PDA

View Full Version : Scusatemi, ma netfilter64.sys e' un virus?


internett
28-12-2017, 01:20
Salve a tutti,

mentre era in corso la scansione con Windows Defender, ZoneAlarm mi ha rilevato un file infetto:

https://i.imgur.com/CYgEtc2.jpg

e, anche a scansione di Windows Defender terminata, rieseguendo la scansione con ZoneAlarm me lo rileva ancora... Ora io ho Malwarebytes (che invece non me lo segnala come file infetto, e stesso discorso dicasi se provo a scansionare il computer conTrend Micro free online scan), non vorrei fosse un file dipendente proprio da quel programma lì. Poi, andando nella cartella in cui è ubicato, noto che è datato 26-11-2014 (e me lo segnala solo adesso?)!!!
Inoltre se lo provo a fare analizzare da Virus Total, per farlo esaminare da più antivirus, mi dice:
"Netfilter64.sys
Il file è in uso.
Immettere un nuovo nome o chiudere il file aperto in un altro programma".
Oppure mi dice:
"Netfilter64.sys
Autorizzazioni insufficienti per aprire il file.
Rivolgersi al proprietario del file o ad un amministratore per ottenere le autorizzazioni".
(Tra parentesi è un computer personale, indi dovrei essere io l'amministratore...).
E quindi, insomma, non lo riesco a fare analizzare... Stesso messaggio se mi avvalgo di Jotti Virusscan. Insomma questo file lo tengo o mi consigliate di eliminarlo? Aiutatemi, per favore!!!

P.S.
Ah, dimenticavo: nella cartella in cui risiede viene indicato come "File di sistema"... Ho Windows 7 come sistema operativo

HKSrevo
02-01-2018, 16:04
Copia il file nella cartella Documenti e fallo scansionare da lì su Virustotal, in modo che non venga più rilevato come in uso. Dalla rilevazione di Zone Alarm non si capisce niente perchè prima dice "not-a-virus" cioè "non un virus", poi dice Tipo di minaccia "Virus", poi nel nome c'è scritta la parola Adware, poi Heuristic... Quindi difficile dire.

internett
07-01-2018, 09:54
Ti ringrazio HKSrevo per la tua dritta, solo che nel frattempo avevo provveduto a rimuovere il problema mettendo quel file in quarantena tramite Zone Alarm. Adesso sono 9 giorni che è lì e pare che il notebook non ne abbia risentito (potrei al limite "resuscitarlo" e fare ciò che mi hai scritto, ma non mi pare il caso visto che il sistema operativo, sino ad oggi, non sembra averne risentito; ti pare?). Speriamo bene. Magari il tuo suggerimento potrebbe essermi comunque utile per un'occasione analoga. Ti ringrazio comunque tanto per essere intervenuto... :)