impossibile avviare il centro servizi sicurezza pc

Pagina 2 di 2
prima
1 2
Visualizzazione dei risultati da 11 a 14 su 14
  1. #11
    ●⁞◌ Ȏrȉzzȏntέ Ðέglȋ ȨvέntȊ ◌⁞●
    Registrato
    Aug 2008
    Località
    Palermo
    Messaggi
    2,952

    Predefinito

    Alla luce di quanto riferisci direi che con ogni probabilità si trattava allora proprio di un malware che si era camuffato con quel nomefile.

    Combofix aveva marcato quel driver (WinVDEdrv6.sys) come sospetto ([x]) e quindi da eliminare nella fase di pulizia.
    Pertanto, in teoria, dovrebbe averlo poi effettivamente eliminato, circostanza avvalorata dalla scomparsa del malfunzionamento precedente.

    Per la conferma definitiva della sua eliminazione potresti controllarne manualmente l'assenza nella cartella C:\Windows\SysWow64\, e ulteriormente potresti avviare di nuovo Combofix e verificare la presenza, o meno, di un record analogo nel log.

    Se dovessi trovare il file WinVDEdrv6.sys ancora in quella cartella o da qualche altra parte nel sistema, potresti zipparlo e condividerlo nuovamente che provo a darci una occhiata e a veridicarne la coerenza col file originale di Folder Lock.

    Nel log di Combofix che hai postato non mi è parso di notare null'altro di sospetto, quindi è possibile definire quella minaccia, a questo punto, come isolata.


  2. #12
    byte L'avatar di topo della notte
    Registrato
    May 2010
    Località
    imola
    Età
    53
    Messaggi
    164

    Predefinito

    ciao totocellux,

    ho rifatto il test di combofix ma il file che tu mi hai evidenziato è ancora li ma la cosa che mi suona strana è che all'interno di SYS wow64 non esiste quel file e non saprei nemmeno che tipo di ricerca fare per individuarlo per poterlo abbattere senza pietà.

    Un'altra cosa che ho notato è che mentre in tre scansioni di combofix precedenti la bandierina del centro sicurezza sventolava bianca ora rimane crociata nonostante l'intervento dello scanner.

    Noto infine che nelle eliminazioni ora c'è solo un riferimento ad un autorun.inf posizionato in "j" che è un hard disk esterno da 750 giga.

    nel ringraziarti molto del supporto che mi stai dando ti posto il nuovo log di questa sera:

    ComboFix 12-08-29.03 - Pablo 30/08/2012 17:43:34.6.4 - x64 Microsoft... - c99d39ad

    topo della notte
    ".....si ha vero progresso solo quando
    una nuova tecnologia è accessibile a tutti......" Henry Ford

  3. #13
    byte L'avatar di topo della notte
    Registrato
    May 2010
    Località
    imola
    Età
    53
    Messaggi
    164

    Predefinito

    ciao al forum ed in particolare a Totocellux,

    Ho debellato il file e quindi risolto il problema:
    Purtroppo non te l'ho zippato per la prova di coerenza con folder lock, però posso dirti dove alloggiava.

    Il percorso esatto è: regedit - hkey local machine - system - controlset 0001 - services - newdriver ecc......

    Ho eliminato tutto da li e ora sembra che tutto sia tornato alla normalità, resta sempre la solita domanda:
    cos'era e dove l'ho preso?

    Ho lasciato la cartella principale ed eliminato solo il file al suo interno, ho fatto bene o devo eliminare tutta la cartella NEWDRIVER?
    Ho inoltre notato che è l'unica voce scritta tutta in maiuscolo.

    grazie 1000 e buon week end

    topo della notte
    ".....si ha vero progresso solo quando
    una nuova tecnologia è accessibile a tutti......" Henry Ford

  4. #14
    ●⁞◌ Ȏrȉzzȏntέ Ðέglȋ ȨvέntȊ ◌⁞●
    Registrato
    Aug 2008
    Località
    Palermo
    Messaggi
    2,952

    Predefinito

    puoi eliminare tutta la chiave NEWDRIVER nel registro.

    Senza avere il file per poterlo esaminare è difficile dire cos'era e soprattutto la provenienza, le modalità ed il motivo per cui era riuscito ad intrufolarsi.

    Comunque, senza motivo di approfondire, facciamo che tutto è bene quel che finisce bene.


Pagina 2 di 2
prima
1 2

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022