|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
|
Dubbi sul mio firewall
Ecco due snapshot dell'elenco delle applicazioni che accedono ad Internet e relativa policy di sicurezza, abbastanza intuibile anche dalla grafica.
Vorrei focalizzare l'attenzione sulla seconda JPEG, in particolare le righe evidenziate. Cosa sono questi processi? E perché mi rompono le palle ogni 2 miuti chiedendomi posso andare su Internet al sito pippo.pluto.paperino.net? Chiaramente il sito l'ho messio io perché non mi ricordo l'indirizzo esatto del messaggio Qualcuno ha qualche idea al riguardo? Ciao a tutti Simone
__________________
http://www.civilizationitalia.it |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
fai un giro con google.... o vedi a che si riferiscono e vedi se sonop importanti o magari e un dialer
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
Virus w32.gaobot.gen.........forse sto virus ha preso il controllo di sto file, fai una bella scansione magari con avast, non con norton che dice che non c'è
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
|
Mmmmh, mi sa che mi sono beccato sto agobot nelle varianti .zz e .kj
Qual'è il miglior removal tool? Trend Micro? Symantec? Altro?
__________________
http://www.civilizationitalia.it |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Prova Trendmicro cleaner e Stinger.........
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
Meglio ancora trendmicro......sai come funziona vero???????
Facile no........solo che dovresti eseguirlo in modalita provvisoria previa disabilitazione de ripristino configurazione di sistema |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
|
Allora, il ripristino l'ho tengo comunque disabilitato, proverò con TrendMicro, speriamo bene...
__________________
http://www.civilizationitalia.it |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
facci sapere come è andata in modalità prov ci mette un po dipende dai tuoi giga ma dovrebbe darti delle certezze............uso sempre il condizionale in queste situazioni
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
|
In teoria ha ripulito, però c'è ancora, segnalato dal firewall sto cacchio de' processo svchost1.exe.... che però non vedo nella cartella windows\system32
![]() Che palle...
__________________
http://www.civilizationitalia.it |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
il fatto che sia ripulito è un dato positivo...........che ancora lo segnali no, prova a guardare nella directory C:\WINDOWS\Temp\svchost1.exe e vedi cosa trovi, magari lo elimini con suredelete o in modalita provvisoria, bisogna avere pasiensa io l'altra sera ho beccato un dialer fatto tutto il possibile e poi era nei programmi, che firewall usi....lu ti dovrebbe dire il percorso da dove viene per forza, in outpost fa cosi e mi ha tirato fuori dai guai più di una volta facci sapere
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
|
Questo è il log dell'esecuzione del cleaner di TrendMicro
Quote:
A quel punto ho provato a ripulire le chiavi di registro incrimintate, poi ho fatto un reboot e, al riavvio, me le sono ritrovate di nuovo. La cosa strana è che il processo viene segnalato sotto system32, ma il file non esiste neanche tra quelli nascosti ![]() Stasera altro giro... vedremo
__________________
http://www.civilizationitalia.it |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
Io non vedo niente...anzi dice che l'ha ripulito, consigliandoti altro forse direi fesserie....aspettiamo qualche luminare ormai sono anzioso anchio su sto problema!!!!!!!!!!
Guardandolo bene l'unico indizzio puo essere questo wuautof.exe failed........ma se al termine dice che non c'e niente....... e poi ndo cacchio sta sto file se non si trova Ultima modifica di Carcass : 06-07-2004 alle 14:12. |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
|
mmmmh, mi è venuto un dubbio e forse la soluzione è proprio qui:
Il test l'ho eseguito con il pattern 928, mentre l'ultimo pattern è il 929 il cui file whatsnew.txt recita così: Quote:
Ciao Simone
__________________
http://www.civilizationitalia.it |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
spero si risolva sta vera e propria rottura de p.
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
|
Alla fine ho vinto iooo!!!
Il virus non era l'agobot ma il WORM_RBOT.AJ Praticamente, io cancellavo solo due delle tre chiavi di registro di questo malware, e quindi al successivo riavvio lo zozzone ripartiva! Ora credo di averlo debellato per sempre dal mio PC Ciao, grazie a tutti soprattutto a Carcass per il supporto e l'interessamento
__________________
http://www.civilizationitalia.it |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
De nada BOYZ
NB: l'interessamento è prima una cortesia e poi un learning.....meglio cosi |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
|
Niente!
Ho cantato vittoria troppo presto, ieri accendendo il pc è ricomparso svhost1.exe tra i processi attivi... La cosa strana è che dopo che ripulisco il registro, faccio il reboot e reintro nel mio profilo, sembra ok. Se ripulisco, faccio il reboot ed entro su un altro profilo, eccolo che ricompare.... Tutti i profili hanno comunque diritti di amministrazione...
__________________
http://www.civilizationitalia.it |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
faccio magari un giro e ti faccio sapere al più presto
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
secondo quanto ho visto un po o lo rimuovi manualmente anche se gia tu dicevi che non si vede neanche con l'opzione file nascosti o provi un av on line
http://www.pandasoftware.com/actives..._principal.htm non capisco come sia possibile queste sono le vie almeno credo e se provassi in modalita f8 a rimuoverlo manualmente |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Nov 2000
Città: Roma
Messaggi: 1856
|
Già provata la modalità provvisoria...
![]() Stasera proverò anche il link che mi hai dato tu..
__________________
http://www.civilizationitalia.it |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:58.




















