Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 27
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    1,199

    Che virus è winuns32.dll e come eliminarlo

    Ciao a tutti facendo scansione con HijackThis ho trovato questo winuns.dll, che vine

    esegnalato come virus.

    Lo fixo e tutto fila liscio, ma dopo 2 o 3 ore facendo un altra scansione me lo ritrovo lì come era prima come se nn l'avessi mai fixato.

    Come mai?
    Di che cosa si tratta questo winuns.dll e come và eliminato???

    Grazie ragazzi.

  2. #2
    Utente di HTML.it L'avatar di tognazzi
    Registrato dal
    Jan 2007
    Messaggi
    1,489
    ciao markgrav.
    se hijackthis fallisce si può usare suspectfile systemscan + avenger.
    trovi systemscan su www.suspectfile.com. una volta generato il report caricalo su www.easy-share.com e posta qui sul forum il link che otterrai.

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2006
    Messaggi
    1,836
    ciao

    forse c'è qualcos'altro da eliminare

    posta tutto il log di hjt
    BooTzenN

    Il problema quantistico è così straordinariamente importante e difficile che dovrebbe essere al centro dell'attenzione di tutti

    Opera browser..making you faster!

  4. #4
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    1,199
    eccolo bootzenn

    Codice PHP:
    Logfile of HijackThis v1.99.1
    Scan saved at 21.35.45
    on 29/04/2007
    Platform
    Windows XP SP2 (WinNT 5.01.2600)
    MSIEInternet Explorer v7.00 (7.00.6000.16414)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C
    :\WINDOWS\system32\winlogon.exe
    C
    :\WINDOWS\system32\services.exe
    C
    :\WINDOWS\system32\lsass.exe
    C
    :\WINDOWS\system32\svchost.exe
    C
    :\Programmi\Windows Defender\MsMpEng.exe
    C
    :\WINDOWS\System32\svchost.exe
    C
    :\WINDOWS\system32\spoolsv.exe
    C
    :\Programmi\Network Associates\Common Framework\FrameworkService.exe
    C
    :\Programmi\Network Associates\VirusScan\Mcshield.exe
    C
    :\Programmi\Network Associates\VirusScan\VsTskMgr.exe
    C
    :\WINDOWS\System32\svchost.exe
    C
    :\WINDOWS\Explorer.EXE
    C
    :\Programmi\Network Associates\VirusScan\SHSTAT.EXE
    C
    :\Programmi\Network Associates\Common Framework\UpdaterUI.exe
    C
    :\Programmi\File comuni\Network Associates\TalkBack\TBMon.exe
    C
    :\WINDOWS\SOUNDMAN.EXE
    C
    :\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C
    :\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
    D
    :\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C
    :\Programmi\File comuni\Real\Update_OB\realsched.exe
    C
    :\Programmi\Java\jre1.6.0_01\bin\jusched.exe
    C
    :\Programmi\Windows Defender\MSASCui.exe
    C
    :\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
    C
    :\WINDOWS\system32\ctfmon.exe
    D
    :\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
    C
    :\Programmi\3M\PSN2Lite\Psn2Lite.exe
    C
    :\PROGRA~1\3M\PSN2Lite\PSNGive.exe
    C
    :\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
    C
    :\Programmi\MSN Messenger\usnsvc.exe
    C
    :\WINDOWS\TEMP\win5.tmp.exe
    C
    :\Programmi\Internet Explorer\IEXPLORE.EXE
    C
    :\WINDOWS\TEMP\win5.tmp.exe
    C
    :\Documents and Settings\Administrator\Desktop\HijackThis.exe

