|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 386
|
Hijack Sygate
Ciao a tutti,
stamattina Sygate mi ha notificato questo avviso: "Application Hijacking has been detected The application: C:\WINDOWS\system32\WISPTIS.EXE try to launch another application: C:\Programmi\eMule\emule.exe to go to remote host 84.78.128.20" Facendo un whois è risultato l'indirizzo di www.ripe.net Cosa vuol dire? Ho dato un'occhiata al sito ma onestamente non capisco come mai emule dovrebbe puntare su tale sito..... Avete suggerimenti, informazioni a riguardo? Ciao e grazie |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
|
Anch'io certe volte ho quel processo attivo... fa riferimento a Microsoft Journal Viewer mi sembra, però a me sembra strano anche il fatto che vuole lanciare emule
boh...
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 386
|
Infatti è proprio questo lo strano.
A volte mi era capitato di vedere informazioni simili (il pc è stato contattato dall'indirizzo bla bla bla...) ma mai in questo modo. Poi non mi è chiaro perchè quel sito
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
è relativo a queste cose: principalmente la penna ottica,windows journal che è il soft per leggere i file creati con journal appunto per tablet pc,in poche parole file scritti con il pennino però è anche concatenato con office e acrobat reader,ed effettivamente risiede nella cartella leggittima (sistem32)... però che voglia connettersi mi dà da pensare poichè in passato qualche virus si è camuffato da WISPTIS.EXE ,però in genere da cartella windows....al posto tuo farei qualche scansione antimonnezza per stare tranquilli
Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
Ultima modifica di lancetta : 14-07-2007 alle 16:26. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
|
Si infatti anche a me si attiva quel processo, quando su msn uso la scrittura a mano ^^
Però non vedo che fa niente di strano anche perché penso che non mi verrebbe notificato visto che non uso firewall (quello di win è come non usarlo)... |
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Concordo con Lancetta.
Quel processo faceva riferimento a Adobe Acrobat Reader Versione 6.0 (curiosamente, quando si chiudeva l'applicazione, il processo restava attivo e non c'era maniera per "killarlo")oppure Microsoft Windows Journal Viewer. Intanto, verifica se Adobe è aggiornato alla versione più recente. Per quanto riguarda MSN Messenger, francamente non ne ho la più pallida idea (tra le diverse, amene ed inutili funzionalità che propone, ho disabilitato, anche, quella di scrittura a mano). In ogni caso, se vuoi evitare che il processo vada in esecuzione, puoi seguire una strada diversa: apri le proprietà del file wisptis.exe e nega i permessi di lettura e scrittura a tutti gli utenti con esclusione di System. |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 386
|
Quote:
Ieri ho fatto una scansione approfondita e non ha rilevato nulla. Il file si trova nella sua cartella legittima system32 |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 386
|
Quote:
Ovviamente per visualizzare pdf non uso acrobat ma foxit reader (molto più leggero)..... Per adesso verificherò che non dia altri problemi altrimenti seguirò la strada da te suggerita di modificare i permessi del processo. Grazie a tutti per i suggerimenti |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
|
a me il file occupa 287 kb ed è in system32...
|
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:55.











boh...
Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...









