Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 19-03-2004, 20.08.39   #1
kilyan
Senior Member
 
Registrato: 07-10-2003
Messaggi: 281
kilyan promette bene
aiuto virus demolisci antivirus

questo worm o trojan non si sa si presenta nel task manager di xp con 3 processi:gygabyte.exe,start.exe e cheater.exe.
ogni volta poi che si clicca un eseguibile viene generato un file .ogr che nemmeno gli antivirus online rilevano come virus.Cosa mi sono beccato?perchè riesce a dostruggermi l'antivirus?aiutatemi a liberarmene please.thx(ps :nemeno rimuovendop le chiavi di registro dei processi sono riuscito a disfarmene).il ripricstino sistema è ggià disattivato quindi non dovrebbe replicarsi ma lo fa lo staesso.
kilyan non è collegato   Rispondi citando
Vecchio 20-03-2004, 01.15.23   #2
kilyan
Senior Member
 
Registrato: 07-10-2003
Messaggi: 281
kilyan promette bene
nope purtroppo
kilyan non è collegato   Rispondi citando
Vecchio 20-03-2004, 12.16.00   #3
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
Virus Name Risk Assessment
W32/Cozit.worm
Corporate User : Low
Home User : Low

Virus Information
Discovery Date: 10/14/2002
Origin: Unknown
Length: 48,640
Type: Virus
SubType: P2P Worm
Minimum DAT:
Release Date: 4230
10/23/2002
Minimum Engine: 4.1.60
Description Added: 10/24/2002
Description Updated: 10/24/2002 5:07 PM (PT)

Virus Characteristics
This is a KaZaa peer-to-peer file sharing network worm. When run, it displays a fake Windows error message box with warning text "This file is not a valid Win32 application." The worm copies itself to Windows directory as Svchost.exe. It creates the following registry entry to be able to run at Windows start up:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
"Svchost" = "c:\windows\svchost.exe"


qui in dettagli tutti i nomi che genera..
http://vil.nai.com/vil/content/Print99761.htm

è anche conosciuto come Bereb > http://www.trendmicro.com/vinfo/viru...EREB.B&VSect=T

aggiorna l'AV oppure fai una scansione on line... ne trovi alla pagina dei AV update > http://www.wintricks.it/news1/article.php?ID=1
Lionsquid non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
[VISTA] OK rimuovere un virus, ma... rimuovere un antivirus? Infasil Sicurezza&Privacy 10 20-04-2009 22.03.56
AIUTO PER UN VIRUS AL PC danigili Sicurezza&Privacy 4 04-07-2008 15.38.24
CCleaner RiskWare? AndyWarrior Sicurezza&Privacy 7 10-04-2006 15.38.58
Aviaria - Ungheria: "Pronto vaccino per l'uomo, presto in commercio" Giorgius Chiacchiere in libertà 3 23-03-2006 16.06.00
Internet: Virus, spam e rischi web, da Polizia aiuto a internauti Giorgius Sicurezza&Privacy 0 13-04-2005 14.46.31

Orario GMT +2. Ora sono le: 03.31.04.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.