|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Mar 2002
Messaggi: 67
|
Strano movimento virus (A0037316.exe)
Ciao a tutti,
da qualche giorno sempre alla medesima ora NAV 2002 mi avverte che nel sistema c'è un virus denominato A0037316.exe, faccio una scansione completa del sistema ma NAV non trova niente, provo a cercarlo manualmente io stesso e scopro che è una chiave di registro di Windows XP, per essere sicuro direttamente nel registro modifico l'estensione da *.exe in *.ex, però mi sorge un dubbio, avrò fatto bene? Al momento tutto funza benissimo, ma poi questo codice è veramente un virus o è un difetto di NAV2002 dopo gl'ultimi aggiornamenti? Byez |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Ho cercato in giro ma non ho trovato niente......forse è un falso allarme......comunque finchè il sistema va bene lascialo con l'estensione cambiata poi con il prossimo aggiornamento rifai la scansione............In quale chiave del registro si trova?
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Mar 2002
Messaggi: 67
|
Finalmente dentro,
Scusa se non ti ho risposto prima ma era impossibile, Facendo una ricerca accurata ho scoperto che il virus effettivamente c'è, si tratta di "AOL.PWSTEAL.TROJAN", e scava che ti scava nel registro ho beccato anche una variante del virus Opaserv "SCRSVR.EXE". Ho eliminato tutte le chiavi sospette e adesso pare che tutto funza bene. Però mi rimane sempre il dubbio, è sparito o è nascosto pronto a colpire? Byez |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
L'opaserv scompare se elimi la condivisione di files e stampanti cosa che è presente nei pc nelle lan, se il tuo pc è singolo una volto rimosso non torna più.........chiudi anche le porte 135-137 udp tramite il firewall.
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Mar 2002
Messaggi: 67
|
Il pc è in rete e condivide sia Cr rom, HD e stampanti, una volta disattivate le condivisioni come faccio ad eliminare sto virus dal momento che il norton non lo trova facendo una scansione completa del sistema che però rileva all'improvviso?
C'è qualche chiave del regstro da eliminare? Byez |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:11.