thefrog
10-09-2006, 18:53
Salve gente
ho un problemino, ho un PC su cui c'è un virus/malware o qualcosa che comunque non ci dovrebbe essere, e non riesco a toglierlo, il firewall mi dice che c'è questo processo che tenta in continuazione di mandare roba a un certo IP....insomma non sto a spiegarvi tutto, iquello che mi serve è: come faccio a capire quale file crea il processo che vedo nel task manager?
l'unico posto in cui trovo un file che contiene drivers.exe è la cartella windows/prefetch ma ho provato a eliminarlo, riavviare e non è cambiato nulla
se vi interessa il malware in questione è questo: http://nepenthes.mwcollect.org/analysis:norman:548c9670bab77def497b3ceff1711cd7
nel mio pc il file in quella locazione non c'è ma da qualche parte deve essere perchè il nome è drivers.exe e l'indirizzo IP del server è quello riportato in questa pagina
grazie dell'aiuto
ho un problemino, ho un PC su cui c'è un virus/malware o qualcosa che comunque non ci dovrebbe essere, e non riesco a toglierlo, il firewall mi dice che c'è questo processo che tenta in continuazione di mandare roba a un certo IP....insomma non sto a spiegarvi tutto, iquello che mi serve è: come faccio a capire quale file crea il processo che vedo nel task manager?
l'unico posto in cui trovo un file che contiene drivers.exe è la cartella windows/prefetch ma ho provato a eliminarlo, riavviare e non è cambiato nulla
se vi interessa il malware in questione è questo: http://nepenthes.mwcollect.org/analysis:norman:548c9670bab77def497b3ceff1711cd7
nel mio pc il file in quella locazione non c'è ma da qualche parte deve essere perchè il nome è drivers.exe e l'indirizzo IP del server è quello riportato in questa pagina
grazie dell'aiuto