Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

rootkit Opzioni
shapiro
Inviato: Monday, October 06, 2008 11:44:00 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
fatto, comunque c'era già 1 grazie


hai trovato il file service32.exe scilipoti??
monsee
Inviato: Monday, October 06, 2008 11:44:27 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
shapiro ha scritto:
monse' se non li trova dovremo fare a mano....tra l'altro non lo si puo' lasciare col rookit nel pc

Sì, certo: concordo... Adesso passo a Windows: magari -andando a vedere i comandi- riesco ad essere un filino più d'aiuto...
shapiro
Inviato: Monday, October 06, 2008 11:46:59 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
beato te monse' che puoi permetterti due sistemi operativi :)
Scilipoti
Inviato: Monday, October 06, 2008 11:47:08 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
vedo solo cerca automaticamente cartelle e stampanti di rete - esegui le finestre delle cartelle in processo separato
shapiro
Inviato: Monday, October 06, 2008 11:49:13 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
scilipoti riesci ad aprire il registro? sei capace? devi controllare dei valori qui

KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
Scilipoti
Inviato: Monday, October 06, 2008 11:49:20 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
nooooo non lo trovo
Scilipoti
Inviato: Monday, October 06, 2008 11:56:34 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
service.32 exe intovabile
shapiro
Inviato: Monday, October 06, 2008 11:57:17 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
SCILIPOTI adesso ti invio due file

clicca sul primo questo http://wikisend.com/download/529522/1.bat


se ti appare una scritta tipo END OF FILE dimmelo


ok???
shapiro
Inviato: Monday, October 06, 2008 12:03:38 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
vogliamo togliere le infezioni scilipoti?

lo facciamo a mano o con un programma?

dimmi come preferisci
Scilipoti
Inviato: Monday, October 06, 2008 12:05:04 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
mi appare un download 1.bat
Scilipoti
Inviato: Monday, October 06, 2008 12:06:44 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
non ho preferenze, faccio ciò che voi ritenete più opportuno
shapiro
Inviato: Monday, October 06, 2008 12:07:47 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
clicca sul file .bat e dimmi se ti esce scritto qualcosa
Scilipoti
Inviato: Monday, October 06, 2008 12:09:37 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
mi ha scaricato dei file in dos
shapiro
Inviato: Monday, October 06, 2008 12:10:45 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
c'e' scritto qualcosa?
Scilipoti
Inviato: Monday, October 06, 2008 12:11:18 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
provo a inviarti questo log se ti può servire Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.02.36, on 06/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Programmi\CachemanXP\CachemanXP.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Glary Utilities\Integrator.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\hphmon05.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Microsoft Office\Office10\MSOFFICE.EXE
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Documents and Settings\Albano.CASA-Z5QSXQXYF4\Dati applicazioni\UpdateStar\UpdateStar.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
C:\Programmi\IncrediMail\bin\IMApp.exe
C:\Programmi\IncrediMail\bin\IncMail.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://news.google.it/nwshp?hl=it&tab=wn
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6f74-2d53-2644-206d7942484f} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {af69de43-7d58-4638-b6fa-ce66b5ad205d} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [IncrediMail] "C:\Programmi\IncrediMail\bin\IncMail.exe" /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [New Application] "C:\Programmi\Microsoft Office\Office10\MSOFFICE.EXE"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe"
O4 - HKCU\..\Run: [UpdateStar] "C:\Documents and Settings\Albano.CASA-Z5QSXQXYF4\Dati applicazioni\UpdateStar\UpdateStar.exe" -A
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'Default user')
O4 - Startup: ATI CATALYST System Tray.lnk = C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Salva oggetto con Star Downloader - C:\Programmi\Star Downloader\sdie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .php: C:\Programmi\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {0eb0e74a-2a76-4ab3-a7fb-9bd8c29f7f75} (CKAVWebScan Object) - http://www.avp.it/kos/kavwebscan_unicode.cab
O16 - DPF: {56762dec-6b0d-4ab4-a8ad-989993b5d08b} (OnlineScanner Control) - http://www.eset.eu/OnlineScanner.cab
O16 - DPF: {7f8c8173-ad80-4807-aa75-5672f22b4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371420.cab
O16 - DPF: {ef791a6b-fc12-4c68-99ef-fb9e207a39e6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5390/mcfscan.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: CachemanXP (CachemanXPService) - Outertech - C:\Programmi\CachemanXP\CachemanXP.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

--
End of file - 7088 bytes
Scilipoti
Inviato: Monday, October 06, 2008 12:18:18 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
niente, mi ha scaricato un file di nome batch ms-dos
shapiro
Inviato: Monday, October 06, 2008 12:23:04 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
facciamo una cosa per volta

metti un attimo da parte quel file che ti ho inviato

controlla con virustotal questo

C:\Documents and Settings\Albano.CASA-Z5QSXQXYF4\Dati applicazioni\UpdateStar\UpdateStar.exe

copia il risultato e postalo
Scilipoti
Inviato: Monday, October 06, 2008 12:30:50 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
File UpdateStar.exe ricevuto il 2008.10.06 12:27:32 (CET)
Stato corrente: Carico ... in coda attesa scansione finito NON TROVATO INTERROTTO


Risultato: 0/36 (0%)
Carico informazioni server...
Il tuo file è in coda in posizione: 1.
Tempo stimato inizio tra 37 e 53 secondi.
Non chiudere la finestra fino al termine della scansione.
Lo scanner che stava processando il tuo file si è fermato in questo momento, stiamo aspettando alcuni secondi per tentare di recuperare i tuoi risultati.
Se stai aspettando da più di cinque minuti devi rimandare il tuo file.
VirusTotal sta controllando il tuo file in questo momento,
i risultati saranno visualizzati mentre vengono generati.
Formattato Stampa risultati
Il tuo file è scaduto o non esiste.
Il servizio è fermo in questo momento, il tuo file sta aspettando di essere controllato (posizione: ) da un tempo indefinito.

Puoi aspettare la risposta sul web (ricarico automatico) o digitare il tuo indirizzo email nel riquadro qui sotto e premere "richiesta" così il sistema ti invierà una notifica al termine della scansione.
Email:


