PDA

View Full Version : wintricks.exe


x-frag
25-01-2006, 21:42
ciao a tutti,

avrei un paio di domande da fare:

1)oggi stavo cercando di disinfestare il pc di un mio amico, ma aime' sono incorso a mia volta in un virus (penso);

scaricando dal sito wintricks un file per fare un floppy di boot ( dal nome wintricks.exe per l appunto) mi e apparso il prompt con il cursore che compariva un po a casaccio ma senza fare niente; ho verificato e questo file pesa solamente 1k.

A questo punto ho provato ad aprirlo con un text editor e mi sono accorto che dentro cera scritto che il sito aveva gia oltrepassato il massimo di carico di download per questo mese..... il problema e che non riesco piu a cancellare in qualsiasi modo sto benedetto wintricks.exe, nemmeno da modalita provvisoria, il che mi sembra alquanto sospetto .....

chi mi puo' fare lumi?

2) e normale avere (visto da task manager) i processi lsass.exe, slserv.exe, csrss.exe, winlogon.exe ?
Lo chiedo perche da una ricerca con google mi sono accorto che molti di questi potrebbero evidenziare virus come il Sasser ...

aiutooo

andorra24
25-01-2006, 21:49
ciao a tutti,

avrei un paio di domande da fare:

1)oggi stavo cercando di disinfestare il pc di un mio amico, ma aime' sono incorso a mia volta in un virus (penso);

scaricando dal sito wintricks un file per fare un floppy di boot ( dal nome wintricks.exe per l appunto) mi e apparso il prompt con il cursore che [QUOTE=x-frag]compariva un po a casaccio ma senza fare niente; ho verificato e questo file pesa solamente 1k.

A questo punto ho provato ad aprirlo con un text editor e mi sono accorto che dentro cera scritto che il sito aveva gia oltrepassato il massimo di carico di download per questo mese..... il problema e che non riesco piu a cancellare in qualsiasi modo sto benedetto wintricks.exe, nemmeno da modalita provvisoria, il che mi sembra alquanto sospetto .....
Per eliminare il file usa killbox:http://www.bleepingcomputer.com/files/killbox.php
oppure unlocker:http://news.swzone.it/swznews-16993.php



2) e normale avere (visto da task manager) i processi lsass.exe, slserv.exe, csrss.exe, winlogon.exe ?
Lo chiedo perche da una ricerca con google mi sono accorto che molti di questi potrebbero evidenziare virus come il Sasser ...

aiutooo
Sono tutti processi legittimi. Ovviamente bisognerebbe vedere in che directory si trovano nel tuo pc. Quelli legittimi si trovano in C:\Windows\System32.

monkey island
26-01-2006, 14:40
ciao a tutti,

avrei un paio di domande da fare:

1)oggi stavo cercando di disinfestare il pc di un mio amico, ma aime' sono incorso a mia volta in un virus (penso);

scaricando dal sito wintricks un file per fare un floppy di boot ( dal nome wintricks.exe per l appunto) mi e apparso il prompt con il cursore che compariva un po a casaccio ma senza fare niente; ho verificato e questo file pesa solamente 1k.

A questo punto ho provato ad aprirlo con un text editor e mi sono accorto che dentro cera scritto che il sito aveva gia oltrepassato il massimo di carico di download per questo mese..... il problema e che non riesco piu a cancellare in qualsiasi modo sto benedetto wintricks.exe, nemmeno da modalita provvisoria, il che mi sembra alquanto sospetto .....

chi mi puo' fare lumi?

2) e normale avere (visto da task manager) i processi lsass.exe, slserv.exe, csrss.exe, winlogon.exe ?
Lo chiedo perche da una ricerca con google mi sono accorto che molti di questi potrebbero evidenziare virus come il Sasser ...

aiutooo


Tranquillo,conosco bene Wintricks e puoi fidarti (lo frequento da anni)sulla loro serietà :)
Il carico massimo di download mensile è impostato a 4GB mensili..nei primissimi gg di ogni mese puoi scaricare senza problemi.

Aggiungo ai programmi di cancellazione anche DeleteDr .

x-frag
26-01-2006, 23:45
grazie a tutti ragazzi,

ho utilizzato killbox per 2 volte (perche la prima volta me l aveva messo come backup) al reboot, ma ora sembra che sono riuscito a cancellarlo

ciao!

tutmosi3
27-01-2006, 09:10
Tranquilli per Wintricks garantisco pure io.
Ciao