Leggi il Topic


Indice del forumMotobarForum Internet & Hi-Tech

   

Pagina 1 di 1
 
Scoperto virus nel PC! [rilevato trojan horse]
13016738
13016738 Inviato: 17 Feb 2012 19:04
Oggetto: Scoperto virus nel PC! [rilevato trojan horse]
 

Ciao a tutti
oggi facendo il controllo del pc con l'antivirus mi e' comparsa in rosso la frase:
Memoria operativa dwm.exe(1272)-una variante di Win32/Spy.Zbot.ZR troian horse :impossibile disinfettare !

Cosa vuol dire?Che mi spiano il pC?Mi devo preoccupare e cosa posso fare?Devo usare un'altro pc per la connessione internet?Sinceramente non mi sento molto tranquillo.
Grazie per le risposte
 
13016812
13016812 Inviato: 17 Feb 2012 19:20
 

Sposto in zona informatica 0509_up.gif
 
13016840
13016840 Inviato: 17 Feb 2012 19:26
 

scarica e usa ComboFix. 0509_up.gif
 
13018070
13018070 Inviato: 17 Feb 2012 23:25
 

ComboFix è ottimo; in alternativa fai una passata con l'accoppiata Panda Antivirus OnlineScan/Malwarebytes e dovresti risolvere; il secondo dei due elimina direttamente virus e spyware, mentre il primo te li segnala solo, ma se hai un minimo di dimestichezza con il registry di Windows puoi rimuoverli manualmente. 0509_up.gif
 
13018453
13018453 Inviato: 18 Feb 2012 2:51
 

ZARD ha scritto:
in alternativa fai una passata con l'accoppiata Panda Antivirus OnlineScan/Malwarebytes e dovresti risolvere;


Ottima l'accoppiata antivirus online + Malwarebytes. 0509_up.gif

Io oltre al Panda farei uno scan completo anche con questi due altri antivirus online, tanto per essere un pò più sicuri di aver eliminato tutto (nessun antivirus trova il 100% dei virus, ma tra quello residente, Malwarebytes e gli scan online si dovrebbe avere una buona copertura).

Link a pagina di Housecall.trendmicro.com
Link a pagina di Bitdefender.com

dwm.exe (quello vero) è il Desktop Window Manager, un servizio di Windows che serve a "compositare" (mettere insieme) i vari buffer video gestiti da Windows. Se l'antivirus te l'ha segnalato può voler vuol dire a) che è stato infettato da un virus, b) che è un altro eseguibile che si spaccia per dwm.exe, e c) che è un falso positivo e l'antivirus si è sbagliato (è improbabile ma può succedere, specie se uno non lo tiene aggiornato).

Nel caso a) è abbastanza comprensibile che l'antivirus sia riluttante a metterci le mani specie se il servizio è in esecuzione, ma per dare all'antivirus qualche possibilità in più di poterlo disinfettare si può disabilitare dwm.exe prima di eseguire le scansioni e poi riabilitarlo dopo.
Link a pagina di Groovypost.com

note:
- quando dwm è disabilitato non si vedono i temi di Windows.
- prima di smanettare con i servizi è sempre meglio crearsi un punto di ripristino, così se qualcosa va male puoi tornare allo stato precedente.

Domanda: che antivirus è quello che ti ha segnalato il virus ?
 
13018705
13018705 Inviato: 18 Feb 2012 10:14
 

Quotone a Django! 0509_up.gif
Aggiungo a quanto detto finora, che esistono malware particolarmente rognosi che partono all'avvio di Windows e, in quanto processi attivi, non è permesso di terminarli nemmeno con il Task Manager. In questi casi si può avviare il PC in modalità provvisoria (premendo F8 subito dopo i messaggi che compaiono all'accensione del computer, noti come POST e selezionando la modalità provvisoria con rete), per poi dare il tutto in pasto ai vari antivirus ed antispyware.
Se poi si vuole fare un'analisi assolutamente esaustiva, si può utilizzare, in abbinamento a tutto ciò che è già stato scritto, anche ESET online e Superantispyware, oltre ad Hijackthis.