    R1 
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]
    R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]
    R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]
    R0 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]
    R0 HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName Collegamenti
    O2 
    BHOAdobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 
    BHOSSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
    O2 
    BHOWindows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 
    HKLM\..\Run: [ShStatEXE"C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 
    HKLM\..\Run: [McAfeeUpdaterUI"C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 
    HKLM\..\Run: [Network Associates Error Reporting Service"C:\Programmi\File comuni\Network Associates\TalkBack\TBMon.exe"
    O4 HKLM\..\Run: [SoundManSOUNDMAN.EXE
    O4 
    HKLM\..\Run: [ATIPTAC:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 
    HKLM\..\Run: [NeroCheckC:\WINDOWS\system32\NeroCheck.exe
    O4 
    HKLM\..\Run: [DataLayerC:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
    O4 
    HKLM\..\Run: [PCSuiteTrayApplicationD:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 
    HKLM\..\Run: [TkBellExe"C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
    O4 
    HKLM\..\Run: [SunJavaUpdateSched"C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
    O4 HKLM\..\Run: [Windows Defender"C:\Programmi\Windows Defender\MSASCui.exe" -hide
    O4 
    HKCU\..\Run: [CTFMON.EXEC:\WINDOWS\system32\ctfmon.exe
    O4 
    HKCU\..\Run: [PcSyncD:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 
    HKCU\..\Run: [Skype"C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 
    HKCU\..\Run: [MsnMsgr"C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
    O4 
    HKCU\..\Run: [updateMgr"C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
    O4 
    - Global StartupAdobe Gamma Loader.lnk C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 
    - Global StartupAdobe Reader Speed Launch.lnk C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 
    - Global StartupPost-it® Software Notes Lite.lnk C:\Programmi\3M\PSN2Lite\Psn2Lite.exe
    O8 
    Extra context menu itemE&sporta in Microsoft Excel res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 Extra context menu itemSothink SWF Catcher C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
    O9 
    Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
    O9 
    Extra 'Tools' menuitemSun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
    O9 
    Extra buttonRicerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 
    Extra buttonSothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
    O9 
    Extra 'Tools' menuitemSothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
    O9 
    Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 
    Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O11 
    Options group: [INTERNATIONALInternational*
    O16 DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - [url]http://go.microsoft.com/fwlink/?linkid=39204[/url]
    O16 DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - [url]http://downloads.ewido.net/ewidoOnlineScan.cab[/url]
    O18 Protocollivecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 
    Protocolmsnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 
    Winlogon NotifyWgaLogon C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 
    SSODLWPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 
    ServiceATI Smart Unknown owner C:\WINDOWS\system32\ati2sgag.exe
    O23 
    ServiceMacromedia Licensing Service Macromedia C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 
    ServiceServizio di framework di McAfee (McAfeeFramework) - Network AssociatesInc. - C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
    O23 
    ServiceNetwork Associates McShield (McShield) - Network AssociatesInc. - C:\Programmi\Network Associates\VirusScan\Mcshield.exe
    O23 
    ServiceNetwork Associates Task Manager (McTaskManager) - Network AssociatesInc. - C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe 

  5. #5
    Utente di HTML.it L'avatar di tognazzi
    Registrato dal
    Jan 2007
    Messaggi
    1,489
    mark, innanzitutto è meglio non usare il codice php ma semplicemente copiare e incollare il contenuto del log, altrimenti diventa poco leggibile.

    C:WINDOWSSystem32smss.exe

    qui ad esempio mancano completamente le sbarrette (slash). è poco leggibile, e c'è il rischio di fare errori anche gravi perché a volte la differenza tra un viruz e un file legittimo sta proprio in un dettaglio del genere.

    fai un altro log e postalo col copia e incolla.

  6. #6
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    1,199
    sorry nn sapevo

    eccolo:

    Logfile of HijackThis v1.99.1
    Scan saved at 21.57.46, on 29/04/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programmi\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
    C:\Programmi\Network Associates\VirusScan\Mcshield.exe
    C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE
    C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe
    C:\Programmi\File comuni\Network Associates\TalkBack\TBMon.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
    D:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Programmi\File comuni\Real\Update_OB\realsched.exe
    C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
    C:\Programmi\Windows Defender\MSASCui.exe
    C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
    C:\WINDOWS\system32\ctfmon.exe
    D:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\Programmi\3M\PSN2Lite\Psn2Lite.exe
    C:\PROGRA~1\3M\PSN2Lite\PSNGive.exe
    C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
    C:\Programmi\MSN Messenger\usnsvc.exe
    C:\WINDOWS\TEMP\win5.tmp.exe
    C:\WINDOWS\TEMP\win5.tmp.exe
    C:\Programmi\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Administrator\Desktop\sys45153.exe
    C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\nsl17.tmp\runme .exe
    C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programmi\File comuni\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [DataLayer] C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe "
    O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [PcSync] D:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Programmi\3M\PSN2Lite\Psn2Lite.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Sothink SWF Catcher - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
    O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Servizio di framework di McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\Mcshield.exe
    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe

  7. #7
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    1,199
    ho fatto lo scan anche con suspectfile ecco il link:

    http://w13.easy-share.com/1041041.html

  8. #8
    Utente di HTML.it L'avatar di tognazzi
    Registrato dal
    Jan 2007
    Messaggi
    1,489
    C:\WINDOWS\TEMP\win5.tmp.exe
    C:\WINDOWS\TEMP\win5.tmp.exe
    C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\nsl17.tmp\runme .exe
    i primi tre sicuramente nocivi.

    la voce sotto sospetta, chiedo conferma.
    C:\Documents and Settings\Administrator\Desktop\sys45153.exe

  9. #9
    Utente di HTML.it
    Registrato dal
    May 2002
    Messaggi
    1,199
    ma questa è il file exe di sospect file

  10. #10
    Utente di HTML.it L'avatar di tognazzi
    Registrato dal
    Jan 2007
    Messaggi
    1,489
    Originariamente inviato da markgrav
    ma questa è il file exe di sospect file


    si è suspectfile systemscan. mi ha tratto in inganno perché ha un comportamento da viruz. siccome esistono viruz che terminano i processi di systemscan hanno sviluppato una nuova versione i cui processi mutano continuamente nome in modo da confondere i viruz, e in questo caso anche me.

    le prime tre sono le voci nocive.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.