PDA

View Full Version : strani exe che girano...


Fabio_B
26-05-2007, 20:36
Un paio di giorni fa per caso ho visto con msconfig che nel menu avvio c'erano 2 file exe che partivano senza che nessuno glielo avesse chiesto e senza creare rallentamenti o comportamenti anomali da parte del pc.
i file si chiamano: "16 wipe pop.exe" e "first team.exe" e provengono dalle cartelle C:\Documents and Settings\All Users\Dati applicazioni e C:\Documents and Settings\Admin\Dati applicazioni.
Precisamente erano contenuti in sottocartelle chiamate "binfaceroamtray" e "planwait"; All'interno di una di queste cartelle ho trovato anke altri exe chiamati: "ipp xo two" , "bin chin list eq" , "peak does locks".
L'antivirus Nod32 non vede nulla, neppure ad-aware e il log di hijackthis risulta pulito. Anche Dr.Web CureIt non trova nulla.
Ho provato a cercare su google questi file, ma assolutamente nessuna traccia!
Voi cosa ne dite, sono preoccupanti? Avete idea di cosa possano essere e da dove provengono?
Grazie in anticipo.

lucas84
26-05-2007, 23:57
adware lop/swizzor esegui una scansione on-line con kaspersky o panda,
http://www.kaspersky.com/virusscanner
http://www.nanoscan.com/as/v1/principal.aspx

Salva il rapporto di fine scansione e postalo.

Ciao

Fabio_B
27-05-2007, 09:17
Ho effettuato anche una scansione con gmer, ma non rileva niente.
Vi posto il log delle scansioni online in allegato, Panda e kaspersky.
Sembra che qualcosa di strano ci sia, un file chiamato pskill.exe nella cartella C:\windows\system32 e un Trojan.Win32.Obfuscated.en nella cartella C:\programmi\adverts sotto il nome di uninst.exe. Entrambi per nod32 non sono virus...
Voi come la vedete? Li cancello a mano?

lucas84
27-05-2007, 10:19
strano che non vengono rilevati, puoi eliminare le cartelle con nomi strani(controlla sempre che dentro vi siano eseguibili altretanto strani) in
C:\Documents and Settings\Admin\Dati applicazioni
C:\Documents and Settings\%Tuo Account%\Dati applicazioni
C:\Documents and Settings\AllUsers\Dati applicazioni

Fatto questro disinstalla il messanger plus, riavvia il pc elimina la cartella adverts in C:\Programmi e reinstalla il plus senza sponsor:)

Ciao