Antivirus Versione Ultimo aggiornamento Risultato
AhnLab-V3 2008.10.3.2 2008.10.06 -
AntiVir 7.8.1.34 2008.10.06 -
Authentium 5.1.0.4 2008.10.05 -
Avast 4.8.1248.0 2008.10.05 -
AVG 8.0.0.161 2008.10.05 -
BitDefender 7.2 2008.10.06 -
CAT-QuickHeal 9.50 2008.10.06 -
ClamAV 0.93.1 2008.10.06 -
DrWeb 4.44.0.09170 2008.10.06 -
eSafe 7.0.17.0 2008.10.05 -
eTrust-Vet 31.6.6131 2008.10.06 -
Ewido 4.0 2008.10.05 -
F-Prot 4.4.4.56 2008.10.05 -
F-Secure 8.0.14332.0 2008.10.06 -
Fortinet 3.113.0.0 2008.10.06 -
GData 19 2008.10.06 -
Ikarus T3.1.1.34.0 2008.10.06 -
K7AntiVirus 7.10.484 2008.10.04 -
Kaspersky 7.0.0.125 2008.10.06 -
McAfee 5398 2008.10.04 -
Microsoft 1.4005 2008.10.06 -
NOD32 3496 2008.10.06 -
Norman 5.80.02 2008.10.03 -
Panda 9.0.0.4 2008.10.05 -
PCTools 4.4.2.0 2008.10.05 -
Prevx1 V2 2008.10.06 -
Rising 20.65.02.00 2008.10.06 -
SecureWeb-Gateway 6.7.6 2008.10.06 -
Sophos 4.34.0 2008.10.06 -
Sunbelt 3.1.1704.1 2008.10.05 -
Symantec 10 2008.10.06 -
TheHacker 6.3.1.0.101 2008.10.04 -
TrendMicro 8.700.0.1004 2008.10.06 -
VBA32 3.12.8.6 2008.10.05 -
ViRobot 2008.10.6.1408 2008.10.06 -
VirusBuster 4.5.11.0 2008.10.05 -
Informazioni addizionali
File size: 3981552 bytes
MD5...: 00ca9ce89f3902686877c78e470bd18d
SHA1..: ca2f21e22af6d51901f4eed8d8cdd327456106d3
SHA256: 1f9c2877976f4777bd4b735dfc22a11433f6609584b10d95c0d6c870641f8f2e
SHA512: 0b3ea5d325e24b37c701136d7473d3473bab4defe82888fa4f67b0633390faee
747cdcb7a6f22f28a472bd8bec413459653214102aa87eaeac19ffd6dcae6066
PEiD..: -
TrID..: File type identification
Win64 Executable Generic (59.6%)
Win32 Executable MS Visual C++ (generic) (26.2%)
Win32 Executable Generic (5.9%)
Win32 Dynamic Link Library (generic) (5.2%)
Generic Win/DOS Executable (1.3%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x47d5d1
timedatestamp.....: 0x48d3810c (Fri Sep 19 10:38:04 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x171d7a 0x172000 6.36 6e8111a827daaf707abcea3967f4336f
.rdata 0x173000 0x53d3e 0x54000 4.99 09ff0ac24c75930e62e1689c38f3de2e
.data 0x1c7000 0x8aa8 0x7000 4.86 3e0ec113c79336c9a77448c8511145ef
.rsrc 0x1d0000 0x1fc6bc 0x1fd000 5.43 a2210c5ad040c3faa7efbe25f5ce0bd9

