Pagina 1 di 2 12 UltimoUltimo
Mostra risultati da 1 a 10 di 17

virus in c\windows\driver.cab..??!!..

Questa discussione si intitola virus in c\windows\driver.cab..??!!.. nella sezione Security, appartenente alla categoria Area Tecnica; ciao! la quotidiana scan con antivir free mi ha rilevato: C:\WINDOWS\Driver Cache\i386\driver.cab [0] Tipo di archivio: CAB (Microsoft) --> epnutx22.dll ...

  1. #1
    p060477 non è in linea Senior Member CT
    Data registrazione
    19 January 2010
    Messaggi
    841
    vCash
    600
    Grazie
    817
    Ringraziato 71 volte in 52 post

    Predefinito virus in c\windows\driver.cab..??!!..

    ciao!
    la quotidiana scan con antivir free mi ha rilevato:
    C:\WINDOWS\Driver Cache\i386\driver.cab
    [0] Tipo di archivio: CAB (Microsoft)
    --> epnutx22.dll
    [RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.XPACK.Gen
    --> eqndiag.exe
    [RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.XPACK.Gen
    --> eqnlogr.exe
    [RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.XPACK.Gen
    --> eqnloop.exe
    [RILEVAMENTO] Si tratta del cavallo di Troia TR/Crypt.XPACK.Gen


    ..io ho messo tutto in quarantena..

    Avvio della disinfezione:
    C:\WINDOWS\Driver Cache\i386\driver.cab
    [NOTA] Il file è stato spostato in quarantena con il nome '4ce3c4be.qua'!


    ma cosa puo' essere stato..??!!

    puo' darsi un falso positivo..??!!

    ..perche' non ho scaricato niente oggi..ne ho visitato siti..

    grazie mille!!

    luca
    Rispondi citando Rispondi citando

  2. # ADS
    Google Adsense Circuito Adsense
    Data registrazione
    da sempre
    Messaggi
    molti
     
  3. #2
    L'avatar di LadyHawke
    LadyHawke è in linea Administrator
    Data registrazione
    28 August 2009
    Sesso
    Donna
    Messaggi
    1,006
    vCash
    600
    Grazie
    260
    Ringraziato 1,422 volte in 532 post

    Predefinito Riferimento: virus in c\windows\driver.cab..??!!..

    Dubito molto si tratti di un virus, dato che stiamo parlando d un file compresso appartenente all'installazione di windows: piuttosto credo che l'euristica di Avira abbia messo gli occhi addosso al tipo di compressione del file, ritenendolo potenzialmente dannoso.

    Lascialo in quarantena e non lo cancellare, se come credo è un bug verrà corretto con i prossimi aggiornamenti e potrai reintegrarlo.

    Se non lo avessi messo in quarantena avresti potuto facilmente verificare con la data di creazione del file: se non era recente avrebbe significato che il file era quello originario copiato da windows durante l'installazione e non era stato modificato da nessun virus


    45500: un SMS di 2,00 euro per le nostre popolazioni alluvionate - Al confronto di altri siamo un paese abbastanza ricco e civile, ma molti hanno comunque perso tutto, anche la vita. Restituiamo almeno la speranza e non facciamoli sentire da soli
    Rispondi citando Rispondi citando Il mio PC

  4. Il seguente utente concorda / ringrazia LadyHawke per questo post

    p060477 (30-08-10)

  5. #3
    p060477 non è in linea Senior Member CT
    Data registrazione
    19 January 2010
    Messaggi
    841
    vCash
    600
    Grazie
    817
    Ringraziato 71 volte in 52 post

    Predefinito Riferimento: virus in c\windows\driver.cab..??!!..

    ciao ladyhawke!
    innanzitutto grazie!

    1)cosa puo' accadere se lo elimino..??..mi si impalla windows xp pro ed serv pack 3..?

    2)..perche' se non lo potessi eliminare e magari ci fosse entrato un virus come lo elimino il virus..?

    3)la prova che mi dici posso sempre farla andando in quarantena e riattivando il file..e poi da propieta' vedere la creazione..cosa ne pensi..?

    4)..ma anche ora che e' in quarantena,se fosse un file fondamentale di win xp,come fa ad andare ugualmente il pc..?

    ..perdona il livello delle mie domanda..!!

    ancora grazie!!

    luca
    Rispondi citando Rispondi citando

  6. #4
    L'avatar di Kirk78
    Kirk78 non è in linea Senior Member CT
    Data registrazione
    28 February 2010
    Località
    NCC1701
    Messaggi
    2,248
    vCash
    1500
    Grazie
    576
    Ringraziato 725 volte in 568 post

    Predefinito Riferimento: virus in c\windows\driver.cab..??!!..

    Nella cartella C:\WINDOWS\Driver Cache\i386 ci sono le copie dei driver utilizzati. Al massimo il sistema ti chiederà di inserire il CD.


