|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 9600
|
HighRisk Worm (HELP)
Ho lasciato il notebook qualche giorno nelle mani di mio cugino (relativamente piccolo) e me lo sono trovato con qualche schifezza dovuta a giochi tipo java , flash o non so cosa (tipo quelli dei siti scarica gratis & Co) ed ho trovato negli avvisi di prevx un file indicato come "HighRisk Worm".
L'ho controllato con avira, mbam e emisoft antimalware e solo quest'ultimo melo ha rilevato come malware in particolare come "Win32.SuspectCrc!IK!. Il solo fatto di essere stato lanciato, ha infettato il pc? Come posso capirlo? Inoltre cosa devo fare? |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, se cortesemente alleghi i log (secondo le Regole di sezione) dei software che rilevano l'infezione, possiamo esserti di aiuto.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 9600
|
[quote=Jeremy01;32841220]Il file in questione è "bat.exe"
Prevx http://www.filedropper.com/prevx Emsisoft Anti-Malware - Versione 5.0 http://www.filedropper.com/dd_5 Ultima modifica di Jeremy01 : 16-08-2010 alle 00:23. |
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ti avevo chiesto di allegare i log nel rispetto delle Regole di sezione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 9600
|
scusa ho corretto il post
Ultima modifica di Jeremy01 : 16-08-2010 alle 00:23. |
|
|
|
|
|
#6 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Fai analizzare su VT http://www.virustotal.com/ C:\Bat.exe così ci tolgiamo il dubbio, per i risultati è sufficiente riportare nel prossimo post l'URL rialsciata a fine scansione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 9600
|
ecco il link:
http://www.virustotal.com/file-scan/...ab3-1281949131 non so se 8 su 41 è sufficiente ma la cosa mi puzza Ultima modifica di Jeremy01 : 16-08-2010 alle 11:03. |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Potresti farlo analizzare nuovamente? grazie
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 9600
|
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 9600
|
|
|
|
|
|
|
#11 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 9600
|
|
|
|
|
|
|
#13 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se Prevx non rileva altri files infetti direi che siamo ok, spostalo preventivamente nel Cestino.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 9600
|
ok grazie....vorrei anche capire come si fa a verificare se un file ha infettato il pc (anche se non'è il caso di questo file ma è stato eseguito anche un altro file che è stato rilevato su virustotal da 16 su 40).
Adesso mi chiedo, come posso verificare l'esito dell'aver lanciato un file (probabilmente dannoso) ? |
|
|
|
|
|
#15 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 9600
|
quindi se un file contenete un virus viene lanciato , l'infezione consiste ( e si manifesta ) provocando altri files infetti rilevati dalle scansioni?
|
|
|
|
|
|
#17 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 9600
|
quindi l'unica cosa da fare per vedere se un virus ha sortito il suo effetto (visto che è stato eseguito un file incriminato) è fare tutte le scansioni del caso, magari seguendo la lista di software e scansioni on line prevista nella guida di questa sezione.....giusto?
|
|
|
|
|
|
#19 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Feb 2008
Messaggi: 9600
|
gentilissimo, grazie....per quanto riguarda il controllo dei rootkit, quando è che si fa?
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:17.





















