PDA

View Full Version : asclt.exe, heeelp mi tormenta...


jepa
08-02-2004, 12:38
mi aiutate per questo asclt.exe , ad ogni riavvio mi si blocca win2000.
ho già provato con msconfig a non farlo caricare, ma lo ricarica.

grazie

Redvex
08-02-2004, 13:17
Cancella la kiave direttamente dal registro di configurazione e cancella il file dal disco rigido oppure lo rinomini in modo da non essere lanciato

jepa
08-02-2004, 16:06
come becco la chiave?

ciao

MM
08-02-2004, 17:32
Con la ricerca del nome dell'eseguibile

jepa
08-02-2004, 17:36
Grazie.
Sapete cosa diavolo è questo asclt.exe???

Ciao

Redvex
09-02-2004, 08:07
Un Worm o virus

W32/Randex-FC is a worm that spreads via Windows file shares.
In order to run automatically when Windows starts up the worm copies itself to the file asclt.exe in the Windows system folder and adds the following registry entries:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\REMOVE ME
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\REMOVE ME
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\REMOVE ME
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\REMOVE ME
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\REMOVE ME

W32/Randex-FC attempts to exploit shares with weak administrator passwords in order to copy itself other computers on the network. The worm chooses an IP address at random and attempts to copy itself to the Windows system folder on the remote computer as a file named GT.exe.

The worm also contains a backdoor which listens for commands via IRC allowing a remote intruder to gain access and control over the computer.

jepa
09-02-2004, 08:18
Grazie 1 milione!!!!
In effetti l'antivirus mi ha beccato quel simpaticissimo virus, ma ogni volta che riavvio si presenta sto ca@@o di asclt.exe.
Lo ho bloccato con il firewall, ma quasi sempre devo riavviare per far partire win.
Quindi avevo il dubbio che fosse qualcosa del s.o., secondo te una volta ripulite le chiavi posso eliminare asclt.exe?

Ciao

Redvex
09-02-2004, 08:38
Secondo me è meglio se te lo fai togliere dall'antivirus....cmq il x il blast ad esempio l'ho rimosso manualmente.....prima rimuovendo ogni traccia dal Registro di configurazione ke puntasse a msblast.exe, ho visto con l'msconfig se c'era niente anke nel win.ini e system.ini dopodichè l'ho killato facendo crt alt canc e terminandolo nei processi e poi l'ho cercato e uno bello shift canc l'ho spazzato via :)

jepa
09-02-2004, 09:09
:D :D :D :D :D :D :D :D

ciao