    Edit: Per i possibili falsi positivi di Avira Antivir esiste anche un link per far fare l'analisi del file a loro: Suspicious Files and Miscellaneous Uploads
    Ultima modifica di Kirk78; 01-09-10 alle 11: 45. Motivo: Link Avira x falsi positivi
    Rispondi citando Rispondi citando Il mio PC

  7. Il seguente utente concorda / ringrazia Kirk78 per questo post

    p060477 (01-09-10)

  8. #5
    p060477 non è in linea Senior Member CT
    Data registrazione
    19 January 2010
    Messaggi
    841
    vCash
    600
    Grazie
    817
    Ringraziato 71 volte in 52 post

    Predefinito Riferimento: virus in c\windows\driver.cab..??!!..

    ciao kirk78!
    innanzitutto grazie!!

    2)..perche' se non lo potessi eliminare e magari ci fosse entrato un virus come lo elimino il virus..?

    3)la prova che mi dici posso sempre farla andando in quarantena e riattivando il file..e poi da propieta' vedere la creazione..cosa ne pensi..?
    Rispondi citando Rispondi citando

  9. #6
    L'avatar di Kirk78
    Kirk78 non è in linea Senior Member CT
    Data registrazione
    28 February 2010
    Località
    NCC1701
    Messaggi
    2,248
    vCash
    1500
    Grazie
    576
    Ringraziato 725 volte in 568 post

    Predefinito Riferimento: virus in c\windows\driver.cab..??!!..

    Almeno per quanto ne so, puoi anche farne a meno essendo una copia. Si trova anche o sul CD o sulla cartella i386 del service pack. Eviterei anche di fare delle prove.
    Rispondi citando Rispondi citando Il mio PC

  10. Il seguente utente concorda / ringrazia Kirk78 per questo post

    p060477 (01-09-10)

  11. #7
    p060477 non è in linea Senior Member CT
    Data registrazione
    19 January 2010
    Messaggi
    841
    vCash
    600
    Grazie
    817
    Ringraziato 71 volte in 52 post

    Predefinito Riferimento: virus in c\windows\driver.cab..??!!..

    ciao e grazie!
    ..quindi potrei anche rimetterle dove erano riattivando i file dalla quarantena di antivir..?
    Rispondi citando Rispondi citando

  12. #8
    L'avatar di Armandillo
    Armandillo non è in linea Senior Member CT
    Data registrazione
    6 January 2010
    Sesso
    Uomo
    Località
    Una bolla di sapone in punta di spillo
    Messaggi
    12,769
    vCash
    0
    Grazie
    4,017
    Ringraziato 3,033 volte in 1,938 post

    Predefinito Riferimento: virus in c\windows\driver.cab..??!!..



    Io lo cancellerei e poi lo ripristinerei col comando: sfc /scannow inserendo il cd originale
    Il comando controlla e ripristina ogni file originale di windows che dovesse essere cambiato o corrotto
    La gentilezza delle parole crea fiducia. La gentilezza dei pensieri crea profondità. La gentilezza del donare crea amore. (Lao Tzu)
    Rispondi citando Rispondi citando Il mio PC

  13. Il seguente utente concorda / ringrazia Armandillo per questo post

    p060477 (02-09-10)

  14. #9
    L'avatar di Kirk78
    Kirk78 non è in linea Senior Member CT
    Data registrazione
    28 February 2010
    Località
    NCC1701
    Messaggi
    2,248
    vCash
    1500
    Grazie
    576
    Ringraziato 725 volte in 568 post

    Predefinito Riferimento: virus in c\windows\driver.cab..??!!..

    Io addirittura non farei nulla. Lo lasci in quarantena. Se vedi che ti viene chiesto prova a rimetterlo e rifai la scansione con Avira (se era un falso positivo se ne accorgono) o mandalo al link di avira per l'analisi. Intanto ripeto che è solo una copia.
    Rispondi citando Rispondi citando Il mio PC

  15. Il seguente utente concorda / ringrazia Kirk78 per questo post

    p060477 (02-09-10)

  16. #10
    L'avatar di wrongway
    wrongway non è in linea Senior Member CT
    Data registrazione
    4 January 2010
    Sesso
    Uomo
    Località
    710 Avalon Ave. Wonderland M31
    Messaggi
    460
    vCash
    600
    Grazie
    1,070
    Ringraziato 837 volte in 483 post

    Predefinito Riferimento: virus in c\windows\driver.cab..??!!..

    andando a memoria (non ho più avira sul pc) se le definizioni non sono state aggiornate per escludere quel file mi sa che per poterlo ripristinare dalla quarantena devi prima disabilitare la protezione in tempo reale (AVGuard), ripristinare quel file, quindi metterlo nelle esclusioni sia della protezione in tempo reale sia della scansione, altrimenti te lo segnalerà ogni volta che farai la scansione o quando accederai a quella cartella (se non sai come fare, nell'help del programma ci dovrebbe essere senz'altro spiegata la procedura per eseguire tutte quelle operazioni) - terminato tutto ciò riattivi la protezione in tempo reale

    comunque io come già suggerito lo segnaleri ad avira come "sospetto falso positivo"...
    Rispondi citando Rispondi citando Il mio PC

  17. I seguenti 2 utenti concordano e/o ringraziano wrongway per questo post

    Kirk78 (01-09-10), p060477 (02-09-10)

Pagina 1 di 2 12 UltimoUltimo

Segnalibri

Regole di scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •