| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  09-11-2006, 01:18 | #1 | 
| Registered User Iscritto dal: Oct 2005 Città: Bitland 
					Messaggi: 519
				 | 
				
				Smitfraud-C : cos'è ?
			 
		salve, spybot mi rileva queste due chiavi : Smitfraud-C.: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\WINDOWS\system32\netsh.exe Smitfraud-C.: HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\WINDOWS\system32\netsh.exe Sapete di che si tratta e come mai il sistema scansionato con Ewido e Kaspersky risulta pulito ?..inoltre anche il file netsh.exe sottoposto a scansione su virustotal risulta pulito... grazie a chi mi illumina | 
|   |   | 
|  09-11-2006, 10:44 | #2 | 
| Senior Member Iscritto dal: Mar 2004 Città: Rimini 
					Messaggi: 10296
				 | 
		Ciao, il comando "netsh" di per se è legittimo ed è un file di windows; è il modo in cui viene usato che potrebbe essere "fraudolento"   Netsh serve per controllare le impostazioni di configurazione della rete Nel tuo caso Spybot non contesta il file netsh.exe ma le chiavi di registro che lo attivano. Ti consiglio di postare un log di hijackthis nell'apposito thread per un controllo. P.S. non postare il log qui, altrimenti sono costretto a chiudere.   
				__________________ sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB | 
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 18:51.









 
		 
		 
		 
		







 
  
 



 
                        
                        










