|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Sep 2004
Città: Torino
Messaggi: 132
|
Crease.exe
Ho un problema con il processo in oggetto,
ogni volta che avvio il sistema operativo (WIN XP) questo processo si attiva e cerca di comunicare con un indirizzo internet che non riesco a rilevare. Questo mi provoca un sovraccarico delle tabelle NAT dinamiche del mio router rendendolo inutilizabile; unica soluzione: resettare completamente il router. Mi sapete aiutare????
__________________
Intel Q9550;Asus Maximus 2 FORMULA;2x 2Gb Corsair Dominator DDR2 1066; Msi 8800 GTS OC;2x Western Digital Caviar raid 0;Cooler Master Modulare 520W; Scynthe Katana 2. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Ciao, fai una scansione con ewido: http://download.ewido.net/ewido-setup.exe
Su questo Crease.exe non si trova nulla tranne un sito che pubblicizza un certo Check Proxy Professional. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
neanch'io riesco a rilevare qualcosa...
mi sa che di ewido non sarà d'aiuto |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
riesci a dire qualcosa di +?
riesci a cancellarlo manualmente in modalità prov. ? riesci a mettere una copia in File zip e di mandarmelo cosi lo mando a Gdata se non lo rileva il mio antivirus? ![]() |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
son passato a vedere anche antiviruslab di Gdata ma niente...solo creaser.exe ma non credo che sia la stessa cosa... neanche sui siti dei altri antivirus non lo riconosce... ![]() |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
visto che hai il router...guardando il registro riesci a vedere che porta usa?
![]() |
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Sep 2004
Città: Torino
Messaggi: 132
|
In concomitanza con l'avvio del sistema operativo si avvia una finestra CMD di MS-DOS che richiama due pagine .html residenti nella cartella WINDOWS del mio HD
le pagine si chiamano alltogheter.html ed alltogheter1.html ![]() ![]() ![]()
__________________
Intel Q9550;Asus Maximus 2 FORMULA;2x 2Gb Corsair Dominator DDR2 1066; Msi 8800 GTS OC;2x Western Digital Caviar raid 0;Cooler Master Modulare 520W; Scynthe Katana 2. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
mandami il file se lo becchi a fileanalysis@email.it
![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Sep 2004
Città: Torino
Messaggi: 132
|
magari...
Il presunto file portatore di virus non è visibile, dalla RUN del registro di windows viene chiamata una chiave con nome "Windows media updater" e valore "Crease.exe", l'unico valore analogo è un file nella cartella "Prefetch" che a sua volta richiamerà altri file di cui non riesco a sapere nulla...
__________________
Intel Q9550;Asus Maximus 2 FORMULA;2x 2Gb Corsair Dominator DDR2 1066; Msi 8800 GTS OC;2x Western Digital Caviar raid 0;Cooler Master Modulare 520W; Scynthe Katana 2. |
![]() |
![]() |
![]() |
#12 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
....e postaci questo log
![]() |
![]() |
![]() |
![]() |
#13 |
Bannato
Iscritto dal: Aug 2005
Messaggi: 14388
|
niente di nuovo?
l'ho beccato pure io e non riesco a sbarazzarmene ![]() |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
|
|
![]() |
![]() |
![]() |
#15 | |
Bannato
Iscritto dal: Aug 2005
Messaggi: 14388
|
Quote:
![]() ora tribbolando un pò sono riuscito a eliminarlo quel file (spero) ma continua a non andare ben il pc ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:55.