Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    66

    come eliminare fastidioso malware ??

    chiedo un consiglio: mi sono accorto per caso di avere un file nella WINNT\SYSTEM32 del mio 2000 server che cambia nome ad ogni riavvio del PC, non so che cosa faccia (ho cercato di darci una occhiata), ha un nome tipo qcde0msqlc.exe (.. cambia nome ma finisce sempre con sqlc.exe) e ovviamente non si cancella.
    Con process explorer ho visto che i processi che lo lock(ano) sono csrss.exe e svchost.exe

    Non capisco dove il fetente vada a scrivere le istruzioni perchè, ad ogni riavvio, venga cancellato, eseguito e ricreato con un nome diverso.

    E' probabilmente un malware. Qual'è la strada più veloce per eliminarlo definitivamente ??

    grazie e ciao

  2. #2
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    66

    Trojan.Agent.wd

    grazie per la dritta ..
    non ho mai creduto nei vari anti-spyware, anche quelli più seri hanno a volte delle difficoltà nella rimozione dei file infetti .. nel mio caso, dopo aver messo su una versione di EWIDO mi trovo con la finestra di pop-up che si apre ogni dieci secondi (!) per informarmi della presenza di 'sto trojan.agent.wd che ogni volta viene seccato ma si riproduce immediatamente con un nome leggermente diverso ...

    Proverò a cercare una tecnica di rimozione manuale di 'sto fetente.

    Se hai / avete altri consigli, se l'avete dovuto rimuovere anche voi, fatemi sapere ...

    grazie in anticipo
    EK

  4. #4
    Posta un log di Hijackthis segui il punto 4 della guida.
    Ciao.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.