View Single Post
Old 21-07-2004, 03:33   #1
Martin P
Senior Member
 
L'Avatar di Martin P
 
Iscritto dal: Oct 1999
Cittā: Ancona
Messaggi: 2598
dllcom.exe e wininmil.exe ---> simil sasser

Ciao,

dopo aver resettato completamente il mio notebook (con xppro sp1), ho installato Nod32 aggiornato e mi sono cnnesso ad internet per installare le patch di microsoft....

non faccio in tempo che dopo pochi secondi nod32 rileva un worm (spybot o simile) ma non riesce ad eliminarlo ... poco dopo inoltre il sistema si riavvia con procedura quasi identica a quella di sasser ....

Faccio scansione con vari remover ma sasser non viene rilevato

in compenso dal taskmanager ci sono questi 2 processi che sono sicuramente worm: dllcom.exe e wininimil.exe che vengono anche avviati da relatuve chiavi di registro

facendo una ricerca con "trova file" tali file sembrano non essere presenti sul mio pc

se stoppo i processi e cancello le chiavi di reg, queste ricompaiono al successivo riavvio

se avvio in mod. provvisoria, tali processi e tali chiavi non sono + presenti

visto che avevo appena formattato ho risolto tutto con un'altro formattone, ma altrimenti come facevo?

ho cercato su internet info su questi 2 prcessi ma ho trovato pochissimo, forse č una nuova variante di sasser? ... cmq adesso per prima cosa installo la patch, senza connettermi a winowsupdate

qualcuno conosce tali worm?
Martin P č offline   Rispondi citando il messaggio o parte di esso