Quote:
Originariamente inviato da eraser
per il dubbio se sono infetti oppure no mandami i files a [email protected]
|
Ti ringrazio tantissimo per la cosa.
Appena arrivo a casa stasera lo faccio subito.
Ti vorrei però chiedere come fai a vedere se sono infetti.
Cioè... usi dei programmi particolari top secret o adotti delle procedure abbastanza sicure da poter dirmi in modo da valutare se prenderle in considerazione??
Inoltre vorrei puntualizzare su un fatto, e cioè quello che se i files che ti mando NON risultassero infetti, non è possibile che siano però utilizzato da qualche spybot o worm per effettuare operazioni diverse da quelle per le quali sono stati progettati??
Cmq il svchost.exe sotto il quale questi due files si trovano allo startup visualizzando il tutto con Process Explorer è quel svchost.exe che, se terminato, mi compare il countdown dello shutdown del sistema come il vecchio sasser.
Ora il fatto è che se non ricordo male tale svchost.exe è un esecuzione implementata da Microsoft per evitare il caso sasser, ma quello che mi chiedo è: come mai questi due file si attaccano e vanno sotto proprio a quel svchost.exe???????
Se è tutto ok, vorrei sapere allora perchè ho dei piantamenti di alcuni programmi e come mai ogni qualche ora, se faccio una scansione con Spybot, becco sempre almeno gli stessi due spyware, che sono inerenti a due rispettivi cookie nei files temporanei di iexlorer????
Grazie.