<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[IDE Controller sconosciuto]]></title><description><![CDATA[<p>Da qualche giorno mi ritrovo in gestione periferiche questo IDE Controller con il punto esclamativo giallo. </p>
<p><img src="http://www.xtremeshack.com/immagine/i12802_IDEController.JPG" alt="i12802_IDEController.JPG" /></p>
<p>Se lo disinstallo, al riavvio mi ricompare con un altra sigla, se aggiorno il driver ricevo l'errore " il servizio specicificato non esiste come servizio installato " : qualcuno mi sa dire di che si tratta e come eliminarlo ?</p>
]]></description><link>https://www.xtremehardware.com/forum//topic/10272/ide-controller-sconosciuto</link><generator>RSS for Node</generator><lastBuildDate>Wed, 15 Apr 2026 16:05:30 GMT</lastBuildDate><atom:link href="https://www.xtremehardware.com/forum//topic/10272.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 11 Mar 2009 22:16:16 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to IDE Controller sconosciuto on Tue, 24 Mar 2009 10:02:04 GMT]]></title><description><![CDATA[<p>in questo periodo purtroppo non ho molto tempo a disposizione, ed è veramente arduo trovare il punto di innesto di un malware così progredito, non avendo a portata di mano la tastiera del tuo pc.</p>
<p>Spero che la minaccia non stia utilizzando gli <em><strong>ADS</strong></em>, altrimenti diverrebbe ancora più complicato.</p>
<p>Se hai qualche altro indizio o un'intuizione falla sapere .... a volte in questi casi sono proprio le intuizioni a dare una svolta alla dinamica degli eventi <img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/157752</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157752</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Tue, 24 Mar 2009 10:02:04 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Tue, 24 Mar 2009 00:15:48 GMT]]></title><description><![CDATA[<p>Effettuate tutte le scansioni consigliate. </p>
<p>Risultato : sistema pulito !</p>
<p>Ma Gestione periferiche si presenta ancora cosi: </p>
<p><a href="http://www.xtremeshack.com/immagine/i13826_IdeController.JPG">http://www.xtremeshack.com/immagine/i13826_IdeController.JPG</a></p>
]]></description><link>https://www.xtremehardware.com/forum//post/157751</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157751</guid><dc:creator><![CDATA[oldman50]]></dc:creator><pubDate>Tue, 24 Mar 2009 00:15:48 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Mon, 23 Mar 2009 08:13:11 GMT]]></title><description><![CDATA[<p>prova anche sBS Combofix:</p>
<p><a href="http://download.bleepingcomputer.com/sUBs/ComboFix.exe">http://download.bleepingcomputer.com/sUBs/ComboFix.exe</a></p>
<p>non dimenticare la scansione con i vari: drweb cureit, prevx, spybot search &amp; destroy</p>
<p>ciao</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157750</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157750</guid><dc:creator><![CDATA[megthebest]]></dc:creator><pubDate>Mon, 23 Mar 2009 08:13:11 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Sun, 22 Mar 2009 22:18:59 GMT]]></title><description><![CDATA[<p>Avevi proprio ragione: dopo Backup del registro ho eliminato le chiavi che si riferivano al servizio della periferica, ma al riavvio vengono puntualmente ricreate sotto altra definizione.</p>
<p>Sto anche anallizzando tutte le chiavi trovate con ricerca " Rundll32.exe " nel registro di Windows, ma non è facile capire quale possa essere quella infetta. Oltretutto ce sono tantissime...</p>
<p>Ho provato a fare una scansione con Gmer, ma non ha trovato nulla.</p>
<p>Usare qualche altro scanner ?</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157749</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157749</guid><dc:creator><![CDATA[oldman50]]></dc:creator><pubDate>Sun, 22 Mar 2009 22:18:59 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Sun, 22 Mar 2009 16:39:56 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>oldman50 ha scritto:</strong></p>
<div>
<p><em>..........</em></p>
<p><em>L' unica che non riesco a decifrare è</em><em> : O20 - Winlogon Notify: !SASWinLogon - C:ProgrammiSUPERAntiSpywareSASWINLO.dll.</em></p>
<p>.............</p>
</div>
</blockquote>
<p>verosimilmente è il modulo di <em><strong>S</strong></em><em>uper</em><em><strong>A</strong></em><em>nti</em><em><strong>S</strong></em><em>pyware</em> che si incarica di intercettare le attività eseguite durante le operazioni di logon, logoff e shutdown di WinXP.</p>
<p>Un innesto software sul WinLogon è molto rischioso: se la dll non funziona perfettamente o il meccanismo ne è compromesso, anche solo a causa di una disinstallazione non portata automaticamente bene a termine, potrebbe provocare una non più fruibile procedura di logon ...... e sarebbero guai seri.</p>
<blockquote>
<p><strong>oldman50 ha scritto:</strong></p>
<div>
<p>.............</p>
<p>Per quanto riguarda la libreria <strong><em>nwprovau.dll, </em></strong><em>tra i componenti delle 2 schede di rete installate non c'è nessun Client per Reti Netware, ma oltre a quelli che mi hai elencato c'è in ambedue " AvFw Packet Filter Driver ".</em></p>
<p><em>Ora controllo il registro per Rundll32, senza impostare stringa intera, e poi ti riferisco.</em></p>
<p>.............</p>
</div>
</blockquote>
<p><em>AvFw Packet Filter Driver</em> è il miniport driver del pacchetto <em>AVIRA</em>, e più precisamente del Firewall. Non c'entra nulla con <strong><em>nwprovau.dll.</em></strong></p>
<blockquote>
<p><strong>oldman50 ha scritto:</strong></p>
