Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Rimozione sicura hardware

Problemi con i sistemi operativi di casa Microsoft? Questa è la sezione che fa per te!

Rimozione sicura hardware

Messaggioda xalx67 » gio feb 17, 2011 7:40 pm

Ultimamente mi capita di frequente di non riuscire a disconnettere l' unità disco esterna tramite la "Rimozione sicura dell' hardware". Unlocker non mi rileva processi attivi nella periferica. Mi è venuto in mente di provare a fare una scansione anti rootkit con Avira 10 il quale con explorer.exe attivo mi trova un processo nascosto (c:\windows\explorer.exe) mentre terminando l' explorer me ne trova tre:

Avira AntiVir Personal
Data del file di report: giovedì 17 febbraio 2011 19:38

Ricerca di 2411860 virus e programmi indesiderati.

Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.

Concesso in licenza a : Avira AntiVir Personal - FREE Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : user
Nome computer : ALE

Informazioni sulla versione:
BUILD.DAT : 10.0.0.55 31823 Bytes 07/12/2010 15:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 06/12/2010 07:48:24
AVSCAN.DLL : 10.0.3.0 54120 Bytes 06/12/2010 07:48:48
LUKE.DLL : 10.0.3.2 104296 Bytes 13/12/2010 07:39:26
LUKERES.DLL : 10.0.0.0 13160 Bytes 16/02/2010 08:15:20
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 13:03:10
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 17:22:35
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 17:22:35
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 17:22:35
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 17:22:36
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 17:22:36
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 17:22:36
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 17:22:36
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 17:22:36
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 17:22:36
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 17:22:36
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 17:22:36
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 13:43:33
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 13:10:34
VBASE015.VDF : 7.11.3.98 2048 Bytes 16/02/2011 13:10:34
VBASE016.VDF : 7.11.3.99 2048 Bytes 16/02/2011 13:10:34
VBASE017.VDF : 7.11.3.100 2048 Bytes 16/02/2011 13:10:34
VBASE018.VDF : 7.11.3.101 2048 Bytes 16/02/2011 13:10:34
VBASE019.VDF : 7.11.3.102 2048 Bytes 16/02/2011 13:10:34
VBASE020.VDF : 7.11.3.103 2048 Bytes 16/02/2011 13:10:34
VBASE021.VDF : 7.11.3.104 2048 Bytes 16/02/2011 13:10:35
VBASE022.VDF : 7.11.3.105 2048 Bytes 16/02/2011 13:10:35
VBASE023.VDF : 7.11.3.106 2048 Bytes 16/02/2011 13:10:35
VBASE024.VDF : 7.11.3.107 2048 Bytes 16/02/2011 13:10:35
VBASE025.VDF : 7.11.3.108 2048 Bytes 16/02/2011 13:10:35
VBASE026.VDF : 7.11.3.109 2048 Bytes 16/02/2011 13:10:35
VBASE027.VDF : 7.11.3.110 2048 Bytes 16/02/2011 13:10:35
VBASE028.VDF : 7.11.3.111 2048 Bytes 16/02/2011 13:10:35
VBASE029.VDF : 7.11.3.112 2048 Bytes 16/02/2011 13:10:35
VBASE030.VDF : 7.11.3.113 2048 Bytes 16/02/2011 13:10:35
VBASE031.VDF : 7.11.3.127 67072 Bytes 17/02/2011 13:19:49
Motore : 8.2.4.166
AEVDF.DLL : 8.1.2.1 106868 Bytes 13/12/2010 07:39:16
AESCRIPT.DLL : 8.1.3.53 1282427 Bytes 30/01/2011 21:51:31
AESCN.DLL : 8.1.7.2 127349 Bytes 13/12/2010 07:39:16
AESBX.DLL : 8.1.3.2 254324 Bytes 13/12/2010 07:39:16
AERDL.DLL : 8.1.9.2 635252 Bytes 13/12/2010 07:39:16
AEPACK.DLL : 8.2.4.9 512374 Bytes 30/01/2011 21:51:30
AEOFFICE.DLL : 8.1.1.16 205179 Bytes 30/01/2011 21:51:29
AEHEUR.DLL : 8.1.2.76 3273078 Bytes 12/02/2011 16:18:25
AEHELP.DLL : 8.1.16.1 246134 Bytes 10/02/2011 17:22:47
AEGEN.DLL : 8.1.5.2 397683 Bytes 20/01/2011 14:33:34
AEEMU.DLL : 8.1.3.0 393589 Bytes 13/12/2010 07:39:10
AECORE.DLL : 8.1.19.2 196983 Bytes 20/01/2011 14:33:27
AEBB.DLL : 8.1.1.0 53618 Bytes 13/12/2010 07:39:10
AVWINLL.DLL : 10.0.0.0 19304 Bytes 06/12/2010 07:48:25
AVPREF.DLL : 10.0.0.0 44904 Bytes 06/12/2010 07:48:24
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 13:26:53
AVREG.DLL : 10.0.3.2 53096 Bytes 13/12/2010 07:39:19
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 13/12/2010 07:39:20
AVARKT.DLL : 10.0.22.6 231784 Bytes 13/12/2010 07:39:17
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 06/12/2010 07:48:23
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 13/12/2010 07:39:20
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:27:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 12/02/2010 12:11:56
RCTEXT.DLL : 10.0.58.0 98664 Bytes 06/12/2010 07:48:49

