|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2000
Città: Monterotondo (RM)
Messaggi: 1855
|
Dubbi sul mio firewall
Ecco due snapshot dell'elenco delle applicazioni che accedono ad Internet e relativa policy di sicurezza, abbastanza intuibile anche dalla grafica.
Vorrei focalizzare l'attenzione sulla seconda JPEG, in particolare le righe evidenziate. Cosa sono questi processi? E perché mi rompono le palle ogni 2 miuti chiedendomi posso andare su Internet al sito pippo.pluto.paperino.net? Chiaramente il sito l'ho messio io perché non mi ricordo l'indirizzo esatto del messaggio ![]() Qualcuno ha qualche idea al riguardo? Ciao a tutti Simone
__________________
http://www.civilizationitalia.it |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
fai un giro con google.... o vedi a che si riferiscono e vedi se sonop importanti o magari e un dialer
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
Virus w32.gaobot.gen.........forse sto virus ha preso il controllo di sto file, fai una bella scansione magari con avast, non con norton che dice che non c'è
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2000
Città: Monterotondo (RM)
Messaggi: 1855
|
Mmmmh, mi sa che mi sono beccato sto agobot nelle varianti .zz e .kj
![]() Qual'è il miglior removal tool? Trend Micro? Symantec? Altro?
__________________
http://www.civilizationitalia.it |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Prova Trendmicro cleaner e Stinger.........
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
Meglio ancora trendmicro......sai come funziona vero???????
Facile no........solo che dovresti eseguirlo in modalita provvisoria previa disabilitazione de ripristino configurazione di sistema ![]() ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2000
Città: Monterotondo (RM)
Messaggi: 1855
|
Allora, il ripristino l'ho tengo comunque disabilitato, proverò con TrendMicro, speriamo bene...
__________________
http://www.civilizationitalia.it |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
facci sapere come è andata in modalità prov ci mette un po dipende dai tuoi giga ma dovrebbe darti delle certezze............uso sempre il condizionale in queste situazioni
![]() ![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Nov 2000
Città: Monterotondo (RM)
Messaggi: 1855
|
In teoria ha ripulito, però c'è ancora, segnalato dal firewall sto cacchio de' processo svchost1.exe.... che però non vedo nella cartella windows\system32
![]() Che palle... ![]()
__________________
http://www.civilizationitalia.it |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
il fatto che sia ripulito è un dato positivo...........che ancora lo segnali no, prova a guardare nella directory C:\WINDOWS\Temp\svchost1.exe e vedi cosa trovi, magari lo elimini con suredelete o in modalita provvisoria, bisogna avere pasiensa io l'altra sera ho beccato un dialer fatto tutto il possibile e poi era nei programmi, che firewall usi....lu ti dovrebbe dire il percorso da dove viene per forza, in outpost fa cosi e mi ha tirato fuori dai guai più di una volta facci sapere
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Nov 2000
Città: Monterotondo (RM)
Messaggi: 1855
|
Questo è il log dell'esecuzione del cleaner di TrendMicro
Quote:
A quel punto ho provato a ripulire le chiavi di registro incrimintate, poi ho fatto un reboot e, al riavvio, me le sono ritrovate di nuovo. La cosa strana è che il processo viene segnalato sotto system32, ma il file non esiste neanche tra quelli nascosti ![]() Stasera altro giro... vedremo ![]()
__________________
http://www.civilizationitalia.it |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
Io non vedo niente...anzi dice che l'ha ripulito, consigliandoti altro forse direi fesserie....aspettiamo qualche luminare ormai sono anzioso anchio su sto problema!!!!!!!!!!
![]() ![]() ![]() ![]() Guardandolo bene l'unico indizzio puo essere questo wuautof.exe failed........ma se al termine dice che non c'e niente....... e poi ndo cacchio sta sto file se non si trova ![]() ![]() ![]() ![]() Ultima modifica di Carcass : 06-07-2004 alle 13:12. |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Nov 2000
Città: Monterotondo (RM)
Messaggi: 1855
|
mmmmh, mi è venuto un dubbio e forse la soluzione è proprio qui:
Il test l'ho eseguito con il pattern 928, mentre l'ultimo pattern è il 929 il cui file whatsnew.txt recita così: Quote:
Ciao Simone
__________________
http://www.civilizationitalia.it |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
spero si risolva sta vera e propria rottura de p.
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Nov 2000
Città: Monterotondo (RM)
Messaggi: 1855
|
Alla fine ho vinto iooo!!!
![]() Il virus non era l'agobot ma il WORM_RBOT.AJ Praticamente, io cancellavo solo due delle tre chiavi di registro di questo malware, e quindi al successivo riavvio lo zozzone ripartiva! Ora credo di averlo debellato per sempre dal mio PC ![]() Ciao, grazie a tutti soprattutto a Carcass per il supporto e l'interessamento ![]()
__________________
http://www.civilizationitalia.it |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
De nada BOYZ
NB: l'interessamento è prima una cortesia e poi un learning.....meglio cosi ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Nov 2000
Città: Monterotondo (RM)
Messaggi: 1855
|
Niente!
![]() Ho cantato vittoria troppo presto, ieri accendendo il pc è ricomparso svhost1.exe tra i processi attivi... La cosa strana è che dopo che ripulisco il registro, faccio il reboot e reintro nel mio profilo, sembra ok. Se ripulisco, faccio il reboot ed entro su un altro profilo, eccolo che ricompare.... Tutti i profili hanno comunque diritti di amministrazione... ![]()
__________________
http://www.civilizationitalia.it |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
faccio magari un giro e ti faccio sapere al più presto
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
secondo quanto ho visto un po o lo rimuovi manualmente anche se gia tu dicevi che non si vede neanche con l'opzione file nascosti o provi un av on line
http://www.pandasoftware.com/actives..._principal.htm non capisco come sia possibile queste sono le vie almeno credo e se provassi in modalita f8 a rimuoverlo manualmente ![]() |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Nov 2000
Città: Monterotondo (RM)
Messaggi: 1855
|
Già provata la modalità provvisoria...
![]() Stasera proverò anche il link che mi hai dato tu.. ![]()
__________________
http://www.civilizationitalia.it |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:19.