|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Oct 2010
Città: Italia
Messaggi: 396
|
[Win7]Wscript.exe e collegamenti su penna USB
Salve a tutti .
Il processo Wscript.exe , che risiede in C:/Windows/System32 dovrebbe essere un tranquillo file di sistema Miscrosoft , ma al computer di un mio amico sta facendo questo scherzo: 1) processo Updater collegato al suddetto processo Wscript nel menu avvio 2)Inserendo una pen drive ,ogni file presente nella penna viene clonato sulla penna stessa con un altro file che indica un collegamento al file originale . Ulteriori informazioni : • Nessun modo di eliminare il processo all'avvio (tramite msconfig , utility 'programmi ad avvio automatico' su RevoUnistaller, persino impostando a 0 il valore della chiave di registro corrispondendente in regedit/eliminando completamente la chiave) ; il processo(e la chiave di registro) vengono ripristinati già dopo il primo refresh . • Effettuate scansioni con antivirus ,anti-malware ,adware cleaner in modalità normale e provvisoria . Sistema Operativo : Windows 7 Home Premium SP1
__________________
" Quando il gioco si fa duro, i duri formattano il computer." |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Dec 2013
Messaggi: 392
|
Usa questo link -purtroppo e in inglese ,ma con il traduttore attivo ,penso che si potra capire bene .
http://www.file.net/process/wscript.exe.html |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Oct 2010
Città: Italia
Messaggi: 396
|
Quote:
![]() Nel mio caso Wscript è situato in C:/Windows/System32 e credo l'unico motivo per cui non è modificabile da quella locazione è perchè richiede privilegi superiori all'Admin ,quindi nulla di strano . Infatti ho provato a reperire sul web la versione precendente (5.7.xxx) di questo eseguibile di Microsoft (la versione di Win 7 è 5.8.xxx purtroppo si trova solo nel cd del sistema operativo) ma non è possibile sostituire il file data la mancanza di permessi ( non funziona più come in Xp il comando dos at ora /interactive "cmd.exe" per ottenere i privilegi di system) . Ho letto cercando sul forum Wscript.exe prima di postare che forse di per se questa applicazione è innocua ma il suo avvio allo start permette allo script malevolo di girare sulla macchina .. Help ! ![]()
__________________
" Quando il gioco si fa duro, i duri formattano il computer." |
|
![]() |
![]() |
![]() |
#4 | |
Bannato
Iscritto dal: Dec 2013
Messaggi: 392
|
Quote:
http://www.sevenforums.com/tutorials...-shortcut.html Ultima modifica di diana33 : 07-05-2014 alle 14:03. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:55.