Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-10-2003, 00:50   #1
Jump_Cut
Junior Member
 
Iscritto dal: Oct 2002
Messaggi: 4
svc.exe trojan, l'ho cancellato ma c'è ancora!

Ragazzi, stavolta mi sa che è dura... Norton mi segnala la
presenza del trojan svc.exe e mi dice che non è in grado di
riparalo. Trovo la destinazione (system 32) e cerco di
cancellarlo. Non è possibile perchè il file è attualmente in
uso. E' evidente che è partito all'avvio di windows, infatti lo
trovo bello bello da esegui>msconfig nella cartella avvio. Lo
deseleziono, riavvio, è ancora al suo posto. Vado in modalità
provvisoria e riesco a cancellarlo. Riavvio. Norton mi dice che
c'è ancora con un messaggio immediato, ma dalla cartella system
32 è sparito, mentre è ancora presente nell'avvio automatico.
Dopo alcune operzioni di routine sul PC, il file si è autoripordotto in system32. E' stato cancellato per tre volte nei seguenti modi:
normalmente da modalità provvisoria, con Norton dopo averlo
messo in quarantena, con la funzione KILL di procep.exe, ma si
è sempre riprodotto.
Nell'ultima circostanza, eliminato il file, ho selezionato
tutte le 5 cartelle principali del registro configurazione e
con l'opzione "trova" inserendo la parola chiave svc.exe ho
CANCELLATO TUTTI GLI ELEMENTI CHE POTEVANO RIGUARDARLA (tra
l'altro da un registro credo mi siano venuti fuori tutti i
files cercati col trojan all'interno del mio PC).
Non so davvero più cosa fare.

P.S: XP

GRAZIE a chiunque tenterà di aiutarmi.
Jump_Cut è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2003, 01:24   #2
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
svc.exe dovrebbe essere 1 hijacker.

Fai 1 scansione con Ad-aware 6 aggiornato, dovrebbe rmuoverlo completamente.

Manualmente nel registro dovresti rimuovere i valori ke si riferiscono a svc.exe e Madfinder.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2003, 01:40   #3
Jump_Cut
Junior Member
 
Iscritto dal: Oct 2002
Messaggi: 4
Ciao MrOZ, ci provo subito (e intanto grazie).
Jump_Cut è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2003, 02:40   #4
Jump_Cut
Junior Member
 
Iscritto dal: Oct 2002
Messaggi: 4
AZZ!!!

Eih, non vorrei parlare troppo presto, ma mi sa che lo ha eliminato!
Fatto l'update e iniziata la scansione, ha individuato 167 elementi (alcuni dei quali, per esempio di Hotbar, sapevo essere innoqui). Ma, data lo stato di stress raggiunto dopo due ore di corpo a corpo col troiano (che Norton mi identificava come Trojan Horse), ho cancelato tutto. E pare, ripeto PARE, non vi sia più traccia del troiano nè come interventi di Norton a segnalarmelo, nè in avvio quel svc spuntato che ormai mi sognerò la notte e nè, tanto meno, nella cartella system32.
Intanto un grazie veramente di cuore a MrOZ!
Ti chiedo una cosa: come faccio ad individuare i valori nel registro che si riferiscono a svc.exe e Madfinder per rimuoverli?
Clicco una cartella e seleziono "trova" con le parole chiave "svc.exe" prima e "Madfinder"? Oppure c'è un altro sistema.
Intanto nuovamente GRAZIE perchè al punto in cui ero avevo perso fiducia nei programmi...
Jump_Cut è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2003, 03:27   #5
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Sì, tramite la funzione "Trova del registro"...

oppure attraverso 1 tool diagnostico come HijackThis http://www.tomcoyote.org/hjt/ (senza xò permettergli di cancellare tutto)

Cmq se adaware dovesse aver risolto il prob, nn devi fare null'altro (nn ti servirebbe + intervenire manualmente).
MrOZ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Starship: Ship 40 ha eseguito uno static...
I nuovi Samsung Galaxy Watch 9 si mostra...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
389€ sono veramente pochi per questo PC ...
Vesuvius Challenge: srotolato in digital...
Torna oggi a soli 101,79€ grazie a un co...
Steam Machine: addio al 4K 60 fps. Valve...
Cosa aumenterà di prezzo dopo com...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v