Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

COSA SONO? Opzioni
enigmista63
Inviato: Thursday, May 01, 2008 4:12:28 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao a tutti e buona festa,stavo cercando di capire il funzionamento di ASQUARED HIJACHFREE e mi sono addentrato nel particolare,ho notato alcune voci 2 di colore quasi rosso(forse piu' rosa) e una di colore giallo,la cui descrizione mi sembra strana,ma prima di fare casini ed eliminare file di sistema volevo un parer di chi e' piu esperto,allego foto e ringrazio



















una voce e' in esecuzione automatica in avvio truccati comando apri della shell e le altre in altri trucchi.che fare?
Sponsor
Inviato: Thursday, May 01, 2008 4:12:28 PM

 
monsee
Inviato: Thursday, May 01, 2008 9:24:24 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Ti vien detto, in sostanza, che si tratta di servizi aggiunti da un qualche WORM: il primo è un servizio connesso ad un file che si chiama "ScreenSaver" e il secondo ad un file chi chiama "CD Burn" e il terzo al "SysTray".
r16
Inviato: Thursday, May 01, 2008 9:42:02 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao enigmista63 .
C:\WINDOWS\system32\webcheck.dll
C:\WINDOWS\system32\stobject.dll
Sono librerie dinamiche della Microsoft,quindi sono legittimi.
Io non li eliminerei,poi vedi tu....
Ciao.



monsee
Inviato: Thursday, May 01, 2008 9:46:18 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
r16 ha scritto:
Ciao enigmista63 .
C:\WINDOWS\system32\webcheck.dll
C:\WINDOWS\system32\stobject.dll
Sono librerie dinamiche della Microsoft,quindi sono legittimi.
Io non li eliminerei,poi vedi tu....
Ciao.


No, infatti!... Mica deve ELIMINARE i files (ci mancherebbe!): c'è semplicemente da intervenire sui SERVIZI. Semmai, c'è da considerare bene, prima, se si tratta di "falsi positivi" oppure no. La le segnalazioni di a2-Hijckfree NON si riferiscono -nei casi in questione- a dei files, bensì ad alcuni fra i servizi associati a tali files (in pratica, a delle voci del Registro di Sistema).
r16
Inviato: Thursday, May 01, 2008 10:03:40 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Allora fai cosi,segui il percorso di queste chiavi:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
Nel riquadro di destra,vedi se ci sono queste voci: "Systray" = "% Windir% \ Systray_.Exe"
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunServices \ Cekirge
Questo è per il Worm Kergez.A


Cone.F:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Nel riquadro di destra vedi se ci sono queste voci:"Sistema Host Service" = "% Windir% \ compiti \ svchost.exe"
Se trovi qualche voce che ho segnato in rosso , sei infettato,altrimenti no.
monsee
Inviato: Friday, May 02, 2008 1:50:13 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Magnifico, r16! Bravissimo davvero!
enigmista63
Inviato: Friday, May 02, 2008 3:21:15 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Whistle Ciao ragazzi buongiorno e grazie,per l'aiuto,vi allego foto del percorso che mi avete segnalato,ma mi sembra non vi siano stranezze.







r16
Inviato: Friday, May 02, 2008 4:28:56 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao enigmista63 .
Si,di sicuro quei Worms non li hai installati nel pc.
Se fossero installati,almeno 1 delle voci che ti ho segnalato in rosso,certamente ci sarebbe.
Ciao.
enigmista63
Inviato: Friday, May 02, 2008 4:34:13 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Applause Ok grazie per l'aiuto.Saluti il pc e' pulito.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.