|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 83
|
File sospetti in quarantena con nod32
Ho fatto un'analisi profonda con nod32 e mi ha trovato dei file infetti in c:/System Volume information/_restore poi un codice e il motivo Win32/Tool.Evl4226. Prima di cancellarlo lo ho messo in quarantena. E' un virus? Mettendolo in quarantena lo ho neutralizzato oppure va per forza eliminato? Se è un virus che tipo di virus è e che danni provoca?
__________________
Al momento non mi viene in mente niente |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Disattiva il ripristino di sistema e ripeti la scansione con il nod preferibilmente in modalita' provvisoria.
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2005
Città: quella di Dante
Messaggi: 841
|
il system restore è il ripristino configurazione di sistema,disattivalo.
la quarantena è fatta apposta per rendere inoffensivi i file infetti.. |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 83
|
Come faccio a disattivarlo e dopo fatta la scansione lo riattivo o no?
__________________
Al momento non mi viene in mente niente |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
quando avrai finito se vuoi puoi riattivarlo. |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Apr 2004
Messaggi: 3243
|
se non mi sbaglio quel evl4226 non indica la patch per aprire le half-connection?se si bhe non e' nocivo penso sia un falso positivo
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 1571
|
Quote:
E' segnalato anche sul sito dove scaricare la patch . E' chiaramente un falso positivo. La cosa è un po' fastidiosa, perchè fino a qualche mese fa alcune patch di xp ti ripristinavano il tcpip.sys al valore di default = sp2. Quindi il programmino è molto utile anche per verificare dopo vari aggiornamenti eventuali modifiche.
__________________
Chi semina raccoglie, ma chi raccoglie si china e a quel punto è un attimo Ultima modifica di raceman : 28-12-2005 alle 19:54. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:31.



















