|
|
|
![]() |
|
Strumenti |
![]() |
#41 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quindi, quell'exe, è un file legittimo di sistema e deve essere presente in system32. Ultima modifica di Riverside : 18-02-2008 alle 21:55. |
|
![]() |
![]() |
![]() |
#42 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
si ma se è un file che DEVE essere in system32, perchè combofix me lo ha cancellato?
![]() |
![]() |
![]() |
![]() |
#43 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
![]() Ho fatto un'altra verifica. Quella relativa al checksum e in effetti i file non sono identici fino all'ultimo dettaglio come dovrebbero. ![]() Il primo e l'ultimo sono quelli "originali" scaricati (in momenti diversi) dalla pagina di SteelWerx, mentre quello in mezzo è quello creato da Combofix.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() Ultima modifica di Nuz : 18-02-2008 alle 22:10. |
|
![]() |
![]() |
![]() |
#44 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
![]() ![]() Con calma rispondo a tutti ![]() ![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
![]() |
![]() |
![]() |
#45 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
ma chi l'ha detto
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#46 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
|
![]() |
![]() |
![]() |
#47 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
questo:
"si ma se è un file che DEVE essere in system32"
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#48 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
|
![]() |
![]() |
![]() |
#49 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
neanche io ho swreg.exe, e leggendo in internet ho visto che questo programma è un editor x il registro di windows, come diceva riverside, xò nn è vero che deve esserci x forza, mi sembra di aver capito che è una sorta di tool....no?
|
![]() |
![]() |
![]() |
#50 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
* senza considerare Prevx
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#51 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
quindi in conclusione: combofix crea questo file? e perchè?
|
![]() |
![]() |
![]() |
#52 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Den
![]() Prova a killare il relativo processo ed a rimuovere dmmbe.exe dall'avvio di Windows. Ultima modifica di Riverside : 18-02-2008 alle 22:41. |
![]() |
![]() |
![]() |
#53 | |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
Quote:
![]() @Murack forse per eliminare alcune chiavi di registro con appunto un editor di registro che avedo un checksum diverso dal solito (vedi post di Nuz) non viene identificato dal trojan/virus e si lascia cancellare |
|
![]() |
![]() |
![]() |
#54 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.hwupgrade.it/forum/showpo...9&postcount=37 mi riferivo al Registro
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#55 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Preso dalla curiosità ho appena controllato se è presente anche sul notebook (tenete conto che è pulito, non ho mai usato tool tipo Combofix, ecc.), lo utilizzo, esclusivamente, per ragioni di lavoro, le uniche cose che faccio quando vado in rete, è leggere e gestire la posta e qualche conferenza con Skype): swreg.exe è presente (sistema operativo in uso su entrambe le macchine: Windows XP Professional).
Misteri di Windows?? ![]() Ultima modifica di Riverside : 18-02-2008 alle 22:41. |
![]() |
![]() |
![]() |
#56 | ||
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
Quote:
ora controllo ![]() Quote:
![]() edit: no niente swreg.exe Ultima modifica di deneb87 : 18-02-2008 alle 22:46. |
||
![]() |
![]() |
![]() |
#57 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
swreg.exe non è un programma microsoft, basta fare un controllo delle proprietà del file.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
|
![]() |
![]() |
![]() |
#58 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
domani controllerò pure io in un altro pc....
edit: quindi nn è un programma di windows...giusto nuz? |
![]() |
![]() |
![]() |
#59 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
@nuz
si lo avevo gia letto tutto nel tuo post n.4 ![]() ![]() |
![]() |
![]() |
![]() |
#60 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Filename: swreg.exe
Directory: C:\WINDOWS\system32\ Company Name: File Version: File Description: Product Name: Size (in bytes): 42,496 File Date: 10/30/2005 9:49:02 PM File Function: File Type: Application Original Filename: Internal Name: Legal Copyright: Legal Trademarks: Product Version: File Comments: Scanned From OS Version: Microsoft Windows XP Scanned from Service Pack: Service Pack 2 e il mistero si infittisce non è un file di WIN
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:41.