Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Virus

Notices

Rispondi
 
Strumenti discussione
Vecchio 19-06-2012, 20.38.18   #31
Joele1965
Hero Member
 
Registrato: 06-04-2008
Loc.: Brescia
Messaggi: 780
Joele1965 promette bene
Rif: VIRUS **** Gen:Variant.Barys.338 ****

Quota:
Inviato da xilo76 Visualizza messaggio
Cioè in ufficio hai windows 7 professional (32 o 64 bit?) che ha queste proprietà:
Esatto

Mentre windows seven ultimate, che a quanto pare è quello che hai a casa, che proprietà ha?
Vedi allegato

PS: da ulteriori ricerche (click), risulta che su sistema operativo Windows 7 Ultimate Edition 32-bit il file winver.exe ha dimensione 79872 byte e data di creazione 13/7/2009 16:41:48 ... Praticamente coincide con la dimensione di windows 7 professional.
Ora rimane da vedere se hai la versione 32 o 64bit (sul pc incriminato), oltre alle proprietà del file.

Sempre cercando nello stesso sito, sembra che il file winver.exe sia sempre lo stesso per tutte le versioni di windows 7... Se nel pc incriminato la dimensione del tuo winver.exe è diversa da 79872 byte, probabilmente è un virus come ti viene segnalato da f-secure... In questo caso prendi il winver.exe corretto dal computer che non è infetto e lo sostituisci al tuo winver inquinato e hai risolto il problema (se non ci sono altri file inquinati ovviamente...).
Se per caso winver.exe è in esecuzione fai ctrl-alt-canc, che ti apre task manager, termini il processo winver.exe (click destro sul processo e termina) e riprovi.
Il problema è che nonostante i diritti di amministratore nn riesco a smuovere winver dal mio PC casa (Ultimate)
Immagini allegate
Tipo file: jpg Winver-Ultimate.jpg (35,0 Kb, 3 visite)
Joele1965 non è collegato   Rispondi citando
Vecchio 19-06-2012, 20.47.50   #32
xilo76
Forum supporter
Global Moderator
 
Registrato: 23-08-2007
Messaggi: 2.704
xilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tutti
Rif: VIRUS **** Gen:Variant.Barys.338 ****

Ok, anche se l'immagine si vede malissimo, si riesce a vedere che il file supera gli 81,5kb, dunque non dovrebbe essere il file originale... quindi pare che il tuo antivirus f-secure abbia ragione e malwarebytes torto.
Non hai ancora detto se hai la versione 32 bit o 64 bit
xilo76 non è collegato   Rispondi citando
Vecchio 19-06-2012, 20.49.04   #33
Joele1965
Hero Member
 
Registrato: 06-04-2008
Loc.: Brescia
Messaggi: 780
Joele1965 promette bene
Rif: VIRUS **** Gen:Variant.Barys.338 ****

Allegato 19315Scusi
ho la 32

Forse ora si vede meglio
Immagini allegate
Tipo file: jpg Winver.jpg (11,4 Kb, 1 visite)
Joele1965 non è collegato   Rispondi citando
Vecchio 19-06-2012, 20.52.02   #34
xilo76
Forum supporter
Global Moderator
 
Registrato: 23-08-2007
Messaggi: 2.704
xilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tutti
Rif: VIRUS **** Gen:Variant.Barys.338 ****

Possibilmente scrivi anche le date di creazione, modifica e accesso
xilo76 non è collegato   Rispondi citando
Vecchio 19-06-2012, 20.54.16   #35
Joele1965
Hero Member
 
Registrato: 06-04-2008
Loc.: Brescia
Messaggi: 780
Joele1965 promette bene
Rif: VIRUS **** Gen:Variant.Barys.338 ****

Quota:
Inviato da xilo76 Visualizza messaggio
Possibilmente scrivi anche le date di creazione, modifica e accesso
scusi ma la data di che ?
Joele1965 non è collegato   Rispondi citando
Vecchio 19-06-2012, 20.55.34   #36
xilo76
Forum supporter
Global Moderator
 
Registrato: 23-08-2007
Messaggi: 2.704
xilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tutti
Rif: VIRUS **** Gen:Variant.Barys.338 ****

io leggo:
data di creazione 14 luglio 2009 1.41.27
ultima modifica 20 dicembre 2010 5.33.57
ultimo accesso 24 maggio 2012 21.49.43

corretto?
La dimensione esatta non riesco a leggerla
xilo76 non è collegato   Rispondi citando
Vecchio 19-06-2012, 20.58.35   #37
Joele1965
Hero Member
 
Registrato: 06-04-2008
Loc.: Brescia
Messaggi: 780
Joele1965 promette bene
Rif: VIRUS **** Gen:Variant.Barys.338 ****

ma vedo che Lei è in linea non è che si riesce a chattare direttamente ?