Lamps! doppio_lamp.gif
 
13018913
13018913 Inviato: 18 Feb 2012 11:51
 

Ringrazio tutti per le risposte:io ne mastico ben poco di pc ed il mio antivirus e' Nod32 che a detta di molti e' il migliore......quindi ho capito ben poco di quanto mi avete detto(sorry!)
Provero' a fare con F8,modalita' provvisoria e avviare la scansione.....ci provo!
Ma in ogni caso posso utilizzare il pc su internet oppure no?Cosa mi puo' succedere?
Grazie
 
13019734
13019734 Inviato: 18 Feb 2012 15:44
 

joebar55 ha scritto:
Ringrazio tutti per le risposte:io ne mastico ben poco di pc ed il mio antivirus e' Nod32 che a detta di molti e' il migliore......quindi ho capito ben poco di quanto mi avete detto(sorry!)
Provero' a fare con F8,modalita' provvisoria e avviare la scansione.....ci provo!
Ma in ogni caso posso utilizzare il pc su internet oppure no?Cosa mi puo' succedere?
Grazie

Per esperienza (sono un consulente informatico) ti posso assicurare che l'antivirus "migliore" non esiste, nel senso che un determinato software è più efficace con certi tipi di virus ed un altro lo è con virus differenti; ce ne sono alcuni che, in effetti, sarebbe meglio evitare (Norton in testa, non tanto per l'efficienza, quanto per la pesantezza in termini di richieste di sistema). Questo per dire che non esiste la tutela assoluta.
Venendo a te nello specifico, ti consiglierei, come già detto, di scaricare Malwarebytes (è gratuito, leggero ed efficiente) di lanciare una scansione e poi fare altrettanto con Panda Antivirus Online ActiveScan; al termine della scansione di quest'ultimo puoi postare i risultati della stessa e ti diremo cosa fare, mentre per Malware bytes hai la possibilità di risolvere le eventuali problematiche/infezioni trovate direttamente.

In bocca al lupo!
Gianluca
doppio_lamp.gif
 
13062391
13062391 Inviato: 29 Feb 2012 10:51
 

ZARD ha scritto:

Per esperienza (sono un consulente informatico) ti posso assicurare che l'antivirus "migliore" non esiste, nel senso che un determinato software è più efficace con certi tipi di virus ed un altro lo è con virus differenti; ce ne sono alcuni che, in effetti, sarebbe meglio evitare (Norton in testa, non tanto per l'efficienza, quanto per la pesantezza in termini di richieste di sistema). Questo per dire che non esiste la tutela assoluta.
Venendo a te nello specifico, ti consiglierei, come già detto, di scaricare Malwarebytes (è gratuito, leggero ed efficiente) di lanciare una scansione e poi fare altrettanto con Panda Antivirus Online ActiveScan; al termine della scansione di quest'ultimo puoi postare i risultati della stessa e ti diremo cosa fare, mentre per Malware bytes hai la possibilità di risolvere le eventuali problematiche/infezioni trovate direttamente.

In bocca al lupo!
Gianluca
doppio_lamp.gif


Ciao zard, a che versione di Norton Antivirus ti riferisci? Il software è migliorato molto in termini di leggerezza, se vuoi puoi verificare tu stesso con la versione di prova gratuita Link a pagina di It.norton.com . Poi facci sapere cosa ne pensi. Ciao icon_wink.gif
 
13063305
13063305 Inviato: 29 Feb 2012 15:17
 

E che è tutte le aziende si iscrivono sui forum per rispondere alle critiche degli utenti? Prima viber poi norton.. icon_lol.gif