( 18 imports )
> MSVCR80.dll: wcsncpy_s, _wcsicmp, wcsrchr, _CIpow, wcschr, _vswprintf, wcsncat, wcstombs, _wcsdup, calloc, _swprintf, wcstok_s, wcstoul, wcsspn, qsort, atof, ceil, _purecall, _wcslwr_s, wcsstr, _CIsqrt, swscanf_s, wcstod, abort, _setjmp3, fread, longjmp, __iob_func, __CxxFrameHandler3, ___V@YAXPAX@Z, ___U@YAPAXI@Z, __2@YAPAXI@Z, _wtoi, memcpy_s, memmove_s, memset, wcstol, wcsftime, _localtime64_s, wcscpy_s, _mktime64, _write, _read, _time64, wcstombs_s, free, malloc, _wsetlocale, _wdupenv_s, mbstowcs, _wtof, wcsncmp, iswdigit, _mkgmtime64, realloc, memcpy, __type_info_dtor_internal_method@type_info@@QAEXXZ, _crt_debugger_hook, _controlfp_s, _invoke_watson, _except_handler4_common, _decode_pointer, _onexit, _lock, __dllonexit, _unlock, _terminate@@YAXXZ, __set_app_type, _encode_pointer, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _configthreadlocale, _initterm_e, _initterm, _wcmdln, exit, _XcptFilter, _exit, _cexit, __wgetmainargs, _amsg_exit, _wchdir, _wfullpath, mbtowc, wctomb, ___mb_cur_max_func, _setmode, memmove, fprintf, strncat, strftime, strtod, _isnan, sscanf, strncpy, _errno, strerror, rand, strtol, atol, sprintf, strncmp, strtoul, _ftime64, _localtime64, _gmtime64, strstr, strrchr, strchr, _wtol, _wsopen_s, _close, __0exception@std@@QAE@ABV01@@Z, _CxxThrowException, _invalid_parameter_noinfo, __0exception@std@@QAE@XZ, __1exception@std@@UAE@XZ, _what@exception@std@@UBEPBDXZ, __0exception@std@@QAE@ABQBD@Z, __3@YAXPAX@Z
> SSLEAY32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> LIBEAY32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> RPCRT4.dll: UuidCreate
> VERSION.dll: GetFileVersionInfoW, GetFileVersionInfoSizeW, VerQueryValueW
> MFC80U.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> KERNEL32.dll: GetProcessHeap, GetVersionExA, GetThreadLocale, GetLocaleInfoA, GetACP, lstrcpynW, CompareStringW, GetPrivateProfileStringW, lstrcmpA, GetTempPathW, GetTempFileNameW, GetPrivateProfileSectionNamesW, WritePrivateProfileStringW, GetCurrentDirectoryW, SetThreadPriority, ResumeThread, GetExitCodeThread, TerminateThread, EnumResourceTypesW, EnumResourceNamesW, EnumResourceLanguagesW, GetLocalTime, GetDateFormatW, GetTimeFormatW, GetModuleHandleA, SizeofResource, LoadLibraryA, GetComputerNameW, GetCommandLineW, AllocConsole, GetStdHandle, GetSystemTime, SystemTimeToTzSpecificLocalTime, SystemTimeToFileTime, WriteConsoleW, ReadFile, WriteFile, FlushFileBuffers, FileTimeToLocalFileTime, FileTimeToSystemTime, SetFilePointer, CreateFileW, GetSystemInfo, LoadLibraryW, IsDebuggerPresent, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetCurrentProcessId, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, SetUnhandledExceptionFilter, GetStartupInfoW, InterlockedCompareExchange, InterlockedExchange, GlobalAlloc, FindResourceW, LoadResource, LockResource, DeleteFileW, SetFileAttributesW, GetFileAttributesW, GlobalLock, GlobalUnlock, GlobalFree, lstrlenW, FormatMessageA, SetLastError, EnterCriticalSection, LeaveCriticalSection, DeleteCriticalSection