| Autore |
Discussione  |
|
|
death
Moderatore
    
Impegno nella community e capacità notevoli in campo hardware e software
 Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 11/06/2007 : 12:19:33
|
Salve a tutti, ho un problemino che oserei definire simpatico e spero che qualcuno piu' arguto di me sappia darmi una soluzione, espongo il problema: uso xp pro con sp2, ieri stavo lavorando e ho aperto dal pannello di controllo l'icona del SISTEMA, tutto normale si apre la tendina con sistema e tutto funziona solo che sotto l'icona della microsoft ne ho un'altra con il logo di un alieno e se clicco sulla tendina proprieta' a fianco mi trovo la scritta che il mio xp è stato manipolato da un certo tizio. Non so cosa sia successo visto che il computer lo uso esclusivamente io, l'unica cosa di anomala che ho fatto ultimamente è stata di installare un programma per un mio vicino di casa per poi rimuoverlo subito dopo. Attendo come sempre risposte - Grazie 
Allego i link per accedere al log ed alla immagine jpg e riattendo risposte. Grazie htt*://freefilehosting.net/download/MjIwODc5 htt*://freefilehosting.net/show/MjIwODgx
Ciao ho seguito i consigli di Leleago (molte grazie) e tanto per cominciare mi sono tolto qualche virus dai punti di ripristino, ho fatto gli altri controlli e non ho trovato ne spyware ne rootkit, a questo punto mi basterebbe sapere quale è il file che mi stato modificato e andare a ripristarlo visto che nella disscussione precedente è stato scritto che si puo' banalmente modificare. In ultimo rispondo all'amico che mi dice di avere un xp craccato, secondo te su un computer registrato in contabilità per uno studio tecnico monto xp craccato????? Grazie a tutti e attendo notizie
Ciao a tutti, ho visto che il mio problema ha scatenato l'interesse generale, rispondo a tutti prima di tutto RingraziandoVi ed in particolare; Leleago per avermi fatto conoscere un nuovo anti-virus che peraltro mi sono tenuto in coppia con il mio Norton (per successive scansioni); Fremyd per avermi dato le dritte sui file da modificare e per avermi fatto conoscere un angolo nascosto di xp; Floatman che è interveuto preoccupandosi se mi ero perso al quale dico va sempre bene fare scansioni con programmi nuovi e/o aggiornati però teniamone una coppia al massimo sul Pc se no diventa una tragedia lavorare sempre con l'incubo di avere qualche schifezza in giro. In definitiva seguendo i consigli di tutti ho risolto positivamente il mio problema eliminando scritta ed alieno (vedi discussioni precedenti) e ho personalizzato il tutto con il mio logo di battaglia. Buona giornata a tutti e ancora grazie per la competenza e l'educazione dimostrata
|
Modificato da - death in Data 15/06/2007 08:42:37
|
|
|
fremyd
Advanced Member
    

Città: Lecce _Pisa
958 Messaggi |
Inserito il - 11/06/2007 : 14:29:39
|
per proprietà intendi le "informazioni sul supporto" ? L' immaginetta sotto l' icona M$ e le "informazioni sul supporto" sono analmente modificabili.. se fosse solo questo, nn è niente di grave.. ma occorre accertarsi se è stato mod qualcos altro..
|
 |
|
|
Floatman
Advanced Member
    

Città: Atlantide
1242 Messaggi |
Inserito il - 11/06/2007 : 17:37:20
|
Bellino... quasi quasi sarebbe da tenere  |
 |
|
|
Lore84
Advanced Member
    
.jpg)
Città: Pisa
293 Messaggi |
Inserito il - 12/06/2007 : 01:19:17
|
Citazione: Messaggio inserito da fremyd
per proprietà intendi le "informazioni sul supporto" ? L' immaginetta sotto l' icona M$ e le "informazioni sul supporto" sono analmente modificabili.. se fosse solo questo, nn è niente di grave.. ma occorre accertarsi se è stato mod qualcos altro..
è un errore, una battuta o un modo di dire? |
 |
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 13/06/2007 : 13:00:12
|
il tuo log di hijack è pulito... cmq intanto ho visto che hai il norton ti consiglio di toglierlo subito che dà una protezione alquanto scarsa e fare una bella scansione con active virus shield uno dei migliori antivirus free (htt*://[www].activevirusshield[.com]/antivirus/freeav/index.adp?) lo scarichi, lo aggiorni e scansioni + Dato che ci sei scansiona il pc anche con questi antimalware spybot (htt*://[www].safer-networking.org/it/mirrors/index.html), superantispyware ([www].superantispyware[.com]) e avg (htt*://[www].ewido.net/en/download/)
Dimmi se ti hanno trovato qualcosa! |
 |
|
|
jaco
Junior Member
 

