|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2001
Città: Roma - Norge
Messaggi: 1354
|
X tutti i fan di Outpost, vedete un po' qua...
Ho un problema stranissimo. Non so che strano virus mi sia entrato nel PC ma praticamente ogni tanto mi succedeva che uno dei processi SVCHOST.exe usava tra il 98% e il 100% delle risorse Hardware...
Prima avevo il KerioPF ed ero riuscito a non permettere l'avvio di questa applicazione, e tutto ha preso a funzionare normalmente. Ora però che è successo: visto il successo di OUTPOST e la scarsezza di Kerio (che non mi permetteva di avviare certi eseguibili ad esempio l'installer dei Catalyst), ho installato appunto il FW di casa Agnitum. Ho inibito il processo svchost.exe, ma non sono più riuscito a connettermi a internet!!! Così l'ho riattivato, gli ho permetto l'avvio, riesco a collegarmi ma ora i virus entrano... ad esempio proprio ora il NOD32 mi dice che c'è un sysmsvc.exe cavallo di troia che è dentro il mio PC ma non riesce a cancellarlo, e intanto svchost ha ripreso ad andare al 100%. Ragazzi, che cosa è secondo voi?
__________________
Nå har jeg kommet fra Norge !!!! I've been for a walk on a winter's day, I'd be safe and warm if I was in L.A. ... Quant'è bella giovinezza, che si fugge tuttavia; chi vuol esser lieto, sia: non si iscriva a ingegneria! |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Roma - Norge
Messaggi: 1354
|
Quote:
__________________
Nå har jeg kommet fra Norge !!!! I've been for a walk on a winter's day, I'd be safe and warm if I was in L.A. ... Quant'è bella giovinezza, che si fugge tuttavia; chi vuol esser lieto, sia: non si iscriva a ingegneria! |
|
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
bè,puoi cmq cominciare a cancellare manualmente le chiavi di registro indicate nel link che ho postato(o meglio,le stringhe che fanno riferimento a questo worm...) per evitare che il payload del worm venga caricato ad ogni avvio di Win...poi prova a partire in modalità provvisoria lanciando da qui uno scan...
Purtroppo non credo esista alcun Removal Tool, quindi "datti da fare" se non vuoi ricorrere alla soluzione estrema (leggi format C: ...) Ultima modifica di nV 25 : 31-12-2004 alle 20:42. |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Roma - Norge
Messaggi: 1354
|
Quote:
Ecco, appunto è quello che ho fatto... Ora ho risolto... meglio che non vi dico come sennò non vado più a dormire... byez
__________________
Nå har jeg kommet fra Norge !!!! I've been for a walk on a winter's day, I'd be safe and warm if I was in L.A. ... Quant'è bella giovinezza, che si fugge tuttavia; chi vuol esser lieto, sia: non si iscriva a ingegneria! |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Regno Unito
Messaggi: 5726
|
Stesso worm ho risolto con questo metodo, non andava via nemmeno formattando!!!
__________________
3090 FE & Ryzen 5700x - Legion 7 5800h 32gb - 3080 16gb |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Roma - Norge
Messaggi: 1354
|
Quote:
__________________
Nå har jeg kommet fra Norge !!!! I've been for a walk on a winter's day, I'd be safe and warm if I was in L.A. ... Quant'è bella giovinezza, che si fugge tuttavia; chi vuol esser lieto, sia: non si iscriva a ingegneria! |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 856
|
Comunque i Worm non sono compito dei FW ma degli AV, quindi non capisco il titolo del 3ad. Il fatto ke Kerio non faceva avviare l'applicazione e Outpost si è un problema di configurazione, ma il virus (o worm) non devi beccarlo a priori, metti un buon AV.
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Roma - Norge
Messaggi: 1354
|
Quote:
Invece con Outpost volevo impedire l'avvio di quel processo, e anche l'avevo impostato così, il worm è entrato lo stesso... "Come fai a saperlo?" perchè il worm entrava tutte le volte che toglievo il firewall, e svchost.exe impazziva usando il 100% della CPU.
__________________
Nå har jeg kommet fra Norge !!!! I've been for a walk on a winter's day, I'd be safe and warm if I was in L.A. ... Quant'è bella giovinezza, che si fugge tuttavia; chi vuol esser lieto, sia: non si iscriva a ingegneria! |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Feb 2004
Città: Forlì e FORZA CESENA!!!
Messaggi: 7037
|
ragazzi stesso problema...chi mi da 1 mano?
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:19.



















