|
|
|
![]() |
|
Strumenti |
![]() |
#3641 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
n.b la stessa cosa puoi farla anche sulla scheda scansioni
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
#3642 |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
Ciao a tutti sono tornato
Prima di partire mercoledì sera ho spedito al Kaspesky Lab i file zip che contenevano info sui Trojan che rilevavo che ho trovato anche nella scansione di oggi e che riporto qui sotto: Codice:
14/11/2008 21.03.19 Operazione avviata 14/11/2008 21.12.07 Rilevato: Trojan.Win32.Agent.amys C:\WINDOWS\system32\efcaabbY.dll_old 14/11/2008 21.12.07 Non isolati: Trojan.Win32.Agent.amys C:\WINDOWS\system32\efcaabbY.dll_old Rimandato 14/11/2008 21.12.09 Rilevato: Trojan-Spy.Win32.Agent.evi C:\WINDOWS\system32\khffEVnl.dll 14/11/2008 21.12.09 Non isolati: Trojan-Spy.Win32.Agent.evi C:\WINDOWS\system32\khffEVnl.dll Rimandato 14/11/2008 21.12.09 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\lrpollce.dll 14/11/2008 21.12.09 Non isolati: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\lrpollce.dll Rimandato 14/11/2008 21.12.12 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\nkmbau.dll 14/11/2008 21.12.12 Non isolati: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\nkmbau.dll Rimandato 14/11/2008 21.12.19 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\otzhaq.dll 14/11/2008 21.12.19 Non isolati: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\otzhaq.dll Rimandato 14/11/2008 21.12.22 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\wfpvtcdy.dll 14/11/2008 21.12.22 Non isolati: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\wfpvtcdy.dll Rimandato 14/11/2008 21.22.37 Rilevato: Trojan.Win32.Agent.amys C:\WINDOWS\system32\efcaabbY.dll_old 14/11/2008 21.22.46 Rilevato: Trojan-Spy.Win32.Agent.evi C:\WINDOWS\system32\khffEVnl.dll 14/11/2008 21.22.46 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\lrpollce.dll 14/11/2008 21.22.46 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\nkmbau.dll 14/11/2008 21.22.46 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\otzhaq.dll 14/11/2008 21.22.46 Rilevato: Trojan-Spy.Win32.Agent.evh C:\WINDOWS\system32\wfpvtcdy.dll 14/11/2008 21.22.46 Attività completata Quello che non capisco e che vengono trovati , eliminati o messi in quarantena , ma poi come x magia ricompaiono dal nulla e ribloccati e il ciclo continua. Qui urge , se non altro x puntiglio, scovare la fonte. ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS |
![]() |
![]() |
![]() |
#3643 |
Senior Member
Iscritto dal: Feb 2002
Città: Granducato di Toscana
Messaggi: 10196
|
Stasera, nell'aprire un file scaricato dal web
![]() Il KIS lo ha prontamente segnalato e bloccato, ma mi sono trovato il disco con diversi file creati dal trojan. Li ho ripuliti avviando la scansione in mod.provvisoria, sia col KIS che con SuperAntiSpyware. Adesso, dall'ultima scansione, nessun file risulta infetto. Il problema è che mi esce questo avviso: ![]() E guardate quante volte in pochi minuti: ![]() Sembra che il file svchost.exe (per altro un file del s.o.) provi a collegarsi ad un sito noto come sito di phishing. Come posso risolvere se alla scansione non viene rilevato niente di anomalo? Grazie |
![]() |
![]() |
![]() |
#3644 |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
![]() |
![]() |
![]() |
#3645 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3646 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
ciao gente, nelle impostazioni di scansione ho spuntato la voce "archivi" e "archivi protetti da pwd di protezione", poi ho effettuato una scansione completa e nel rapporto ho trovato un po' di voci di superantisyware che sono state messe in quarantena.
ora vi chiedo due cosette: 1) dopo la scansione ho chiuso tutto ma non riesco a recuperare il rapporto della scansione...sapete come recuperarlo così posso postare l'immagine ? 2) se volessi vedere le voci/file che sono stati messi in quarantena come dovrei fare ? (non riesco a trovare una mazza,scusate ![]() ![]() |
![]() |
![]() |
![]() |
#3647 |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
Ciao intanto vi dico che adesso è tutto pulito le ultime cose me le ha tirate via superantispyware poi l'ultima scansione di KAV
Vi dico anche i citati Trojan.Vundo-Variant/Small vundo/Virutumonde erano tra quelli trovati nelle varie scansioni degli antispy. Domanda : vista la loro notorietà non potrebbero essere inseriti nel database di Kaspersky sia KAV che KIS ? ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS |
![]() |
![]() |
![]() |
#3648 | |
Senior Member
Iscritto dal: May 2005
Città: Montebello della Battaglia (Pavia)
Messaggi: 3324
|
Quote:
Di fatto il KIS è perfettamente attivo e funzionante. ![]()
__________________
ANTEC TX1050B BLACK-ANTEC SMARTPOWER 500W-ASUS P5WD2 Premium-PENTIUM 4 3,60Mhz-KINGSTON HYPERX DDR2 533 2GB-WD RAPTOR 74Gb+MAXTOR D.MAX PLUS 10 300Gb -ATI RADEON X850XT 256Mb PCI-E-CD/DVD LG 4163B+LG 4521B-LCD SONY SDM-HS95PB- U.S.ROBOTICS ADSL ROUTER 9105+MAXg access point Wireless 5451-APC Smart UPS 750VA |
|
![]() |
![]() |
![]() |
#3649 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 5642
|
modalità provvisoria
che differenza c'è nel fare una scansione in modalità provvisoria. riavvciando in modalità provvisoria ho due account, "amministratore" e "mio nome" quale devo scegliere.grazie
|
![]() |
![]() |
![]() |
#3650 |
Member
Iscritto dal: Jul 2008
Messaggi: 46
|
kaspersky e prevxcsi
ciao,vi volevo chiedere come mai quando provo ad instalare il prevxcsi il mio antivirus kaspersky 7.0 mi dice difesa proativa-trojan generic e mi chiede di cancelare ,spostare in quarantena ecc.