67 Messaggi |
Inserito il - 14/06/2007 : 10:02:20
|
| non è che magari hai una versione non troppo originale e quello è il "logo" di chi ti ha messo il sistema operativo? ... |
 |
|
|
burrito
Advanced Member
    

Città: Genova
797 Messaggi |
Inserito il - 14/06/2007 : 10:50:51
|
Jaco, se windows mettesse facesse queste cose per ogni pc con licenza non originale, si sarebbe già trovata la soluzione... Secondo me è qualche hacker che ha voluto intrufolarsi dentro... |
 |
|
|
fremyd
Advanced Member
    

Città: Lecce _Pisa
958 Messaggi |
Inserito il - 14/06/2007 : 12:44:49
|
azz.. ke errore di battitura nel mio post precedente.. 
cmq come ho gia detto non credo c è da preoccuparsi... e la licenza non c' entra nulla.. Death vai in C:\windows\system32 elimina il file oemlogo.bmp elimina o modifica a tuo piacimento oeminfo.ini problema risolto
PS: non per essere polemico.. ma per favore evitate di consigliare sempre e a tutti le solite 2000 scansioni (non mi rivolgo a nessuno in particolare! IN GENERALE è vero ke è utile controllare pero' non sempre è quella la soluzione al problema.. ad ogni utente ke arriva si riempie il pc con 200 anti-malware! |
 |
|
|
jaco
Junior Member
 

67 Messaggi |
Inserito il - 14/06/2007 : 14:16:00
|
| non volevo dire che sia un problema di licenza! intendevo che magari chi ha installato il sistema operativo ci ha messo dentro il suo logo. tutto quì. |
 |
|
|
Floatman
Advanced Member
    

Città: Atlantide
1242 Messaggi |
Inserito il - 15/06/2007 : 03:10:53
|
Citazione: Messaggio inserito da fremyd PS: non per essere polemico.. ma per favore evitate di consigliare sempre e a tutti le solite 2000 scansioni (non mi rivolgo a nessuno in particolare! IN GENERALE è vero ke è utile controllare pero' non sempre è quella la soluzione al problema.. ad ogni utente ke arriva si riempie il pc con 200 anti-malware!
Sempre senza polemiche anche da parte mia  Io sono dell'idea che prima della rimozione manuale sia fondamentale l'utilizzo di programmi di scansione. Secondo me, non conoscendo l'utente che ho sotto mano, trovo più valido che mi presenti un log che comunque sia passato al vaglio di scansioni approfondite. A volte ad esempio arriva qualcuno che ha installato |antivirus_di_serie_con_Windows| e magari lamenta di avere un dialer; prima di andare alla rimozione manuale faccio passare a-squared, perchè è uno dei migliori antidialer in rete. Aprezzo molto chi ci scrive "ho fatto scansioni con A, B e C ma il malware continua a manifestarsi" perchè mi pare un utente già più accorto. In molti pensano di avere un antivirus ed essere protetti. Dare l'illusione che con un solo programma si *debba* essere al sicuro da qualunque minaccia mi pare fuoviante. La gente va via da qui con 200 scanner? Meglio! E' questa la protezione di Windows. Mi sembra sbagliato dire "scarica AVS o Antivir o Avast ecc." e se non risolvono il problema passare al manuale; a quel punto potrei dire che quando il pc rallenta, tramite HijackThis e Avenger, si possono risolvere i problemi indipendentemente dalla protezione.
Tutto questo, considerato il fatto che ci siamo persi death  |
 |
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 15/06/2007 : 09:58:52
|
bene sn davvero contento death cmq secondo me è meglio che togli il norton  |
 |
|
|
fremyd
Advanced Member
    

