Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-10-2003, 01:50   #1
Jump_Cut
Junior Member
 
Iscritto dal: Oct 2002
Messaggi: 4
svc.exe trojan, l'ho cancellato ma c'è ancora!

Ragazzi, stavolta mi sa che è dura... Norton mi segnala la
presenza del trojan svc.exe e mi dice che non è in grado di
riparalo. Trovo la destinazione (system 32) e cerco di
cancellarlo. Non è possibile perchè il file è attualmente in
uso. E' evidente che è partito all'avvio di windows, infatti lo
trovo bello bello da esegui>msconfig nella cartella avvio. Lo
deseleziono, riavvio, è ancora al suo posto. Vado in modalità
provvisoria e riesco a cancellarlo. Riavvio. Norton mi dice che
c'è ancora con un messaggio immediato, ma dalla cartella system
32 è sparito, mentre è ancora presente nell'avvio automatico.
Dopo alcune operzioni di routine sul PC, il file si è autoripordotto in system32. E' stato cancellato per tre volte nei seguenti modi:
normalmente da modalità provvisoria, con Norton dopo averlo
messo in quarantena, con la funzione KILL di procep.exe, ma si
è sempre riprodotto.
Nell'ultima circostanza, eliminato il file, ho selezionato
tutte le 5 cartelle principali del registro configurazione e
con l'opzione "trova" inserendo la parola chiave svc.exe ho
CANCELLATO TUTTI GLI ELEMENTI CHE POTEVANO RIGUARDARLA (tra
l'altro da un registro credo mi siano venuti fuori tutti i
files cercati col trojan all'interno del mio PC).
Non so davvero più cosa fare.

P.S: XP

GRAZIE a chiunque tenterà di aiutarmi.
Jump_Cut è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2003, 02:24   #2
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
svc.exe dovrebbe essere 1 hijacker.

Fai 1 scansione con Ad-aware 6 aggiornato, dovrebbe rmuoverlo completamente.

Manualmente nel registro dovresti rimuovere i valori ke si riferiscono a svc.exe e Madfinder.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2003, 02:40   #3
Jump_Cut
Junior Member
 
Iscritto dal: Oct 2002
Messaggi: 4
Ciao MrOZ, ci provo subito (e intanto grazie).
Jump_Cut è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2003, 03:40   #4
Jump_Cut
Junior Member
 
Iscritto dal: Oct 2002
Messaggi: 4
AZZ!!!

Eih, non vorrei parlare troppo presto, ma mi sa che lo ha eliminato!
Fatto l'update e iniziata la scansione, ha individuato 167 elementi (alcuni dei quali, per esempio di Hotbar, sapevo essere innoqui). Ma, data lo stato di stress raggiunto dopo due ore di corpo a corpo col troiano (che Norton mi identificava come Trojan Horse), ho cancelato tutto. E pare, ripeto PARE, non vi sia più traccia del troiano nè come interventi di Norton a segnalarmelo, nè in avvio quel svc spuntato che ormai mi sognerò la notte e nè, tanto meno, nella cartella system32.
Intanto un grazie veramente di cuore a MrOZ!
Ti chiedo una cosa: come faccio ad individuare i valori nel registro che si riferiscono a svc.exe e Madfinder per rimuoverli?
Clicco una cartella e seleziono "trova" con le parole chiave "svc.exe" prima e "Madfinder"? Oppure c'è un altro sistema.
Intanto nuovamente GRAZIE perchè al punto in cui ero avevo perso fiducia nei programmi...
Jump_Cut è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2003, 04:27   #5
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Sì, tramite la funzione "Trova del registro"...

oppure attraverso 1 tool diagnostico come HijackThis http://www.tomcoyote.org/hjt/ (senza xò permettergli di cancellare tutto)

Cmq se adaware dovesse aver risolto il prob, nn devi fare null'altro (nn ti servirebbe + intervenire manualmente).
MrOZ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Reddit punterà sull'AI per miglio...
Samsung ha obiettivi molto ambiziosi per...
I produttori non faranno sconti sulle me...
Ubisoft potrebbe cedere pezzi se il pian...
Qualcomm potrebbe utilizzare una tecnolo...
Starfield per Nintendo Switch 2 potrebbe...
Un MacBook Pro a -300€, i MacBook Air M4...
Amazon abbassa i prezzi sugli iPhone: sc...
Amazon, ancora sconti sugli smartphone A...
iPhone Air 2 'riciclerà' alcuni c...
Offerta Amazon da non perdere: lo speake...
Nioh 3 debutta alla grande su Steam: pri...
Al centro della Via Lattea ci potrebbe e...
Elon Musk ora guarda alla Luna: SpaceX p...
La Cina ha lanciato nuovamente lo spazio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v