Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

virus bagle causa problemi a chkdsk.exe?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

virus bagle causa problemi a chkdsk.exe?

Messaggioda unick » ven ago 24, 2007 10:12 pm

Non sono un esperto, ma dopo aver letto questo thread http://www.MegaLab.it/forum/viewtopic.php?t=34010
e l'articolo relativo, credo proprio di aver preso un Bagle. ..Tutto è cominciato dopo che ho scaricato da p2p un file .exe (aveva come icona un mazzetto di chiavi).

Dico subito che grazie all'articolo e ai suggerimenti che avete dato agli altri utenti su questo forum, sono riuscito a risolvere il grosso.
Apro questo thread perché il pc continua ad avere qualche problema.
Ma cominciamo dall'inizio.

Ho windows Xp SP2
Come firewall ho quello di Windows, come antivirus AntiVir Personal.

Ecco i problemi:
--AntiVir e firewall si sono disattivati.
--Il collegamento a AntiVir mi diceva che il file exe non esisteva. La stessa identica cosa con SpyBot.
--impossibile installare AntiVir, SpyBot, Norton
--Il Centro sicurezza di Windows si era disattivato, nessun avviso che il firewall era stato disattivato.
--La rete senza fili si era disconnessa, dicendomi che un altro programma stava gestendo le reti senza fili.
--La modalità provvisoria non partiva
--Su prompt comandi il comando chkdsk non veniva riconosciuto


Ecco cosa ho fatto per cercare di risolvere:

1. Scansione con EliBagle. Il log mi diceva questo:
“Eliminata cartella %WinDir%\exefld
ripristinata chiave safeBoot\Minimal y Network”

2. Ho riattivato la rete senza fili usando lo script descritto nell'articolo.

3. Ho usato Avenger con gli script indicati nello stesso articolo e ora sono in grado di installare l'antivirus.

4. ho fatto una scansione con AntiVir e SpyBot che non hanno trovato nulla

5.pulizia registro con Ccleaner, Advanced WindowsCare Personal, RegSeeker (ho eliminato solo le chiavi che mi indicava “verdi”)



Ora però rimane qualcosina da risolvere.
--Il comando chkdsk non funziona più. Il messaggio che ricevo è questo:
“non è riconosciuto come comando interno o esterno, un programma eseguibile o un file batch”



In allegato c'è il log di HJT.
La scansione di Gmer di Autostart invece non rivela nulla!.. anche con “show all” spuntato. Il log è vuoto! ...E' un brutto segno?


Un ultima csa che voglio segnalare è che Windows mi ha mostrato un avviso (me l'ha mostrato solo una volta, poi non è più riapparso) in cui mi chiedeva di inserire il cd di Windows, perché erano stati sostituiti dei file di sistema con dei file non riconsciuti.


Grazie ;)
ciao




Logfile of HijackThis v1.99.1
Scan saved at 22.05.47, on 24/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Avatar utente
unick
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: ven ago 24, 2007 9:48 pm

Messaggioda Riverside » sab ago 25, 2007 12:48 am

Il log è pulito; prova a fare una scansione on line da qui
Al computer, utilizziamo una scrittura per icone, paragonabile agli antichi geroglifici. Siamo tornati indietro di 2000 anni.
Avatar utente
Riverside
Senior Member
Senior Member
 
Messaggi: 195
Iscritto il: ven ago 03, 2007 4:49 pm
Località: Riverside House

Messaggioda unick » sab ago 25, 2007 12:53 am

ciao, che tempismo perfetto! ;D
ho appena finito di fare appunto la scansione con kaspersky! [^]


ecco il report

Saturday, August 25, 2007 1:44:26 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.93.0
Kaspersky Anti-Virus database last update: 24/08/2007
Kaspersky Anti-Virus database records: 389594
Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
A:\
C:\
D:\
E:\
F:\
Scan Statistics
Total number of scanned objects 101800
Number of viruses found 1
Number of infected objects 3
Number of suspicious objects 0
Duration of the scan process 01:11:23

Infected Object Name Virus Name Last Action
C:\avenger\backup-24.08.2007-20.25.01,70.zip/avenger/hidr.exe Infected: Email-Worm.Win32.Bagle.iz skipped
C:\avenger\backup-24.08.2007-20.25.01,70.zip/avenger/srosa.sys Infected: Email-Worm.Win32.Bagle.iz skipped
C:\avenger\backup-24.08.2007-20.25.01,70.zip ZIP: infected - 2 skipped
C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\giu\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\giu\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\giu\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\giu\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\giu\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\giu\ntuser.dat Object is locked skipped
C:\Documents and Settings\giu\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Programmi\InstallShield Installation Information\{0D622556-3594-4983-AED4-39D2593B3222}\setup.ilg Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\pfirewall.log Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{355ECB5A-F6E2-4DDF-B6F5-6EC929154AFB}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\DEFAULT Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SYSTEM Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\drivers\vaxscsi.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
E:\Documents\Giu\Symantec\Norton Internet Security_2006_Key.txt Object is locked skipped
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
Scan process completed.
Avatar utente
unick
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: ven ago 24, 2007 9:48 pm


