Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-05-2014, 00:25   #1
Razos
Senior Member
 
L'Avatar di Razos
 
Iscritto dal: Oct 2010
Città: Italia
Messaggi: 396
[Win7]Wscript.exe e collegamenti su penna USB

Salve a tutti .
Il processo Wscript.exe , che risiede in C:/Windows/System32 dovrebbe essere un tranquillo file di sistema Miscrosoft , ma al computer di un mio amico sta facendo questo scherzo:
1) processo Updater collegato al suddetto processo Wscript nel menu avvio
2)Inserendo una pen drive ,ogni file presente nella penna viene clonato sulla penna stessa con un altro file che indica un collegamento al file originale .

Ulteriori informazioni :

• Nessun modo di eliminare il processo all'avvio (tramite msconfig , utility 'programmi ad avvio automatico' su RevoUnistaller, persino impostando a 0 il valore della chiave di registro corrispondendente in regedit/eliminando completamente la chiave) ; il processo(e la chiave di registro) vengono ripristinati già dopo il primo refresh .

• Effettuate scansioni con antivirus ,anti-malware ,adware cleaner in modalità normale e provvisoria .

Sistema Operativo : Windows 7 Home Premium SP1
__________________
" Quando il gioco si fa duro, i duri formattano il computer."
Razos è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2014, 01:47   #2
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Usa questo link -purtroppo e in inglese ,ma con il traduttore attivo ,penso che si potra capire bene .
http://www.file.net/process/wscript.exe.html
diana33 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2014, 11:25   #3
Razos
Senior Member
 
L'Avatar di Razos
 
Iscritto dal: Oct 2010
Città: Italia
Messaggi: 396
Quote:
Originariamente inviato da diana33 Guarda i messaggi
Usa questo link -purtroppo e in inglese ,ma con il traduttore attivo ,penso che si potra capire bene .
http://www.file.net/process/wscript.exe.html
Grazie per la risposta ma questo sito non offre molti spunti di soluzione
Nel mio caso Wscript è situato in C:/Windows/System32 e credo l'unico motivo per cui non è modificabile da quella locazione è perchè richiede privilegi superiori all'Admin ,quindi nulla di strano .
Infatti ho provato a reperire sul web la versione precendente (5.7.xxx) di questo eseguibile di Microsoft (la versione di Win 7 è 5.8.xxx purtroppo si trova solo nel cd del sistema operativo) ma non è possibile sostituire il file data la mancanza di permessi ( non funziona più come in Xp il comando dos at ora /interactive "cmd.exe" per ottenere i privilegi di system) .


Ho letto cercando sul forum Wscript.exe prima di postare che forse di per se questa applicazione è innocua ma il suo avvio allo start permette allo script malevolo di girare sulla macchina ..
Help !
__________________
" Quando il gioco si fa duro, i duri formattano il computer."
Razos è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2014, 14:01   #4
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Quote:
Originariamente inviato da Razos Guarda i messaggi
Grazie per la risposta ma questo sito non offre molti spunti di soluzione
Nel mio caso Wscript è situato in C:/Windows/System32 e credo l'unico motivo per cui non è modificabile da quella locazione è perchè richiede privilegi superiori all'Admin ,quindi nulla di strano .
Infatti ho provato a reperire sul web la versione precendente (5.7.xxx) di questo eseguibile di Microsoft (la versione di Win 7 è 5.8.xxx purtroppo si trova solo nel cd del sistema operativo) ma non è possibile sostituire il file data la mancanza di permessi ( non funziona più come in Xp il comando dos at ora /interactive "cmd.exe" per ottenere i privilegi di system) .


Ho letto cercando sul forum Wscript.exe prima di postare che forse di per se questa applicazione è innocua ma il suo avvio allo start permette allo script malevolo di girare sulla macchina ..
Help !
Usa questo link per scaricarti il formato rar di takeownership- con questo ho persino modificato il timedate.cpl (per modificare la data e ora nel windows)e puoi prendere i permessi su qualsiasi file system. Se trovi su net oppure puoi copiare dal cd di installazzione il executabile , copialo dentro nella path di default (dove e la vecchia wscript rinominando questa come old o qualcosa del genere)

http://www.sevenforums.com/tutorials...-shortcut.html

Ultima modifica di diana33 : 07-05-2014 alle 14:03.
diana33 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Avalanche Studios, la software house che...
Tante novità in arrivo per OnePlu...
Novità per la smarthome da EZVIZ....
Intel SGX e AMD SEV-SNP aggirabili su pi...
Autovelox, parte il censimento ufficiale...
Adobe Premiere arriva su iPhone: l'app &...
Il Cybertruck di Tesla non può es...
Windows 11 25H2 è stato appena ri...
VMware, con la versione 9 di Cloud Found...
Area B e C Milano, stop alle auto benzin...
Huawei FreeBuds 7i arrivano in Italia: c...
Offerte Amazon Fire TV: smart TV per ogn...
iPhone 11 Pro Max e Apple Watch Series 3...
Toyota ha venduto solo 18 elettriche ad ...
Tutti i Ring in promo Amazon: videocitof...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v