chiedo un consiglio: mi sono accorto per caso di avere un file nella WINNT\SYSTEM32 del mio 2000 server che cambia nome ad ogni riavvio del PC, non so che cosa faccia (ho cercato di darci una occhiata), ha un nome tipo qcde0msqlc.exe (.. cambia nome ma finisce sempre con sqlc.exe) e ovviamente non si cancella.
Con process explorer ho visto che i processi che lo lock(ano) sono csrss.exe e svchost.exe
Non capisco dove il fetente vada a scrivere le istruzioni perchè, ad ogni riavvio, venga cancellato, eseguito e ricreato con un nome diverso.
E' probabilmente un malware. Qual'è la strada più veloce per eliminarlo definitivamente ??
grazie e ciao![]()