Gianlu-thebest
14-05-2010, 13:18
Oggi avast! 5 mi ha segnalato molti virus in cartelle di sistema:
sessmgr.exe (in C:\Windows\system) Log VirusTotal: Log (http://www.virustotal.com/it/analisis/6fae6083e051f8e3ace0807eae9915de43d21dacc972ab0cddc3d746e2e7643e-1273834344)
spoolsv.exe (in C:\Windows\system32\drivers)...
logman.exe (in C:\Windows\system)
rsvp.exe (in C:\Windows\system)
è un driver che non ricordo (in C:\Windows\system32\drivers)...
Questi file avast! non li ha bloccati subito, ma sono andato nelle loro cartelle, erano presenti, gli ho passato il muose sopra (per le informazioni) ed avast! li ha eliminati tutti. Non sono preoccupato per i virus, ma di più vorrei sapere come sono entrati..
Log:
ecco l'archivio con i log e le immagini:
log.zip (http://wikisend.com/download/476288/log.zip)
Il mio pc non ha avuto nessun effetto negativo, funziona sempre bene e anche con quei virus ha funzionato...
P.s. Non ho nessun firewall
Se serve altro chiedete...Penso di essere al sicuro...
p.s.2 nella prima immagine di prevx non fate caso ad autoit (è un falso positivo, lo uso da mesi)
sessmgr.exe (in C:\Windows\system) Log VirusTotal: Log (http://www.virustotal.com/it/analisis/6fae6083e051f8e3ace0807eae9915de43d21dacc972ab0cddc3d746e2e7643e-1273834344)
spoolsv.exe (in C:\Windows\system32\drivers)...
logman.exe (in C:\Windows\system)
rsvp.exe (in C:\Windows\system)
è un driver che non ricordo (in C:\Windows\system32\drivers)...
Questi file avast! non li ha bloccati subito, ma sono andato nelle loro cartelle, erano presenti, gli ho passato il muose sopra (per le informazioni) ed avast! li ha eliminati tutti. Non sono preoccupato per i virus, ma di più vorrei sapere come sono entrati..
Log:
ecco l'archivio con i log e le immagini:
log.zip (http://wikisend.com/download/476288/log.zip)
Il mio pc non ha avuto nessun effetto negativo, funziona sempre bene e anche con quei virus ha funzionato...
P.s. Non ho nessun firewall
Se serve altro chiedete...Penso di essere al sicuro...
p.s.2 nella prima immagine di prevx non fate caso ad autoit (è un falso positivo, lo uso da mesi)