<div>
<p>.............</p>
<p><em>Senti, ma se provassi ad eliminare fisicamente le 5 chiavi che si evidenziano dalla ricerca del servizio </em>" a4huv7tz " che avevo elencato a pagina 2 di questo thread ?</p>
<p>Del resto quel servizio si riferisce proprio alla periferica misteriosa della quale non riesco a liberarmi !</p>
</div>
</blockquote>
<p>sono pressoché convinto che verrebbero ricreate al successivo riavvio. Se pensi che valga la pena cancellarle, naturalmente fa pure: provare, oculatamente, a proprie spese fa senza dubbio crescere la propria esperienza.</p>
<p>Quelle voci nel registro sono caricate dal modulo della pseudo-minaccia che verosimilmente ti porti dietro, e che viene avviato di volta in volta ad ogni partenza: cancellarle dovrebbe non bastare ad eliminarlo.</p>
<p><img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/157748</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157748</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Sun, 22 Mar 2009 16:39:56 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Sun, 22 Mar 2009 15:22:32 GMT]]></title><description><![CDATA[<p><em>Le voci di protezione che mi elenchi credo siano tutte giustificate:</em></p>
<p><em>di Avira ho installato la Suite completa ( Antivirus + Firewall), mentre il McAfee SiteAdvisor è un componente aggiuntivo di Firefox, che, durante la navigazione in Internet, segnala i siti da evitare.</em></p>
<p><em>L' unica che non riesco a decifrare è</em><em> : O20 - Winlogon Notify: !SASWinLogon - C:ProgrammiSUPERAntiSpywareSASWINLO.dll.</em></p>
<p>Per quanto riguarda la libreria <strong><em>nwprovau.dll, </em></strong><em>tra i componenti delle 2 schede di rete installate non c'è nessun Client per Reti Netware, ma oltre a quelli che mi hai elencato c'è in ambedue " AvFw Packet Filter Driver ".</em></p>
<p><em>Ora controllo il registro per Rundll32, senza impostare stringa intera, e poi ti riferisco.</em></p>
<p><em>Senti, ma se provassi ad eliminare fisicamente le 5 chiavi che si evidenziano dalla ricerca del servizio </em>" a4huv7tz " che avevo elencato a pagina 2 di questo thread ?</p>
<p>Del resto quel servizio si riferisce proprio alla periferica misteriosa della quale non riesco a liberarmi !</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157747</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157747</guid><dc:creator><![CDATA[oldman50]]></dc:creator><pubDate>Sun, 22 Mar 2009 15:22:32 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Sun, 22 Mar 2009 14:19:26 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>oldman50 ha scritto:</strong></p>
<div>......<p>Ritornando al problema,mi meraviglia che tu abbia trovato in esecuzione molti programmi anti-malaware.</p>
<p>Normalmente faccio da tempo una scansione completa del pc,in media ogni 10 giorni,con SuperAntispyware e Malwarebytes, dopo naturalmente averli aggiornati, ma non mi risulta che questi programmi, essendo free, abbiano attiva la protezione in tempo reale. </p>
<p>Mi farebbe piacere se tu mi indicassi a cosa ti riferisci.</p>
<p> .............</p>
</div>
</blockquote>
<p>queste sono le voci interessate</p>
<p><em>C:ProgrammiAviraAvira Premium Security Suitesched.exe</em></p>
<p><em>C:ProgrammiAviraAvira Premium Security Suiteavguard.exe</em></p>
<p><em>C:ProgrammiAviraAvira Premium Security Suiteavesvc.exe</em></p>
<p><em>C:ProgrammiMcAfeeSiteAdvisorMcSACore.exe</em></p>
<p><em>C:ProgrammiAviraAvira Premium Security Suiteavmailc.exe</em></p>
<p><em>C:ProgrammiAviraAvira Premium Security SuiteAVWEBGRD.EXE</em></p>
<p><em> </em></p>
<p><em>O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:PROGRA~1mcafeesiteadvisormcieplg.dll</em></p>
<p><em>O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:PROGRA~1mcafeesiteadvisormcieplg.dll</em></p>
<p><em>O20 - Winlogon Notify: !SASWinLogon - C:ProgrammiSUPERAntiSpywareSASWINLO.dll</em></p>
<blockquote>
<p><strong>oldman50 ha scritto:</strong></p>
<div>
<p>.............</p>
<p>Passo poi ad elencare quanto mi hai richiesto:</p>
<p>Nelle proprietà del File Rundll32.exe, tutto corrisponde tranne la data di creazione:</p>
<p>Lunedi 14 Aprile 2008 03.14.18 anzichè Venerdì 31 agosto 2001, 13.00.00</p>
<p>.............</p>
</div>
</blockquote>
<p>dovrebbe essere corretto, quantomeno se hai messo su WinXP direttamente col pacchetto di installazione comprensivo di <em><strong>SP3</strong></em>. </p>
<p>Quel riferimento a <em>Venerdì 31 agosto 2001, 13.00.00,</em> sarebbe stato corretto nel caso fosse stato installato <em><strong>SP3,</strong></em> passando per <em><strong>SP1</strong></em> e <em><strong>SP2</strong></em><em><strong>,</strong></em> su Windows XP prima versione, come nel mio caso.</p>
<blockquote>
<p><strong>oldman50 ha scritto:</strong></p>
<div>
<p>.............</p>
<p>Per quanto riguarda invece la ricerca nel Registro, non ho chiaro se debbo mettere o no il check su " stringa Intera ".</p>
<p>Se non lo metto trova moltissime chiavi ( se lo ritieni necessario posso provare ad elencartele tutte)</p>
<p>.............</p>
</div>
</blockquote>
<p>infatti impostando come criterio "<em>rundll32</em>" e <em>stringa intera</em>, la maggior dei riferimenti viene saltata, in quanto nel registro di norma è presente invece il riferimento <em>rundll32 (o </em><em>rundll32</em><em>.exe)</em> seguito dalle voci di parametro.</p>
<p>Quindi non impostare <em>stringa intera</em>, controllando per quanto possibile che nella parte dx della finestra di <em>regedit</em>, all'interno delle stringhe dei valori, esista un qualche riferimento ad un file o cartella sospetta.</p>
<p>So che è lunga la faccenda, ma si deve per forza di cose fare così, altrimenti può sfuggire un qualche elemento importante.</p>
<blockquote>
<p><strong>oldman50 ha scritto:</strong></p>
<div>
<p>.............</p>
<p>se invece lo spunto trova le seguenti tre voci:</p>
<p>.............</p>
</div>
</blockquote>
<p>sono OK</p>
<p>osservando ancore più approfonditamente i precedenti report, esiste la possibilità cha la presenza in memoria di <em><strong>rundll32.exe</strong></em> abbia una spiegazione quantomeno logica, e che possa dipendere da questi riferimento trovati da HijackThis</p>
<p><em>O10 - Unknown file in Winsock LSP: c:windowssystem32
wprovau.dll</em></p>
<p><em>O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)</em></p>
<p><strong><em>nwprovau.dll</em></strong> è una libreria di appoggio al client Netware (quello certificato Microsoft).</p>
<p>Quindi, se tra i componenti di una delle schede di rete installate</p>
<p><em><strong>click dx -&gt; Risorse di Rete -&gt;  Proprietà </strong></em><em><strong>-&gt;</strong></em><em><strong>Scheda interessata -&gt;</strong></em><em><strong>Proprietà </strong></em><em><strong>-&gt; </strong></em><em><strong>Generale</strong></em></p>
<p>hai  anche il <strong><em>Client per reti Netware</em></strong> oltre ai soliti:</p>
<p><em>Client per reti Microsoft</em></p>
<p><em>Condivisione file e stampanti per reti Microsoft</em></p>
<p><em>Utilità di pianificazione pacchetti QOS</em></p>
<p><em>Protocollo Internet (TCP/IP)</em></p>
<p>potrebbe essere; ma rimane del tutto anormala la sua presenza residente in memoria</p>
<p><img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/157746</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157746</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Sun, 22 Mar 2009 14:19:26 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Sun, 22 Mar 2009 10:49:04 GMT]]></title><description><![CDATA[<p>Buongiorno Totocellux.</p>
<p>Grazie innanzitutto per le dettagliate delucidazioni sul file Rundll32.exe.</p>
<p>Ritornando al problema,mi meraviglia che tu abbia trovato in esecuzione molti programmi anti-malaware.</p>
<p>Normalmente faccio da tempo una scansione completa del pc,in media ogni 10 giorni,con SuperAntispyware e Malwarebytes, dopo naturalmente averli aggiornati, ma non mi risulta che questi programmi, essendo free, abbiano attiva la protezione in tempo reale. </p>
<p>Mi farebbe piacere se tu mi indicassi a cosa ti riferisci.</p>
<p>Passo poi ad elencare quanto mi hai richiesto:</p>
<p>Nelle proprietà del File Rundll32.exe, tutto corrisponde tranne la data di creazione:</p>
<p>Lunedi 14 Aprile 2008 03.14.18 anzichè Venerdì 31 agosto 2001, 13.00.00</p>
<p>Per quanto riguarda invece la ricerca nel Registro, non ho chiaro se debbo mettere o no il check su " stringa Intera ".</p>
<p>Se non lo metto trova moltissime chiavi ( se lo ritieni necessario posso provare ad elencartele tutte), se invece lo spunto trova le seguenti tre voci:</p>
<p>1 - HKEY_LOCAL_MACHINESOFTWAREMicrosoftESENTProcess
undll32DEBUG</p>
<p>Nome-&gt; Predefinito       </p>
<p>Tipo--&gt;REG_SZ    </p>
<p>Dati--&gt;(valore non impostato)</p>
<p>Nome-&gt;TraceLevel       </p>
<p>Tipo--&gt;REG_SZ            </p>
<p>Dati--&gt;( nessun valore)</p>
<p>2 - HKEY_LOCAL_MACHINESOFTWAREMicrosoftShared ToolsMSConfigstartupregBluetoothAuthenticationAgent</p>
<p>Nome-&gt;Predefinito</p>
<p>Tipo--&gt;REG_SZ</p>
<p>Dati--&gt;(valore non impostato)        </p>
<p>Nome-&gt;Command</p>
<p>Tipo--&gt;REG_SZ  </p>
<p>Dati--&gt;rundll32.exebthprops.cpl,,BluetoothAuthenticationAgent</p>
<p>Nome-&gt;hkey            </p>
<p>Tipo--&gt;REG_SZ    </p>
<p>Dati--&gt;HKLM</p>
<p>Nome-&gt;inimapping     </p>
<p>Tipo--&gt;REG_SZ    </p>
<p>Dati--&gt;0</p>
<p>Nome-&gt;item             </p>
<p>Tipo--&gt;REG_SZ    </p>
<p>Dati--&gt;rundll32</p>
<p>    Nome-&gt;key              </p>
<p>Tipo--&gt;REG_SZ    </p>
<p>Dati--&gt;SOFTWAREMicrosoftWindowsCurrentVersionRun</p>
<p>3 - HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionTerminal ServerCompatibilityApplicationsRUNDLL32</p>
<p>    Nome-&gt;Predefinito</p>
<p>Tipo--&gt;REG_SZ          </p>
<p>Dati--&gt;(valore non impostato)</p>
<p>    Nome-&gt;Flags                    </p>
<p>Tipo--&gt;REG_DWORD </p>
<p>Dati--&gt;0X00000408 (1032)</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157745</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157745</guid><dc:creator><![CDATA[oldman50]]></dc:creator><pubDate>Sun, 22 Mar 2009 10:49:04 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Sun, 22 Mar 2009 00:07:12 GMT]]></title><description><![CDATA[<p>a parte la gran mole di programmi anti-malware in esecuzione, sembrerebbe tutto perfettamente a posto</p>
<p>l'unico dettaglio che non mi quadra, è la presenza di questo eseguibile residente:</p>
<p>C:WINDOWSsystem32<em><strong>RUNDLL32.EXE</strong></em></p>
<p><em><strong>RUNDLL32.EXE</strong></em> (Modulo di esecuzione DLL come applicazioni) è un file di sistema, utilizzato da Windows per far partire delle <em><strong>.dll</strong></em> (estensioni di un'applicazione), alcuni tipi di <em>script</em> e/o altri tipi di file, o per attività particolari di sistema.</p>
<p>Ad esempio, la riproduzione dei suoni di sistema viene avviata col suo tramite, impostando come parametri la <em><strong>.dll</strong></em> interessata e il suono stesso: </p>
<p><strong>rundll32 </strong><strong>winmm.dll</strong><strong>,sndPlaySoundA "c:file.wav"</strong></p>
<p>per cancellare una coda di stampa locale che collega ad una coda di rete:</p>
<p><strong>rundll32 </strong><strong>printui.dll</strong><strong>,PrintUIEntry /dn /n "\ /q</strong></p>
<p>per bloccare la sessione corrente:</p>
<p><strong>rundll32 </strong><strong>user32.dll</strong><strong>, LockWorkStation'</strong></p>
<p>oppure (in Vista) per estendere di ulteriori 30 giorni il periodo di attivazione:</p>
<p><strong>rundll32 </strong><strong>slc.dll</strong><strong>, SLReArmWindows</strong></p>
<p>Tali file o attività hanno bisogno di essere avviate da <em><strong>RUNDLL32.EXE</strong></em>, quindi, perchè in realtà non hanno la possibilità di essere avviabili direttamente, e vengono <em>rese eseguibili</em> tramite questo file di sistema.</p>
<p>Tale file, in buona sostanza, permette di svolgere dei compiti ben precisi, ma di solito brevi.</p>
<p>Normalmente non rimane in esecuzione che per pochi secondi, o comunque per un periodo abbastanza limitato nel tempo.</p>
<p>Questo meccanismo è tra i più utilizzati dai virus che, eseguendo degli script o porzioni di codice, risultano alla fine praticamente invisibili; il fatto che si trovi residente in memoria, quindi, mi dà molto da pensare.</p>
<p>Stabiliamo, andando alle cose più pratiche, se è l'<em>originale</em>:</p>
<p><strong>click dx</strong> -&gt; <strong>Proprietà</strong> su</p>
<p>C:WINDOWSsystem32<em><strong>RUNDLL32.EXE</strong></em></p>
<p><em><strong> </strong></em></p>
<p>e, dato che hai installato il Service Pack 3, dovresti avere questo risultato</p>
<p>tab -&gt; Generale</p>
<p>[table]dimensioni: 32,5 KB (33.280 byte)</p>
<p>dimensioni su disco: 36,0 KB (36.864 byte)</p>
<p>data creazione: venerdì 31 agosto 2001, 13.00.00</p>
<p>modificato: lunedì 14 aprile 2008, 3.14.18[/table]</p>
<p>tab -&gt; Versione</p>
<p>Versione file: 5.1.2600.5512</p>
<p>Quindi controlla all'interno del registro di sistema tutto ciò che viene fatto partire con rundll32</p>
<p><em>Start -&gt; Esegui -&gt; regedit -&gt; OK -&gt; Modifica -&gt; Trova -&gt; </em><em>rundll32</em><em> -&gt; Trova successivo</em></p>
<p>se tutto è a posto, dovresti trovare solo 2 riferimenti.</p>
<p>Se vedi anche solo una volta il suo nome seguito da quello di un altro file, all'interno di un valore, annotalo e postalo</p>
<p><img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/157744</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157744</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Sun, 22 Mar 2009 00:07:12 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Sat, 21 Mar 2009 21:52:55 GMT]]></title><description><![CDATA[<p>L'analisi automatica del log di Hijack consiglia di fixare la seguente voce:</p>
<p>R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = <a href="http://it.search.yahoo.com/search?fr=mcafee&amp;p=%25s">%s - Risultati di Yahoo! Italia Search</a></p>
<p>ed ho eseguito la cancellazione.</p>
<p>Questo poi è il Log di MBAM:</p>
<p>Malwarebytes' Anti-Malware 1.34</p>
<p>Versione del database: 1881</p>
<p>Windows 5.1.2600 Service Pack 3</p>
<p>21/03/2009 22.14.20</p>
<p>mbam-log-2009-03-21 (22-14-20).txt</p>
<p>Tipo di scansione: Scansione completa (C:|)</p>
<p>Elementi scansionati: 212620</p>
<p>Tempo trascorso: 1 hour(s), 47 minute(s), 30 second(s)</p>
<p>Processi delle memoria infetti: 0</p>
<p>Moduli della memoria infetti: 0</p>
<p>Chiavi di registro infette: 2</p>
<p>Valori di registro infetti: 0</p>
<p>Elementi dato del registro infetti: 3</p>
<p>Cartelle infette: 0</p>
<p>File infetti: 0</p>
<p>Processi delle memoria infetti:</p>
<p>(Nessun elemento malevolo rilevato)</p>
<p>Moduli della memoria infetti:</p>
<p>(Nessun elemento malevolo rilevato)</p>
<p>Chiavi di registro infette:</p>
<p>HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExtStats{5e2402a0-5f99-4188-b30d-d8743996b340} (Adware.LuckyTender) -&gt; Quarantined and deleted successfully.</p>
<p>HKEY_LOCAL_MACHINESOFTWAREWebMediaPlayer (Rogue.Webmediaplayer) -&gt; Quarantined and deleted successfully.</p>
<p>Valori di registro infetti:</p>
<p>(Nessun elemento malevolo rilevato)</p>
<p>Elementi dato del registro infetti:</p>
<p>HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterAntiVirusDisableNotify (Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Quarantined and deleted successfully.</p>
<p>HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterFirewallDisableNotify (Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Quarantined and deleted successfully.</p>
<p>HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterUpdatesDisableNotify (Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Quarantined and deleted successfully.</p>
<p>Cartelle infette:</p>
<p>(Nessun elemento malevolo rilevato)</p>
<p>File infetti:</p>
<p>(Nessun elemento malevolo rilevato)</p>
<p>Ho provveduto a fixare le chiavi infette, ho riavviato, ma l'IDE Controller sconosciuto è sempre presente in gestione periferiche con il punto esclamativo giallo.</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157743</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157743</guid><dc:creator><![CDATA[oldman50]]></dc:creator><pubDate>Sat, 21 Mar 2009 21:52:55 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Sat, 21 Mar 2009 15:59:50 GMT]]></title><description><![CDATA[<p>A questo indirizzo</p>
<p><a href="http://www.hijackthis.de/index.php">HijackThis Logfileauswertung</a></p>
