View Full Version : capire file sospetti
perseus72
29-12-2009, 01:44
Salve a tutti, trovo durante la pulizia del disco nella cartella temp di documents&setting questi file: C31F31E6.TMP ed alcuni -DF6E0.TMP.
Ricercando sul web (e al di fuori dell'Italia) sembrano essere il risultato di malware; qualcuno li conosce o sa darmi spiegazioni?Ho scansionato e ripulito con vari antirootkit,antimalware ed antivirus ma questi rimangono.
Grazie in anticipo della collaborazione.
Ciao
segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598) (esempio1 (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6) & esempio2 (http://www.hwupgrade.it/forum/showpost.php?p=30220144&postcount=48))
link caricamento log generici ► fileqube.com (http://fileqube.com/) ■ wikisend.com (http://wikisend.com/)
link caricamento immagini ► fileqube.com (http://fileqube.com/) ■ picoodle.com (http://www.picoodle.com/) ■ imageshack.us (http://imageshack.us/)
perseus72
31-12-2009, 04:28
Chiedevo se erano sospetti quei file.....
Fatto tutte le scansioni comunque e rilevato solo un "heur" con F-Secure che è stato tolto,ma quei file rimangono.
Tempi lunghi per scansionare tutto forse conviene riformattare,si impiega meno tempo. :mc:
James Axton
31-12-2009, 10:19
Che rimangano in sé può anche essere legittimo, in quanto utilizzati da qualche programma che va in esecuzione fin dall'avvio del sistema operativo; del resto è difficile conoscere file con nomi random a meno che non appartengano a qualche minaccia ben conosciuta.
Comincia col farli scansionare entrambi su virustotal (http://www.virustotal.com/it/) in modo da avere una prima idea di cosa si tratta, tieni presente che i risultati forniti sono indicativi e suscettibili di ulteriore interpretazione per cui puoi comunicare l'esito qui.
Ciao.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.