|
|
|
![]() |
|
Strumenti |
![]() |
#21 |
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
faccio, per ora, come j.s., in attesa di qualche soluzione più intelligente ed efficace.
Mandata copia del file fensvc32.exe a Eraser |
![]() |
![]() |
![]() |
#22 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
purtroppo il file non mi è arrivato
![]() Puoi rimandarmelo a virusfree@gmail.com? forse ho problemi sulla prima casella di posta
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#23 |
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
rimandati entrambi all'indirizzo che hai indicato.
![]() |
![]() |
![]() |
![]() |
#24 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
guarda, mi era già successo con un altro utente che mi mandava i files ma non mi arrivavano.
Probabilmente li blocca in qualche modo il tuo antivirus. Puoi disabilitare momentaneamente il controllo in real time e della posta quando mi invii il file? grazie per la pazienza ![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#25 |
Senior Member
Iscritto dal: Oct 2001
Città: Milano
Messaggi: 2941
|
Magari mandandolo zippato........
__________________
![]() |
![]() |
![]() |
![]() |
#26 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
si ma zippato con password, sennò il discorso è uguale
![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#27 |
Junior Member
Iscritto dal: Dec 2004
Città: milano
Messaggi: 11
|
Perche continuate a complicarvi la vita quando potete levarlo in 3minuti come ho fatto io??? io nn ho delettato il virus...ho solo riparato il file!
|
![]() |
![]() |
![]() |
#28 |
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
x Eraser - mandata l'e-mail con i file zippati
x Enigmaxxx .. bravo!! , ma non essere così enigmatico ![]() spiegaci in dettaglio come hai operato |
![]() |
![]() |
![]() |
#29 |
Senior Member
Iscritto dal: Oct 2001
Città: Milano
Messaggi: 2941
|
Infatti spiega
O sono solo parole a vanvera.....
__________________
![]() |
![]() |
![]() |
![]() |
#30 |
Junior Member
Iscritto dal: Dec 2004
Città: milano
Messaggi: 11
|
Cerca online il programma V3Pro 2004 , scarichi,installi fai aggiornamento e con l'aggiornamento te lo toglie in automatico! dopo fai scansione di controllo, installi nod32 altro aggiornamento altra scansionee come risultato sistema operzativo ripulito completamente!Ah...se si ha norton 2004 bisogna toglierlo prima di fare tutto cio' e bisogna togliere dall'avvio del computer il file sysfirewall.exe
|
![]() |
![]() |
![]() |
#31 |
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Ultime notizie.
Installato l'antivirus della eAcceleration software. La scansione completa ha dato come infetti da Win32.HLLW.Agobot i due files syfirewall.exe e fensvc32.exe che avevo rinominato. Per riassumere: gli unici antivirus che trovano qualcosa sono: eAcceleration e MYv3, tutti gli altri falliscono. La mia soluzione, magari non troppo brillante, ma vi assicuro che funziona, ho sostituito i due file exe(in tutte le locazioni dove veniva scritto) con un semplice file di testo rinominato come loro e dichiarato "in sola lettura". I servizi che il virus tenta di aprire falliscono con il seguente messaggio: Il servizio pxofgj non è stato avviato per il seguente errore: Accesso negato. Per ora rimango così, ma sempre attento ad avere qualche dritta dagli esperti |
![]() |
![]() |
![]() |
#32 |
Senior Member
Iscritto dal: Oct 2001
Città: Milano
Messaggi: 2941
|
Io dalle mie macchine ho risolto (ma che sbattimento)
Nel senso che una volta ripulita in modalità provvisoria deletando i servizi Ho aggiornato l'antivirus Symantec Antivirus corporate edition 9.0 E amici l'hanno fatto con Mcafee con un extradat modificato apposta Una volta partito se il Sysfirewall in qualche modo si riproduce viene eliminato dagli antivirus Morale se è attivo viene visto ma nn cancellato Se lo si blocca in modalità provvisoria e poi si ha un antirus dei due sopra lui si ripresenta(e questa è una cosa che nn capisco)ma viene eliminato immediatamenete Per Bluepix il caso della seconda estensione è discusso qui: http://securityresponse.symantec.com...andex.ccf.html Il Dubbio comunque è da cosa parte e perchè io sono quasi convinto sia un problema di Aggiornamento del sistema operativo Guardacaso ho casi solo su W2k
__________________
![]() |
![]() |
![]() |
![]() |
#33 |
Junior Member
Iscritto dal: Dec 2004
Città: milano
Messaggi: 11
|
io vi hod etto ocme l'ho tolto....ci ho messo poco e nn ho piu nessun problema! ho tolto quel virus e una decina di trojan tutti in un botto
|
![]() |
![]() |
![]() |
#34 |
Junior Member
Iscritto dal: Dec 2004
Città: milano
Messaggi: 11
|
Io ho paura sia un problema di Windows Updates! perche'ì ho fatto gli agigornamenti e mi e' comparso il virus, nn riuscivo a toglierlo e ho formattato il pc....tutto apposto fino a quando appena ho finito di fare gli aggiornamenti mi e' ricomparso nuovamente!
|
![]() |
![]() |
![]() |
#35 |
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Direi che sono preoccupato.
Non esiste un antivirus che funzioni. Ognuno scopre un virus diverso e non è possibile avere/acquistare tanti antivirus insieme. Non posso riempire la macchina con così tanti processi. Io, per fortuna, devo sorvegliare solo il mio, ma che può fare un responsabile con decine/centinaia di macchine? Per j.s, anche la mia macchia è un w2k professional aggiornato con tutte le patch di microsoft. Per Enigma .. sei serto che non si riproduca ancora. Non si è ancora scoperto la causa che crea un processo nel registro di cui allego immagine |
![]() |
![]() |
![]() |
#36 |
Senior Member
Iscritto dal: Oct 2001
Città: Milano
Messaggi: 2941
|
Bluepix
io sono responsabile di una società di 250 macchine interne e un centinaio in sedi esterne Per cui immagina il caos Ha bucato e mandato in tilt il firewall e una volta che è residente sulla rete per eliminarlo serve solo operare in locale e avere l'antivirus aggiornato Un bellissimo regalò di natale Che per fortuna ha attaccato solo le macchine con w2k perchè quelle con wNT e le ultime compresa la mia con wXpSp2 non l'hanno proprio visto Adesso aspetto delle risposte da Microsoft e da Symantec appena le avrò vi farò sapere
__________________
![]() |
![]() |
![]() |
![]() |
#37 |
Junior Member
Iscritto dal: Dec 2004
Città: milano
Messaggi: 11
|
Secondo me e' un problema degli updates! possibile che tutti i windows 2000 che fanno gli aggiornamenti hanno questo virus?????
Cmq io l'ho tolto da una settimana circa e nn ho avuto piu' nessun problema...! non mi si e' ricreato... |
![]() |
![]() |
![]() |
#38 |
Junior Member
Iscritto dal: Dec 2004
Città: milano
Messaggi: 11
|
Se non sbaglio e' da qui che lo preso....provate tanto non vi costa nulla! scaricatelo...installatelo...aggiornatelo e fate la scansione!
http://www.download.com/V3-Pro/3000-...-10309228.html |
![]() |
![]() |
![]() |
#39 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
scusatemi ragazzi ma io continuo a non ricevere nessun file
![]() ![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#40 |
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Eraser io te l'ho mandato zippato con password, però ho ricevuto questo messaggio di ritorno:
Questi destinatari sono stati elaborati dal server di posta: virusfree@gmail.com; Non riuscito; 5.3.4 (messaggio troppo lungo per il sistema) MTA remoto gsmtp185.google.com: errore di rete - Diagnostica protocollo SMTP: 552 5.7.0 Illegal Attachment che posso fare? |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:31.