<p>puoi inserire (copia/incolla) il log e farlo analizzare in automatico</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157742</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157742</guid><dc:creator><![CDATA[MM]]></dc:creator><pubDate>Sat, 21 Mar 2009 15:59:50 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Sat, 21 Mar 2009 14:58:23 GMT]]></title><description><![CDATA[<p>Questo è il log di Hijack. Nel frattempo Mbam sta effettuando la scansione,</p>
<p>non appena avrò il log lo invio.</p>
<p>Logfile of Trend Micro HijackThis v2.0.2</p>
<p>Scan saved at 15:46:29, on 21/03/2009</p>
<p>Platform: Windows XP SP3 (WinNT 5.01.2600)</p>
<p>MSIE: Internet Explorer v8.00 (8.00.6001.18702)</p>
<p>Boot mode: Normal</p>
<p>Running processes:</p>
<p>C:WINDOWSSystem32smss.exe</p>
<p>C:WINDOWSsystem32winlogon.exe</p>
<p>C:WINDOWSsystem32services.exe</p>
<p>C:WINDOWSsystem32lsass.exe</p>
<p>C:WINDOWSsystem32Ati2evxx.exe</p>
<p>C:WINDOWSsystem32svchost.exe</p>
<p>C:WINDOWSSystem32svchost.exe</p>
<p>C:WINDOWSsystem32svchost.exe</p>
<p>C:WINDOWSsystem32Ati2evxx.exe</p>
<p>C:WINDOWSsystem32spoolsv.exe</p>
<p>C:ProgrammiAviraAvira Premium Security Suitesched.exe</p>
<p>C:WINDOWSExplorer.EXE</p>
<p>C:ProgrammiAviraAvira Premium Security Suiteavguard.exe</p>
<p>C:ProgrammiAPCAPC PowerChute Personal Editionmainserv.exe</p>
<p>C:ProgrammiAviraAvira Premium Security Suiteavesvc.exe</p>
<p>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe</p>
<p>C:WINDOWSsystem32svchost.exe</p>
<p>C:ProgrammiJavajre6injqs.exe</p>
<p>C:ProgrammiLogMeInx86LogMeIn.exe</p>
<p>C:ProgrammiLogMeInx86LMIGuardian.exe</p>
<p>C:ProgrammiMcAfeeSiteAdvisorMcSACore.exe</p>
<p>C:ProgrammiFile comuniMicrosoft SharedVS7DEBUGMDM.EXE</p>
<p>C:WINDOWSsystem32IoctlSvc.exe</p>
<p>C:WINDOWSsystem32HPHipm11.exe</p>
<p>C:WINDOWSsystem32svchost.exe</p>
<p>C:WINDOWSsystem32RUNDLL32.EXE</p>
<p>C:ProgrammiAviraAvira Premium Security Suiteavmailc.exe</p>
<p>C:ProgrammiAviraAvira Premium Security SuiteAVWEBGRD.EXE</p>
<p>G:Rimozione e Protezione MalwareHijackThis.exe</p>
<p>R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = <a href="http://www.google.it/">Google</a></p>
<p>R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157">MSN.com</a></p>
<p>R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896">Live Search</a></p>
<p>R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896">Live Search</a></p>
<p>R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157">MSN.com</a></p>
<p>R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = <a href="http://it.search.yahoo.com/search?fr=mcafee&amp;p=%s">%s - Risultati di Yahoo! Italia Search</a></p>
<p>R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Collegamenti</p>
<p>R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)</p>
<p>O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:ProgrammiFile comuniAdobeAcrobatActiveXAcroIEHelperShim.dll</p>
<p>O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:ProgrammiFile comuniMicrosoft SharedWindows LiveWindowsLiveLogin.dll</p>
<p>O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:PROGRA~1mcafeesiteadvisormcieplg.dll</p>
<p>O2 - BHO: Java? Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:ProgrammiJavajre6injp2ssv.dll</p>
<p>O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:ProgrammiJavajre6libdeployjqsiejqs_plugin.dll</p>
<p>O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:PROGRA~1mcafeesiteadvisormcieplg.dll</p>
<p>O4 - HKLM..Run: [startupDelayer] "C:Programmi
2 StudiosStartup DelayerStartup Launcher GUI.exe"</p>
<p>O8 - Extra context menu item: E&amp;sporta in Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000</p>
<p>O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL</p>
<p>O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe</p>
<p>O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe</p>
<p>O10 - Unknown file in Winsock LSP: c:windowssystem32
wprovau.dll</p>
<p>O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) - <a href="http://www.sis.com/ocis/OSInfo.cab">http://www.sis.com/ocis/OSInfo.cab</a></p>
<p>O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - <a href="http://www.sis.com/ocis/SiSAutodetectNT.cab">http://www.sis.com/ocis/SiSAutodetectNT.cab</a></p>
<p>O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - <a href="http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab">http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab</a></p>
<p>O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1229038833218">http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1229038833218</a></p>
<p>O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - <a href="http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1229038765875">http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1229038765875</a></p>
<p>O17 - HKLMSystemCCSServicesTcpip..{ED565B17-7AE4-4DE4-A7CA-AFDA3174C547}: NameServer = 193.12.150.2,212.247.152.2</p>
<p>O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:PROGRA~1mcafeesiteadvisormcieplg.dll</p>
<p>O20 - Winlogon Notify: !SASWinLogon - C:ProgrammiSUPERAntiSpywareSASWINLO.dll</p>
<p>O23 - Service: McAfee Application Installer Cleanup (0038181237418457) (0038181237418457mcinstcleanup) - Unknown owner - C:WINDOWSTEMP</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157741</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157741</guid><dc:creator><![CDATA[oldman50]]></dc:creator><pubDate>Sat, 21 Mar 2009 14:58:23 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Sat, 21 Mar 2009 10:15:03 GMT]]></title><description><![CDATA[<p><strong>*</strong> scarica l'ultima versione di <strong>HijackThis</strong>, la <a href="http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip"><span style="text-decoration:underline"><strong>v2.0.2</strong></span></a> dal sito TrendMicro.</p>
<p><strong>*</strong> scarica l'ultima versione trial di <strong>MalwareBytes</strong> <strong>AntiMalware</strong> (<strong>MBAM</strong>) da <a href="http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&amp;subj=dl&amp;tag=button"><span style="text-decoration:underline"><strong>Download.com</strong></span></a></p>
<p>Dopo aver scompattato <strong>HiJackThis.zip</strong>, estrarrai il file <em><strong>HijackThis.exe</strong></em>, in una cartella sulla root (C:HijackThis) e lo avvierai.</p>
<p>Dopo aver accettato i termini del programma, sceglierai la prima opzione in alto:</p>
<p><strong><em>Do a system scan and save a logfile</em></strong></p>
<p>Dopo brevissimo tempo dovrebbe aprirti una finestra dal nome</p>
<p><strong><em>hijackthis.log</em></strong></p>
<p>Selezionerai tutto il contenuto e lo posterai nuovamente qui, che ci daremo un'occhiata per proseguire nella disinfezione</p>
<p>Quindi, finchè non ti darò risposta, non fare più nulla se non, avviare l'installazione di <strong>MBAM</strong> avviando il pacchetto scaricato <em>mbam-setup.exe</em>, avendo cura di selezionare l'opzione di <em>aggiornamento</em> del programma, quando verrà proposta alla fine dell'installazione.</p>
<p>Prima di utilizzarlo pienamente, infatti, dobbiamo attendere il lavoro di <em>fix</em> che faremo successivamente tramite <strong>HijackThis</strong>.</p>
<p>Comunque i passi da seguire con <strong>Malwarebytes,</strong> saranno grossomodo questi:</p>
<p>* selezionare <em><strong>Effettua una scansione completa</strong></em>, quindi <em><strong>Scansiona</strong></em><em> ...</em> a seconda del quantitativo di file, potrebbe metterci anche diverse diecine di minuti.</p>
<p>* una volta completato, click su <strong><em>OK</em></strong>, quindi <em><strong>Mostra i risultati</strong></em> per visualizzarli</p>
<p>* fai attenzione che ogni cosa sia selezionata, quindi clicca su <em><strong>Rimuovi Selezionati</strong></em>.</p>
<p>*a disinfezione completata, verrà aperta una finestra di log, e si verrà avvisati della necessità di riavviare il pc.</p>
<p>* quelle informazioni di log sono comunque automaticamente salvate, quindi dopo aver riavviato, clicca sull'etichetta <strong><em>File di Log</em></strong> nel menù all'interno di <strong>MBAM</strong>, facendo quindi copia/incolla dell'intero report qui sul forum</p>
<p><img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/157740</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157740</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Sat, 21 Mar 2009 10:15:03 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Sat, 21 Mar 2009 00:37:45 GMT]]></title><description><![CDATA[<p>Innanzitutto grazie per avere ancora la costanza di interessarti al mio problema.</p>
<p>Ecco quanto mi hai chiesto:</p>
<p>ID Istanza Periferica :  ACPIPNPA0004&amp;5D18F2DF&amp;0</p>
<p>Servizio                 :  a4huv7tz</p>
<p>La ricerca nel registro trova le seguenti 5 chiavi ( ho effettuato la ricerca con il check in "stringa intera"):</p>
<p><strong>1) HKEY_LOCAL_MACHINESYSTEMControlSet002EnumACPIPNPA0004&amp;5d18f2df&amp;0</strong></p>
<p>Dati:</p>
<p>[HKEY_LOCAL_MACHINESYSTEMControlSet002EnumACPIPNPA0004&amp;5d18f2df&amp;0]</p>
<p>"DeviceDesc"="ASQJLO8A IDE Controller"</p>
<p>"Capabilities"=dword:000000f4</p>
<p>"ConfigFlags"=dword:00000000</p>
<p>"Service"="a4huv7tz"</p>
<p>"Class"="SCSIAdapter"</p>
<p>"ClassGUID"="{4D36E97B-E325-11CE-BFC1-08002BE10318}"</p>
<p>"HardwareID"=hex(7):41,00,43,00,50,00,49,00,5c,00,50,00,4e,00,50,00,41,00,30,</p>
<p>  00,30,00,30,00,00,00,2a,00,50,00,4e,00,50,00,41,00,30,00,30,00,30,00,00,00,</p>
<p>  00,00</p>
<p>"CompatibleIDs"=hex(7):47,00,45,00,4e,00,5f,00,53,00,43,00,53,00,49,00,41,00,</p>
<p>  44,00,41,00,50,00,54,00,45,00,52,00,00,00,00,00</p>
<p>[HKEY_LOCAL_MACHINESYSTEMControlSet002EnumACPIPNPA0004&amp;5d18f2df&amp;0Device Parameters]</p>
<p>[HKEY_LOCAL_MACHINESYSTEMControlSet002EnumACPIPNPA0004&amp;5d18f2df&amp;0LogConf]</p>
<p>"BasicConfigVector"=hex(a):68,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,</p>
<p>  00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,01,00,01,00,02,00,00,00,00,01,</p>
<p>  01,00,11,00,00,00,10,00,00,00,10,00,00,00,10,00,00,00,00,00,00,00,f0,ff,00,</p>
<p>  00,00,00,00,00,00,02,03,00,00,00,00,00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,</p>
<p>  00,00,00,00,00,00,00,00,00,00,00,00</p>
<p><strong>2) HKEY_LOCAL_MACHINESYSTEMControlSet003EnumACPIPNPA0004&amp;5d18f2df&amp;0</strong></p>
<p>Dati:</p>
<p>[HKEY_LOCAL_MACHINESYSTEMControlSet003EnumACPIPNPA0004&amp;5d18f2df&amp;0]</p>
<p>"DeviceDesc"="ASQJLO8A IDE Controller"</p>
<p>"Capabilities"=dword:000000f4</p>
<p>"ConfigFlags"=dword:00000000</p>
<p>"Service"="a4huv7tz"</p>
<p>"Class"="SCSIAdapter"</p>
<p>"ClassGUID"="{4D36E97B-E325-11CE-BFC1-08002BE10318}"</p>
<p>"HardwareID"=hex(7):41,00,43,00,50,00,49,00,5c,00,50,00,4e,00,50,00,41,00,30,</p>
<p>  00,30,00,30,00,00,00,2a,00,50,00,4e,00,50,00,41,00,30,00,30,00,30,00,00,00,</p>
<p>  00,00</p>
<p>"CompatibleIDs"=hex(7):47,00,45,00,4e,00,5f,00,53,00,43,00,53,00,49,00,41,00,</p>
<p>  44,00,41,00,50,00,54,00,45,00,52,00,00,00,00,00</p>
<p>"Driver"="{4D36E97B-E325-11CE-BFC1-08002BE10318}\0003"</p>
<p>[HKEY_LOCAL_MACHINESYSTEMControlSet003EnumACPIPNPA0004&amp;5d18f2df&amp;0Device Parameters]</p>
