Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-09-2006, 13:43   #1
jei59
Senior Member
 
L'Avatar di jei59
 
Iscritto dal: Jan 2001
Messaggi: 821
commserv.exe normale servizio di Win o Trojan?

mi è capiato, lanciando un keygen per un noto programma di masterizzazione, che il Norton Internet Security avverta che COMMSERV.EXE (da C:\Windows|System32) sta tentando di accedere ad Internet (segnalato RISCHIO MEDIO); io pensavo trattarsi di un servizio normale di Windows XP ma leggendo su alcuni newsgroup (solo in inglese) qualcuno ha parlato di trojan....cosa mi dite al riguardo?
jei59 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2006, 16:19   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Scansiona quel file su www.virustotal.com e se risulta infetto eliminalo.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2006, 19:02   #3
jei59
Senior Member
 
L'Avatar di jei59
 
Iscritto dal: Jan 2001
Messaggi: 821
Quote:
Originariamente inviato da andorra24
Scansiona quel file su www.virustotal.com e se risulta infetto eliminalo.
Andorra, dirti grazie è poco.....bello e funzionale questo sito!
Tornado al mio file tutti i vari AV hanno sentenziato "no virus found" TRANNE Panda che ha mostrato un inquietante Suspicious file!
Ora non so che fare, lo so, 1 sospetto tra 26 negativi fa star (abbastanza) tranquilli ma.......hai (o qualcuno ha idea) a cosa serva sto file? avete anche voi sul vostro sistema? (io ho Win XP prof.)
jei59 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2006, 19:14   #4
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da jei59
Andorra, dirti grazie è poco.....bello e funzionale questo sito!
Tornado al mio file tutti i vari AV hanno sentenziato "no virus found" TRANNE Panda che ha mostrato un inquietante Suspicious file!
Ora non so che fare, lo so, 1 sospetto tra 26 negativi fa star (abbastanza) tranquilli ma.......hai (o qualcuno ha idea) a cosa serva sto file? avete anche voi sul vostro sistema? (io ho Win XP prof.)
Ma questo file si chiama comserv.exe (con 1 M) o commserv.exe (con 2 M) ?
Sul primo ho trovato in rete news negative cioe' che e' un trojan:
http://www.greatis.com/appdata/d/c/comserv.exe.htm
Sul secondo invece non si trova praticamente nulla.
Comunque se pensi che questo file ti sia stato messo dal keygen direi di eliminarlo cosi stai tranquillo.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2006, 20:11   #5
jei59
Senior Member
 
L'Avatar di jei59
 
Iscritto dal: Jan 2001
Messaggi: 821
son 2M, CoMMserv.exe, ora son più tranquillo; cmq aspetto ad eliminarlo, lo ho anche spedito all'indirizzo che mi hai consigliato
jei59 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2006, 00:16   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
chiedi a eraser se può analizzartelo,la situazione mi sembra alquanto dubbia
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2006, 09:49   #7
jei59
Senior Member
 
L'Avatar di jei59
 
Iscritto dal: Jan 2001
Messaggi: 821
il responso da quel secondo indirizzo segnalato da andorra (SuspectFile) considera il file COMMSERV.EXE sospetto e consiglia l'eliminazione.
Prima di procedere mi piacerebbe sapere se sui vostri sistemi esiste questo file (da me è in C:\Windows\System32) e se qualcuno lo conosce...grazie ancora
jei59 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2006, 11:26   #8
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da jei59
il responso da quel secondo indirizzo segnalato da andorra (SuspectFile) considera il file COMMSERV.EXE sospetto e consiglia l'eliminazione.
Prima di procedere mi piacerebbe sapere se sui vostri sistemi esiste questo file (da me è in C:\Windows\System32) e se qualcuno lo conosce...grazie ancora
Non e' un file di sistema, avevi detto che ti e' apparso poco dopo aver usato un keygen quindi puoi eliminarlo tranquillamente. Il Kaspersky e VirIT lo inseriranno presto nel loro database come Trojan.Win32.Agent.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2006, 13:02   #9
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
Quote:
Originariamente inviato da andorra24
Non e' un file di sistema, avevi detto che ti e' apparso poco dopo aver usato un keygen quindi puoi eliminarlo tranquillamente. Il Kaspersky e VirIT lo inseriranno presto nel loro database come Trojan.Win32.Agent.
al massimo in attesa di ciò, mettilo in quarantena così in caso di necessità puoi sempre ripristinarlo...
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2006, 14:43   #10
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Kaspersky lo riconosce da ieri pomeriggio(verso le 15:00 circa)
Avira, in una prima risposta dava il file come non infetto,poi gli ho riscritto ed adesso, l'aggiungera nell'aggiornamento(penso quelli di oggi).
La Symantec invece non lo da infetto
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2006, 18:57   #11
jei59
Senior Member
 
