Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Richiesta controllo log di HiJackthis Opzioni
thepiratebay
Inviato: Wednesday, July 28, 2010 10:06:23 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
@
vedo che sei esperto :
Code:
La SecuRom ad esempio credo che sia la chiave di registro per la protezione di un gioco ufficiale che ho installato un paio di mesi fa, mi sembra Assassin'sCreed 2, se la elimino non rischio poi che il gioco non parta più?


ci tieni imagino a quei giochi ...
bazzurlone
Inviato: Thursday, July 29, 2010 9:11:58 AM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
krokko ha scritto:
Ok, aspetterò l'analisi del log di r16. Ad ogni modo, pensi che le chiavi bloccate debbano rappresentare una minaccia? La SecuRom ad esempio credo che sia la chiave di registro per la protezione di un gioco ufficiale che ho installato un paio di mesi fa, mi sembra Assassin'sCreed 2, se la elimino non rischio poi che il gioco non parta più?

Per il momento lascia tutto cosi',r16 difficilmente sara disponibile in tempi brevi(vai a leggere in discussioni varie e capirai) L'unico davvero ingrado di darti una mano è shapiro
monsee
Inviato: Thursday, July 29, 2010 1:56:37 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
krokko ha scritto:
Ok, aspetterò l'analisi del log di r16.

Non trovandosi accolte alcune sue richieste, r16 (in compagnia di alcuni che si son schierati al fianco suo nelle richieste) ha preferito smettere di dar risposte su Aiutamici (almeno sino a che le sue richieste non verranno accolte da Alfonso), imitato in questo da quanti concordano con lui sull'intero argomento. Se non ricordo male, ho letto in un altro post che, visto che Alfonso non accoglieva quanto preteso così come lui avrebbe voluto, ha scelto -liberamente- di spostarsi su altri Forum "importanti". Diritto suo (e anche diritto loro), sia ben chiaro. Che non ha senso alcuno andare a sindacare.
Invece (e per fortuna, debbo sottolineare) altri aiutamici -più affezionati, evidentemente, a questo Forum- han scelto di continuare a dare il loro apporto al Forum.
Fra essi, c'è anche Shapiro (l'altro nick qui indicato da Bazz come capace di creare degli script di ComboFix), per cui mi sentirei di suggerirti di aspettarti -assai più facilmente- un concreto aiuto da Shapiro che non da r16.
krokko
Inviato: Thursday, July 29, 2010 6:12:56 PM
Rank: AiutAmico

Iscritto dal : 7/4/2010
Post: 45
thepiratebay ha scritto:
@
vedo che sei esperto :
Code:
La SecuRom ad esempio credo che sia la chiave di registro per la protezione di un gioco ufficiale che ho installato un paio di mesi fa, mi sembra Assassin'sCreed 2, se la elimino non rischio poi che il gioco non parta più?


ci tieni imagino a quei giochi ...


Bè..si...insomma l'ho pagato, lo ritengo un gran bel gioco e vorrei finirlo...quindi per ora non tocco nulla, aspettando le risposte dei più esperti (Shapiro, da quanto ho potuto capire?!)
thepiratebay
Inviato: Thursday, July 29, 2010 6:20:01 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
@
SecuRom = protezione anticopia del gioco---> Assassin'sCreed 2 ... scritto da te mi senbra evidente che se elimini la prima voce il gioco non funziona , ma si risolve reistallando


... per me puoi aspettare chi vuoi era solo diritto di cronaca


lui49
Inviato: Thursday, July 29, 2010 6:20:52 PM
Rank: AiutAmico

Iscritto dal : 5/4/2003
Posts: 2,845
monsee ha scritto:
krokko ha scritto:
Ok, aspetterò l'analisi del log di r16.

