|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Nov 2003
Messaggi: 63
|
iswizard e dwm.exe
Ciao Ragazzi!!
Ho un problemino... Da qualchegiorno ho notato che c'è qualcosa che non va'. in particolare la scheda video (asus 560Ti) mi va a temperature molto alte quando non sto giocando: pare ciò sia dovuto ad un certa cartella che mi si continua a ricreare in administrator\impostazioni locali\temp\iswizard che contiene un certo DWM.exe e che non è un processo di windows... Mi sa che è un virus! Ma non riesco a venirne a capo nè con la scansione di Avast, nè con malwarebytes o spybot... Mi potete aiutare?? GRAZIE!!! CIao Mat |
![]() |
![]() |
![]() |
#2 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Nov 2003
Messaggi: 63
|
Ciao,
al momento non sono a casa, comunque lo scan di Avast! e Malwarebytes mi danno tutto ok! Ho invece provato ieri sera con TDSSKILLER e in effetti mi ha stanato qualcosa che ho eliminato. Questa sera faccio un altro check e poi ti dico... Comuque leggendo in giro, ho visto che è vero che DWM.exe è un processo di windows, ma pare che ci sia anche la versione infetta che si comporterebbe proprio come è successo a me. Ti faccio sapere e per ora grazie. Mat |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Nov 2003
Messaggi: 63
|
Ciao, ho verificato sul mio PC e ho visto che si è ricreata la cartella iswizard col percorso C:\Documents and Settings\Administrator\Impostazioni locali\Temp\iswizard contenente il file dwm.exe ed anche un file di nome "scrypt130511GeForce GTX 560 Tiglg2tc1920w256l4", secondo me si tratta di qualcosa di malevolo...
Sapete aiutarmi? Grazie! ciao! |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Nov 2003
Messaggi: 63
|
Ciao a tutti!
Siccome all'interno di questo forum, non ho avuto altre indicazioni su come risolvere il problema mi sono guardato un po' in giro ed ho trovato una soluzione che risolve i sintomi anche se non il problema alla base. In pratica ho cancellato i files dentro la cartella iswizard e ne ho ricreati due "vuoti"con lo stesso nome di quelli infetti (proxy.conf e iswizard.7z), li ho messi come read only e... zac... il virus non riesce più a ricreare niente! Ora il PC non si inchioda più e le temperature della scheda video sono torante normali!! Se qualcuno comunque trova la soluzione "definitiva", mi faccia sapere!! grazie e ciao a tutti Mat |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:36.