PDA

View Full Version : File APPL/PsExec.E


Eastern boy
25-02-2009, 10:25
Avira mi ha rilevato questo file sospetto, non so se sia un virus o altro. Con Virus Total non riesco ad analizzare il file, Avira non riconosce il file...

Chill-Out
25-02-2009, 10:29
Avira mi ha rilevato questo file sospetto, non so se sia un virus o altro. Con Virus Total non riesco ad analizzare il file, Avira non riconosce il file...

Se no ricordo male hai usato Combofix, con molta probabilità si tratta proprio di quello.

Eastern boy
25-02-2009, 10:46
Se no ricordo male hai usato Combofix, con molta probabilità si tratta proprio di quello.

Si ho usato Combofix, come faccio a segnalarlo come falso positivo?

wjmat
25-02-2009, 10:53
per rimuoverlo vedi bigino in firma

Chill-Out
25-02-2009, 10:56
Disinstalli semplicemente Combofix

Start - Esegui - digita combofix /u e batti invio

dopodichè ripeti scansione completa con Avira ed alleghi il log secondo le modalità che trovi nelle Regole di sezione in firma.

Eastern boy
25-02-2009, 11:32
Disinstalli semplicemente Combofix

Start - Esegui - digita combofix /u e batti invio

dopodichè ripeti scansione completa con Avira ed alleghi il log secondo le modalità che trovi nelle Regole di sezione in firma.

Se faccio in questo modo mi dice che è impossibile trovare il file... :confused:

wjmat
25-02-2009, 11:58
bigino in firma ;)

Eastern boy
25-02-2009, 12:10
bigino in firma ;)

Ok guardo grazie!

Eastern boy
25-02-2009, 12:22
Ho chiuso tutti i programmi (Avira, Comodo e Prevx), ma lo stesso non riesco a disintallarlo.

Per altro non c'è più nella cartella dove lo avevo salvato.. :confused:

xcdegasp
25-02-2009, 12:26
Ho chiuso tutti i programmi (Avira, Comodo e Prevx), ma lo stesso non riesco a disintallarlo.

Per altro non c'è più nella cartella dove lo avevo salvato.. :confused:

lo avrà già rimosso l'antivirus quando lo ha identificato :)
secondo quanto suggeriscono alcuni, per le impostazioni dell'antivirus, la seconda azione è "DELETE" quindi non lo troverai mai... ìfosse stata "quarantine" potevi ripristinare l'oggetto dalla quarantena ed eseguirne poi la corretta disinstallazione :)

Eastern boy
25-02-2009, 17:16
lo avrà già rimosso l'antivirus quando lo ha identificato :)
secondo quanto suggeriscono alcuni, per le impostazioni dell'antivirus, la seconda azione è "DELETE" quindi non lo troverai mai... ìfosse stata "quarantine" potevi ripristinare l'oggetto dalla quarantena ed eseguirne poi la corretta disinstallazione :)

Eh bravo, c'hai azzeccato. Me ne son reso conto dopo. ;)

xcdegasp
25-02-2009, 17:42
Eh bravo, c'hai azzeccato. Me ne son reso conto dopo. ;)

modifica la seconda azione dell'antivirus così da non avere problemi più grossi in futuro ;)

Eastern boy
26-02-2009, 08:28
modifica la seconda azione dell'antivirus così da non avere problemi più grossi in futuro ;)

Ho spuntato l'opzione "Copy file to quarantine" e ho inserito la quarantena come opzione secondaria.

Ma da dove si accede alla quarantena?

TNX

wjmat
26-02-2009, 09:01
administration -> quarantine

Eastern boy
26-02-2009, 11:08
administration -> quarantine

oK, grazie a tutti ragazzi! ;)