Non trovandosi accolte alcune sue richieste, r16 (in compagnia di alcuni che si son schierati al fianco suo nelle richieste) ha preferito smettere di dar risposte su Aiutamici (almeno sino a che le sue richieste non verranno accolte da Alfonso), imitato in questo da quanti concordano con lui sull'intero argomento. Se non ricordo male, ho letto in un altro post che, visto che Alfonso non accoglieva quanto preteso così come lui avrebbe voluto, ha scelto -liberamente- di spostarsi su altri Forum "importanti". Diritto suo (e anche diritto loro), sia ben chiaro. Che non ha senso alcuno andare a sindacare.
Invece (e per fortuna, debbo sottolineare) altri aiutamici -più affezionati, evidentemente, a questo Forum- han scelto di continuare a dare il loro apporto al Forum.
Fra essi, c'è anche Shapiro (l'altro nick qui indicato da Bazz come capace di creare degli script di ComboFix), per cui mi sentirei di suggerirti di aspettarti -assai più facilmente- un concreto aiuto da Shapiro che non da r16.


Monsee stai facendo più danni tu di una invasione di cavallette! E mi sta venendo pure il sospetto che tu te ne renda perfettamente conto. Cribbio!!
giullare
Inviato: Thursday, July 29, 2010 6:22:02 PM
Rank: AiutAmico

Iscritto dal : 4/3/2010
Posts: 127
@monsee:ricordi male,o peggio sei in malafede,cosa che credo piu' possibile.r16 CONTINUA a postare su quei forum dove ha sempre postato:olimpo informatico,tom's hardware,e altri che non ricordo,non che si è spostato in seguito a quanto asserisci.non posta piu,momentaneamente,qua sino a che la situazione non sara' chiarita tra lui e roselli.c è una differenza,ma sono certo che la conosci bene ed hai scelto con cura le parole.
@lui49:stanne certo che se ne rende conto!!!
shapiro
Inviato: Thursday, July 29, 2010 6:27:56 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
va bene, se continuate cosi' non aiuterete certamente l'utente

r16 tornera' quanto prima, nel frattempo cerco di dare una mano sperando che gradiate il lavoro che sto svolgendo(non e' per niente facile analizzare un log )

@ krokko

abilita la visualizzazione dei file nascosti
Code:
apri una cartella qualsiasi, vai su Strumenti--> Opzioni cartella--> Visualizzazione e spunta Visualizza file e cartelle nascosti


vai qui e analizza questo file in grassetto

c:\windows\system32\drivers\lvuvc.hs

giullare
Inviato: Thursday, July 29, 2010 6:30:45 PM
Rank: AiutAmico

Iscritto dal : 4/3/2010
Posts: 127
@shapiro:hai ragione shapiro e me ne scuso,ma leggere tutte le cazzate che ogni volta scrive monsee mi ha fatto agire d impulso...di nuovo scuse a te e al tuo assistito.sincere, credimi.
shapiro
Inviato: Thursday, July 29, 2010 6:34:35 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
non devi scusarti giullare, ma in questo settore bisogna avere la massima concentrazione per non commettere errori
krokko
Inviato: Thursday, July 29, 2010 9:00:28 PM
Rank: AiutAmico

Iscritto dal : 7/4/2010
Posts: 45
shapiro ha scritto:
va bene, se continuate cosi' non aiuterete certamente l'utente

r16 tornera' quanto prima, nel frattempo cerco di dare una mano sperando che gradiate il lavoro che sto svolgendo(non e' per niente facile analizzare un log )

@ krokko

abilita la visualizzazione dei file nascosti
Code:
apri una cartella qualsiasi, vai su Strumenti--> Opzioni cartella--> Visualizzazione e spunta Visualizza file e cartelle nascosti


vai qui e analizza questo file in grassetto

c:\windows\system32\drivers\lvuvc.hs


Il file lvuvc.hs è vuoto (0 bytes) quindi Virustotal non riceve nulla.....che faccio, lo elimino?
fdaccc
Inviato: Thursday, July 29, 2010 9:18:23 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Se fosse davvero vuoto, non esisterebbe.
Riprova, con il Browser IE, a caricare il file su VirusTotal.
Scusa shapiro, per l'intromissione.
A breve riceverai un MP, shapiro.
shapiro
Inviato: Thursday, July 29, 2010 9:30:33 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
vai col tasto destro sul file >>>proprieta' e dimmi a quale societa' appartiene
krokko
Inviato: Friday, July 30, 2010 6:25:34 PM
Rank: AiutAmico

