PDA

View Full Version : [aiuto]patch mandata da Ms fasulla (Virus)


sandokan2000
28-12-2003, 12:22
ciao a tutti .Ieri mi č arrivata un apresuntamail dal servizio Microsoft. Sembrava prorpio che fosse tale , aveva la caratteristica grafica utilizzata nelle pagine del sito. In allegato c'era una patch da installare per ovviare a nuovi problemi di sicurezza riscontrati nel pc.L'ho lanciata e mi č comparso il messaggio. "non č un applicazione win32 valida.."Allora ho provato a cancellarla , ma mi appare il messagginoche mi dice che č utilizzata da un altro utente. Ho provato a riavviare , ma non riesco a cancella re il file. Sempre lo stesso messaggio. Ho visto che il firewall seagate mi blocca l'attivitā in uscita di un file fsmg104.exe. Ho il dubbio che sia un troyan o qualcosa di simile. Aualcuno č capitato. Urge aiuto Please!!!:cry: :cry:

ercolino
28-12-2003, 12:27
Si la Microsoft non invia niente a nessuno,quella email conteneva un virus.

Aggiorna l'antivirus e fai una bella scansione antivirus,inoltre installa Ad-Aware e fai una bella scansione.;)

MrOZ
28-12-2003, 13:09
Usa adaware6 aggiornato e guarda anke qui http://forum.hwupgrade.it/showthread.php?s=&postid=3074457#post3074457

Wotan
28-12-2003, 13:14
Come giā detto da ercolino la Micro$oft non invia mai nulla per posta! Se l'antivirus e AdAware non dovessero permetterti comunque (per qualche strano motivo :rolleyes: ) di cancellare il file, controlla che questo non sia in esecuzione con Ctrl-Alt-Canc e prova a terminarlo. Altrimenti quarda in Microsoft System Information se per caso compare tra le applicazioni in esecuzione automatica e (ovviamente :D ) eliminalo.
CIAUZ

Bico Bico
28-12-2003, 13:26
Infatti, la Microsoft in seguito a questi episodi ha chiaramente specificato che non invia mai nulla via email a propri utenti. Ti sei imbattuto in un bel worm, probabilmente o Swen o Dumaru. Procediamo con calma: scaricati dal sito della Symantec i tools di rimozione per i virus Dumaru e Swen.

Eccoli:

Swen http://www.symantec.com/avcenter/FixSwen.exe

Dumaru http://www.symantec.com/avcenter/FxDumaru.exe

Una volta scaricati, eseguili in modalitā provvisoria, mi raccomando, l'esecuzione in modalitā provvisoria č fondamentale!

Al successivo riavvio prova con una scansione online, c'č quella della Panda Software all'indirizzo www.pandasoftware.it (clicca su Panda ActiveScan). Se trova qualche altro virus e non riesce a rimuoverlo, vedremo in seguito come fare.

Buona rimozione :p

sandokan2000
28-12-2003, 15:46
Grazie per le risposte, ora provo a seguire i vostri consigli e a vedere se va aposto. Sono stato proprio un pollo a lanciarlo. pensavo che bastasse analizzare il file ccol norton che ovviamente non mi ha trovato nulla..:rolleyes:

Bico Bico
28-12-2003, 18:02
Originariamente inviato da sandokan2000
Grazie per le risposte, ora provo a seguire i vostri consigli e a vedere se va aposto. Sono stato proprio un pollo a lanciarlo. pensavo che bastasse analizzare il file ccol norton che ovviamente non mi ha trovato nulla..:rolleyes:

Possibile che non abbia trovato nulla? Sicuro che fosse aggiornato? :confused:

sandokan2000
28-12-2003, 20:34
ho seguito le procedure da voi descritte. Non ho trovato nulla. Poi ho pensato di fare il ripristino del sistema a due giorni fa e POF . Il file č finalmente sparito ..Ho lanciato adaware 6 e non mi trova nulla. Penso che ormai il possibile virus si č cancellato.:cool:

Bico Bico
28-12-2003, 21:59
Originariamente inviato da sandokan2000
ho seguito le procedure da voi descritte. Non ho trovato nulla. Poi ho pensato di fare il ripristino del sistema a due giorni fa e POF . Il file č finalmente sparito ..Ho lanciato adaware 6 e non mi trova nulla. Penso che ormai il possibile virus si č cancellato.:cool:

Perfetto, al limite fai una scansione online x controllare che il sistema sia pulito, e poi mettiti l'anima in pace :p

sandokan2000
29-12-2003, 00:30
acc. Ho cantato vittoria troppo presto. Mi č sparito il file che mi era stato invitao per posta, ma ho sempre in esecuzione il file fsg104.exe.Lo tolgo con il task manager ma lo stonzetto mi ritorna in esecuzione da solo.Dove posso fare una scansione online?

Bico Bico
29-12-2003, 00:42
Prova l'ottima scansione online della BitDefender, qui: http://www.bitdefender.com/scan/license.php

Basta che clicchi su I Agree ;)

MrOZ
29-12-2003, 00:46
Originariamente inviato da sandokan2000
acc. Ho cantato vittoria troppo presto. Mi č sparito il file che mi era stato invitao per posta, ma ho sempre in esecuzione il file fsg104.exe.Lo tolgo con il task manager ma lo stonzetto mi ritorna in esecuzione da solo.Dove posso fare una scansione online?

http://www.pestscan.com/

http://www.trojanscan.com/

http://www.pandasoftware.com/activescan/com/activescan_principal.htm


http://housecall.trendmicro.com/

sandokan2000
29-12-2003, 09:50
Grazie per i links . Ora li proo.

Wotan
29-12-2003, 12:31
Se gli scan online non dovessero funzionare - e se sei sicuro che sia quello il file incriminato ;) - puoi provare a riavviare in modalitā msdos o in modalitā protetta (che win hai? :wtf: ) e cancellarlo o quantomeno rinominarlo...
CIAUZ