Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-07-2010, 00:39   #1
flok2000
Senior Member
 
L'Avatar di flok2000
 
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
[sfc_os.dll] Avira lo rileva come virus. Lo è veramente?

Ciao, oggi facendo una scansione di controllo con Malwarebytes' Anti-Malware mi apriva in contemporanea la schermata di Avira che rilevava un virus in C/Windows/system32/file sfc_os.dll. Nonostante il flag su "elimina" la schermata compariva più volte, non permettendomi neanche l'eliminazione manuale. Finita la scanione di MAM (che peraltro non ha trovato nessun file nocivo) sono riuscito ad eliminare manualmente il file sfc_os.dll in questione. Immediatamente dopo il sistema mi ha richiesto di inserire il CD di windows XP sp3 per ripristinare il file ma ho annullato l'operazione ignorando il relativo avviso che il sistema poteva essere instabile. Ora mi domando, questo sfc_os.dll è veramente un virus ed ho fatto bene a toglierlo anche in maniera "rozza" oppure è un falso positivo ovvero un file effettivamente utile (magari necessario) per il corretto funzionamento e stabilità del sistema?
__________________
Ho 984 feedback positivi 100% su ebay (flokky70)
flok2000 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2010, 09:40   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
è un file che serve a windows per comparare gli archivi di sistema per decretarne la validità.

mai e dico mai cancellare oggetti manualmente senza essersi fatto una copia di tale oggetto! ora tu stesso puoi comprendere che non sarà così immediato ripristinare tale oggetto.

avresti dovuto farlo scansionare da http://virscan.org e http://www.virustotal.com i quali ti darebbero un report di analisi per moltissimi antivirus, questo ti permette di capire meglio se un oggetto è maligno o un falso allarme.
inoltre puoi farlo scansionare su http://www.threatexpert.com/ nel quale basta registrarsi e uppare il file per poi ricevere in un secondo momento in email il report dell'analisi automatica.

ora ripristina l'oggetto dal cd di windows o da un pc con windows patchato alla stessa maniera
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2010, 12:02   #3
flok2000
Senior Member
 
L'Avatar di flok2000
 
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
è un file che serve a windows per comparare gli archivi di sistema per decretarne la validità.

mai e dico mai cancellare oggetti manualmente senza essersi fatto una copia di tale oggetto! ora tu stesso puoi comprendere che non sarà così immediato ripristinare tale oggetto.

avresti dovuto farlo scansionare da http://virscan.org e http://www.virustotal.com i quali ti darebbero un report di analisi per moltissimi antivirus, questo ti permette di capire meglio se un oggetto è maligno o un falso allarme.
inoltre puoi farlo scansionare su http://www.threatexpert.com/ nel quale basta registrarsi e uppare il file per poi ricevere in un secondo momento in email il report dell'analisi automatica.

ora ripristina l'oggetto dal cd di windows o da un pc con windows patchato alla stessa maniera
Grazie per il preciso ed esaustivo intervento. Effettivamente è come tu dici, è un file "importante" in quanto, quando ho riavviato il PC è comparsa una scritta che diceva "impossibile trovare il file sfc_os.dll". Poi, premendo OK il sistema si è avviato cosicchè ho scaricato la dll in questione e tutto è tornato nella normalità. Come si dice....sbagliando si impara

__________________
Ho 984 feedback positivi 100% su ebay (flokky70)
flok2000 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2010, 16:42   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ottimo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2010, 23:44   #5
raxas
Senior Member
 
L'Avatar di raxas
 
Iscritto dal: Oct 2002
Messaggi: 5877
l'sfc_os.dll è quello che si modifica per permettere poi di fare più di 10 connessioni fino a 100 o illimitate sul file tcpip_sys....
oggi è capitato pure a me, Antivir lo rileva come:

sfc_os.dll contiene il modello di rilevamento dell'applicazione APPL/Agent. 171520.A-

i fatti possono essere due:
o in occasione dell'aggiornamento di Antivir questo è stato deciso come file infetto (pur non essendolo) o è realmente infetto.

però se con l'utility EvID4226Patch223d-en si modda, pur facendone un backup, Antivir lo segnala sempre, quindi credo che è proprio una cosa decisa da Antivir...
nell'attesa non ci si può mettere ad avere ad ogni avvio le segnalazioni Antivir...
raxas è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2010, 00:29   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
esiste una casella email dove segnalare i falsi positivi affinchè siano corretti e solitamente quelli di avira sono veloci nel correggere.. quindi animo

in windows Seven 64bit e senza usare quella patch inutile problemi di allert non se ne riscontrano e nemmeno in xp sp3 senza patch
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2010, 01:02   #7
raxas
Senior Member
 