Iscritto dal : 7/4/2010
Posts: 45
shapiro ha scritto:
vai col tasto destro sul file >>>proprieta' e dimmi a quale societa' appartiene


ti allego direttamente l'immagine delle proprietà visualizzate. Ad ogni modo ho provato anche ad aprire il file con il notepad ed esce una pagina completamente bianca! Ho provato a ricaricare il file su virustotal tramite il browser Chrome (non uso I.E.) ed il risultato è sempre lo stesso: esce un avviso che recita: "0 byte size received/Se ha recibido un archivo vacio"
monsee
Inviato: Friday, July 30, 2010 7:21:02 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Quella è la schermata "Dettagli". Nella schermata "Generale", che c'è scritto?
Shapiro sta cercando di appurare se la voce in oggetto afferisce a un qualche rootkit oppure no: qualche dettaglio in più può essergli d'aiuto.
krokko
Inviato: Friday, July 30, 2010 9:19:10 PM
Rank: AiutAmico

Iscritto dal : 7/4/2010
Posts: 45
Questo è quello che c'è nel dettaglio generale del file

fdaccc
Inviato: Friday, July 30, 2010 9:24:03 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
a shapiro: pare che sia una infezione, leggendo sul web.
Controlla gli mp :o)
shapiro
Inviato: Friday, July 30, 2010 9:29:55 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
pare che sia una infezione


ma dai Anxious

@ krokko

analizzalo qui
krokko
Inviato: Saturday, July 31, 2010 8:25:32 AM
Rank: AiutAmico

Iscritto dal : 7/4/2010
Posts: 45
Niente da fare, anche Jotti rileva un file vuoto !! ma cancellarlo e basta non è sufficiente ?
monsee
Inviato: Saturday, July 31, 2010 12:52:22 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
La prudenza dimostrata da Shapiro è -a mio parere- più che comprensibile.
Perché, in effetti, codesto file (ammesso che si tratti davvero di un file: c'è pure chi è giunto alla conclusione che si tratti di una cartella "travestita" da file), è abbastanza "misterioso"... e, l'esperienza insegna, è sempre meglio cercar di capire cosa si sta per fare PRIMA di farlo (dato che il pensarci dopo, a volte, può risultar tardivo)...
Naturalmente, si sono registrati pure casi di gente che non ha resistito al "richiamo della foresta" e l'ha brutalmente eliminato.
Ottenendo -secondo i casi- tre risultati fra loro abbastanza diversi.
C'è stato chi, eliminato il file, si è trovato benissimo: non ha rilevato problemi di sorta e ha proseguito a vivere felicemente.
C'è stato anche chi, eliminato il file, ha avuto, invece, problemi (qualche Servizio oppure qualche programma che non gli funzionava più bene come prima, secondo i casi).
Infine, c'è stato anche chi s'è ritrovato, al riavvio successivo, dopo averlo eliminato, di nuovo questo "file" vispo e presente (e apparentemente vuoto) sul proprio PC. E, anche eliminandolo più volte e con modalità diverse, se l'è poi nuovamente ritrovato innanzi al successivo riavvio. Comportamento, questo, che non è sicuramente tipico dei files "non-maligni"...
Neppure sull'eventuale "dannosità" di questo bel tomo, al momento, si è concordi.
C'è chi asserisce che prima non l'aveva e gli è comparso solo dopo l'installazione della sua WebCam della Logitech. Altri opinano che questo non è affatto un file "firmato" Logitech e che appare anche in PC che non han mai installato alcun prodotto della Logitech. Altri ancora, infine, son fermamente convinti che questo "file" sia, in realtà, collegato a un qualche genere di (ingegnoso, ma non per questo meno urtante e fastidioso) rootkit...
T'ho scritto tutto questo per renderti più chiare le ragioni che dovrebbero indurti ad aspettar serenamente le conclusioni delle analisi di Shapiro... prima di prendere qualsivoglia iniziativa.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.