Cavallo di tr**a Generic3.GOH



Stampato da: PCPRIMIPASSI.IT
Categoria: SICUREZZA INFORMATICA
Nome del Forum: Infezioni informatiche e Sicurezza informatica in generale
Descrizione del forum: Per chi è stato infettato o ha problemi con virus o cavalli di Troia, Rootkits, Adware, Spyware e Malwares in generale o per discutere di tematiche relative alla sicurezza informatica.
URL: Vedi discussione
Data di Stampa: 10/Maggio/2024 alle 08:44

Topic: Cavallo di tr**a Generic3.GOH
Postato da: azinedapm
Soggetto: Cavallo di tr**a Generic3.GOH
Postato in data: 07/Marzo/2007 alle 11:50

Salve forum,

oggi mi e' capitato che mentre lavoravo tranquillamente di e' inserito Avg e mi ha detto che aveva rilevato una minaccia, aveva trovato il "cavallo di tr**a Generic3.GOH" in un file del programma di rilevazione presenze. Io ho detto di mettere in quarantena e lui lo ha fatto. Sono poi andata nel programma per vedere se tutto funzionava perfettamente e mi sembra che sia tutto regolare. Il file infetto era "C:\Ergo 1.4.4\Tools\DllInstallazione\MSWINSCK.OCX".

Dopo una mezz'ora circa un'altra minaccia rilevata, sempre lo stesso cavallo di tr**a di prima che pero' si trovava nel file "C:\WINNT\System32\MSWINSCK.OCX" gli ho detto di mettere in quarantena ma Avg mi dice che essenso un file di sistema magari poteva creare degli errori, allora gli ho detto di correggere e cosi' ha fatto.

E' realmente un file di sistema il secondo? Il nome alla file alla fine e' uguale a quello del programma di rilevazione presenze...

Come faccio ad eliminare questo cavallo di tr**a?

Grazie a tutti e spero che qualcuno vorra' darmi una mano.

Aziendapm



Risposte:



Postato da: azinedapm
Postato in data: 07/Marzo/2007 alle 11:50

Ah dimenticavo: il mio sistema operativo e' Windows 2000 professional.

Ciao Aziendapm





Postato da: lucas
Postato in data: 08/Marzo/2007 alle 16:02

Dovrebbe trattarsi di una rilevazione errata da parte di avg, per il momento includi i 2 percorsi nelle eccezioni dell'antivirus

Ciao


-------------




Postato da: azinedapm
Postato in data: 08/Marzo/2007 alle 16:50

Da ieri non ho piu' avuto problemi, la minaccia non e' piu' uscita.

Aziendapm





Postato da: lucas
Postato in data: 09/Marzo/2007 alle 10:40

si perchè è stato aggiornato avg era un falso positivo

Ciao


-------------