Città: Lecce _Pisa
958 Messaggi |
Inserito il - 15/06/2007 : 11:18:53
|
Death mi ha scritto in pvt dicendomi ke ha risolto eliminando i file ke gli ho indicato
OT: scusa Floatman ma ad esempio in questo caso il problema non era dovuto a malware particolari.. quindi NESSUN antivirus, antispyware, anti-quellokevuoi t avrebbe rilevato nulla..
Citazione: La gente va via da qui con 200 scanner? Meglio! E' questa la protezione di Windows.
ed è proprio qui ke nn mi trovi d accordo! E' la conoscenza la prima protezione.. quei tool (la maggior parte dei quali fanno lo stesso tipo di ricerca quindi averne 800 o averne 3 è + o - lo stesso..) sono solo un aiuto "a danno fatto".. nei casi + semplici è molto + utile far capire cosa è successo.. ( non sto certo dicendo ke se uno ha un virus deve capire cosa ha fatto quel virus... ma nei casi di semplcii modifike a file o simili... ) Cmq nn voglio iniziare una polemica quindi discorso chiuso.. Alla prox :) |
 |
|
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 15/06/2007 : 18:11:45
|
scusa Fremyd, ormai la polemica c'è ed è meglio sentire il parere di tutti sul problema. E' un pò di tempo che mi interesso allo studio, ricerca e rimozione maleware e posso dirti che in base a questa esperienza ho verificato che il sistema migliore per cercare e risolvere problemi è quello di utilizzare una procedura abbastanza standard, vedi "rimozione virus 2005" Alexandra htt*://[www].notrace.it/faq-rimozione-virus.htm "rimozione maleware" mio e di Aris htt*://[www].notrace.it/eliminare-malware.htm sono procedure presenti in tutti i forum. perchè utilizzare questo sistema e non il manuale, semplice: non sappiamo il grado di preparazione dell'utente. Con tentativi di rimozione manuale di chiavi di registro o file abbiamo avuto sempre sgradite sorprese. Anche a me sembrava impossibile che un utente non fosse in grado di eliminare correttamente quello indicatogli ma è successo parecchie volte, inoltre i casi risolvibili manualmente rappresentano una piccolissima percentuale rispetto ai problemi che si incontrano. Per quanto riguarda il numero dei programmi utilizzati ti posso dire che in questo forum ne utilizziamo pochi( ne 800 e nemmeno 200), sempre gli stessi, collaudati e necessari per avere un campo di scansioni completo.
|
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 15/06/2007 : 19:53:55
|
Citazione: Messaggio inserito da michal
Anche a me sembrava impossibile che un utente non fosse in grado di eliminare correttamente quello indicatogli ma è successo parecchie volte, inoltre i casi risolvibili manualmente rappresentano una piccolissima percentuale rispetto ai problemi che si incontrano. Per quanto riguarda il numero dei programmi utilizzati ti posso dire che in questo forum ne utilizziamo pochi( ne 800 e nemmeno 200), sempre gli stessi, collaudati e necessari per avere un campo di scansioni completo.
inoltre mi permetto di aggiungere, che non capisco il motivo per cui la gente ha "paura" di utilizzare programmi per scansionare il pc, mica danneggiano o bloccano il pc, in più rendono più semplice il compito di risolvere qualsiasi tipo di problema, é più facile visualizzare un log con 3000 voci infette e tentare di rimuoverle e scovarle manualmente o uno con 3/4 voci dopo una pulizia accurata con i vari software..? e comunque sia, se li potranno ritrovare sempre sul pc all'occorrenza e in caso di eventuali successivi problemi, o no..? credo che ci siano moltissimi componenti di questo forum che adesso non possono fare a meno di quei tre quattro software indicati.... |
 |
|
|
fremyd
Advanced Member
    

Città: Lecce _Pisa
958 Messaggi |
Inserito il - 15/06/2007 : 21:04:41
|
Sarò moderato e sintetico:
Citazione: michal: (...) ho verificato che il sistema migliore per cercare e risolvere problemi è quello di utilizzare una procedura abbastanza standard.
Peccato solo che ad esmepio in questo caso non c' era nessun virus, nessun malware, nulla. Se avesse provato tutti gli antiMalware ke esistono al mondo, non avrebbe cmq risolto il suo problema..
Citazione: Per quanto riguarda il numero dei programmi utilizzati ti posso dire che in questo forum ne utilizziamo pochi
A parte il fatto ke non sono certo nuovo d questo forum... Cmq t faccio notare ke dopo la rikiesta d death è stato risposto di cambiare AV (non si sa bene come visto ke norton non è proprio tra i + disponibili alla disinstallaz) e di installare hijackthis + ben 3 antispyware (inevitabili scommetto..)
Citazione: aris73: non capisco il motivo per cui la gente ha "paura" di utilizzare programmi per scansionare il pc, mica danneggiano o bloccano il pc
1 av + 1-2 antispyware mi sembrano perfetti SE consigliati quando necessario.
Citazione: in più rendono più semplice il compito di risolvere qualsiasi tipo di problema ...
si, ammesso ke il problema sia dovuro ad uno spyware.. |
 |
|
| |
Discussione  |
|