L'Avatar di raxas
 
Iscritto dal: Oct 2002
Messaggi: 5877
cmq ricordavo male, ho un xp sp3 modificato ma non il file tcp.ip_sys
tra l'altro applicando EvID4226Patch223d-en che si scarica da lvllord.de etc dovrebbe cambiarsi tcpip_.sys e segnalato come eventualmente infettato ...
ma invece è sfc_os.dll a rivelare problemi...

cmq su questa cosa della patch (superflua) alle connessioni non ero aggiornato... all'epoca si fece un gran casino per avere il file moddato
raxas è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2010, 21:33   #8
Sullo82
Member
 
L'Avatar di Sullo82
 
Iscritto dal: Mar 2006
Città: Francavilla di Sicilia (ME)
Messaggi: 222
Quote:
Originariamente inviato da flok2000 Guarda i messaggi
Grazie per il preciso ed esaustivo intervento. Effettivamente è come tu dici, è un file "importante" in quanto, quando ho riavviato il PC è comparsa una scritta che diceva "impossibile trovare il file sfc_os.dll". Poi, premendo OK il sistema si è avviato cosicchè ho scaricato la dll in questione e tutto è tornato nella normalità. Come si dice....sbagliando si impara

da dove l'hai scaricato?
__________________
vivere insieme, morire da soli
Sullo82 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 00:42   #9
flok2000
Senior Member
 
L'Avatar di flok2000
 
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
Quote:
Originariamente inviato da Sullo82 Guarda i messaggi
da dove l'hai scaricato?
hai mp
__________________
Ho 984 feedback positivi 100% su ebay (flokky70)
flok2000 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 11:23   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da raxas Guarda i messaggi
cmq ricordavo male, ho un xp sp3 modificato ma non il file tcp.ip_sys
tra l'altro applicando EvID4226Patch223d-en che si scarica da lvllord.de etc dovrebbe cambiarsi tcpip_.sys e segnalato come eventualmente infettato ...
ma invece è sfc_os.dll a rivelare problemi...

cmq su questa cosa della patch (superflua) alle connessioni non ero aggiornato... all'epoca si fece un gran casino per avere il file moddato
ai tempi fu detto subito che diminuiva solo il tempo di un paio di minuti e che il vantaggio era assolutamente inferiore agli svantaggi a cui portava.. ma come spesso succede si è diffusa più velocemente la voce del "partito preso" rispetto a chi diffondeva la cultura.

tutt'oggi ci sono convinte ancora che la patch apra mondi agli altri sconosciuti ma non per questo hanno ragione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2010, 10:38   #11
Jaisai
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 1
Ciao, anche a me alcuni giorni fa, aprendo il computer, Avira mi martellava segnalando un virus in C/Windows/system32/file sfc_os.dll contemporaneamente in ben due computer separati e, tra l’altro, da poco formattati. Il sistema operativo è ‘Windows 2000/XP/VISTA Workstation’.
In uno, ho messo il file in quarantena e, quando ho riavviato il PC sono di seguito comparse due scritte che dicevano così: " Winlogon.exe: Impossibile individuare un componente " e " Sidebar.exe: sfc_os.dll non è stato trovato Una nuova installazione potrebbe risolvere il problema". Comunque, premendo l’OK, il sistema si avviava.
Nel secondo PC, ho selezionato “Ignora” e, per quella sessione, non riappariva più la schermata che senza interruzione rilevava il virus. Alla fine, dopo aver messo il file in quarantena anche in quest’ultimo caso, ho deciso di scaricare da DllDump.com (Dll file archive) il file sfc_os.dll e tutto è tornato alla normalità.
Mi sono resa conto che il file, importante per comparare gli archivi di sistema, era realmente infetto e non solamente deciso come tale (pur non essendolo) in occasione dell'aggiornamento di Antivir.
Grazie anche a voi e alla vostra corrispondenza che mi ha aiutato a capirne qualcosa e a venirne fuori!

Ultima modifica di Jaisai : 30-07-2010 alle 10:41.
Jaisai è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 10:00   #12
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10081
il problema è capitato pure al sottoscritto ...addirittura avira mi rilevava un virus in winlogon.exe ...tanto è vero che ho dovuto ripristinarlo xchè xp non partiva ..credo sia un altro falso positivo ...
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Claudy Day: tre vulnerabilità in ...
Record di efficienza per i pannelli sola...
SteamOS 3.8 è disponibile in ante...
Opel in Formula E dalla Stagione 13: con...
Windows 11 26H1: ecco le scadenze esatte...
Arriva HiSecEngine USG6000G, la nuova ga...
Xiaomi SU7 2026 ufficiale con 902 km di ...
Il tuo vecchio iPhone potrebbe essere gi...
Già disponibile un primo aggiorna...
Accessori auto in sconto su Amazon: aspi...
Scope elettriche super economiche su Ama...
Dalla Svizzera ad Amazon: Rivr e i suoi ...
Recensione OPPO Find N6: il miglior fold...
OpenAI prepara una super app desktop che...
Fortnite apre a Star Wars: i creator pot...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v