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Cerca Rootkits
File di configurazione......................: C:\Documents and Settings\All Users\Dati applicazioni\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Report......................................: elevato
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Scansione dei programmi attivi..............: Non attivo
Scansiona la registrazione..................: Non attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: elevato
File da omettere............................: E:\MuloDownload,
Categorie irregolari delle minacce..........: +APPL,+PFS,+SPR,
Impostazioni aggiuntive di ricerca..........: 0x00000800
Impostazioni aggiuntive di ricerca..........: 0x00300022

Avvio della scansione: giovedì 17 febbraio 2011 19:38

È stata avviata la scansione per accertare la presenza di oggetti nascosti.
c:\windows\explorer.exe
explorer.exe
[NOTA] Il processo non è visibile.
c:\windows\explorer.exe
explorer.exe
c:\windows\explorer.exe
explorer.exe


Fine della scansione: giovedì 17 febbraio 2011 19:39
Tempo impiegato: 01:21 Minuto(i)

La scansione è stata completamente eseguita.

0 Directory scansionate
0 I file sono stati scansionati
0 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
0 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
0 File non infetti
0 Archivi scansionati
0 Avvisi
0 Note
327412 Oggetti scansionati durante la scansione dei rootkit
3 Sono stati rilevati oggetti nascosti

Ho provato con gmer ma non mi segnala nulla e ho fatto una scansione completa di C con Avira che non ha dato nessun risultato negativo.
Continuo a non poter disattivare il disco esterno con la rimozione sicura a meno che io non faccia un riavvio o uno spegnimento a caldo. Qualcuna ha una spiegazione riguardo a questo explorer.exe nascosto?
Xp pro sp3
Avatar utente
xalx67
Bronze Member
Bronze Member
 
Messaggi: 670
Iscritto il: sab nov 08, 2008 5:58 pm

Re: Rimozione sicura hardware

Messaggioda PeaceSold13r » mar feb 22, 2011 10:32 pm

Prova a disabilitare l'opzione "Esegui le finestre delle cartelle in un processo separato".
Avatar utente
PeaceSold13r
Neo Iscritto
Neo Iscritto
 
Messaggi: 12
Iscritto il: ven apr 03, 2009 12:58 pm
Località: Italia/Zimbabwe

Re: Rimozione sicura hardware

Messaggioda xalx67 » mar feb 22, 2011 11:00 pm

L' hard disk esterno è suddiviso in due partizioni, la "I" e la "J". Il controllo fatto con il software Checkdisk mi dava, come risultato, il disco "I" senza problemi, mentre il disco "J" me lo segnalava con "..piccole incongruenze...". Fatto stà che ho provato a formattarlo e al momento il problema non si è più ripresentato. Nel caso io abbia ancora problemi terrò presente il tuo suggerimento.
Grazie.
Avatar utente
xalx67
Bronze Member
Bronze Member
 
Messaggi: 670
Iscritto il: sab nov 08, 2008 5:58 pm


Torna a Sistema Operativo

Chi c’è in linea

Visitano il forum: Nessuno e 7 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising