che cosa sono?
  • In diretta da GamesVillage.it
    • News
    • -
    • In Evidenza
    • -
    • Recensioni
    • -
    • RetroGaming
    • -
    • Anteprime
    • -
    • Video
    • -
    • Cinema

Visualizzazione risultati da 1 a 6 di 6

Discussione: che cosa sono?

Cambio titolo
  1. #1
    TDI 4MOTION L'avatar di stig
    Registrato il
    12-07
    Località
    In automobile
    Messaggi
    499

    Esclamazione che cosa sono?

    Ciao a tutti.. ho fatto la scansione al mio sistema con antivie e mi ha trovato:
    C:\System Volume Information\_restore{2E772836-E850-4605-9F6E-EC87CE8602B2}\RP102\A0062036.exe
    [0] Archive type: RAR SFX (self extracting)
    --> xinit.exe
    [DETECTION] Contains detection pattern of the dropper DR/Servu.25.1.D
    [WARNING] The file was ignored!
    C:\System Volume Information\_restore{2E772836-E850-4605-9F6E-EC87CE8602B2}\RP110\A0063684.exe
    [DETECTION] Contains detection pattern of the dropper DR/Servu.25.1.D
    [WARNING] The file was ignored!
    C:\System Volume Information\_restore{2E772836-E850-4605-9F6E-EC87CE8602B2}\RP112\A0064071.exe
    [0] Archive type: RAR SFX (self extracting)
    --> xinit.exe
    [DETECTION] Contains detection pattern of the dropper DR/Servu.25.1.D
    [WARNING] The file was ignored!
    C:\WINDOWS\Driver Cache\i386\driver.cab
    [0] Archive type: CAB (Microsoft)
    --> apmbatt.sys
    [WARNING] An exception has been identified!
    C:\WINDOWS\system32\drivers\dtscsi.sys
    [WARNING] The file could not be opened!
    C:\WINDOWS\system32\drivers\sptd.sys
    [WARNING] The file could not be opened!
    C:\WINDOWS\system32\drivers\sptd7421.sys
    [WARNING] The file could not be opened!
    Catched Exception SCAN_ScanArchive in file C:\WINDOWS\system32\spool\drivers\w32x86\3\E_QI091E.chm:
    ACCESS_VIOLATION
    EAX = 00000000 EBX = 0043B24C
    ECX = 0216E828 EDX = 00D36320
    ESI = 00B54350 EDI = 00b5436c
    EIP = 0042847F EBP = 00000001
    ESP = 0216E7B0 Flg = 00010202
    CS = 00000023 SS = 0000001B

    non sapendo quale azione intraprendere ho scelto ignora per paura di combinare casini.. qualche consiglio?

  2. #2
    ~Offline~
    Registrato il
    09-04
    Messaggi
    18.838
    è un log di un antivirus che ti mostra delle infezioni se non erro. se non sai cosa fare io userei hijackthis, al resto vedo di pensarci io

  3. #3
    Utente L'avatar di Paulie_The_Boss
    Registrato il
    08-05
    Messaggi
    3.264
    the duccio ftw

  4. #4
    vecchia scuola L'avatar di es_pablo
    Registrato il
    06-07
    Località
    Torri del benaco (vr)
    Messaggi
    3.820
    si, sono file infetti, ma penso che fino a qui già lo sapevi, quelli in "system volume information" sono i file x i punti di ripristino, presente? quando fai ripristina configurazione ecc ecc... per cancellare quelli devi disattivare il monitoraggio del disco prima, e lo fai da risorse del computer, tasto destro, propieta, ripristino config, poi trovi...
    Gli altri sono file di sistema, al 99% da non cancellare assolutamente, quindi dovresti provare a farglieli "riparere", non cancellare o mettere in quarantena o altro...
    Ah devi agire da modalità provvisoria, perchè è probabile che essendo file di win siano in uso, e non te li lasci toccare...
    PS. il discorso è delicato, quindi aspetta anche altri consigli...
    Configurazione PC
    I Miei Manga
    PICCHIAMI...
    "Ma questo è un mio problema, lo so, e me lo gestirò da solo."

  5. #5
    TDI 4MOTION L'avatar di stig
    Registrato il
    12-07
    Località
    In automobile
    Messaggi
    499
    che cosa è il file lo so.. cmq grazie per il consiglio aspetto qualche altra risposta.

  6. #6
    Lego Vegas Utonto L'avatar di Sheriff
    Registrato il
    10-06
    Messaggi
    25.219
    quello che c'è in System Volume Information puoi cancellarlo tranquillamente; invece per gli altri non ti dice altro che non è riuscito ad aprire l'archivio quindi niente di preoccupante. come ti ha detto Duccio fai la scansione con Hijack e posta il log nel thread ufficiale e io aggiungo per sicurezza fai questo:
    aggiorna l'antivirus e l'antispyware che hai installato nel PC (se non hai un antispyware, installa Spybot Search&Destroy e/o AVG AntiSpyware).
    dopo fai click destro su Risorse del Computer - Proprietà - Ripristino Configurazione di Sistema - Disattiva.
    riavvia il computer e accedi a Windows nella Modalità Provvisoria (guarda la mia firma su come fare).
    scansiona da cima a fondo tutto il PC (devi avere pazienza) e cancella definitivamente tutto quello che trova di maligno nel PC
    a fine scansione riavvia il PC in Modalità normale
    dopo fai click destro su Risorse del Computer - Proprietà - Ripristino Configurazione di Sistema - Crea Punto di Ripristino
    vai in Start - Programmi - Accessori - Utilità di Sistema - Pulizia Disco - Altre Opzioni - Ripristino Configurazione di Sistema - Esegui Pulizia
    dopo fai click destro su Risorse del Computer - Proprietà - Ripristino Configurazione di Sistema - Attiva

    riavvia e speriamo in bene
    inoltre chiudo per il titolo inutile
    NO ai titoli inutili


Regole di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •