H5N1

Support Staff
  • Numero contenuti

    573
  • Iscritto

  • Ultima visita

Tutti i contenuti di H5N1

  1. Per una corretta impostazione dei permessi devi utilizzare il nuovo installer. Questo ti evita di andare ad impostare manualmente i permessi nellle relative directoy. Controlla che effettivamente il file di installazione si chiami eMule0.49c-Installer2.exe Non sarei sorpreso nello scoprire che il download non è stato effettuato dal sito ufficiale
  2. Prova prima di tutto a seguire questa procedura.
  3. Gli "hook" al Kernel li trovi nella sezione Rootkit/Malware dove dovrebbe essere presente anche il file klif.sys Uno dei metodi "manuali" potrebbe consistere nell'utilizzare Process Explorer per eliminare l'hook ma causerebbe una temporanea instabilità del sistema, un riavvio o una schermata blu. Controlla comunque in tutte le sezioni di GMER
  4. Nel secondo screenshot compare, anche se "disabilitato". Fai anche una scansione nella schermata Rootkit/Malware e dai un'occhiata alla sezione "Modules". Nella seconda schermata spostati sulla voce del file klif.sys, clicca con il tasto destro e seleziona "Delete..."
  5. Bene [Mission accomplished]
  6. Scarica GMER. Scompatta l'archivio ed avvialo. Effettua una scansione e cerca tra i servizi o i processi la voce relativa a klif.sys: dovrebbe aver effettuato un hook al kernel. Mostra nuovamente una schermzata. Abbi pazienza.
  7. Apri il registro di sistema (regedit) e portati alla chiave HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services cerca (tasto F3) il valore "klif.sys" e mostraci uno screenshot della schermata.
  8. Prova con questo tool di rimozione, altrimenti ti guido alla ricerca della relativa voce nel Registro.
  9. Molto difficile stabilire se è una voce neutrale in quanto contiente caratteri non codificati (non UTF-8?!?). Probabilmente si tratta di una voce relativa ad un file con un nome in una lingua con caratteri speciali (Arabo, Giapponese etc...). E' preferibile evitare l'uso di tool di individuazione automatici online poichè si basano sulle statistiche segnalate dagli utenti (e alcuni servizi sono fermi da un bel po') pertanto voci relativamente nuove vengono segnalate sempre come "neutral".
  10. Veramente volevo dare un'occhiata ai servizi... Accedi alla Gestione Periferiche e dal menu Visualizza seleziona Mostra Periferiche Nascoste. Ora espandi l'albero Driver non Pug And Play e controlla che non vi siano riferimenti al file. Qualora vi fossero aprine le proprietà con un doppio click e vai nella sezione Driver Troverai eventualmente un pulsante "Arresta": se cliccabile provvedi a cliccarvi su. In Avvio > Tipo seleziona "Disattivato" Chiudi la finestra delle proprietà del Driver, seleziona il driver in questione, clicca con il tasto destro e seleziona Disinstalla. A questo punto il file dovrebbe poter essere eliminato (eventualmente dopo la richiesta di riavvio)
  11. Le partizioni GPT sono leggibili dai sistemi Vista e Seven, ma non da WIndows XP. Da Vista salva i dati contenuti nel disco e poi effettua una cancellazione della partizione seguendo le indicazioni già fornite.
  12. Si tratta di una partizione GPT (standard EFI) che sfrutta l'indirizzamento LBA piuttosto che il CHS. Se non sono presenti dati e devi utilizzare tale partizione con Windows XP. devi convertire tale partizione in una compatibile con l'MBR come indicato in questo documento di Microsoft.
  13. Non è detto. Non sempre un errore hardware è generato... dall'hardware Ricordiamoci che l'hardware si interfaccia con il sistema tramite il kernel ed i driver (che si interfacciano in "user mode" con il kernel). In modalità provvisoria riscontri problemi?
  14. A volte, purtroppo, bisogna anche dar retta alle statistiche: in passato ci sono stati software che hanno ingenerato situazioni simili come BitDefender o ZoneAlarm. Quale Antivirus stai utilizzando? Consideriamo anche che tale problema potrebbe anche verificarsi in presenza di un modulo RAM danneggiato o di un settore del disco corrotto dove viene allocato del codice eseguibile, ad esempio, nel file di paging. Ma è un'eventualità molto rara. Forse, però, è meglio cercare di risolvere un problema alla volta
