Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Domandina + Controllatina log

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Domandina + Controllatina log

Messaggioda city hunter » ven giu 27, 2008 3:22 pm

[applauso+] Salve ragazzi è il primo post che scrivo e saluto tutti gli utenti del forum!! spero possiate chiarirmi un dubbio che mi affligge da qualche giorno.
Mio fratello ha subito un infezione da virus via msn messenger (non so in che modo sinceramente) e l'antivirus, Avira Personal Edition Premium (aggiornatissimo) non gli ha rilevato niente in tempo reale.
Solo dopo aver notato dei comportamenti strani sul suo portatile ha effettuato una scansione e Avira ha effettivamente RILEVATO e RIMOSSO 3 files infetti. Ecco il log http://www.mediafire.com/?1ig13knjttj
A questo punto una domanda mi sorge spontanea:
perché, visto che avira riconosce il virus,il modulo Guard non ha bloccato (o almeno segnalato) l'accesso del virus al pc ma lo ha rimosso solamente dopo la scansione effettuata manualmente?
Premetto che il guard e lo scan sono settati allo stesso modo con "scan all files" e "euristica al max"
A questo punto vi chiedo, se possibile, di dare una controllatina a questi logs per confermare la totale rimozione del virus
Log Hijackthis http://www.mediafire.com/?udi9njn22g9
Log gmer1 http://www.mediafire.com/?nx3m5m3p3il
Log gmer2 http://www.mediafire.com/?v2zcjpnlbmi

Grazie mille a tutti [^]
Avatar utente
city hunter
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: ven giu 27, 2008 2:35 pm

Re: Domandina + Controllatina log

Messaggioda crazy.cat » ven giu 27, 2008 3:43 pm

city hunter ha scritto:(non so in che modo sinceramente)

Bisogna vedere se il file .com che era allegato a quella discussione di msn, e che poi ha fatto da downloader per il file C:\WINDOWS\wksvcsc.exe che avira ha rimosso, era incluso nel database dell'antivirus e per quello può essere passato inosservato.

I log sono a posto.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda city hunter » ven giu 27, 2008 4:06 pm

ok ho capito
però mio fratello dice di non aver aperto nessun link (è impossibile vero?)
allora grazie!
non c'è bisogno che faccia nessun altra scansione per essere sicuro al 100% ?
Avatar utente
city hunter
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: ven giu 27, 2008 2:35 pm


Messaggioda crazy.cat » ven giu 27, 2008 5:39 pm

city hunter ha scritto:(è impossibile vero?)

Molto improbabile.

city hunter ha scritto:non c'è bisogno che faccia nessun altra scansione per essere sicuro al 100% ?

Se proprio vuoi fare un controllo con un altro antivirus, puoi sempre fare uno scan onlne sul sito della kaspersky
http://www.kaspersky.com/virusscanner

Ma questo virus msn è sparito.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda city hunter » ven giu 27, 2008 5:42 pm

Bisogna vedere se il file .com che era allegato a quella discussione di msn, e che poi ha fatto da downloader per il file C:\WINDOWS\wksvcsc.exe che avira ha rimosso, era incluso nel database dell'antivirus e per quello può essere passato inosservato.


ma una volta downlodato il file C:\WINDOWS\wksvcsc.exe il Guard non avrebbe dovuto rilevarlo?
Avatar utente
city hunter
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: ven giu 27, 2008 2:35 pm

Messaggioda ste_95 » sab giu 28, 2008 8:30 am

Ora non ricordo se la versione Free ha la difesa Web, ma a volte è capitato anche a me che per far vedere alcuni file alla difesa in tempo reale, dovessi proprio metterglieli davanti...
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda city hunter » sab giu 28, 2008 4:24 pm

a volte è capitato anche a me che per far vedere alcuni file alla difesa in tempo reale, dovessi proprio metterglieli davanti...


allora è anche per questo che è importante fare delle scansioni periodiche?
perché qualcosa può sempre sfuggire alla difesa in tempo reale...
Avatar utente
city hunter
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: ven giu 27, 2008 2:35 pm

Messaggioda ste_95 » sab giu 28, 2008 4:34 pm

In linea di massima dovrebeb fare da solo, le scansioni non sono necessarie, le fai se ti sembra che qualcosa non vada.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda city hunter » sab giu 28, 2008 5:07 pm

nel caso suddetto non ha fatto da solo però...
Avatar utente
city hunter
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: ven giu 27, 2008 2:35 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 17 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising