PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: scansione kasperky; not a virus:RemoteADM





fievel75
Principiante Principiante
fievel75
Principiante Principiante
fievel75
Principiante
Principiante

Avatar generico


Iscritto dal : 24/Maggio/2005
Status: Offline
Posts: 46
Riporta il testo di: fievel75 Rispondibullet Topic: Post n° 72.507 - Postato: 08/Ottobre/2007 alle 10:23


ciao a tutti.
mi scrivo per chiedervi un consiglio per il pc di un mio amico....gli ho fatto fare una scansione con skapersky perchè il suo antivirus rilevava sempre un file infetto ma non lo cancella.
non è mio il pc quindo non posso spostare il log.
cmq la scansione ha rilevato quanto segue:

C:\programmi\TightVNC\WinVNC.exe  Infected. not-a-virus:RemoteAdmin.Win32.WinVNC-based.h

C:\programmi\TightVNC\VNCHooks.dll  Infected. not-a-virus:RemoteAdmin.Win32.WinVNC-based.b

C:\utente\NETSETUP\tightvnc-1.2.9-setup.exe\data0002  Infected. not-a-virus:RemoteAdmin.Win32.WinVNC-based.h

C:\utente\NETSETUP\tightvnc-1.2.9-setup.exe\data0003  Infected. not-a-virus:RemoteAdmin.Win32.WinVNC-based.b

C:\utente\NETSETUP\tightvnc-1.2.9-setup.exe Inno: Infected - 2

C:\utente\NETSETUP\vnc-4_1_1-x86_win32.exe/file1 Infected. not-a-virus:RemoteAdmin.Win32.WinVNC.4110

C:\utente\NETSETUP\vnc-4_1_1-x86_win32.exe/file3 Infected. not-a-virus:RemoteAdmin.Win32.WinVNC.4

C:\utente\NETSETUP\vnc-4_1_1-x86_win32 Inno: Infected - 2


ha passato superantispyware ed ha trovato e messo in quarantena, il seguente file:

C:System Volume Information\_restore262-A7D4-7480E8A114E8]\RP447\a0050157.exe (che nella scansione di skaspersky ha segnalato con object is locked).

Il file del system volume information è stato messo in quarantena senza aver disattivato il ripristino configurazione di sistema (il programma ha però chiesto di spegnere il computer per completare l'operazione).
Era un file importante o come ricordo, forse solo di informazione?

Mentre per gli altri file trovati infetti bisogna eliminarli in qualche modo? o basta individuarli e cancellarli manualmente?

Vi ringrazio per l'aiuto prezioso!!!!!!
Buona giornata
Simona



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 72.510 - Postato: 08/Ottobre/2007 alle 11:33


Ciao...
Per quanto riguarda
C:\System Volume Information\_restore262-A7D4-7480E8A114E8]\RP447\a0050157.exe
Si tratta di un file che si trova nella cartella designata a contenere i file
relativi ai punti di ripristino..., Kaspersky lo ha segnalato in  quanto il sistema
non gli ha dato i permessi... la sua eliminazione non pregiudica il funzionamento del pc...
influisce solo su i punti di ripristino.... (ma se superantispyware lo ha individuato
come oggetto pericoloso... allora ha fatto bene a metterlo in quarantena...)
Per quanto riguarda gli altri... sono relativi ad un software che è installato
sul pc... questo software si occupa del controllo remoto dei pc... link
viene di solito individuato come minaccia... ma dipende dall'uso che se ne fa...
Chiedi al tuo amico se è un programma che lui utilizza... al massimo, se
vuole eliminarlo... lo disinstalla e cancella le cartelle in questione...
Ciao e buona giornata anche a te...


Modificato da prgn - 08/Ottobre/2007 alle 11:36



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



fievel75
Principiante Principiante
fievel75
Principiante Principiante
fievel75
Principiante
Principiante

Avatar generico


Iscritto dal : 24/Maggio/2005
Status: Offline
Posts: 46
Riporta il testo di: fievel75 Rispondibullet Topic: Post n° 72.511 - Postato: 08/Ottobre/2007 alle 11:36


grazie per la risposta!!! sempre gentlissimo!!!!
ciao
simona


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 72.512 - Postato: 08/Ottobre/2007 alle 11:38


Figurati... è sempre un piacere...
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...







Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,047 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni