PDA

View Full Version : wm305_sti.exe


maxdgr
12-01-2010, 14:37
che processo č???? ho letto che forse č associato a kasperski ma io ho norton :mbe: :mbe: :mbe:
premetto che non ho alcun problema al piccio ma quel processo mi suca parecchia ram :doh:

wjmat
12-01-2010, 15:19
ciao

cerca in che cartella si trova il file e segnalacelo, forse č di una webcam
poi eventualmente fai controllare quel file su www.virustotal.com e su http://virscan.org/

Una volta sui siti clicca su sfoglia -> cerca il file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrā segnalato che il file č giā stato controllato, fallo analizzare comunque perchč le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema (http://www.hwupgrade.it/forum/showpost.php?p=25063497&postcount=39)

maxdgr
12-01-2010, 18:16
hai ragione era della webcam...ahimč il problema non era quello infatti
lo riporto qui visto che l'altro 3ddo me l'hanno chiuso :eek: :mbe: :mbe: :mbe: :mbe:

Trojan spamma viagra
Salve regā,
purtroppo credo di avere un trojan che spamma sconti sul viagra perchč lo scan mail di norton impazzisce con decine di mail in uscita a indirizzi mail assurdi con l'oggetto: to "pincopalla" 80% off of pfizer o una roba del genere.
La scansione con norton non trova niente (anche se ogni tanto salta fuori un alert che norton ha quarantinato un trojan - con nome randomico.exe, tipo qcbnd.exe) e neanche quella con spybot s&d. Ho corretto tutti i problemi di registro con ccleaner, con il ripristino disattivato, ma non se ne viene fuori.
Allego il log hi hijackthis in txt
:help: :help: :help: :help:

74247

maxdgr
12-01-2010, 18:23
prevx mi trova questi ma non me li rimuove senza licenza :mad:

http://img684.imageshack.us/i/immaginefv.jpg/

:help: :help: :help:

wjmat
12-01-2010, 19:02
segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27) trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► fileqube.com (http://fileqube.com/) ■ wikisend.com (http://wikisend.com/)
link caricamento immagini ► fileqube.com (http://fileqube.com/) ■ picoodle.com (http://www.picoodle.com/) ■ imageshack.us (http://imageshack.us/)