Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 18
  1. #1

    NewHeur_PE . . . nuovo virus ?

    SAlve, ho appena fatto la scansione dei vari dischi del PC e l'antivusr mi ha segnalato questo probabile virus NewHeur_PE lo conoscete ?
    L'antivirus mi ha segnalato così : NewHeur_PE virus probabilmente sconosciuto [7] trovato nella memoria operativa.
    Mi devo preoccupare ? :master:

  2. #2
    Utente di HTML.it L'avatar di cso
    Registrato dal
    Aug 2004
    Messaggi
    2,050
    se lo ha rimosso no!

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    sembra essere un virus non definito nell'elenco delle firme dell'antivirus ma che il motore euristico (quello che si occupa di stabilire la pericolosità di un programma sconosciuto) ha catalogato come virus.
    In realtà potrebbe essere pericoloso ma potrebbe anche essere un falso positivo.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Sinceramente non ho capito se lo ha rimosso o meno...mi diceva di selezionare una delle azioni disponibili, ma in pratica nessuna azione era evidenziata quindi utilizzabile. Boh !

  5. #5
    Utente di HTML.it L'avatar di cso
    Registrato dal
    Aug 2004
    Messaggi
    2,050
    non ho trovato removal kit quindi o aspetti o te lo togli da solo. Oppure se non ti da fastidio formatti anche se per una cavolata del genere non oserei guardare neanche il cd di installazione dell'os!!!

    Se sei pratico guarda nel registro di windows e cancella le chiavi che ti sembrano sospette ergo se cancelli a casaccio fo**i tutto il sistema

    dopo questa operazione il virus (in teoria) non dovrebbe più partire all'avvio e quindi potrai passare alla rimozione del file che sicuramente sarà nascosto in c:\windows oppure c:\windows\system system32

    buona perdita di tempo!!! e auguri di buona pasqua oops natale

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Il removal tool non lo puoi trovare visto che non è un virus conosciuto e quello è semplicemente un nome "di comodo".

    L'antivirus ha semplicemente trovato un programma che aveva la faccia da cattivo ma poteva non esserlo. Il motore euristico serve per difenderci da virus non ancora conosciuti.

    Hai almeno notato il nome del file o processo infetto?
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    Veramente no
    Domani rifaccio la scannerizzazione appunto il file.
    Per adesso grazie

  8. #8
    NewHeur_PE è il nome che l'engine euristico di nod32 dà ai files sospetti.

    Si, sarebbe il caso di sapere almeno il nome del processo infetto per poter procedere almeno ad una analisi del file.

    Ciao

    Eraser

  9. #9
    Buongiorno, rieccomi quì con questo benedetto virus.
    Ho rifatto la scasione, ovviamente mi da il solito avviso, stavola lo scrivo tutto completo NewHeur_PE virus probabilmente sconosciuto [7] trovato nella memoria operativa. NOD32 può eliminare questa infezione. Alle infezioni della memoria non può essere applicata alcuna azione. C:\WINDOWS\System32\VSStatmn32.exe

    Ecco questo è il messaggio completo che mi viene fuori appena l'antivirus trova il virus, se di virus si tratta...boh !

    Dimenticavo, ho notato alcuni malfunzionamenti sul mio pc, ad esempio, utilizzando la connessione GPRS, si connette, ma non mi apre le pagine, in oltre ho un software che gestisce le immagini di una web cam e non se per causa di questo "coso" non funziona come dovrebbe, anzi a volte mi da quest'errore (non so se causato dal virus) iexplorer.exe - Errore di applicazione

    L'istruzione a "0x77f41baa" ha fatto riferimento alla memoria a "0x00000010".
    La memoria non poteva essere "written".

    Fare clic su OK per terminare l'applicazione
    Fare clic su Annulla per eseguire il debug dell'applicazione


    Che succede ?

  10. #10
    Probabilmente è una variante del worm sdbot cmq mandami il file a fileanalysis@email.it. Per toglierlo apri il task manager, termina quel processo, cancella il file e riavvia il pc prima di cancellarlo però mandamelo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.