Grazie ancora
  4. Ciao, ho fatto la scansione con Trend Micro e mi ha rilevato e rimosso qualcosa tutto da solo... TROJ_Generic C\!KILLBOX\Netclient.exe C\WINDOWS\Security\FireDaemon.exe C\WINDOWS\Security\logs\nc.exe poi , sempre da solo è ripartito dicendo che il pc è infetto e mi segnala la durata della scansione di 29 giorni ??? Ho controllato anche le chiavi di registro... ma qui non ho ben capito la cosa quando dice: Then, it creates the following entry to ensure its automatic execution at every system startup: HKEY_CURRENT_USER\Software\Microsoft\Windows CurrentVersion\Run <random> = "<random malware name>.exe" It attempts to download an updated copy of itself from a certain Web site. nella cartella Run non c'è nessun eseguibile "strano"... ma per sicurezza ti allego uno screencap Shot at 2007-08-18 da qui in poi non ho ben capito se tutte le chiavi indicate in This Trojan queries the following registry keys: devono essere presenti o meno... Il mio inglese non è ottimo ma mi sembra di capire che siano normali chiavi e cartelle del registro ... eccetto quelle relative ai software che dovrebbero esserci se hai il relativo software installato... Giusto? Infine per quanto riguarda ViewPoint.A non ho nessuna barra installata come nella figura da te mostratami... ma ho solo quella di Google. Ho però controllato nella cartella programmi ed una cartella Viewpoint c'è ed all'interno c'è un'altra cartella chiamata Viewpoint Media Player... Onestamente non so cosa sia e non credo di averlo mai installato ne tantomeno usato... quindi credo di poterlo anche rimuovere.... Ora vorrei fare una scansione con Virit ... giusto per vedere cosa mi segnala dopo la pulizia con Trend Micro... se mi segnala qualcosa o la stessa cosa ti allego il log... Grazie del tuo tempo
  5. Ciao, ho fatto la scansione con atfcleaner... perdendo tutte le password Per curiosità, nei futuri utilizzi di questo programma mi diresti qual'è l'opzione da spuntare per non perdere le password in windows? In firefox l'opzione è presente... ma non nella schermata main... Poi ho fatto la scansione con Virit ed ha trovato uno spyware ... ti allego qui il log VirIT eXplorer Lite Log [sCANSIONE DELLA MEMORIA] OK [sCANSIONE DELLA MEMORIA] OK [sCANSIONE DELLA MEMORIA] OK -------------------------------------------------------- 18/08/2007 - 03:34:57 [sCANSIONE DEL REGISTRO] {03F998B2-0E00-11D3-A498-00104B6EB52E} Infetto da Spyware.ViewPoint.A [C:] MASTER BOOT RECORD: OK BOOT SECTOR: OK C:\Documents and Settings\Frozen\Documenti\CD\imagenet\hijackthis\backups\backup-20070815-122845-640.dll Infetto da BHO.Adw.A Chiavi Registro infette: 1. Files Infetti: 1. Files Sospetti: 0. Files Analizzati: 102794. Files Totali: 102794. Chiavi Registro rimosse: 0. Virus Rimossi: 0. come procedo?
  6. Ciao, grazie per la risposta... Ho scaricato instant access e l'ho eseguito... Nell finestra DOS che si apre ci sono diverse opzioni ed io ho utilizzato la prima, lo scan... questo è quanto apparso nel file text che si è aperto alla fine "Find AWF report by noahdfear ©2006 Version 1.40 bak folders found ~~~~~~~~~~~ Duplicate files of bak directory contents ~~~~~~~~~~~~~~~~~~~~~~~ end of report" Io non ci capisco nulla e sto file mi dice solo che ha trovato questa bak folder... ed ora????
