|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Vicino a Milano
Messaggi: 1913
|
Trojan horse individuato con Windows Update?
Mi è capitato un fenomeno stranissimo, che descrivo in dettaglio:
1) Ho sostituito il vecchio hard disk del mio PC reinstallando (su un HD "vergine", acquistato in negozio) ex-novo Windows XP Home dal CD originale Microsoft. Tutto è proceduto bene fino a che... 2) Al termine dell'installazione del sistema operativo, ho dapprima installato l'antivirus (AVG 8.0 Free edition), quindi ho continuato con Windows Update. 3) Durante il download e l'installazione di tutti gli aggiornamenti consigliati, e in particolare del Service Pack 3 (che in precedenza avevo comunque installato senza alcun problema su altri due PC), è comparsa la finestra di allerta seguente: ![]() 4) L'installazione di Windows Update veniva quindi (automaticamente) interrotta forse a causa della mancanza del file in questione (ovviamente avevo impedito l'installazione del file). Il numero di aggiornamenti non installati risultava, alla fine, relativamente elevato. 5) In seguito ho tentato nuovamente di completare l'aggiornamento (sempre da Windows Update), ma l'avviso compariva ancora. Ogni volta, però, gli aggiornamenti non installati risultavano sempre in numero minore. 6) Dopo alcune prove, mi è sembrato di capire che il problema si verificava tentando di installare l'activeX del lettore Flash Player, installazione suggerita visitando diversi siti che richiedevano, appunto, FlashPlayer. Ora l'avviso non compare più. Domande: a) Non compare più perché il trojan si è installato nonostante l'Antivirus? (Aargh...) b) Non compare più perché è stato individuato come falso positivo dai recenti aggiornamenti di AVG? Grazie per le vostre risposte.
__________________
Sistema: Asus (Win 10 64 bit, Intel i7, 16 GB RAM) - Samsung Laser ML 2165 - Pentax K20D (+ 3 obbiettivi) - Samsung S9+ - APC Back-UPS RS 800 Ultima modifica di SuperSandro : 08-09-2008 alle 12:40. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
saicuro d'essere su windows-update e non su altri siti?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Vicino a Milano
Messaggi: 1913
|
Lo giuro! Infatti per abitudine, consolidata da anni (da quando Windows 98 lo consentì la prima volta...), le prime operazioni che compio dopo aver formattato e installato il sistema operativo sono:
a) Installazione di AVG (da un CD masterizzato ad hoc da altro PC e ovviamente scansionato con l'ultimo aggiornamento sia di AVG che di Windows Update) b) Scansione del nuovo PC (anche se inutile) c) Installazione dei driver del modem e nuova scansione antivirus(!) d) Connessione dei cavi del modem, apertura di Internet explorer e collegamento immediato a Windows Update e aggiornamento di tutti i file suggeriti. Comunque, penso che il problema sia proprio relativo a Flash Player: dopo averlo installato direttamente dal sito Adobe, la finestra non compare più. Misteri di Windows (e/o di Adobe?)...
__________________
Sistema: Asus (Win 10 64 bit, Intel i7, 16 GB RAM) - Samsung Laser ML 2165 - Pentax K20D (+ 3 obbiettivi) - Samsung S9+ - APC Back-UPS RS 800 |
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Falso positvo il nome del processo Geninst.exe fà appunto riferimento ad un'ggiornamento di sicurezza relativo ad Macromedia Flash Player
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Vicino a Milano
Messaggi: 1913
|
Quote:
__________________
Sistema: Asus (Win 10 64 bit, Intel i7, 16 GB RAM) - Samsung Laser ML 2165 - Pentax K20D (+ 3 obbiettivi) - Samsung S9+ - APC Back-UPS RS 800 |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Vicino a Milano
Messaggi: 1913
|
...e per concludere...
...uhmmm... però - diamine
http://www.microsoft.com/italy/techn.../ms06-069.mspx ...che il problema è noto. Potrebbero pure darsi una mossa per evitare principi di infarto. O no?
__________________
Sistema: Asus (Win 10 64 bit, Intel i7, 16 GB RAM) - Samsung Laser ML 2165 - Pentax K20D (+ 3 obbiettivi) - Samsung S9+ - APC Back-UPS RS 800 |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:52.






