, InitializeCriticalSection, GetWindowsDirectoryW, InterlockedIncrement, HeapAlloc, HeapCreate, GetProcAddress, InterlockedDecrement, HeapFree, HeapDestroy, GetEnvironmentVariableW, GetVersionExW, FindNextFileW, MultiByteToWideChar, FindFirstFileW, FindClose, GetModuleHandleW, GetModuleFileNameW, CreateToolhelp32Snapshot, Process32FirstW, Process32NextW, CreateThread, MulDiv, Sleep, CloseHandle, FreeLibrary, CreateEventW, WaitForSingleObject, SetEvent, GetLastError, GetLocaleInfoW, GetUserDefaultLCID, EnumSystemLocalesW, WideCharToMultiByte, CreateDirectoryW
> USER32.dll: RegisterClassExW, KillTimer, SetTimer, IsWindowVisible, DrawTextW, SetRectEmpty, FillRect, LoadBitmapW, InsertMenuW, CheckMenuItem, PtInRect, EqualRect, MapWindowPoints, ClientToScreen, ScreenToClient, GetCapture, SetCapture, GetKeyState, ReleaseCapture, DispatchMessageW, GetMessageW, SetFocus, IsRectEmpty, InvertRect, GetMenuItemID, GetDCEx, LockWindowUpdate, SetCursor, GetMenuItemInfoW, GetMenuItemCount, CopyRect, SetRect, InflateRect, OffsetRect, IntersectRect, GetMenuState, GetSystemMenu, TranslateMessage, GetWindow, MapVirtualKeyW, wsprintfW, TranslateAcceleratorW, CharUpperW, DestroyAcceleratorTable, CreateAcceleratorTableW, CopyAcceleratorTableW, LoadAcceleratorsW, IsCharLowerW, GetKeyNameTextW, MapVirtualKeyExW, GetKeyboardLayout, ToUnicodeEx, GetKeyboardState, GetKeyboardLayoutList, SetParent, DestroyIcon, IsDialogMessageW, ShowWindow, SetWindowLongW, IsClipboardFormatAvailable, PeekMessageW, CallNextHookEx, GetClassNameW, GetSysColorBrush, SetWindowsHookExW, SetWindowRgn, DrawStateW, CreateIconFromResourceEx, GetIconInfo, CopyIcon, DrawIconEx, CreateIconIndirect, SetClipboardData, RegisterClipboardFormatW, GetMenuDefaultItem, OpenClipboard, GetForegroundWindow, CloseClipboard, EmptyClipboard, GetSysColor, IsWindowEnabled, SetActiveWindow, ReleaseDC, MapDialogRect, GetNextDlgTabItem, EndDeferWindowPos, BeginDeferWindowPos, GetWindowLongW, IsChild, GetAsyncKeyState, GetWindowRgn, IsMenu, GetDlgCtrlID, MessageBeep, ShowCaret, HideCaret, LoadIconW, GetClassLongW, SendMessageTimeoutW, GetLastActivePopup, TabbedTextOutW, DrawTextExW, GrayStringW, GetDialogBaseUnits, IsZoomed, MoveWindow, DrawFocusRect, WindowFromPoint, GetCursor, SetWindowPos, EnableScrollBar, GetClipboardData, mouse_event, UnionRect, TrackPopupMenu, EnumChildWindows, FindWindowW, DrawAnimatedRects, DrawEdge, DeferWindowPos, SetCursorPos, DrawFrameControl, LookupIconIdFromDirectoryEx, GetMenuStringW, DestroyMenu, GetDlgItem, GetDoubleClickTime, GetWindowTextW, CallWindowProcW, GetClipboardFormatNameW, AppendMenuW, CreatePopupMenu, MessageBoxW, GetParent, GetDC, EnableWindow, InvalidateRect, SystemParametersInfoW, IsWindow, GetCursorPos, SetForegroundWindow, LoadMenuW, SetMenuDefaultItem, GetMenu, PostQuitMessage, GetSystemMetrics, LoadImageW, GetDesktopWindow, GetFocus, RedrawWindow, GetClientRect, GetWindowRect, SetMenu, PostMessageW, GetSubMenu, SendMessageW, RegisterWindowMessageW, LoadCursorW, GetClassInfoExW, DefWindowProcW, GetClassInfoW, UpdateWindow, AdjustWindowRectEx, UnhookWindowsHookEx, GetActiveWindow