Messaggioda Riverside » sab ago 25, 2007 12:57 am

Del report mi interessa zero, per ora: dimmi se hai ancora problemi.
Al computer, utilizziamo una scrittura per icone, paragonabile agli antichi geroglifici. Siamo tornati indietro di 2000 anni.
Avatar utente
Riverside
Senior Member
Senior Member
 
Messaggi: 195
Iscritto il: ven ago 03, 2007 4:49 pm
Località: Riverside House

Messaggioda crazy.cat » sab ago 25, 2007 7:08 am

C'è solo la cartella di backup di avenger che devi eliminare. Il resto è pulito.
unick ha scritto:Infected Object Name Virus Name Last Action
C:\avenger\backup-24.08.2007-20.25.01,70.zip/avenger/hidr.exe Infected: Email-Worm.Win32.Bagle.iz skipped
C:\avenger\backup-24.08.2007-20.25.01,70.zip/avenger/srosa.sys Infected: Email-Worm.Win32.Bagle.iz skipped


Non conoscevo elibagle, interessante.

Il file chkdsk.exe è presente nella cartella windows\system32 ?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda unick » sab ago 25, 2007 3:49 pm

in effetti chkdsk.exe è sparito!
Proverò a ripristinarlo con il cd di installazione di windows. Anche se non me ne intendo. Basta cercarlo manualmente nel cd, copiarlo e incollarlo nella cartella system32, giusto?


Nel visualizzatore eventi ho visto anche che si era tentato di sostituire system32\ntoskrnl.exe, ma fortunatamente sembra che il sistema sia riuscito a ripristinare una copia originale.


Queste stranezza sono sempre colpa del bagle.. o forse mi sono preso qualche altra schifezza?

ciao grazie
Avatar utente
unick
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: ven ago 24, 2007 9:48 pm

Messaggioda crazy.cat » sab ago 25, 2007 4:00 pm

Inserisci il cd di windows nel lettore e da start esegui digita il comando
sfc /scannow
dovrebbe ripristinarti i file mancanti o danneggiati di windows.

Di solito il bagle fa degli scherzetti diversi, ma ne girano tante varianti che tutto è possibile.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda unick » sab ago 25, 2007 4:06 pm

crazy.cat ha scritto:Inserisci il cd di windows nel lettore e da start esegui digita il comando
sfc /scannow

ottimo! farò così
grazie [^]
Avatar utente
unick
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: ven ago 24, 2007 9:48 pm

Messaggioda unick » dom ago 26, 2007 9:39 am

Ciao,
putroppo ho scoperto che il comando sfc /scannow non lo posso usare perché il cd non è lo stesso usato per la prima installazione.
Comunque sono riuscito a ripristinare manualmnte chkdsk.exe. Ho fatto una scansione anche con /f, e non ha trovato problemi.

Ora però sembra ci sia un altro problema. :(
Come avevo scritto sopra, ero riuscito finalmente a reinstallare AntiVir free (lo stesso che avevo installato prima dell'infezione), ed ero riusciuto ad installare anche ZoneAlarm free.
Sono tuttora installati e funzionanti.

Ieri però avevo deciso di passare a Norton Internet Security. Prima di disinstallare i AntiVir e ZA ho fatto una prova.
Ho messo dentro il cd (originale e perfettamente funzionante, già testato su un altro pc) e non parte. Anche cliccando manualmente sul file Setup non succede nulla.
Se avvio in modalità provvisoria invece sembra partire, ma poi mi compare un messaggio di Symantec che mi dice che per installare devo riavviare in modalità normale.


Ho riprovato di nuovo a fare una scansione di Autostart con Gmer. Fino a ieri, se ci provavo, non trovava nulla anche se spuntavo "show all". Forse era prima di passare con Avenger. [uhm] Non ricordo,.. comunque adesso posso postarvi il log.
http://www.freefilehosting.net/download/MTU1OTQ=



Ho provato a fare una scansione con Panda Anitrootkit, ma il programma va in crash sempre allo stesso punto (al 20% della scansione di Windows Registry), ho provato anche con "deep scan" spuntato.

Ecco cosa mi dice:
AppName: pavark.exe AppVer: 5.0.0.4 ModName: ntdll.dll
ModVer: 5.1.2600.2180 Offset: 00010f29

Altre volte mi dice ModName: unknown.
E una volta è apparso anche questo:
l'istruzione "0x7c92103c" ha fatto riferimento alla memoria a "0x000c00ef". La memoria non poteva essere "written".



Ho fatto una scansione con A-squared, che però ha trovato solo dei tracking cookies (o come diavolo si chiamano).



grazie ;)
Avatar utente
unick
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: ven ago 24, 2007 9:48 pm

Messaggioda crazy.cat » dom ago 26, 2007 10:13 am

unick ha scritto:Ieri però avevo deciso di passare a Norton Internet Security. Prima di disinstallare i AntiVir e ZA ho fatto una prova.
Ho messo dentro il cd (originale e perfettamente funzionante, già testato su un altro pc) e non parte. Anche cliccando manualmente sul file Setup non succede nulla.