come mai ho provato un paio di volte e mi dice sempre la stesa cosa?? grazie. |
![]() |
![]() |
![]() |
#3651 | |
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
Quote:
http://www.hwupgrade.it/forum/showpo...postcount=3280 credo che per poter usare CSI prevx devi disattivare la proattiva di Kis7 installare CSI e mettere subito nelle applicazioni attendibili e nelle maschere esclusioni CSI prevx nel post sopraindicato nelle immagini piccole sotto vedi le mie esclusioni ciao marco ![]() p.s. l'ho anch'io con kis 2009 e tutto oK! anche se fra un po' pensavo di passare al nuovo Edge http://www.hwupgrade.it/forum/showthread.php?t=1862803 http://www.pcalsicuro.com/main/2008/...proda-sul-web/
__________________
Xiaomi Mi9T (Glacier Blue) Ultima modifica di marcoesse : 16-11-2008 alle 15:43. |
|
![]() |
![]() |
![]() |
#3652 | |
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
Quote:
la modalità provvisoria di solito si consiglia in caso di infezione in modo che i "virus" non si carichino con Win e siano più "facili da estirpare" credo che devi fare con tuo nome utente se è amministratore Administrator di solito non si usa mai dato che non fa' mai nulla! ![]()
__________________
Xiaomi Mi9T (Glacier Blue) |
|
![]() |
![]() |
![]() |
#3653 | |
Member
Iscritto dal: Jul 2008
Messaggi: 46
|
Quote:
grazie per la risposta |
|
![]() |
![]() |
![]() |
#3654 |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
vai tranquillo metti in applicazioni attendibili
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
![]() |
![]() |
![]() |
#3655 |
Senior Member
Iscritto dal: Nov 1999
Città: Ceranova (PV)
Messaggi: 10382
|
Dovrebbe essere disponibile a breve il test sull'euristica di av-comparatives.
Lo stato è passato a comming soon
__________________
Sometimes it is the people no one can imagine anything of who do the things no one can imagine. (Alan Turing) Pkappa Pc: R7 2700x, 16 Gb G.skill TridentZ RGB 2993 mhz 14-14-14-34, Rx Vega 64 8 Gb HBM2, Nzxt 340 elite, Asus MG279Q. Lord Fx: FX 8350, 16 Gb ram Hyperx 1866 10-11-10-30, Rx 580 8 Gb Nitro+ Sapphire, Corsair 400r, Samsung C24FG73. |
![]() |
![]() |
![]() |
#3656 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 5642
|
soffice.exe ed soffice.bin
sono filedi openoffice 3.0, ma KIS li rileva come virus.cosa devo fare.grazie
|
![]() |
![]() |
![]() |
#3657 | |
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
Quote:
(che io sappia) sei il secondo ![]() prova leggi > http://forum.kaspersky.com/index.php...dpost&p=799473 ciao marco ![]()
__________________
Xiaomi Mi9T (Glacier Blue) |
|
![]() |
![]() |
![]() |
#3658 |
Bannato
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 2922
|
Salve a tutti,volevo sapere da voi piu' esperti un consiglio...
Ho KAV2009 aggiornato da poco con la build.454, e in piu' altri programmi per la sicurezza,Spybot Malwarebytes...Ccleaner e Atf-cleaner per la pulizia.Con Spybot,sapete dirmi se l'immunizzazione va attivata o no?Sono compatibili i programmi che ho citato,con KAV2009? Grazie ![]() |
![]() |
![]() |
![]() |
#3659 | |
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
Quote:
per i programmi faccio prima a metterti i miei se vuoi puoi metterli nelle applicazioni attendibili come ho fatto io in modo da "evitare eventuali conflitti" non far caso ma sono un po' maniaco (di sicurezza s'intende ![]() per i pulitori non c'entrano nulla per cui ne puoi usare finché ne vuoi per Spybot Ti consiglio di metterlo nelle attendibili l'immunizzazione io l'ho attivata senza problemi ma NO no NO TeaTimer attivato quello sì crea conflitti se non hai "virtualizzatori" Ti consiglio SandBoxie appena rilasciata la nuova versione in italiano Fantastica!!! http://www.hwupgrade.it/forum/showpo...&postcount=263 ciao marco ![]() ![]()
__________________
Xiaomi Mi9T (Glacier Blue) |
|
![]() |
![]() |
![]() |
#3660 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
...mi sembra la nasa
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:30.