Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-12-2007, 12:35   #1
alvaruccio
Senior Member
 
Iscritto dal: Jan 2005
Messaggi: 1613
Falso positivo al 99% con asquared!

facendo la scansione con asquared mi dice che il file csrss.exe(nella cartella system32 e in quella system32/dllcache) è infetto dalla backdoor.win32.bifrose

inviati entrambi i files a virustotal tutto ok nessun virus!
scansione con virit tt ok nessun virus!
ricecardo su google è successa la stessa cosa a qualke altro utente

se qualcuno che usa anke la versione on line di asquared può magari scansionare un attimo anche solo la cartella system32 di windows e vedere se lo segnala anche a voi mi renderebbe ancora piu tranquillo

ciao
alvaruccio è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2007, 12:40   #2
BadMoFo
Member
 
L'Avatar di BadMoFo
 
Iscritto dal: Jul 2003
Messaggi: 201
Se ne parla anche qui
BadMoFo è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2007, 12:43   #3
alvaruccio
Senior Member
 
Iscritto dal: Jan 2005
Messaggi: 1613
Quote:
Originariamente inviato da BadMoFo Guarda i messaggi
Se ne parla anche qui
ok allora i mod unificheranno o chiuderanno una delle due discussioni
alvaruccio è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2007, 12:48   #4
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da alvaruccio Guarda i messaggi
facendo la scansione con asquared mi dice che il file csrss.exe(nella cartella system32 e in quella system32/dllcache) è infetto dalla backdoor.win32.bifrose
E per quale ragione dovrebbe essere un falso positivo?
Qui trovi uno dei tanti esempi di csrss.exe infettato (e, anche una chiara procedura di accertamento e di rimozione):
http://www.ilsoftware.it/av.asp?ID=235
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2007, 12:52   #5
BadMoFo
Member
 
L'Avatar di BadMoFo
 
Iscritto dal: Jul 2003
Messaggi: 201
Quote:
Originariamente inviato da Riverside Guarda i messaggi
E per quale ragione dovrebbe essere un falso positivo?
Qui trovi uno dei tanti esempi di csrss.exe infettato (e, anche una chiara procedura di accertamento e di rimozione):
http://www.ilsoftware.it/av.asp?ID=235
A quanto pare Emsisoft ha aggiornato e corretto il problema,ho appena scaricato l'ultimo upgrade e scansionato la cartella System32 e non c'è stato nessun rilevamento di minacce trojan.
BadMoFo è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2007, 13:05   #6
alvaruccio
Senior Member
 
Iscritto dal: Jan 2005
Messaggi: 1613
Quote:
Originariamente inviato da BadMoFo Guarda i messaggi
A quanto pare Emsisoft ha aggiornato e corretto il problema,ho appena scaricato l'ultimo upgrade e scansionato la cartella System32 e non c'è stato nessun rilevamento di minacce trojan.
confermo errore correto!scansione effetuata ora e csrss.exe pulito!
alvaruccio è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2007, 13:06   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Riverside Guarda i messaggi
E per quale ragione dovrebbe essere un falso positivo?
Qui trovi uno dei tanti esempi di csrss.exe infettato (e, anche una chiara procedura di accertamento e di rimozione):
http://www.ilsoftware.it/av.asp?ID=235
quoto: infatti nonostante l'altro giorno ho saputo di questo falso positivo, ho rifattto la scansione con quest'ultimo aggiornamento e da me è risultato un falso allarme,ciò nn toglie che possa essere realmente infettato...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2007, 13:54   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
attendo sviluppi per prendere una decisione se chiuderlo o lasciarlo open
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2007, 13:55   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da alvaruccio Guarda i messaggi
confermo errore correto!scansione effetuata ora e csrss.exe pulito!
credo si possa chiudere mod
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2007, 13:59   #10
ShoShen
 
Messaggi: n/a
rag se avete notato il problema è stato segnalato per la prima volta di venerdì, il sabato e la domenica a-squared non aggiorna quasi mai (per ovvi motivi)l unico aggiornamento che c è stato ieri era per un errore nella traduzione del software in lingua tedesca....per questo il problema è stato risolto solo oggi
  Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 17:51   #11
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Purtroppo il problema, a quanto sembra, esiste ancora, se ne sta parlando qui
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 20:05   #12
bozzo
Senior Member
 
Iscritto dal: Sep 2006
Messaggi: 303
io sia ieri che oggi ho fatto 2 scanzioni ma non mi trova piu' assolutamente nulla tutto pulito,ovviamente ho aggiornato prima di scansionare,che devo fare mi devo preoccupare?oppure e' realmente stato un falso positivo?
bozzo è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2007, 19:52   #13
bozzo
Senior Member
 
Iscritto dal: Sep 2006
Messaggi: 303
Quote:
Originariamente inviato da bozzo Guarda i messaggi
io sia ieri che oggi ho fatto 2 scanzioni ma non mi trova piu' assolutamente nulla tutto pulito,ovviamente ho aggiornato prima di scansionare,che devo fare mi devo preoccupare?oppure e' realmente stato un falso positivo?
c'e' nessuno?
bozzo è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2007, 20:05   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
si ,falso positivo
se ne parla pure nel 3d ufficiale di asquared

guarda qui
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Tesla Model 3: la Long Range RWD entra n...
Da uno sgarbo di EA è nato il pi&...
BYD preferisce la Spagna alla Germania p...
L'IA secondo Oracle: arrivano Oracle AI ...
Nasce la collaborazione Netflix-Spotify:...
Tineco Floor One Switch S7, la super sco...
Nuova Renault Clio: listino, motorizzazi...
Samsung cambia tutto: i lavoratori potra...
L'ex CEO di Intel avverte: la bolla dell...
Un milione di chilometri garantiti e 100...
AMD sfida Qualcomm? Nuovi indizi sul pri...
YouTube si rinnova: nuovo video player c...
Windows 11, arriva il Patch Tuesday di o...
Serve un minuto per risparmiare davvero ...
Windows 10 riceve l'ultimo Patch Tuesday...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v