Precedente :: Successivo |
Autore |
Messaggio |
silk22 Mortale devoto
Registrato: 06/10/03 14:53 Messaggi: 19
|
Inviato: 06 Ott 2003 14:53 Oggetto: * [RISOLTO] musirc4.71.exe....VIRUS o cosa? |
|
|
Salve a tutti. Ho un problema credo serio...stamattina, dopo aver istallato la patch di IE (non so se è un caso o no) ho cominciato ad avere problemi con il Norton Internet Sec. che, circa ogni 5 min, mi avvisa di Rischio Alto e che musirc4.71.exe sta cercando di accedere a Internet...
il programma è WINNTsystem32musirc4.71.exe...ovviamente non riesco a cancellare il file in questione e la scansione antivirus (effettuata anche sul sito Symantec) non mi ha dato alcun risultato....
Che devo fare?
Vi ringrazio per l'aiuto che, spero, mi darete. |
|
Top |
|
|
gieffeo Dio minore
Registrato: 17/07/03 14:37 Messaggi: 784
|
Inviato: 06 Ott 2003 15:15 Oggetto: nn so se ti puo' aiutare, ma... |
|
|
... dai un'occhiata qui
|
|
Top |
|
|
silk22 Mortale devoto
Registrato: 06/10/03 14:53 Messaggi: 19
|
Inviato: 06 Ott 2003 15:44 Oggetto: Re: nn so se ti puo' aiutare, ma... |
|
|
grazie. sto andando a vedere!
|
|
Top |
|
|
silk22 Mortale devoto
Registrato: 06/10/03 14:53 Messaggi: 19
|
|
Top |
|
|
pincopallino Dio maturo
Registrato: 05/05/02 08:05 Messaggi: 3396 Residenza: Paperopoli
|
|
Top |
|
|
gigia2 Dio minore
Registrato: 04/06/03 18:14 Messaggi: 674
|
|
Top |
|
|
silk22 Mortale devoto
Registrato: 06/10/03 14:53 Messaggi: 19
|
Inviato: 07 Ott 2003 12:15 Oggetto: Re: forse ho risolto. |
|
|
Ho letto nelle news di Zeus un articolo di Matteo Campofiorito riguardo i virus....con il programma Stinger ho beccato un'applicazione che si chiama PCG Ghost che è ststa eliminata. Ho istallato il programma fixexe di Paolo Monti. Ho eliminato il file musirc4.71.exe tramite task manager....adesso non compare più l'avviso di Norton Security RISCHIO ALTO....l'antivirus non rileva nulla...il pc pare che vada....scampato pericolo o c'è qualche altra cosa che potrei fare?
|
|
Top |
|
|
ioSOLOio Amministratore
Registrato: 12/09/03 18:01 Messaggi: 16342 Residenza: in un sacco di...acqua
|
Inviato: 07 Ott 2003 13:44 Oggetto: Re: forse ho risolto |
|
|
direi di si....
se non noti altri tentativi anomali di connessione ad internet dovresti averlo debellato...
potresti avere qualche chiave malconcia nel registro magari...non ho letto se il "simpatico ospite" ne modifica/aggiunge qualcuna..
|
|
Top |
|
|
silk22 Mortale devoto
Registrato: 06/10/03 14:53 Messaggi: 19
|
Inviato: 08 Ott 2003 13:40 Oggetto: Re: forse ho risolto |
|
|
secondo voi è normale che NORTON iNTERNET SEC. rilevi almeno dai 3 ai 6 tentativi quotidiani di intrusione (trojan backdoor seven)?
|
|
Top |
|
|
egosumquisum2 Dio minore
Registrato: 04/07/02 14:13 Messaggi: 885
|
Inviato: 08 Ott 2003 14:04 Oggetto: Re: forse ho risolto |
|
|
abbastanza, io ormai il log non lo guardo più
se poi "chatti" con icq o msn e "shari" con winmx, il tuo pc è aperto sul mondo e l'indirizzo praticamente pubblico
There are 10 kinds of people Those who understand binaries and those who don't |
|
Top |
|
|
silk22 Mortale devoto
Registrato: 06/10/03 14:53 Messaggi: 19
|
Inviato: 08 Ott 2003 14:11 Oggetto: Re: forse ho risolto |
|
|
perdona l'ignoranza: quando ricevo l'avviso io mi disconnetto e poi mi riconnetto...faccio bene oppure no?
|
|
Top |
|
|
egosumquisum2 Dio minore
Registrato: 04/07/02 14:13 Messaggi: 885
|
Inviato: 08 Ott 2003 14:14 Oggetto: Re: forse ho risolto |
|
|
se hai un IP statico discopnnettersi non serve a nulla
e comunque il tuo firewall oltre che avvisarti dovrebbe bloccare il presunto attacco e chiudere la porta, quindi non vedo problemi particolari
più che altro sei sicuro di non avere un trojan già installato? hai fatto una scansione?
There are 10 kinds of people Those who understand binaries and those who don't |
|
Top |
|
|
silk22 Mortale devoto
Registrato: 06/10/03 14:53 Messaggi: 19
|
Inviato: 08 Ott 2003 14:21 Oggetto: Re: forse ho risolto |
|
|
La scansione antivirus (NAV) e Stinger è negativa per virus.
Norton Internet Sec. blocca x 30 min il computer da cui proviene l'attacco...e poi? chiude una porta e ne riapre un'altra? e poi: le porte d'ingresso non dovrebbero essere "nascoste"?
|
|
Top |
|
|
SverX Supervisor Macchinisti
Registrato: 25/03/02 11:16 Messaggi: 11568 Residenza: Tokelau
|
|
Top |
|
|
silk22 Mortale devoto
Registrato: 06/10/03 14:53 Messaggi: 19
|
|
Top |
|
|
SverX Supervisor Macchinisti
Registrato: 25/03/02 11:16 Messaggi: 11568 Residenza: Tokelau
|
|
Top |
|
|
silk22 Mortale devoto
Registrato: 06/10/03 14:53 Messaggi: 19
|
Inviato: 08 Ott 2003 16:52 Oggetto: Re: forse ho risolto |
|
|
grazie
|
|
Top |
|
|
silk22 Mortale devoto
Registrato: 06/10/03 14:53 Messaggi: 19
|
Inviato: 09 Ott 2003 07:13 Oggetto: SverX... |
|
|
Ho trovato quelle connessioni in stato di listening: sono 6 TCP. A questo punto che devo fare? Sono tutti pirati o c'è anche qualcosa di mio?
|
|
Top |
|
|
SverX Supervisor Macchinisti
Registrato: 25/03/02 11:16 Messaggi: 11568 Residenza: Tokelau
|
Inviato: 09 Ott 2003 11:16 Oggetto: 6 porte TCP aperte |
|
|
facilmente tutta roba tua... se hai voglia di controllare di persona ti consiglio il portscanner di AAT (Advanced Administrative Tools) www.glocksoft.com/ , gratuito 30 giorni.
|
|
Top |
|
|
silk22 Mortale devoto
Registrato: 06/10/03 14:53 Messaggi: 19
|
Inviato: 10 Ott 2003 10:53 Oggetto: Grazie |
|
|
Grazie a te e a tutti voi del Forum per la disponibilità e competenza!
|
|
Top |
|
|
|