Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-08-2007, 08:02   #1
kakaka
Member
 
Iscritto dal: Sep 2004
Città: milano
Messaggi: 235
services.dll ??

Salve
il norton corporate ogni mattina che accendo il pc del lavoro mi segnala che ha eliminato il trojan services.dll .
Ho disattivato il ripristino di sistema ma non è servito a nulla perchè l'eliminazione avviene ogni mattina.
Quale potrebbe essere la causa e come eliminarla?
Grazie Claudio
kakaka è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2007, 08:08   #2
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11744
Norton ti dice il nome del virus?
La destinazione?

Prendi : http://www.softpedia.com/get/Securit...-Killbox.shtml

Se hai la destinazione di quella .dll inseriscila lì e riavvia.


Comunque il vero virus è norton..
Toglielo!
Metti Antivir o AVG o Avast .

Poi,
Prendi hijackthis : http://www.trendsecure.com/portal/en...HJTInstall.exe

fai una scansione e posta il log qui : http://www.hijackthis.de/it

Poi dacci il link
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2007, 08:21   #3
kakaka
Member
 
Iscritto dal: Sep 2004
Città: milano
Messaggi: 235
ciao il virus è un hacktool rootkit ma forse non mi sono spiegato:
il virus viene eliminato da Norton ogni volta che avvio il PC.
Chiaramente non è normale che ciò avvenga per cui vorrei eliminare a monte il problema.
Norton non posso cambiarlo in quanto il pc è aziendale

grazie
kakaka è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2007, 08:23   #4
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11744
Sicuramente c'è un processo attivo che lo rigenera, oppure Norton non riesce a cancellarlo,
segui quello che ti ho scritto nel post sopra.
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2007, 08:29   #5
kakaka
Member
 
Iscritto dal: Sep 2004
Città: milano
Messaggi: 235
adesso è in quarantena e si trovava in c/windows.
A questo punto devo usare solo HJ perchè in killbox non posso indicare il file che è in quarantena
kakaka è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2007, 15:18   #6
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Il log di hijackthis postalo, così gli diamo un occhiata .
Prima però prova a fare una scansione con Pandaantirootkit
http://research.pandasoftware.com/bl...-Released.aspx
e se ne hai la possibilità anche una scansione online del sistema sempre sul sito di panda
http://www.pandasoftware.com/actives..._principal.htm

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2007, 08:24   #7
kakaka
Member
 
Iscritto dal: Sep 2004
Città: milano
Messaggi: 235
Vi ringrazio dei consigli in seguito ai quali stamattina Norton non ha più trovato il services.dll!!!
Ieri infatti ho fatto un log con HJ ed ho trovato la causa : CTFRMON.EXE che ho fixato
Grazie
kakaka è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2007, 08:33   #8
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11744
Quote:
Originariamente inviato da kakaka Guarda i messaggi
Vi ringrazio dei consigli in seguito ai quali stamattina Norton non ha più trovato il services.dll!!!
Ieri infatti ho fatto un log con HJ ed ho trovato la causa : CTFRMON.EXE che ho fixato
Grazie
ctfmon.exe è un processo di Office
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2007, 11:14   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
"CTFRMON.EXE" associato a vari malware tra i quali false google toolbar,service,spoolws,ecc...di solito si trova in sistem e non in sistem32 che è quello legittimo(ctfmon.exe senza la r),oppure associato all'userinit,se è così hai fatto benissimo,solo siccome non arrivano mai da soli ti consiglierei qualche altro scan on line,così per sicurezza e magari postalo lo stesso il log di hijackthis,se lo ritieni opportuno....

Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2007, 13:45   #10
kakaka
Member
 
Iscritto dal: Sep 2004
Città: milano
Messaggi: 235
infatti era associato all'userinit
Ciao
kakaka è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v