L'Avatar di jei59
 
Iscritto dal: Jan 2001
Messaggi: 821
grazie amici; lo metto in quarantena.
..però vi chiedo un'altra cosa: il Nortron 206 continua a dichiararlo "innocente"; mentre la scansione ripetuta (a distanza di 1 solo giorno) su VirusTotal ora mi da questo risultato:

AntiVir 7.1.1.16 09.12.2006 TR/Agent.YE.1
Authentium 4.93.8 09.12.2006 W32/Trojan.JBO
Avast 4.7.844.0 09.11.2006 no virus found
AVG 386 09.12.2006 Generic2.BAS
BitDefender 7.2 09.12.2006 no virus found
CAT-QuickHeal 8.00 09.12.2006 Trojan.Agent.ye
ClamAV devel-20060426 09.12.2006 no virus found
eTrust-InoculateIT 23.72.122 09.12.2006 no virus found
eTrust-Vet 30.3.3073 09.12.2006 no virus found
DrWeb 4.33 09.12.2006 no virus found
Ewido 4.0 09.12.2006 Trojan.Agent.ye
Fortinet 2.77.0.0 09.11.2006 no virus found
F-Prot 3.16f 09.12.2006 destructive program named W32/Trojan.JBO
F-Prot4 4.2.1.29 09.12.2006 W32/Trojan.JBO
Ikarus 0.2.65.0 09.12.2006 no virus found
Kaspersky 4.0.2.24 09.12.2006 Trojan.Win32.Agent.ye
McAfee 4850 09.12.2006 no virus found
Microsoft 1.1560 09.12.2006 no virus found
NOD32v2 1.1752 09.12.2006 Win32/Agent.YE
Norman 5.80.02 09.12.2006 no virus found
Panda 9.0.0.4 09.12.2006 Suspicious file
Sophos 4.09.0 09.12.2006 no virus found
Symantec 8.0 09.12.2006 no virus found
TheHacker 5.9.8.209 09.11.2006 no virus found
UNA 1.83 09.11.2006 no virus found
VBA32 3.11.1 09.12.2006 no virus found
VirusBuster 4.3.7:9 09.12.2006 no virus found

Aditional Information
File size: 126976 bytes
MD5: 01201ed072a39c34f21b15b604a9dcd8
SHA1: 4761df28afbaa31e32dad6e96c58c9e8eeccdd13

Domanda: sono già stati messi a disposizione tool per la rimozione completa?

Ultima modifica di jei59 : 12-09-2006 alle 20:09.
jei59 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Apple in piena tempesta: anche il boss d...
Due GeForce GTX 580 in SLI: l'insospetta...
TSMC dà i numeri: dal processo N7...
La ricarica wireless dei Samsung Galaxy ...
Stop ai social per gli Under 16: l'Austr...
Google svela i videogiochi più ce...
TikTok lancia il nuovo feed con contenut...
Amazon aggiorna gli sconti e si prepara ...
GeForce NOW: 50% di sconto e 30 nuovi gi...
Insta360 Ace Pro 2 in offerta: disponibi...
Roborock Saros 10R a 909€ invece di 1.39...
Solo oggi due monitor Acer a prezzi assu...
FRITZ!Box in forte sconto su Amazon: mod...
Apple + Samsung = monopolio totale nel Q...
6 TV 4K in super sconto su Amazon, anche...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v