Comunque si tutto mi sembra esatto
ora le invio questo :


Uploaded with ImageShack.us
Joele1965 non è collegato   Rispondi citando
Vecchio 19-06-2012, 21.09.37   #38
xilo76
Forum supporter
Global Moderator
 
Registrato: 23-08-2007
Messaggi: 2.704
xilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tutti
Rif: VIRUS **** Gen:Variant.Barys.338 ****

controlla premendo ctrl alt canc (task manager) se il processo winver.exe è presente (in tal caso click destro e termina).... Ammesso che funzioni
xilo76 non è collegato   Rispondi citando
Vecchio 19-06-2012, 21.14.36   #39
Joele1965
Hero Member
 
Registrato: 06-04-2008
Loc.: Brescia
Messaggi: 780
Joele1965 promette bene
Rif: VIRUS **** Gen:Variant.Barys.338 ****

non c'è
Immagini allegate
Tipo file: jpg Winver-a.jpg (24,7 Kb, 2 visite)
Joele1965 non è collegato   Rispondi citando
Vecchio 19-06-2012, 21.25.13   #40
xilo76
Forum supporter
Global Moderator
 
Registrato: 23-08-2007
Messaggi: 2.704
xilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tutti
Rif: VIRUS **** Gen:Variant.Barys.338 ****

Scarica hijackthis da qui
Codice:
http://www.trendmicro.com/ftp/products/hijackthis/HiJackThis.msi
Installalo, avvialo, clicca open the misc tool section, clicca delete a file on reboot..., trova il file incriminato c:\windows\system32\winver.exe, premi apri/ok, ti appare direttamente un messaggio di windows che ti chiede di riavviare il pc e naturalmente gli dici di sì.
Più semplice di così non si può direi

(Poi prendi il giusto winver.exe dal computer dell'ufficio e lo metti nel tuo pc)
xilo76 non è collegato   Rispondi citando
Vecchio 20-06-2012, 21.20.14   #41
Joele1965
Hero Member
 
Registrato: 06-04-2008
Loc.: Brescia
Messaggi: 780
Joele1965 promette bene
Rif: VIRUS **** Gen:Variant.Barys.338 ****

Ho fatto quanto da Te suggerito,

ora non trovo + il file winver.exe che mi creava problems

ho fatto la scansione con il mio antivirus (F-secure) e sembra nn aver trovato nulla
file:///C:/Program%20Files/F-Secure/Anti-Virus/FSAV_REP.HTM

che dici lo rimetto il file winver dell'ufficio ??
Files allegati
Tipo file: doc Rapporto di scansione.doc (19,9 Kb, 2 visite)
Joele1965 non è collegato   Rispondi citando
Vecchio 21-06-2012, 15.29.16   #42
xilo76
Forum supporter
Global Moderator
 
Registrato: 23-08-2007
Messaggi: 2.704
xilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tutti
Rif: VIRUS **** Gen:Variant.Barys.338 ****

Certo
Sono sicuro che si trova lo stesso file anche in internet, cercando un po'.
xilo76 non è collegato   Rispondi citando
Vecchio 21-06-2012, 21.44.01   #43
Joele1965
Hero Member
 
Registrato: 06-04-2008
Loc.: Brescia
Messaggi: 780
Joele1965 promette bene
Rif: VIRUS **** Gen:Variant.Barys.338 ****

ma se il PC funge senza problemi perchè cercare quel file ??
Joele1965 non è collegato   Rispondi citando
Vecchio 21-06-2012, 22.14.35   #44
Joele1965
Hero Member
 
Registrato: 06-04-2008
Loc.: Brescia
Messaggi: 780
Joele1965 promette bene
Rif: VIRUS **** Gen:Variant.Barys.338 ****

Quota:
Inviato da xilo76 Visualizza messaggio
Certo
Sono sicuro che si trova lo stesso file anche in internet, cercando un po'.
Ciao Mitico

guarda un po ?
Immagini allegate
Tipo file: jpg Immagine.jpg (9,8 Kb, 5 visite)
Joele1965 non è collegato   Rispondi citando
Vecchio 21-06-2012, 22.30.44   #45
xilo76
Forum supporter
Global Moderator
 
Registrato: 23-08-2007
Messaggi: 2.704
xilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tuttixilo76 è conosciuto da tutti
Rif: VIRUS **** Gen:Variant.Barys.338 ****

Cioè lo hai messo?
xilo76 non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Virus polli: 1° contagio da uomo a uomo (Update) Gigi75 Chiacchiere in libertà 76 23-04-2006 13.38.10
CCleaner RiskWare? AndyWarrior Sicurezza&Privacy 7 10-04-2006 15.38.58
Aviaria - Ungheria: "Pronto vaccino per l'uomo, presto in commercio" Giorgius Chiacchiere in libertà 3 23-03-2006 16.06.00
Influenza killer, scienziati di corsa per distruggere virus handyman Chiacchiere in libertà 7 13-04-2005 23.07.43
E-mail, virus writer e spammer uniti per bug più insidiosi Giorgius Sicurezza&Privacy 1 19-08-2004 08.45.20

Orario GMT +2. Ora sono le: 18.57.49.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.