> GDI32.dll: CreatePolygonRgn, ExtFloodFill, Ellipse, GetViewportOrgEx, GetCurrentObject, SetBrushOrgEx, SetBkMode, GetMapMode, GetWindowOrgEx, GetTextMetricsW, GetBitmapBits, GetTextColor, SetDIBits, DeleteObject, SetPixel, GetPixel, SelectObject, GetObjectW, GetBkColor, BitBlt, CreateCompatibleDC, CreateCompatibleBitmap, GetStockObject, GetDeviceCaps, CreateFontIndirectW, GetRgnBox, RoundRect, Rectangle, CreatePatternBrush, DPtoLP, GetBitmapDimensionEx, CombineRgn, CreateFontW, Escape, ExtTextOutW, TextOutW, RectVisible, PtVisible, Polygon, CreateSolidBrush, CreatePen, EnumFontFamiliesExW, CreateRectRgnIndirect, PtInRegion, GetTextExtentPoint32W, GetBoundsRect, ExtCreateRegion, DeleteDC, StretchBlt, CreateBitmap, SetTextColor, SetBkColor, CreateDIBSection, SetStretchBltMode, GetDIBits, PatBlt, CreateRectRgn
> MSIMG32.dll: AlphaBlend
> ADVAPI32.dll: RegDeleteKeyW, RegQueryInfoKeyW, CryptDestroyHash, CryptEncrypt, CryptDeriveKey, GetUserNameW, RegCloseKey, RegSetValueExW, RegCreateKeyExW, RegQueryValueExW, RegOpenKeyExW, RegDeleteValueW, RegNotifyChangeKeyValue, CryptReleaseContext, CryptDestroyKey, CryptHashData, CryptCreateHash, CryptDecrypt, CryptAcquireContextW, RegisterEventSourceW, DeregisterEventSource, ReportEventW, RegEnumKeyW, RegQueryValueW, RegEnumValueW, RegEnumKeyExW
> SHELL32.dll: ShellExecuteExW, SHGetPathFromIDListW, SHGetSpecialFolderLocation, SHGetMalloc, ShellExecuteW, Shell_NotifyIconW, SHAppBarMessage, SHGetSpecialFolderPathW
> COMCTL32.dll: _TrackMouseEvent, ImageList_GetImageCount, ImageList_GetIconSize, ImageList_DrawEx, ImageList_Destroy, PropertySheetW, InitCommonControlsEx
> ole32.dll: CoUninitialize, CoInitialize, CoInitializeEx, CoTaskMemFree, CoCreateInstance
> OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> MSVCP80.dll: __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@ABV01@@Z, __1_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@XZ, _c_str@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEPBDXZ, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@XZ, _erase@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV12@II@Z, _npos@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@2IB, _empty@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBE_NXZ, __4_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV01@ABV01@@Z, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@PBD@Z, _swap@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEXAAV12@@Z, _assign@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV12@PBD@Z, _length@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QBEIXZ, __4_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV01@PBD@Z, _good@ios_base@std@@QBE_NXZ, _write@_$basic_ostream@DU_$char_traits@D@std@@@std@@QAEAAV12@PBDH@Z, _gcount@_$basic_istream@DU_$char_traits@D@std@@@std@@QBEHXZ, _read@_$basic_istream@DU_$char_traits@D@std@@@std@@QAEAAV12@PADH@Z
> WSOCK32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> WINMM.dll: PlaySoundW

