Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Rilevamento continuo autorun Opzioni
magopenguin
Inviato: Friday, December 20, 2013 4:07:45 PM
Rank: AiutAmico

Iscritto dal : 11/29/2013
Posts: 411
Lo metto qui anche se non sono sicuro sia un virus (intanto non ho capito di cosa si tratta)

Windows 8.1 x 64

Online Armor segnala :

Rilevato autorun: {4ED3A719-CEA8-4BD9-910D-E252F997AFC2},20/12/2013 15.38.41,Bloccato,{4ED3A719-CEA8-4BD9-910D-E252F997AFC2}


Screen >>>


Sponsor
Inviato: Friday, December 20, 2013 4:07:45 PM

 
cbbusto
Inviato: Friday, December 20, 2013 5:38:58 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Le voci sono tutte uguali e dovrebbero riguardare applicazioni foto, leggi QUI vedi se ti è d'aiuto.
Non credo siano infezioni.
Ciao
magopenguin
Inviato: Saturday, December 21, 2013 1:26:04 PM
Rank: AiutAmico

Iscritto dal : 11/29/2013
Posts: 411
Ciao e grazie !

applicazioni foto: nello specifico sai a quale app si riferisce ?

Io uso il visualizzatore foto classico che pare funziona.

cbbusto
Inviato: Saturday, December 21, 2013 2:53:05 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Io uso ancora XP e non conosco win 8 quindi non saprei cosa consigliarti. Ciao
magopenguin
Inviato: Sunday, December 22, 2013 2:37:32 PM
Rank: AiutAmico

Iscritto dal : 11/29/2013
Posts: 411
Grazie ..
r16
Inviato: Sunday, December 22, 2013 3:28:27 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
magopenguin ha scritto:
Lo metto qui anche se non sono sicuro sia un virus (intanto non ho capito di cosa si tratta)

Windows 8.1 x 64
Online Armor segnala :
Rilevato autorun: {4ED3A719-CEA8-4BD9-910D-E252F997AFC2},20/12/2013 15.38.41,Bloccato,{4ED3A719-CEA8-4BD9-910D-E252F997AFC2}
Screen >>>



Ciao magopenguin.

secondo me, non è una minaccia.
Guardando cosa usa quel valore, sono tutti file legittimi:
Flash Player Plugin
Wermgr.exe
dllhost.exe (questo bisognerebbe conoscere il percorso completo per esserne sicuri al 100% )
magopenguin
Inviato: Sunday, December 22, 2013 4:16:00 PM
Rank: AiutAmico

Iscritto dal : 11/29/2013
Posts: 411
L'ho cercato così,vedi se va bene,altrimenti mi dici come fare .

Intanto lo screen >>>

r16
Inviato: Sunday, December 22, 2013 4:30:35 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
E' legittimo.
Si trova sui percorsi giusti.
magopenguin
Inviato: Sunday, December 22, 2013 7:40:56 PM
Rank: AiutAmico

Iscritto dal : 11/29/2013
Posts: 411
Bene. (Grazie)

PS. Hai un idea del perchè viene bloccato da OA ?
r16
Inviato: Sunday, December 22, 2013 8:32:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
magopenguin ha scritto:
Bene. (Grazie)
PS. Hai un idea del perchè viene bloccato da OA ?

Perchè il file Autorun è generalmente usato dai criminali informatici per infettare i pc.
Esso, di solito viene installato nelle periferiche esterne, con il compito di far partire il virus in automatico, all'inserimento della periferica.

In più era favorito dal S.O (XP) che lo avviava in automatico, con il programma AutoPlay attivo di default.
Poi anche lo zio Bill ha capito che tenere attivo di default tale programma, è controproducente per l'utente, e finalmente su Windows 7 è disattivato di default.

Per farti un esempio, se fai una scansione con Combofix, l'Autorun te lo fulmina, senza chiedere permesso.
Più o meno, è quello che fa OA.
magopenguin
Inviato: Sunday, December 22, 2013 10:29:05 PM
Rank: AiutAmico

Iscritto dal : 11/29/2013
Posts: 411
Si.

Però io chiedevo (e parlavo de il dllhost) come mai me lo blocca .

Poi....se quegli dllhost (perchè non sono neanche uguali,guardando il peso dei file) sono proprio ed esclusivamente quelli dell'autorun,allora si, siamo a posto e la pratica è conclusa.

(intanto leggo sul WEB una marea di utenti che a prescindere dicono che dllhost.exe ,trattasi di malware.Pensa un po te..)

Comunque ho capito che il PC è pulito (ma ne ero 'sicuro' anche prima,visto che ho ripristinato una delle primissime immagini a SO appena installato)

Solo che ci sono questi piccoli dettagli che mi piacerebbe sbrogliare.
r16
Inviato: Monday, December 23, 2013 12:06:46 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Commenta:
Però io chiedevo (e parlavo de il dllhost) come mai me lo blocca .

Guarda che OA non blocca il file dllhost ma il valore {4ED3A719-CEA8-4BD9-910D-E252F997AFC2} che vuole far partire i file citati (non solo dllhost)
Detti file, per me sono legittimi,.
Se fossero virus, si troverebbero in percorsi diversi . (es: C:\Windows\dllhost.exe )
Commenta:
(intanto leggo sul WEB una marea di utenti che a prescindere dicono che dllhost.exe ,trattasi di malware.Pensa un po te..)

Ripeto: ci sono malware che usano dllhost.exe per infettare il pc, ma normalmente si trovano in percorsi anomali, quindi facilmente riconoscibili come infezione.
Altra cosa: questi tipi di virus fanno danni al S.O, per cui i primi sintomi, cominciano con un forte rallentamento,e altrettanto forte instabilità del pc.
Te ne saresti accorto immediatamente.

magopenguin
Inviato: Monday, December 23, 2013 1:58:26 PM
Rank: AiutAmico

Iscritto dal : 11/29/2013
Posts: 411
Molto chiaro.

L'ultima cosa. Lascio tutto così com'è,o metto il tutto (i file bloccati) nella lista sicuri?
Il Computer va benissimo e non noto problemi di alcun genere già come sta adesso,impostazioni e decisioni di Online Armor compresi.

Grazie dell'intervento
r16
Inviato: Monday, December 23, 2013 2:11:25 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
magopenguin ha scritto:

L'ultima cosa. Lascio tutto così com'è,o metto il tutto (i file bloccati) nella lista sicuri?
Il Computer va benissimo e non noto problemi di alcun genere già come sta adesso,impostazioni e decisioni di Online Armor compresi.

Dipende da te.
Se Online Armor ti rompe le scatole 10 volte al giorno con questi bloccaggi, metti il valore nella lista sicuri.
Se invece questi bloccaggi avvengono una volta ogni tanto, lascia le cose come sono.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.