View Full Version : Crease.exe
marco.danese
04-10-2005, 16:42
Ho un problema con il processo in oggetto,
ogni volta che avvio il sistema operativo (WIN XP) questo processo si attiva e cerca di comunicare con un indirizzo internet che non riesco a rilevare.
Questo mi provoca un sovraccarico delle tabelle NAT dinamiche del mio router rendendolo inutilizabile; unica soluzione: resettare completamente il router.
Mi sapete aiutare????
andorra24
04-10-2005, 16:56
Ciao, fai una scansione con ewido: http://download.ewido.net/ewido-setup.exe
Su questo Crease.exe non si trova nulla tranne un sito che pubblicizza un certo Check Proxy Professional.
BravoGT83
04-10-2005, 17:01
neanch'io riesco a rilevare qualcosa...
mi sa che di ewido non sarà d'aiuto
BravoGT83
04-10-2005, 17:04
riesci a dire qualcosa di +?
riesci a cancellarlo manualmente in modalità prov. ?
riesci a mettere una copia in File zip e di mandarmelo cosi lo mando a Gdata se non lo rileva il mio antivirus? :)
andorra24
04-10-2005, 17:08
neanch'io riesco a rilevare qualcosa...
mi sa che di ewido non sarà d'aiuto
Dice che questo crease.exe tenta di comunicare con un indirizzo internet. Dovrebbe cercare di capire se il processo appartiene a qualche applicazione che sta usando. Il fatto che non ci sia nessuna info su google non e' un buon segno. Una passata con ewido credo che non farebbe male.
BravoGT83
04-10-2005, 17:11
Dice che questo crease.exe tenta di comunicare con un indirizzo internet. Dovrebbe cercare di capire se il processo appartiene a qualche applicazione che sta usando. Il fatto che non ci sia nessuna info su google non e' un buon segno. Una passata con ewido credo che non farebbe male.
neanche su altri motori di ricerca non lo trova
son passato a vedere anche antiviruslab di Gdata ma niente...solo creaser.exe ma non credo che sia la stessa cosa...
neanche sui siti dei altri antivirus non lo riconosce... :mbe:
BravoGT83
04-10-2005, 17:12
visto che hai il router...guardando il registro riesci a vedere che porta usa? :)
marco.danese
04-10-2005, 17:18
In concomitanza con l'avvio del sistema operativo si avvia una finestra CMD di MS-DOS che richiama due pagine .html residenti nella cartella WINDOWS del mio HD
le pagine si chiamano alltogheter.html ed alltogheter1.html
:muro: :muro: :muro:
BravoGT83
04-10-2005, 17:19
posta un log di hijackthis
lo trovi su www.filehippo.com
mandami il file se lo becchi a fileanalysis@email.it ;)
marco.danese
05-10-2005, 08:09
Il presunto file portatore di virus non è visibile, dalla RUN del registro di windows viene chiamata una chiave con nome "Windows media updater" e valore "Crease.exe", l'unico valore analogo è un file nella cartella "Prefetch" che a sua volta richiamerà altri file di cui non riesco a sapere nulla...
juninho85
05-10-2005, 09:10
....e postaci questo log :D
Dr House
16-10-2005, 17:16
niente di nuovo?
l'ho beccato pure io e non riesco a sbarazzarmene :mad:
andorra24
16-10-2005, 18:15
niente di nuovo?
l'ho beccato pure io e non riesco a sbarazzarmene :mad:
Posta un log di hijackthis nell'apposito thread in rilievo.
Dr House
16-10-2005, 19:33
Posta un log di hijackthis nell'apposito thread in rilievo.
mi ha incasinato talmente tanto il pc che non riesco ad installare winrar per scompattare lo zip del programma che mi hai detto :mad:
ora tribbolando un pò sono riuscito a eliminarlo quel file (spero) ma continua a non andare ben il pc :muro:
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.