E' stata dura, ma alla fine ho ripulito tutto. E' che quel mariuolo di Spoolw ha creato diversi dialer che, lavorando sotto sotto hanno richiamato e installato diversi malware e worm, tra i quali il temuto BAGLE. Ho risolto con uno scan on line su Panda che mi ha ripulito ben bene, e questa sera sono finalmente riuscito a installare Kaspersky che è veramente un ottimo antivirus.
Ormai è fatta, ma se penso a quanto ho tribolato...
il BAGLE è micidiale, ti inserisce dei file nascosti che non puoi vedere con nulla nei posti più impensati.. pensate che ce n'erano, nascosti, nel cestino e naturalmente non si potevano togliere, nemmeno quando ho montato l'hard disk come slave su un altro computer! Fortunatamente la scansione online li ha trovati, poi la rifinitura è stata semplice con Kasper..
Pare che questo BAGLE spedisce con i suoi dialer informazioni personali a diversi siti in continuazione, addirittura anche della musica che ascolti, senza contare i siti visti, i nickname, le password e quant'altro..
Occhio, perciò. Una buona sentinella è tutta salute!!
Ciao, grazie e.. buon Natale a tutti!
Frankavio
frankavio
@frankavio
Post creati da frankavio
-
RE: [Risolto] Malware spoolw.exe
-
RE: [Risolto] Malware spoolw.exe
Caro Wolfocatar, non posso postarti il log perchè non ho installato Hijiack, ma forse finalmente ho finito il repulisti.Questo virus crea delle chiavi in registro che sono difficili da individuare e quindi restano impedendo ad ogni antivirus di funzionare ed anche al sistema di ripartire in provvisoria.Le ho trovate, e ve le elenco:
Intanto nella directory di Windows c'è un file da cancellare: oreans32.exe
Cancellare anche tutti i dialer eventuali ( 2345678.exe insomma numeri);
in windows/system32/drivers/oreans32.sys cancellare;
in HKLM ricercare le chiavi e collegate di OREANS32 e cancellarle;
in HKLM ricercare tutte le chiavi e coll. di LEGACY_OREANS32 e cancellarle;
cercare in HKLM oreans32.exe , spoolw.exe , lgfxsvc.exe ,iexplore_32.exe , w32dbg.exe , u.exe e cancellarle.
Attenzione che il virus mette anche dei comandi indesiderati su Win.ini, controllare con la rinominata e correggere.
Dovrebbe essere tutto. Sto testando ancora, ma credo che basti. Vi farò sapere altri sviluppi se ce ne saranno.
Frankavio -
RE: [Risolto] Malware spoolw.exe
Eh, non finisce qua! Adesso che pare che quasi tutto è a posto, invece c'è rimasto ancora qualche cosa che non riesco a decifrare. Provo ad installare antivirus o anti spyware, ma o non riescono a finire l'installazione, o alla fine manca l'esecutable del programma. L'unico che mi è rimasto funzionante e che trova qualcosa, prima della fine della scansione, resetta il pc e quindi niente!! Per questa sera ho perso già troppo tempo, speriamo che domani qualcuno che ne sa più di me possa illuminarmi. Non ci sono più i files incriminati del virus, ma il sistema.. non si sistema!!
Domani è un altro giorno... si vedrà
Frankavio -
RE: [Risolto] Malware spoolw.exe
No, era il disco F che non andava. Credo di avere risolto, reimpostando la partizione. Avendo un altro hard disk con il sistema operativo, ho cancellato i files del virus, rispettivamente:
lgfxsvc.exe
spoolw.exe
iexplore_32.exe
w32dbg.exe
U.exe
Alcuni files debbono essere cancellati con regedit, cancellando le chiavi relative a iexplore.exe (quello di Explorer) con le chiavi collegate.
L'unica cosa che si presentava era la mancanza di Explorer, diceva che il file non c'era, ma dato che il virus occupa il suo posto, bastava cancellare le chiavi relative e poi riappare IEXPLORE.exe che è quello giusto.
Insomma, un bel casino, ma pare che ho raggiunto la fine.
Beh, si riparte!! Ma non era meglio quando si lavorava con i fogli di carta??
Attenzione, che questo maledetto spoolw è una grande, fottuta rottura!!
Usate i vostri antivirus.. è un consiglio...
Grazie
Frankavio -
[Risolto] Malware spoolw.exe
Ciao, gente..
Pare che questo mese non mi porti bene.. ho beccato un virus molto grave, si tratta del famigerato spoolw che produce più danni di un cataclisma!
A prima vista sembrava piuttosto facile liberarsene: ho un hard disk esterno con sistema operativo e da lì ho cancellato i files relativi, ma poi ho spento il computer con la procedura solita.. e da quel momento buio completo!! I due hard disk non sono più riconosciuti:il mariuolo ha corrotto il registro delle partizioni, per cui non posso più accedere al boot iniziale, dato che i dischi sono partizionati ora come non riconosciuti. Non so come procedere perchè vorrei almeno salvare il salvabile ( programmi, dati ecc.). Ho provato con Partition Magic ma posso solo creare una nuova partizione cancellando tutto e questo non lo vorrei fare. Ho caricato un sistema operativo su un altro disco con il quale lavoro adesso, ma non vi sono programmi nè altro. Ho girato in lungo e in largo in rete per vedere se trovavo qualcosa, ma finora nisba!!