Hai due programmi buoni freeware che funzionano bene, e vuoi farti del male e mettere su norton.
Non mi preoccuperei se non si è installato è solo un bene per il tuo pc.

Se gli altri due programmi funzionano la mancata installazione di norton non dipende dal bagle.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda unick » dom ago 26, 2007 10:31 am

in effetti non piace neppure a me la suite NIS, ma visto quello che è successo volevo perlomeno provarlo per fare una scansione.

Ma nel log di autostart non c'è niente di anomalo?


Nel frattempo ho provato di nuovo a passare con Avenger vari script indicati nel famoso articolo.
I log riportano sempre "file not found" per tutti i file e cartelle che ho cercato di eliminare,...
tranne per due file.

Li ho evidenziati qua sotto:



Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\yjbmibyn

*******************

Script file located at: \??\C:\owiuwafn.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



Could not open file C:\Documents and Settings\giu\Dati applicazioni\hidires\hidr.exe for deletion
Deletion of file C:\Documents and Settings\giu\Dati applicazioni\hidires\hidr.exe failed!

Could not process line:
C:\Documents and Settings\giu\Dati applicazioni\hidires\hidr.exe
Status: 0xc000003a



Could not open file C:\Documents and Settings\giu\Dati applicazioni\hidires\rosa.sys for deletion

Deletion of file C:\Documents and Settings\giu\Dati applicazioni\hidires\rosa.sys failed!

Could not process line:
C:\Documents and Settings\giu\Dati applicazioni\hidires\rosa.sys
Status: 0xc000003a



File C:\WINDOWS\system32\wintems.exe not found!
Deletion of file C:\WINDOWS\system32\wintems.exe failed!

Could not process line:
C:\WINDOWS\system32\wintems.exe
Status: 0xc0000034



File C:\WINDOWS\system32\hldrrr.exe not found!
Deletion of file C:\WINDOWS\system32\hldrrr.exe failed!

Could not process line:
C:\WINDOWS\system32\hldrrr.exe
Status: 0xc0000034



Folder C:\Documents and Settings\giu\Dati applicazioni\hidires not found!
Deletion of folder C:\Documents and Settings\giu\Dati applicazioni\hidires failed!

Could not process line:
C:\Documents and Settings\giu\Dati applicazioni\hidires
Status: 0xc0000034



Folder C:\WINDOWS\exefld not found!
Deletion of folder C:\WINDOWS\exefld failed!

Could not process line:
C:\WINDOWS\exefld
Status: 0xc0000034



Registry key HKLM\SYSTEM\CurrentControlSet\Services\rosa not found!
Deletion of registry key HKLM\SYSTEM\CurrentControlSet\Services\rosa failed!

Could not process line:
HKLM\SYSTEM\CurrentControlSet\Services\rosa
Status: 0xc0000034



Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa not found!
Deletion of registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa failed!

Could not process line:
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa
Status: 0xc0000034



Could not delete registry value HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrr
Deletion of registry value
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrr failed!
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.
Avatar utente
unick
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: ven ago 24, 2007 9:48 pm

Messaggioda crazy.cat » dom ago 26, 2007 10:39 am

Ma nel log di autostart non c'è niente di anomalo?

No.

Nel frattempo ho provato di nuovo a passare con Avenger vari script indicati nel famoso articolo.

Quello che hai usato è uno script vecchio.
La versione del virus è cambiata e sono cambiati i nomi dei file e le cartelle che usa.

Se gmer non ti ha dato voci in rosso, vuol direi che il rootkit non c'è più.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda unick » dom ago 26, 2007 10:43 am

Ho capito, grazie [^]
H usato anche gli altri script, tutti mi dicono "not found". Questo era l'unico script che mi diceva una cosa diversa.
Ma il fatto che mi dica "could not open file" non significa forse che il file esiste ma non riesce a cancellarlo?
Avatar utente
unick
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: ven ago 24, 2007 9:48 pm

Messaggioda unick » sab set 01, 2007 11:32 am

crazy.cat ha scritto:Hai due programmi buoni freeware che funzionano bene, e vuoi farti del male e mettere su norton.
Non mi preoccuperei se non si è installato è solo un bene per il tuo pc.


mi è sorto un dubbio...

io per diversi anni ho usato norton e non mi era mai capitata una cosa del genere.
poi ho deciso di provare un programma freeware, nello specifico AnitVir.
Dopo poco più di un mese che l'avevo installato mi sono beccato questo bagle.
AntiVir era aggiornato regolarmente tutti i giorni. Anche Windows era aggiornato.
Va bene credere alle coincidenze, ma.. [uhm]
Avatar utente
unick
Neo Iscritto
Neo Iscritto
 
Messaggi: 8
Iscritto il: ven ago 24, 2007 9:48 pm

Messaggioda ste_95 » sab set 01, 2007 7:26 pm

crazy.cat ha scritto:Di solito il bagle fa degli scherzetti diversi, ma ne girano tante varianti che tutto è possibile.


è successo anche che è stato eliminato il file command.com... [rotolo]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 9 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising