Lucifer92
05-07-2015, 18:14
Salve è da un mesetto che sto senza antivirus perché avevo bitdefender crackato che all'improvviso si è bloccato (forse perché hanno rilevato la crack). Qualche giorno prima che si bloccasse mi trovò all'improvviso un file syshost come virus, mi disse che lo aveva bloccato. In questo periodo senza antivirus ho utilizzato internet soltanto per usare facebook, youtube, e siti senza virus, non ho scaricato niente a parte canzoni e video da youtube, e la mail non la leggo.
Nel frattempo sto utilizzando l'antivirus di advanced system care che mi da un mese di prova.
Due giorni fa mi rileva un virus https://www.dropbox.com/s/70txiqys5b2mjsa/screen.jpg?dl=0
Poi visto che senza un buon antivirus non posso aprire siti di torrent per scaricarne uno perché è rischioso, un mio amico mi ha detto di provare Windows security essental che è free, e ha rilevato questo (è lo stesso file)
https://www.dropbox.com/s/qmqb3lxt53l0yx4/virus.jpg?dl=0
L'ho trovato nella directory Windows/installer
https://www.dropbox.com/s/oxl8t6j2plti571/file.jpg?dl=0
in entrambi i casi ha questo codice {E8FC3DC3-D0E3-E2B0-DA46-C67CBA0F84CE} all'interno di questa cartella c'è il file syshost.exe da 100KB
è possibile che entrambi gli antivirus hanno rilevato un falso positivo?
è possibile che sia la crack del mio Windows?
Come potete vedere non posso rimuoverlo manualmente.
Mentre Windows security essential dice che lo rimuove, ma a ogni riavvio, se rifaccio la scansione lo ritrova.
Io ho controllato con il comando cmd, netstat -ano se c'era qualche porta aperta insolita in established, ma è tutto normale, poi ho controllato anche il pv4 ed è normale, il pc non ha nulla di strano a parte questi file rilevati come virus. Cosa devo fare? Lascio stare quel file?
Ah dimenticavo di dire che l'antivirus di advanced system care rilevò altre 2 minacce contemporaneamente, di cui non ho fatto lo screen perché le ha rimosse senza problemi (ma si trovavano sempre nella cartella Windows) in system 32
Nel frattempo sto utilizzando l'antivirus di advanced system care che mi da un mese di prova.
Due giorni fa mi rileva un virus https://www.dropbox.com/s/70txiqys5b2mjsa/screen.jpg?dl=0
Poi visto che senza un buon antivirus non posso aprire siti di torrent per scaricarne uno perché è rischioso, un mio amico mi ha detto di provare Windows security essental che è free, e ha rilevato questo (è lo stesso file)
https://www.dropbox.com/s/qmqb3lxt53l0yx4/virus.jpg?dl=0
L'ho trovato nella directory Windows/installer
https://www.dropbox.com/s/oxl8t6j2plti571/file.jpg?dl=0
in entrambi i casi ha questo codice {E8FC3DC3-D0E3-E2B0-DA46-C67CBA0F84CE} all'interno di questa cartella c'è il file syshost.exe da 100KB
è possibile che entrambi gli antivirus hanno rilevato un falso positivo?
è possibile che sia la crack del mio Windows?
Come potete vedere non posso rimuoverlo manualmente.
Mentre Windows security essential dice che lo rimuove, ma a ogni riavvio, se rifaccio la scansione lo ritrova.
Io ho controllato con il comando cmd, netstat -ano se c'era qualche porta aperta insolita in established, ma è tutto normale, poi ho controllato anche il pv4 ed è normale, il pc non ha nulla di strano a parte questi file rilevati come virus. Cosa devo fare? Lascio stare quel file?
Ah dimenticavo di dire che l'antivirus di advanced system care rilevò altre 2 minacce contemporaneamente, di cui non ho fatto lo screen perché le ha rimosse senza problemi (ma si trovavano sempre nella cartella Windows) in system 32