C'è qualcuno che SA? Qualche illuminato che mi può accendere un lume in questo buio completo?
Certo, ho deciso di formattare tutto e ricominciare da capo, ma molti dati mi sono indispensabili e stanno su un disco che non aveva neppure il sistema operativo, era uno slave.. ma questo dannato spoolw ha compromesso anche quello!!
Attendo fiducioso una vostra illuminazione.. Grazie!!
Frankavio(Non sarebbe meglio se mi dedicassi agli aerei che mi riescono meglio?)
xx:x
-
RE: Files con caratteri speciali che non si cancellano
Alfofiore,
grazie della risposta. Il mio pocket è un Mio p 550 della Mitac. In effetti i files corrotti hanno una dimensione apparente esagerata.. può darsi che sia veramente la scheda di memoria, che è una SD da 2 GB. Infatti qualche volta fa.. le bizze e devo disinserirla e reinserirla.
Comunque adesso quei files hanno un nome formato da caratteri strani e la loro dimensione che appare è di alcuni GB.. solo che non si cancellano!
Immaginavo quello che ho scritto in precedenza perchè il programma era di non so quale provenienza.. un mio amico me lo ha fatto provare e desumevo dalla circostanza del bloccaggio un problema di pirateria.. Adesso l'ho tolto e tutto funziona (il resto, quello che c'era) ma alcuni files sono rimasti con il problema che ti ho detto.
Grazie, comunque
Frankavio -
Files con caratteri speciali che non si cancellano
Ciao,
ci sentiamo purtroppo ogni volta che ho un problema... scusatemi, ma me li creo di mio! Ho installa to sul mio palmare un programma di navigazione ( Navigon) che un amico mi ha passato, per provarlo, ma dopo due giorni, il mariuolo ha corrotto alcuni files del suo programma cambiando i nomi con caratteri speciali, con l'ovvio risultato che il programma non funziona più. Ma, cosa ancora più drastica, quei files non si cancellano, quando tento, il programma mi dice che non sono accettati nei files caratteri speciali e quindi nisba!! Sapete per caso se è possibile con qualche artificio la cancellazione ? In questo caso potrei fare pulizia e reinstallare il programma magari regolare dato che mi piaceva molto e lo preferivo al classico Miomap che ho di serie. E' certo che i files sono stati criptati con qualche algoritmo, ma non posso entrare con un programma specifico nel palmare, altrimenti potrei decriptarli con Invisible Secret che ho installato sul Pc.
Grazie della pazienza.
Frankavio
:bho: -
RE: [Risolto] come fare a sostituire il mio disco c senza reinstallare tutto?
Grazie a tutti della disponibilità.. ma ho finalmente risolto.Il ritardo è dovuto al..rincoglionimento senile, dovuto credo all'età..era semplice, bastava ridimensionare la partizione! L'ho fatto con Partition Magic della Norton e adesso è tutto ok. Beh, ci arrivo tardi, ma ci arrivo! E questo è un piccolo motivo di soddisfazione.
Comunque grazie per le risposte e.. spero di rileggervi magari solo per gli auguri di Natale, che già invio a chi non sarà online in questo mese.
A presto
Frankavio
-
RE: [Risolto] come fare a sostituire il mio disco c senza reinstallare tutto?
Ciao, il disco C è proprio un disco che è diventato piccolo. Comunque sono riuscito a fare la clonazione su un altro disco più grande che funziona benissimo.. solo che Windows non riconosce la dimensione e mi riporta la stessa del precedente. Ho provato ad aggiornare Windows ma è la stessa cosa.. nonostante sia un disco da 40 Gb Windows riconosce solo un disco da 10 Gb. E sì che prima della copia ho formattato e creato la partizione della dimensione del disco. Non capisco, forse c'è da settare qualcosa? Come fare per farlo riconoscere da Windows? Perdonate la mia ignoranza nel campo, ma sono veramente in difficoltà. Tanto che mi viene da formattare tutto e ricaricare le decine di programmi che ho installati.Certo che questo mi comporterà giorni e giorni di lavoro serale, con il comprensibile disagio della mia famiglia..
O c'è una soluzione?
Grazie della disponibilità.. contraccambierei volentieri, ma il mio campo sono gli aerei.. su questi se ci sono delle domande o delucidazioni di tutto posso darvele quanto vorrete..
Per il computer, invece, mi rimetto al vostro buon cuore!!
A presto
Frankavio
:bho: -
RE: [Risolto] come fare a sostituire il mio disco c senza reinstallare tutto?
