View Full Version : VIRUS?!?!?!?!?
palanzana
24-12-2003, 11:52
è da un po di tempo ke sul task manager di win xp im compare tra le applicazioni una strana icona denominata PUP e nei processi mi trovo un 423425.exe..ma ke è?!?!?!?!?qualke virus?ke consigliate di fare?:confused:
Bico Bico
24-12-2003, 12:11
Sul sito della Symantec e su Internet non c'è traccia di quel file; comunque resta sospetto... hai un anti-virus installato e aggiornato?
Prova con una scansione on-line, ad esempio quella della Panda Software: www.pandasoftware.it
Clicca su Panda ActiveScan, e fai partire la scansione di tutto il PC.
Bye ;)
palanzana
24-12-2003, 12:22
ok,ora provo.cmq ho pccilin
ercolino
24-12-2003, 13:31
Di sicuro è un dialer,controlla con Spy bot o Ad-Aware.
Prova a guardare qui:
http://forum.hwupgrade.it/showthread.php?s=&threadid=568822&highlight=pup.exe
http://msdn.microsoft.com/library/default.asp?url=/library/en-us/comsrv2k/htm/cs_rsc_pup_gcss.asp
http://www.techsupportforum.com/computer/topic/9455-1.html
Quel pup come puoi ben vedere e quegli exe identificati con random number sono spesso associati a virus e trojan o spyware.
Puoi fare delle scansioni con servizi antivirus online:
oltre a quello di panda trovi ad es. quello di cai, kaspersky pestpatrol (w*w.pestscan.com), etc...
Inoltre fai 1 scansione con adaware6 e spybot agg. Fai anke 1 controllo con HijackThis senza cancellare nulla xò.
Se tutto ciò nn sortisce alcun effetto, l'unico modo x sapere di ke si tratta è far analizzare i file incriminati da 1 esperto (spedendo quei file zippati al servizio di analisi di 1 AV), x' molto spesso il solo nome del file nn dà indicazioni sufficienti x stabilire di cosa si tratta.
Ciao.
Guarda anke questa risposta tratta da 1 newsgroup:
"Qualche giorno fa me ne sono preso stupidamente uno, che ogni tot di
tempo mi faceva aprire delle finestre su internet explorer (anche se uso
abitualmente Mozilla 1.5 rc 2). Poi ho scoperto che sotto la cartella
programmi c'era una serie di cartelle a me sconosciuto tra cui una
cartella chiamata 180SOLUTIONS, dentro la quale vi era un eseguibile e
due files nascosti che se editati mostravano tutti
gli url che avevo visitato. Inoltre aveva inserito nel file di registro
delle chiavi affinche' venissero eseguiti 3 eseguibili:
[HKEY_LOCAL_MACHINE\SOFTWARE\pup]
"cname"="63451784.exe"
"nname"="51845949.exe"
"oname"="66575258.exe"
"12212"="1"
Notare che il file 51845949.exe in realta' non c'e' mai stato nel mio
disco fisso. Gli altri invece avevano aperto delle porte e lo si poteva
notare benissimo con il tcpview.
Inoltre io continuavo a cancellare ripetutamente un'icona che veniva
autocreata ogni tot di tempo. L'icona raffigurava delle carte da gioco e
puntava direttamente ad un sito che mi pare si chiamasse Royal Casino, o
una cosa simile. Ho invitato i files 63*.exe e 66*.exe direttamente al
sarc che mi ha risposto in automatico che erano degli adware."
http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&client=googlet&threadm=KLwhb.194226%24hE5.6568293%40news1.tin.it&rnum=1&prev=/groups%3Fq%3Dcname%2Bnname%2Boname%2B%26hl%3Den%26lr%3D%26ie%3DUTF-8%26client%3Dgooglet%26
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.