Allora noi del tinga siamo dei boss! icon_cool.gif
 
13066211
13066211 Inviato: 1 Mar 2012 0:06
 

NortonRisponde ha scritto:


Ciao zard, a che versione di Norton Antivirus ti riferisci? Il software è migliorato molto in termini di leggerezza, se vuoi puoi verificare tu stesso con la versione di prova gratuita Link a pagina di It.norton.com . Poi facci sapere cosa ne pensi. Ciao icon_wink.gif

Ciao Norton, mi riferisco alla versione 2012 di Norton Antivirus e IS. C'è stato un periodo in cui eravate senza dubbio i n°1, poi si è avuto un declino sia come performance che come richieste di sistema. L'efficienza è stata recuperata ed anche parte dell'esosità in termini di risorse appartiene al passato ma, se devo essere sincero (e non sono io a dirlo, ma svariate comparative sul campo), rispetto ad altre soluzioni come G Data, il vostro prodotto paga ancora un filo pegno (tengo a precisare che non sono un rivenditore G Data), posto per inciso che la soluzione di sicurezza perfetta non possa esistere, ma siano prima di tutto i comportamenti dell'utente a determinare il fattore di rischio cui il PC viene esposto.

x Ale-rx: avevi dubbi che sul Tinga non si fosse i n°1? icon_wink.gif 0509_up.gif
 
13087391
13087391 Inviato: 6 Mar 2012 14:47
 

ZARD ha scritto:

Ciao Norton, mi riferisco alla versione 2012 di Norton Antivirus e IS. C'è stato un periodo in cui eravate senza dubbio i n°1, poi si è avuto un declino sia come performance che come richieste di sistema. L'efficienza è stata recuperata ed anche parte dell'esosità in termini di risorse appartiene al passato ma, se devo essere sincero (e non sono io a dirlo, ma svariate comparative sul campo), rispetto ad altre soluzioni come G Data, il vostro prodotto paga ancora un filo pegno (tengo a precisare che non sono un rivenditore G Data), posto per inciso che la soluzione di sicurezza perfetta non possa esistere, ma siano prima di tutto i comportamenti dell'utente a determinare il fattore di rischio cui il PC viene esposto.

x Ale-rx: avevi dubbi che sul Tinga non si fosse i n°1? icon_wink.gif 0509_up.gif




Ciao Zard e grazie per la risposta. Ci spiace che la pensi così e terremo conto del tuo feedback ma se vuoi puoi consultare questa classifica sulle performance di Norton Antivirus per avere un quadro comparativo delle sue prestazioni Link a pagina di Passmark.com Continua a seguirci per i prossimi aggiornamenti sui prodotti Norton! Ciao icon_smile.gif
 
13087761
13087761 Inviato: 6 Mar 2012 16:25
 

Ciao Norton,

c'è un refuso nell'indirizzo postato ( Link a pagina di Passmark.com ) e, più precisamente, un punto di troppo al fondo.
L'url corretto è questo: Link a pagina di Passmark.com
Per il resto, purtroppo sono proprio alcuni test (anche se non gli unici, diamo a Cesare quel che è di Cesare icon_wink.gif ) come il tempo di caricamento della GUI e l'installazione di software di terze parti a non far apprezzare completamente la vostra suite, più che altro perchè quelli sono due tra i casi in cui il delta tra una soluzione e l'altra è più ampio, mentre in altri test, la forbice tra i vari antivirus è decisamente ristretta, a volte impercettibile, rendendoli tutti performanti più o meno allo stesso modo.

Un saluto!
doppio_lamp_naked.gif
 
13117381
13117381 Inviato: 13 Mar 2012 22:43
 

ciao ragazzi io uso come antivirus kasp!!e mi trovo molto bene!!
 
Mostra prima i messaggi di:





Pagina 1 di 1

Non puoi inserire nuovi Topic
Non puoi rispondere ai Topic
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi
 
Indice del forumMotobarForum Internet & Hi-Tech

Forums ©