<p>[HKEY_LOCAL_MACHINESYSTEMControlSet003EnumACPIPNPA0004&amp;5d18f2df&amp;0LogConf]</p>
<p>"BasicConfigVector"=hex(a):68,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,</p>
<p>  00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,01,00,01,00,02,00,00,00,00,01,</p>
<p>  01,00,11,00,00,00,10,00,00,00,10,00,00,00,10,00,00,00,00,00,00,00,f0,ff,00,</p>
<p>  00,00,00,00,00,00,02,03,00,00,00,00,00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,</p>
<p>  00,00,00,00,00,00,00,00,00,00,00,00</p>
<p>[HKEY_LOCAL_MACHINESYSTEMControlSet003EnumACPIPNPA0004&amp;5d18f2df&amp;0Control]</p>
<p><strong>3) HKEY_LOCAL_MACHINESYSTEMControlSet003Servicesa4huv7tz</strong></p>
<p>Dati:</p>
<p>[HKEY_LOCAL_MACHINESYSTEMControlSet003Servicesa4huv7tz]</p>
<p>"Start"=dword:00000003</p>
<p>"Type"=dword:00000001</p>
<p>"Group"="SCSI miniport"</p>
<p>[HKEY_LOCAL_MACHINESYSTEMControlSet003Servicesa4huv7tzEnum]</p>
<p>"0"="ACPI\PNPA000\4&amp;5d18f2df&amp;0"</p>
<p>"Count"=dword:00000001</p>
<p>"NextInstance"=dword:00000001</p>
<p>"INITSTARTFAILED"=dword:00000001</p>
<p><strong>4) HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNPA0004&amp;5d18f2df&amp;0</strong></p>
<p><strong>Dati:</strong></p>
<p>[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNPA0004&amp;5d18f2df&amp;0]</p>
<p>"DeviceDesc"="ASQJLO8A IDE Controller"</p>
<p>"Capabilities"=dword:000000f4</p>
<p>"ConfigFlags"=dword:00000000</p>
<p>"Service"="a4huv7tz"</p>
<p>"Class"="SCSIAdapter"</p>
<p>"ClassGUID"="{4D36E97B-E325-11CE-BFC1-08002BE10318}"</p>
<p>"HardwareID"=hex(7):41,00,43,00,50,00,49,00,5c,00,50,00,4e,00,50,00,41,00,30,</p>
<p>  00,30,00,30,00,00,00,2a,00,50,00,4e,00,50,00,41,00,30,00,30,00,30,00,00,00,</p>
<p>  00,00</p>
<p>"CompatibleIDs"=hex(7):47,00,45,00,4e,00,5f,00,53,00,43,00,53,00,49,00,41,00,</p>
<p>  44,00,41,00,50,00,54,00,45,00,52,00,00,00,00,00</p>
<p>"Driver"="{4D36E97B-E325-11CE-BFC1-08002BE10318}\0003"</p>
<p>[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNPA0004&amp;5d18f2df&amp;0Device Parameters]</p>
<p>[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNPA0004&amp;5d18f2df&amp;0LogConf]</p>
<p>"BasicConfigVector"=hex(a):68,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,</p>
<p>  00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,01,00,01,00,02,00,00,00,00,01,</p>
<p>  01,00,11,00,00,00,10,00,00,00,10,00,00,00,10,00,00,00,00,00,00,00,f0,ff,00,</p>
<p>  00,00,00,00,00,00,02,03,00,00,00,00,00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,</p>
<p>  00,00,00,00,00,00,00,00,00,00,00,00</p>
<p>[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNPA0004&amp;5d18f2df&amp;0Control]</p>
<p><strong>5) HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesa4huv7tz</strong></p>
<p>Dati:</p>
<p>[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesa4huv7tz]</p>
<p>"Start"=dword:00000003</p>
<p>"Type"=dword:00000001</p>
<p>"Group"="SCSI miniport"</p>
<p>[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesa4huv7tzEnum]</p>
<p>"0"="ACPI\PNPA000\4&amp;5d18f2df&amp;0"</p>
<p>"Count"=dword:00000001</p>
<p>"NextInstance"=dword:00000001</p>
<p>"INITSTARTFAILED"=dword:00000001</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157739</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157739</guid><dc:creator><![CDATA[oldman50]]></dc:creator><pubDate>Sat, 21 Mar 2009 00:37:45 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Wed, 18 Mar 2009 23:32:48 GMT]]></title><description><![CDATA[<p>mi farebbe piacere interessarmene, il problema vero è che non avendo la tua macchina sotto mano sarebbero troppe le cose da chiederti e farti fare, che non saprei realmente da dove iniziare.</p>
<p>Proviamo così:</p>
<p><strong>Risorse del Computer</strong> -&gt; <em>click dx</em> -&gt; <strong>Proprietà</strong> -&gt; <strong>Gestione Periferiche</strong></p>
<p>a questo punto:</p>
<p><em>click dx</em> (sulla definizione del controller che ti spunta) -&gt; <strong>Proprietà</strong> -&gt; <strong>Dettagli</strong></p>
<p>e mi fai sapere, se esistono, le esatte definizioni corrispondenti a:</p>
<p><strong>ID istanza periferica</strong></p>
<p><strong>Servizio</strong></p>
<p>Dopodiché:</p>
<p><strong>Start</strong> -&gt; <strong>Esegui</strong> -&gt; <strong>regedit</strong> -&gt; <em>OK</em> -&gt; <strong>Modifica</strong> -&gt; <strong>Trova</strong></p>
<p>all'interno inserirai la definizione di <strong>Servizio</strong> che avevi trovato sopra</p>
<p>quindi <em>Trova successivo</em></p>
<p>Dopo aver trovato il primo riferimento dovresti provare ad intravedere, sul lato dx dell'editor di registro, un valore di stringa tipo il riferimento a un file o cartella da poter identificare sul disco fisso.</p>
<p>Per continuare a cercare i riferimenti successivi premi <em><strong>F3</strong></em>.</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157738</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157738</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Wed, 18 Mar 2009 23:32:48 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Wed, 18 Mar 2009 21:01:30 GMT]]></title><description><![CDATA[<p>Dal momento che me lo avete chiesto, ritorno sull'argomento.</p>
<p>Il supporto di Avira, dopo aver avanzato le solite ipotesi più ovvie, quali appunto la possibilità che si tratti di un Rootkit, o di un programma come daemon tools, o addirittura che si tratti di un device senza driver ( ma quale device se cambia definizione ad ogni riavvio!), alla fine hanno gettato la spugna lasciandomi con il mio problema.</p>
<p>Visto che proprio ieri ho rinnovato la loro licenza, speravo di meritare almeno un pò più di attenzione...</p>
<p>A voi è venuta qualche altra idea ?</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157737</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157737</guid><dc:creator><![CDATA[oldman50]]></dc:creator><pubDate>Wed, 18 Mar 2009 21:01:30 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Thu, 12 Mar 2009 23:38:32 GMT]]></title><description><![CDATA[<p>..... figurati <img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
<p>Facci sapere <img src="/assets/uploads-legacy/emoticons/wink.png.981122a168c49b836247b5559b1cdcb0.png" alt=";)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/157736</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157736</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Thu, 12 Mar 2009 23:38:32 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Thu, 12 Mar 2009 23:15:07 GMT]]></title><description><![CDATA[<p>Proteggo il mio PC con Avira Premium Security Suite, attivato con regolare licenza della casa tedesca.</p>
<p>Ho già avuto modo in passato di contattare i loro assistenti per altri problemi, proverò anche questa volta.</p>
<p>Grazie di tutto</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157735</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157735</guid><dc:creator><![CDATA[oldman50]]></dc:creator><pubDate>Thu, 12 Mar 2009 23:15:07 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Thu, 12 Mar 2009 23:07:45 GMT]]></title><description><![CDATA[<p>purtroppo ormai te lo dò per scontato al 99%: è una variante (ancora sconosciuta) di un malware, possibilmente Conficker, dall'algoritmo in cui riesce a cambiare la definizione del driver.</p>
<p>Se utilizzi un regolare antivirus, potresti anche contattare via e-mail il servizio di ricezione possibili minacce, che ogni Software House Antivirus ha in attività.</p>
<p>Se ci lavorano su, potrebbero evitare ulteriori tentativi di infezione di questa possibile nuova variante.</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157734</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157734</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Thu, 12 Mar 2009 23:07:45 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Thu, 12 Mar 2009 22:58:37 GMT]]></title><description><![CDATA[<p>Si, lo confermo.</p>
<p>Ora, dopo dopo un' ulteriore rimozione, ha cambiato di nuovo definizione:</p>
<p>AOCMSPUC IDE Controller</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157733</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157733</guid><dc:creator><![CDATA[oldman50]]></dc:creator><pubDate>Thu, 12 Mar 2009 22:58:37 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Thu, 12 Mar 2009 22:54:02 GMT]]></title><description><![CDATA[<p>vorrei rammentarvi che qualsiasi regolare driver di periferica (virtuale o non), mantiene sempre la propria definizione: è scritta all'interno del relativo file .inf, e non cambia <img src="/assets/uploads-legacy/emoticons/wink.png.981122a168c49b836247b5559b1cdcb0.png" alt=";)" /></p>
<p>oldman50 ha riferito che l'avvio successivo si ripresenta sempre con una definizione differente.</p>
<p><em><strong>Alcohol 120%</strong></em> non c'entra nulla, per diversi motivi. Il primo è che il suo driver emula un ctrl SCSI e non IDE, e la sua definizione è</p>
<p> <strong>VAX347S SCSI Controller</strong></p>
]]></description><link>https://www.xtremehardware.com/forum//post/157732</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157732</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Thu, 12 Mar 2009 22:54:02 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Thu, 12 Mar 2009 22:51:29 GMT]]></title><description><![CDATA[<p>Proprio ora l'ho disinstallato e, dopo il riavvio di Windows, non solo è ancora presente in Gestione Periferiche, ma ha cambiato nome, ora si chiama: ADHB4PU8 IDE Controller !</p>
<p>La ricerca con Google non trova nessun risultato.</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157731</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157731</guid><dc:creator><![CDATA[oldman50]]></dc:creator><pubDate>Thu, 12 Mar 2009 22:51:29 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Thu, 12 Mar 2009 21:51:04 GMT]]></title><description><![CDATA[<p>Beh potrebbe anche essere una periferica virtuale, anche se... non torna molto...</p>
<p>Comunque disinstallalo e riavvia, se non è vistuale ti chiederà i driver</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157730</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157730</guid><dc:creator><![CDATA[MM]]></dc:creator><pubDate>Thu, 12 Mar 2009 21:51:04 GMT</pubDate></item><item><title><![CDATA[Reply to IDE Controller sconosciuto on Thu, 12 Mar 2009 21:32:24 GMT]]></title><description><![CDATA[<p>A metà febbraio avevo installato alcohol 120% per tentare di montare un' immagine del CD di ripristino di un altro mio pc, ma poi, non essendovi riuscito, lo avevo disinstallato.</p>
<p>Pensi che, nonostatnte ciò, sia rimasta la periferica virtuale?</p>
<p>Comunque, le scansioni con PrevxCsi, PrevxEdge, con i tool Anti-downadup di Bitdefender e F-Secure hanno dato esito negativo per il virus Conficker.</p>
]]></description><link>https://www.xtremehardware.com/forum//post/157729</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/157729</guid><dc:creator><![CDATA[oldman50]]></dc:creator><pubDate>Thu, 12 Mar 2009 21:32:24 GMT</pubDate></item></channel></rss>