PIRATA!
13-02-2005, 05:45
Ciao a tutti!
Ho un problemino.
Ho WinXP SP2 con Firewall attivo e NAV 2005 con Internet Worm Protector disabilitato (perchè da noia al Firewall del SP2... almeno così dicono...)
Dopo un po' che uso certi programmi, tipo iexplorer o edonkey, mi si piantano con relativo errore di winxp se voglio inviare, soprattutto per edonkey.
Allora ho iniziato a vedere quali sono i files in esecuzione del pc che possono essere dannosi.
Nel frattempo ho scoperto che ogni tanto mi si infilano degli spyware.
Se eseguo Spybot a distanza di un ora, becco sempre almeno un paio di spyware a botta.
Allora mi sono preoccupato veramente di scoprire cosa sia successo, ed ho visto che in Process Explorer (http://www.sysinternals.com/ntw2k/freeware/procexp.shtml) ci sono wmiprvse.exe e msmsgs.exe che spesso sono collegato tra loro.
Soprattutto questo msmsgs.exe mi si carica senza che sia nel registro come file di avvio, ne se evito di aprire Outlook.
Ho letto in giro che potrebbero essere infetti da due worms e che i sintomi sono strani ed incerti, ma intaccano la sicurezza e possono causare il piantamento di programmi che interagiscono con la rete.
I worm in questione sarebbero W32/Sonebot-B per wmiprvse.exe & Agobot-Nl per msmsgs.exe.
Ho letto poi che il file wmiprvse.exe NON dovrebbe essere nella cartella wbem in system32, e che quindi tale posizione determina l'assoluta presenza di tale worm.
Questa cosa però è stata smentita da un altro sito che afferma invece che tale cartella è la sua cartella nativa e che DEVE essere solo li dentro.
Voi che mi dite??
Esistono dei removal tools che possano rimuovere tali worms??
Come faccio a sistemare sto cavolo di pc?????
Vi prego aiutatemi.
Grazie!
Ho un problemino.
Ho WinXP SP2 con Firewall attivo e NAV 2005 con Internet Worm Protector disabilitato (perchè da noia al Firewall del SP2... almeno così dicono...)
Dopo un po' che uso certi programmi, tipo iexplorer o edonkey, mi si piantano con relativo errore di winxp se voglio inviare, soprattutto per edonkey.
Allora ho iniziato a vedere quali sono i files in esecuzione del pc che possono essere dannosi.
Nel frattempo ho scoperto che ogni tanto mi si infilano degli spyware.
Se eseguo Spybot a distanza di un ora, becco sempre almeno un paio di spyware a botta.
Allora mi sono preoccupato veramente di scoprire cosa sia successo, ed ho visto che in Process Explorer (http://www.sysinternals.com/ntw2k/freeware/procexp.shtml) ci sono wmiprvse.exe e msmsgs.exe che spesso sono collegato tra loro.
Soprattutto questo msmsgs.exe mi si carica senza che sia nel registro come file di avvio, ne se evito di aprire Outlook.
Ho letto in giro che potrebbero essere infetti da due worms e che i sintomi sono strani ed incerti, ma intaccano la sicurezza e possono causare il piantamento di programmi che interagiscono con la rete.
I worm in questione sarebbero W32/Sonebot-B per wmiprvse.exe & Agobot-Nl per msmsgs.exe.
Ho letto poi che il file wmiprvse.exe NON dovrebbe essere nella cartella wbem in system32, e che quindi tale posizione determina l'assoluta presenza di tale worm.
Questa cosa però è stata smentita da un altro sito che afferma invece che tale cartella è la sua cartella nativa e che DEVE essere solo li dentro.
Voi che mi dite??
Esistono dei removal tools che possano rimuovere tali worms??
Come faccio a sistemare sto cavolo di pc?????
Vi prego aiutatemi.
Grazie!