  7. Ciao raga, ho di nuovo bisogno di un aiuto da due giorni il NOD mi segnala la presenza di questo agent.AB (virus). A volte all'avvio del PC ed a volte durante il normale utilizzo. Normalmente me lo segnala su questi files: NeroCheck.exe ADGJDet.exe UpdReg.exe WINAMPA.exe Il nod non mi permette di disinfettarli ma solo di porre i files in quarantena... Ovviamente non posso ripristinare il sistema ad una configurazione precedente perchè il virus o quello che è mi ha disabilitato il ripristino... Fino ad oggi non ho riscontrato problemi nel pc se non le finestre del nod che appaiono saltuariamente e mi avvertono della presenza di questo virus Messaggi di questo tipo: Tempo Modulo Oggetto Nome Virus Azione Utente Informazioni 17/08/2007 1.49.41 AMON file C:\WINDOWS\system32\NeroCheck.exe Win32/Agent.AB virus posto in quarantena. NT AUTHORITY\SERVIZIO DI RETE Evento occorso durante il tentativo di accesso al file da parte di un'applicazione: C:\WINDOWS\system32\wbem\wmiprvse.exe. o anche Tempo Modulo Oggetto Nome Virus Azione Utente Informazioni 17/08/2007 2.18.54 AMON file C:\WINDOWS\system32\NeroCheck.exe Win32/Agent.AB virus FROZEN-A6EDDE7D\Frozen Evento occorso durante il tentativo di accesso al file da parte di un'applicazione: C:\WINDOWS\Explorer.EXE. ecc. Ho controllato con hijackthis ma non vede nulla di strano... Ad ogni modo allego il file di log. Ogni suggerimento e aiuto è sempre ben accetto Grazie in anticipo hijackthis.log
  8. Ok... ma il rallentamento sembra sparito... solo l'accesso al secondo disco da esplora risorse è particolarmente lento... ma credo che sia dovuto al fatto che è quasi pieno
  9. Ciao, grazie per la risposta... Ho provato a disinstallare Powerdvd ed è scomparso anche questo richvideo... Quindi escludo che il rallentamento sia dovuto a quel file... grazie ancora
  10. Ciao ragazzi, vorrei sapere cos'è questo richvideo.exe che mi ritrovo nel task manager? Da qualche giorno il mio pc ha degli strani rallentamenti soprattutto nell'apertura delle cartelle e di alcuni programmi... Ho controllato il log di hijackthis e non mi rileva nulla di strano... Idem con vari antivirus... l'unica voce strana perchè nuova è proprio questo richvideo... Qualcuno per favore,sa dirmi di che si tratta? Grazie in anticipo
  11. Ciao, si infatti è sparita... Scusate ma questa lentezza assurda nella connessione mi sta facendo diventare paranoico... Almeno non si è più disconnesso da molto tempo
  12. Ciao, visto che la velocità è crollata di nuovo ai minimi storici e l'upload è salito addirittura a 490kb quando il massimo è 320kb... ho ricontrollato il file log di hijackthis e mi segnala questa voce in dubbio... O4 - HKLM\..\RunOnce: [Regsister WScript] wscript -regserver che roba è? Mi sa che sto andando in paranoia... ma finchè la telecom non verrà a testare la linea fisicamente resto sempre nel dubbio che possa dipendere da me... nonostante abbia formattato ecc. Mi sa che vi sto facendo impazzire con me ... quindi chiedo scusa
  13. Ciao di nuovo , dunque nel tab avvio non c'è ma è in quello servizi Firedaemon service :msagent e netclient... li ho disabilitati entrambi qui dovrebbe andare, no?
  14. Beh il mio PC non è recentissimo ma è performante Proverò Kaspersky per un pò... l'ho visto più "sveglio" rispetto al NOD ok... solo un'ultima piccola domanda... come faccio a rimuovere firedaemon? Non lo trovo da nessuna parte
  15. Beh io uso cuteftp e quindi anchese cancello questo file non dovrebbe dare problemi al programma. In quanto agli antivirus so che due insieme non posso averli, ma ti chiedevo, visto che sei moooooooooooooooooooooooooooooolto più esperto di me in queste cose a tuo parere quale dei due fosse il migliore