Ciao, ho reperito Ghost e mi sono accinto ad effettuare la copia, ma dato che io ho nel mio computer due dischi, il C col sistema operativo e l' F con files e programmi ( che lascerei), ho sostituito l' F con un altro che dovrà diventare poi il C ed ho cominciato la procedura, ma questa si ferma in un punto ( neanche inizia) dicendo che il disco F non può essere smontato dal sistema e nonostante la forzatura il programma non riesce ad entrarci. Io penso che in qualche modo sia gestito dal disco principale dove c'è il sistema operativo, ma non so come svincolarlo. E sì che l'ho formattato ed è pronto, ma nonostante i miei sforzi non vuole saperne di copiarci l'immagine del C.
D'altronde più di due dischi non li accetta, altrimenti credo bastava cambiare lettera e tutto poteva funzionare.
Comm'aggio a fà?
Grazie del vostro tempo..
Frankavio -
RE: [Risolto] come fare a sostituire il mio disco c senza reinstallare tutto?
Ti ringrazio per l'aiuto..sai dove posso trovare il programma?
-
[Risolto] come fare a sostituire il mio disco c senza reinstallare tutto?
Salve a tutti:
ho un piccolo problema che forse qualcuno di voi saprà risolvere: il mio disco * c* dove risiede il sistema operativo è diventato troppo piccolo e ho deciso di cambiarlo con uno più grande. Come posso fare per copiare tutto, anche il sistema operativo nel nuovo senza dover reinstallare tutto? Sarà molto grato a chiunque mi saprà dare una risposta. Grazie
Frankavio
-
RE: roba di palmari e gps
Ti ringrazio molto, in verità sono riuscito a risolvere con driver trovati presso la ditta costruttrice ( nel sito cinese!!) In effetti il palmare è Mitac.Grazie, comunque e.. felici chiacchierate!!A prestoFrankavio
-
RE: roba di palmari e gps
ciao, ti ringrazio della sistemazione della discussione, perdonami, non ho proprio visto la categoria più appropriata.Imparerò.. col tempoGrazieFrankavio
-
roba di palmari e gps
Salve a tutti..
ho comperato un palmare con navigatore..molto bello, si, ma non ha i drivers per la porta usb relativi a lui, quindi non posso installare il programma per il trasferimento file dal pc.. insomma, manca il dischetto di installazione e non so proprio dove trovarlo. Ho cercato in Internet, ma è tutto buio..( considerano che uno possegga il disco ) quindi anche al sito della marca del pocket non lo forniscono..
Com' aggio a fa'?
Il pocket è un MIO P 350 che tra l'altro funziona benissimo, ma non posso metterlo in comunicazione col pc.
Se qualcuno può darmi dei lumi glie ne sarei grato, che dico.. gratissimo!!
Grazie Frankavio
-
RE: Problemi con Internet Explorer
No, Zamo, non l'ho ancora fatta.. pensi che sia qualcosa inerente?
-
Problemi con Internet Explorer
Da qualche giorno quando apro Explorer e poi lo chiudo con la crocetta in alto a destra, scompare ma non si chiude; perciò molte pagine del browser restano aperte nonostante se ne veda solo una. Questo lo ho verificato con CTRL-ALT-DEL e nei processi mi fa vedere che sono aperte molte pagine. Le posso chiudere solo con Task Manager o selezionando Chiudi dal menu File.
Non capisco, sarà qualche virus? Ho periodicamente eseguito lo scanner del sistema con alcuni anti-spyware ed il tutto risulta libero da infezioni.
Qualcuno mi illumini!!
Grazie
Frankavio
-
RE: Study Case; ://frankavio.com
Vi ringrazio, siete veramente gentili. Il mio sito è online da circa venti giorni, e se devo essere sincero, alcuni motori mi hanno visto... ma i vostri consigli, che seguirò certamente, mi sono veramente preziosi. Non voglio certo inflazionare i motori, ma capirete che essendo il mio lavoro, vorrei essere visto nei limiti della decenza!!
Con modestia, apprendo,comprendo ed attuo ( o comunque cerco di farlo).
Grazie
Frankavio
-
RE: Study Case; ://frankavio.com
Ho scaricato quello consigliato e mi accingo allo studio approfondito...
Per restare in tema col mio lavoro, sto per spiccare il volo su questo argomento che , anche se dal principio mi è apparso ostico, pian piano si sta rivelando non dico semplice, ma abbordabile!! Beh, si impara..
Grazie
Frankavio -
Study Case; ://frankavio.com
Ciao, sono un principiante, ma ho già costruito e pubblicato il mio sito con Front Page. Il mio problema è come farsi trovare dai robot dei motori di ricerca. Dove e come mettere la descrizione del sito con parole chiave per cui risultino evidenti alla ricerca? Pensavo che nel title potessero essere trovate, ma non le vede nessuno...
Se qualcuno è così gentile da darmi delle dritte, glie ne sarò grato....grazie!!
Frankavio
Sito*: http://frankavio.com
Obiettivi del sito*: aerei, riparazioni, costruzioni, ecc.
Consiglio richiesto per il seguente settore: Layout tabelle codice
Descrizione del Problema o della specifica richiesta*: non riconoscimento dai robot dei motori di ricerca