  15. A parte qualche voce di troppo non "molesta" è da notare solo Riscontri qualche tipo di problema o comportamento anomalo?
  16. Non tutte le ciambelle riescono col buco. Per comprendere cosa manda in tilt ntoskrnl.exe sarebbe utile capire cosa si va a collocare all'indirizzo a93d1. Suppongo comunque si tratti di uno dei driver caricati in kernel mode (come, ad esempio, quello di un antivirus). Tornando al discorso audio: hai effettuato la verifica in un altro profilo utente creato ex-novo?
  17. E' importante anche impararsi il nome (label) dell'unità che si converte, in quanto convert la richiede come conferma del volume che si sta scegliendo. Se il disco viene chiamato semplicemente "disco locale" vuol dire che il nome è vuoto. Potete vedere il nome dell'unità dalle risorse del computer. Altro metodo per ottenere l'etichetta del volume è utilizzare il comando vol X: dove con X: andremo ad indicare la lettera dell'unità della quale conoscere l'etichetta. L'etichetta di un unità può essere modificata con il comando Label X: dove con X: andremo ad indicare la lettera dell'unità della quale modificare l'etichetta. PS: fa piacere trovare gente preparata ed informata come Pike
  18. La soluzione attraverso il comando "convert" permette di non dover effettuare backup qualora il disco sia pieno. Se il disco è vuoto la formattazione in NTFS resta comunque una soluzione valida.
  19. Non capisco tale affermazione. Stiamo parlando del router Pirelli o dell'access point D-Link? Scusa cerco di spiegarmi meglio. Io ho un modem Pirelli e vorrei collegarlo con AP d-link. Dico che la presa ethernet del pc funziona bene perchè se ci collego direttamente il modem pirelli la connessione funziona.. Nel frattempo però forse ho fatto un passo avanti. Ho collegato al d-link non il portatile ma l'altro pc clone e non mi ha dato problemi di collegamento. Il d-link quindi è stato settato (si dice così?). Quindi, come da istruzioni del manuale d-link, ho inserito l'adsl che proviene dal modem pirelli nella presa ethernet del d-link. Poi ho ripreso il pc portatile (che ha una scheda di rete wireless Atheros ar5007eg) e ho provato a connettermi wireless. La rete wireless che ho creato viene vista dal pc ma non riesco a connettermi ad internet. Allora sono entrato nella scheda Atheros ed ho impostato tcp vers4 con ip 192.168.0.54 e gateway 192.168.0.1 come da manuale d-link: niente,non riesce a collegarsi wireless ad internet spero di avere un po' chiarito , ma per me è difficile... ciao Ok. Quello che devi fare è andare ad indicare al D-Link di utilizzare l'indirizzo del Pirelli come Gatway Predefinito. Per far ciò è necessario che entrambi abbiano la stessa subnet-mask e che appartengano alla stessa VLAN. Tanti paroloni che si spiegano facilmente con un esempio. Se il D-Link appartiene ad un range di indirizzi ip 192.168.0.x lo stesso deve essere per il Pirelli. Di solito, però, sia Access Point che Modem/router sono configurati con il primo indirizzo (192.168.0.1) pertanto dovrai andare a modificare l'indirizzo IP di uno dei due ed indicare al D-Link l'indirizzo del Gateway (il Pirelli) nella configurazione LAN.
  20. Sono delle librerie utili agli sviluppatori per migliorare la produttività in fase di sviluppo. Se assenti i programmi sviluppati con tali tecnologie non possono funzionare. Si tratta, effettivamente, dell'interfaccia grafica al tool mbr.exe di Gmer utile a rimuovere infezioni radicate nel Master Boot Record.
  21. Con un log di HijackThis è possibile controllare se ci sono voci relative al file in questione ed eventualmente risolvere il problema.
  22. I .NET Framework sono indipendenti. L'1.1, il 2 ed il 3.5 sono tre framework diversi. Se utilizzi un software sviluppato con la versione 1.1 questo non funzionerà se questa non è installata benchè siano installate la 2.0 e la 3.5.
  23. Concordo con l'idea di Pike di mostrare uno screenshot della Gestione Disco.
  24. Non capisco tale affermazione. Stiamo parlando del router Pirelli o dell'access point D-Link?
  25. Per l'esattezza la sintassi del comando è convert X: /fs:ntfs dove con X: andremo ad indicare la lettera dell'unità da convertire.