View Full Version : Cancello e si crea all'istante
Goblinside
04-01-2006, 09:16
Sto combattendo con una spia, il file viene rilevato anche dal piu' fesso antivurs, avg, ma al momento che lo cancello sia manualmente sia con antivir, questo si ricrea all'istante
che so io esiste un programmino ma non ricordo il nome, il suo funzionamento e rilevare chi genera il file , mi hanno spiegato cosi tempo fa
esempio il file che si crea e risulta infetto e abcdef.exe tu cancelli e lui si crea
allora a questo programmino gli dici controlla il file abcdef.exe tu lo cancelli, quando questo si crea, questo programma ti dice chi lo ha generato
e vero o mi sbaglio? chi mi aiuta
ciaaaaaaaaaaaaaaaaaaaaaaa :)
whiteshark
04-01-2006, 09:20
secondo me ti conviene fare una scansione con EWIDO se non risolve (tienilo lo stesso è un ottimo programma) prova con HijackThis 1.99 Final postando il log nella sezione che trovi in questo forum chiedendo un controllo....ci saranno sicuramente persone più adatte di me che ti diranno cosa cancellare
Goblinside
04-01-2006, 09:23
il fatto e che vengono rilevati con panda, avg, ecc ecc ma non si levano, so proprio bastardi :) se mi impegno trovo anche guide sul singolo file , pero' mi interessava questo programmain particolare per monitorare i file
cmq ora provo subito i prog che mi hai detto
vediamo se altri sanno questa cosa, il fatto e che me lo hanno solo detto puo' essere anche una cazzata :mbe:
whiteshark
04-01-2006, 09:28
credo che il programmino che dici tu sia il secondo che ti ho detto
andorra24
04-01-2006, 09:29
Ma non puoi provare a rimuoverlo in modalita' provvisoria dopo aver disattivato il ripristino di sistema?
Goblinside
04-01-2006, 09:36
non posso rimuovere perche non so chi e la sorgente che lo genera
ora provo il secondo, il primo gia e installato e sto vedendo, solo che questo non e' il pc infetto
andorra24
04-01-2006, 09:38
non posso rimuovere perche non so chi e la sorgente che lo genera
ora provo il secondo, il primo gia e installato e sto vedendo, solo che questo non e' il pc infetto
Ma hai controllato in task manager se hai qualche processo strano o sconosciuto? Perche' non entri in start/esegui e digiti msconfig per vedere quali voci ti partono all'avvio?
Goblinside
04-01-2006, 09:42
gia fatto tutto
e proprio in msconfig si rigenera da solo , io lo levo e questo si rimette, pero' non avevo programmi che mi controllano il registro prima
ora li sto scaricando
come ewido
vi volevo segnalare anche questo, che secondo me e proprio buono
http://www.trendmicro.com/cwshredder/
secondo me e buono, ma e molto articolato, quando vado a casa lo provo con quel pc che ha il problema, purtroppo spesso me li trovo d'avanti ma per non perdere tempo formatto , ma stavolta lo voglio eliminare
andorra24
04-01-2006, 09:48
vi volevo segnalare anche questo, che secondo me e proprio buono
http://www.trendmicro.com/cwshredder/
secondo me e buono, ma e molto articolato, quando vado a casa lo provo con quel pc che ha il problema, purtroppo spesso me li trovo d'avanti ma per non perdere tempo formatto , ma stavolta lo voglio eliminare
CWshredder e' un tool specifico per rimuovere CoolWebSearch, provarlo non ti costa nulla ma se non hai il CoolWebSearch non ti sara' di nessun aiuto.
Goblinside
04-01-2006, 09:56
no no ne ha trovati una marea :) infatti credo sia quello
a dimenticavo, non posso andare in mod provvisoria perche' e un pc che sto aggiustando in remoto, e un amico di milano
quindi e un tantino piu' difficile
il baccala' non aveva antivirus non aveva anti spie , niente
dopo che ho fatto con spybot, adaware, microsoft antispyware, ancora ne aveva dentro :)
Sto combattendo con una spia, il file viene rilevato anche dal piu' fesso antivurs, avg, ma al momento che lo cancello sia manualmente sia con antivir, questo si ricrea all'istante
che so io esiste un programmino ma non ricordo il nome, il suo funzionamento e rilevare chi genera il file , mi hanno spiegato cosi tempo fa
esempio il file che si crea e risulta infetto e abcdef.exe tu cancelli e lui si crea
allora a questo programmino gli dici controlla il file abcdef.exe tu lo cancelli, quando questo si crea, questo programma ti dice chi lo ha generato
e vero o mi sbaglio? chi mi aiuta
ciaaaaaaaaaaaaaaaaaaaaaaa :)
me ne sono capitati un sacco ultimammente.
ha crato sicuramente un autoavvio dal file di sistema che rivela pure il taskmanager di windows.
il problema è la chiave di registro perche se non cancelli quella al prossimo riavvio il file torna ancora.
io cancellai la chiave a spyware simili con la scansione di regfreeze
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.