Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14

Discussione: beird.exe , enotax.exe

  1. #1
    Utente di HTML.it L'avatar di Dadoo
    Registrato dal
    Nov 2001
    Messaggi
    411

    beird.exe , enotax.exe

    Ragazzi volevo sapere questi 2 files cosa fanno:
    beird.exe , enotax.exe

    ogni volta che avvio il pc, e internet Zone alarm mi chiede che questi 2 files stanno accedento ad internet. entrambi stanno sotto c:\winnt\system32

    che faccio ?
    enotax.exe a volte mi viene chiamato come enotax2.exe...

    a me sta cosa non mi convince molto....quindi per il momento ho disattivato il loro accesso ad internet. faccio bene ?

  2. #2
    benissimo direi!
    "Solo due cose sono infinite, l'universo e la stupidità umana, e non sono sicuro della prima"

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ==
    Visita il mio blog SuspectFile.com
    ==

  4. #4
    Utente di HTML.it L'avatar di Dadoo
    Registrato dal
    Nov 2001
    Messaggi
    411
    Maledetti !

    allora posso rimuovere fisicamente questi files dalla cartella c:winnt\system32

    ma adesso che ci penso...se sono dei worms come ci sono finiti nella cartella ? VVoVe:

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da Dadoo
    Maledetti !

    allora posso rimuovere fisicamente questi files dalla cartella c:winnt\system32

    ma adesso che ci penso...se sono dei worms come ci sono finiti nella cartella ? VVoVe:
    in che senso? Beh, da qualche parte dovranno pur finire
    Nei links che ho postato ci sono le spiegazioni per rimuoverli manualmente.
    Oppure serviti del tuo antivirus aggiornato e fai una scansione dalla mod. provvosira, se non vengono rilevati fai una scansione online. Trovi gli URLs in Rilievo -links utili-
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Utente di HTML.it L'avatar di Dadoo
    Registrato dal
    Nov 2001
    Messaggi
    411
    si scusami amvinfe,
    credo di essermi spiegato male.
    pensavo di eliminarli agendo prima sui registry (come specificato dai tuoi link) e in oltre qualora da gestione risorse noto che sono ancora presenti nella cartella posso fare il CANC diretto ? questo intendevo !

    oppure di usare lo stinger:
    http://vil.nai.com/vil/stinger/

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    non credo che stinger abbia nel suo db anche le firme per questo worm.

    Le operazioni vanno fatte dalla modalità provvisoria, puoi eliminare prima le chiavi e dopo i files o viceversa, non cambia nulla, purchè come scritto, venga fatto dalla provvisoria.
    ==
    Visita il mio blog SuspectFile.com
    ==

  8. #8
    Utente di HTML.it L'avatar di Dadoo
    Registrato dal
    Nov 2001
    Messaggi
    411
    ok fatto amvinfe!

    pare ci sia riuscito....tolti i valori dai registri e i files infetti.
    addirittura avevo tutta una cartella di nome QSWS sossto system32 creata dal W32/Randon-AL.

    Grazie per i tuoi link.

    Senti amvinfe,
    a me risulta inoltre che spoolsv.exe e' il servizio di stampa invece su sophos me lo da come possibile virus

    http://www.sophos.com/search/index.c...ms=spoolsv.exe

    come mi comporto ?

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    - in quale directory è
    - quale è il nome a lui associato nelle chiavi Run
    ==
    Visita il mio blog SuspectFile.com
    ==

  10. #10
    Utente di HTML.it L'avatar di Dadoo
    Registrato dal
    Nov 2001
    Messaggi
    411
    la directory e':

    C:\WINNT\system32\spoolsv.exe

    come chiavi di run non ho trovato niente di strano pero'

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.