|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2003
Città: Napoli
Messaggi: 320
|
Positivi o ... falsi?
Salve a tutti.
In uno dei miei soliti controlli periodici, Spybot S&D ha trovato una minaccia: "Win32.Agent.fbx" Ho letto tutta la guida per infetti ed eseguito le istruzioni nell'ordine consigliato (talvolta ho anche raddoppiato la dose, come nel caso del rilevatore di rootkit dove a gmer ho aggiunto blacklight di fsecure). La maggior parte dei software non ha trovato niente, qualcuno ha trovato una sfilza di falsi positivi e qualcuno forse qualcosa. Ho proprio bisogno del parere di qualcuno più esperto! Grazie
__________________
Pcs are like air conditioners: they stop working when you open windows |
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Gli unici files che necessitano di un ulteriore controllo sono i seguenti, abilita la visualizzazione dei files nascosti
Quote:
uti1nzi3.sys che trovi in c:\windows\system32\drivers\ synctrl.dll che trovi in c:\windows\system32\ per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione. PS: a parte questo che non dovrebbe essere presente sul PC in quanto esistono ottime alternative Free C:\PROGRAMMI\WINRAR\WINRARKEYGEN.EXE
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2003
Città: Napoli
Messaggi: 320
|
Subito un grazie per la pronta e chiara risposta
Per quanto riguarda il file uti1nzi3.sys in c:\windows\system32\drivers\ i risultati sono: http://virscan.org http://www.virustotal.com/it/ mentre per il file synctrl.dll in c:\windows\system32\ : http://virscan.org http://www.virustotal.com/it Sembrerebbe che il primo sia un bel po' sospetto, mentre il secondo sia innocuo. Mi sbaglio? Cosa dovrei fare ora? Grazie ancora per ogni suggerimento. P.S. Scusa per la gaffe. Hai perfettamente ragione sul keygen: l'ho appena cancellato. Era un residuato (avrà almeno 6-7 anni) inutile, tanto uso 7-zip
__________________
Pcs are like air conditioners: they stop working when you open windows |
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
I risultati inerenti synctrl.dll mi sembrano chiari, dal momento che A2/Ikarus lo rileva, aggiorna il programma e ripeti scansione completa.
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Mar 2003
Città: Napoli
Messaggi: 320
|
Quote:
Posso stare tranquillo ora? O è necessaria qualche altra operazione post-disinfezione (oltre a quelle consigliate nella guida)? Grazie ancora Chill-Out, sei stato gentilissimo.
__________________
Pcs are like air conditioners: they stop working when you open windows |
|
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Mar 2003
Città: Napoli
Messaggi: 320
|
Quote:
__________________
Pcs are like air conditioners: they stop working when you open windows |
|
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:37.




















