Forumzone Community

Sistemi Operativi e applicazioni => Sicurezza informatica e antivirus => Discussione aperta da: Italia 1 il 20 Agosto 2006, 11:44:43

Titolo: Che è ??
Inserito da: Italia 1 il 20 Agosto 2006, 11:44:43
Eccellenze, mi sono trovato questa notte un file sotto task manager chiamato "W32.exe", che abitava sotto windows\system32. siccome l'ho trovato dopo aver avuto un paio di avvisi di virus da avast mentre cercavo "schede madri socket A" con google, ho provato a terminarlo e non c'è stato nessun problema. poi girando per il pc mi sono imbattuto in queste cartelle

(https://www.forumzone.it/public/uploaded/Italia%201/200682011375_dolori.jpg)

che contenevano degli eseguibili dos dai nomi strani (uuy.exe, eIV.exe ecc...) che non riuscivo a cancellare nemmeno dalla modalità provvisoria. piano piano però, andando sulle proprietà di ognuno e impostandomi tutti i diritti di accesso e togliendo le varie opzioni "sola lettura" e "nascosto" sono riuscito a toglierli. una volta messi nel cestino insieme alle relative cartelle ho riavviato il pc perchè, se avesse creato problemi, li avrei ripristinati. Non essendoci problemi, li ho cestinati definitivamente, ma le cartelle rimangono lo stesso ad ogni riavvio e non sono cancellabili

(https://www.forumzone.it/public/uploaded/Italia%201/200682011441_dolori%202.jpg)

Che è ???

Titolo: Che è ??
Inserito da: Ninfea il 20 Agosto 2006, 12:43:57
Ho avuto un problema analogo, ma con svchost.exe; nessun antivirus e antispyware riusciva addirittura a rilevare nulla e il sistema rallentava sempre piu al chè ho deciso di fare gli aggiornamenti da win update..ebbene l'aggiornamento di protezione per il generic host access appunto svchost.exe mi ha risolto tutto. Era un virus che sono riuscita ad individuare solo ad installazione dell'aggiornamento terminata e pulendo il registro con CCcleaner. Quando le hai provate tutte prova gli aggiornamenti di windows update (p.s. io non aggiornavo da tempo erano c.ca 50MB ci ho messo un giorno )...Ciao :)




Titolo: Che è ??
Inserito da: Italia 1 il 20 Agosto 2006, 12:48:31
aggiornamenti windows ???????? noooooooooooo...... aspetto che attivano l'adsl, poi se ne parla :) Piuttosto formatto !!!

Titolo: Che è ??
Inserito da: Ninfea il 20 Agosto 2006, 12:57:15
Ascolta sono efficacissimi perchè "tappano i buchi" e quando hai tolto le speranze al virus di insediarsi puoi individuarlo!!!Guarda puoi andare sul sito win update leggerli tutti gli aggiornamenti e scegliere quelli che piu' ti interessano la maggior parte sono pochi KB...

Titolo: Che è ??
Inserito da: dasoca il 20 Agosto 2006, 15:26:40
:eek::eek:O porca miseria!!!!!!
Adesso che ci guardo, le ho anche io, ma all'interno riportano la dicitura "Microsoft corporation".
Saranno mica virus inviati dallo zio Bill?:eek::diablo::diablo:

Titolo: Che è ??
Inserito da: Max_R il 20 Agosto 2006, 15:34:24
Fonti certe mi hanno confermato qualche tempo fa molti bug delle penultime relase microsoft... Pare che con l'ultima abbiano riportato equilibrio...
Per tutti quelli che hanno accusato problemi dopo aver aggiornato il sistema operativo è consigliabile passare alla nuova relase...

Titolo: Che è ??
Inserito da: goriath il 20 Agosto 2006, 15:42:15
CitazioneNon essendoci problemi, li ho cestinati definitivamente, ma le cartelle rimangono lo stesso ad ogni riavvio e non sono cancellabili

(https://www.forumzone.it/public/uploaded/Italia%201/200682011441_dolori%202.jpg)

Che è ???


Di solito vuol dire che allora non hai ancora fatto fuori l' applicazione che usa quei percorsi. Devi scovarla ed eliminarla definitivamente pulendo il registro
Titolo: Che è ??
Inserito da: Max_R il 20 Agosto 2006, 15:43:07
Sono d'accordo su questo ;)

Titolo: Che è ??
Inserito da: Ninfea il 20 Agosto 2006, 15:50:47
Ho trovato dei siti che parlano di questo virus:
http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=40234
http://vil.nai.com/vil/content/v_127679.htm

Se è questo e come alias ha Backdoor.Win32.Agent.ce (AVP) allora installate questo aggiornamento di win (o cercatene altri simili, ma CERCATELI):

Aggiornamento per Windows XP (KB894391)
Dimensioni del download tipiche: 710 KB , 4 minuti
Installando questo aggiornamento fornito da Microsoft sarà possibile risolvere un problema che potrebbe causare la visualizzazione di un messaggio di errore "Processo host generico" una volta installato l'aggiornamento della protezione MS05-012 oppure provocare la mancata visualizzazione dei nomi di file allegati nei messaggi di posta elettronica in formato RTF.
Al termine dell'installazione, potrebbe essere necessario riavviare il computer.

Inoltre vi consiglio i fix tools della symantec o kaspersky LAB (pero' ribadisco l'importanza di alcuni aggiornamenti io ho risolto cosi) Ciao.

Titolo: Che è ??
Inserito da: andreagiommi il 20 Agosto 2006, 18:50:33
Giordano usa unlocker per terminare il processo che blocca le cartelle e poi cancellale, magari da modalità provissoria. Unlocker lo trovi anche su hwsetup.

Ciao Ciao!

MSN, SKYPE e STEAM: andreagiommi@tin.it

http://s1.bitefight.it/c.php?uid=43323
Titolo: Che è ??
Inserito da: Max_R il 20 Agosto 2006, 18:57:43
Purtroppo pare che le cartelle poi si ricreino...

Titolo: Che è ??
Inserito da: andreagiommi il 20 Agosto 2006, 20:06:37
CitazionePurtroppo pare che le cartelle poi si ricreino...



mi stupirei del contrario... ma intanto le cancella e individua il task che le blocca.. così lo chiude e lo elimina ;)

Ciao Ciao!

MSN, SKYPE e STEAM: andreagiommi@tin.it

http://s1.bitefight.it/c.php?uid=43323