( 0 exports )



ATTENZIONE: VirusTotal è un servizio gratuito offerto da Hispasec Sistemas. Non esiste garanzia circa la disponibilità e la continuità di questo servizio. Nonostante il livello di identificazione conseguito da multipli motori antivirus sia molto superiore a quello offerto dal singolo prodotto, questi risultati NON garantiscono la sicurezza di un file. Attualmente, non esiste soluzione che offra certezza al 100% sull'identificazione di virus e malware.

shapiro
Inviato: Monday, October 06, 2008 12:37:56 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
non e' molto chiaro

comunque

scarica http://www.gmer.net/gmer.zip


aprilo, lancia la scansione

la prima durera' pochissimo- appena finita, clicca sul pulsante scan

e se vedi delle voci in rosso, eliminale
monsee
Inviato: Monday, October 06, 2008 12:38:40 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
shapiro ha scritto:
beato te monse' che puoi permetterti due sistemi operativi :)

Beh, Cucciolinux (al secolo, QbitOS_01, una delle varianti più recenti di Puppy-Linux) te lo puoi "permettere" benissimo anche tu (purché tu abbia a tua disposizione una connessione Ethernet oppure una connessione Wireless).
Per riuscirci, basta fare così:
1) scarichi il file ISO (sono 190 Mb circa) e te lo salvi sul computer;
2) masterizzi l'ISO su di un DVD-RW (io l'ho masterizzato su un DVD+RW, a dire il vero... e funziona benissimo);
3) imposti (nella Lista di Boot del BIOS) al primo posto l'avvio "da CD-Rom";
4) inserisci il DVD appena masterizzato nel Lettore, poi spegni il computer: richiudi il cassettino del lettore e, quindi, accendi nuovamente il computer;
5) partirà Cucciolinux (all'inizio, in forma non-grafica) anziché Windows; dopo un paio di minuti, espletate tutte le formalità (non serve che tu intervenga praticamente in niente, tranne che nell'imposazione della tastiera [di default, c'è quella inglese: tu imposta quella italiana]), il tutto partirà in modalità grafica e tu potrai accedere al desktop;
6) per prima cosa, imposta le "opzioni di lingua" [vedrai che è di nuovo impostata la tastiera americana: devi impostare quella italiana; già che ci sei imposta pure data e ora], dopo di che, imposta la connessione (sul desktop c'è un'icona apposita); dopo di che, puoi passare ad usare il tutto (il browser "di default" è -anche se con un altro nome- Firefox; puoi impostare anche il client email [Sylpheed], se ti va... ti suggerisco di indicare a Sylpheed di lasciar copia dei messaggi sul server, così te li potrai ri-scaricare anche con Windows). Puoi personalizzare il tutto (desktop e quant'altro: aggiungere Temi e estensioni a Firefox, per esempio [ho scoperto che NoScript, usando Linux, non serve... ma esistono molte altre valide estensioni]); puoi anche installar nuovi programmi, se ti va (tieni presente che hai già diversi ottimi programmi, incluso, OpenOffice; ma -se vuoi, per esempio, un programma di grafica vettoriale, puoi installare Inskape; se vuoi, poi, puoi installare GParted, ClamAV [è un antivirus che funziona assai bene anche per Windows] e quant'altro);
La prima volta che chiuderai il Sistema Operativo, durante la chiusura, ti apparirà una scritta che ti chiede se desideri "salvare la sessione" (ossia, tutti i cambiamenti, i programmi aggiunti e le tue personalizzazioni). Puoi scegliere di salvare su una periferica "esterna" (ad esempio, su di una pen-drive), sull' Hard Disk (te lo sconsiglio, perché andresti a sovrascrivere Windows!) oppure su CD-DVD (io, per esempio, ho optato proprio per quest'ultima soluzione). Ti verrà chiesto se vuoi salvare sullo stesso DVD (io, ho scelto di far così, tantopiù che avevo un DVD "riscrivibile") e poi comincerà a "salvare. Probabilmente, incontrerà difficoltà e sembrerà essersi "piantato" (appare anche una scritta che ti inviata a premere ENTER nel caso che non accada niente per un po' troppo tempo). Tu porta pazienza e aspetta che abbia terminato. Quando, alla buon'ora, finisce, ti appare un messaggio che te ne informa e si apre in automatico il cassettino del Lettore, espellendo il DVD. A quel punto, togli il DVD, richiudi il cassettino, premi ENTER e il computer si spegne.
La volta successiva in cui riavvierai il tuo Cucciolinux avrai una sorpresa: non solo ha conservato tutte le modifiche da te apportate, ma s'è aggiunto un nuovo pulsante sul desktop ("Save"). Da adesso in poi non serve più che tu vada a salvar le sedute "alla chiusura": puoi salvarle direttamente subito prima di chiudere semplicemente cliccando su quel nuovo pulsante. Poi, una volta salvato tutto, spegno "senza salvare" (tanto, ha salvato già!)... In questa maniera, il salvataggio è assai più rapito (da qualche secondo a qualche minuto) e con minori intoppi.
Controindicazioni: il Sistema Operativo in questione è in lingua inglese (non c'è -per il momento- modo alcuno per averlo in italiano [ma la tastiera "italiana" si può impostare e, una volta impostata "dal desktop" rimane anche successivamente]).
Non è necessario salvare tutte le sedute: ha senso "salvare" solo quando hai apportato dei cambiamenti che desideri conservare. Se apporti cambiamenti e poi non salvi la seduta, al successivo riavvio, NON ritroverai più i cambiamenti (quelli relativi alla seduta che non hai salvato, ovviamente).
Per qualche informazioncina "generale":
http://puppylinux.org/wiki/archives/old-wikka-wikki/everything-else/italianlanguage
Riguardo allo specifico Cucciolinux di cui t'ho qui parlato:
http://www.puppylinux.org/downloads/puplets/qbit-os
Partendo da questa stessa pagina, puoi scaricarti -se la cosa ti piace- la ISO. Casomai servisse qualcos'altro, sono a disposizione.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.