|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Oct 2004
Messaggi: 29
|
SysTpl.exe nuova backdoor?
Ragazzi vi chiedo di aiutarmi.
Non so come ma ieri improvvisamente il firewall mi ha notificato la presenza del file systpl.exe. In effetti detto file è in esecuzione insieme ad altri (smss.exe, ecc.). Ho scansionato con l'antivirus e non mi vede niente, ho tentato di trovare il systpl.exe ma non lo trovo proprio. So di per certo che è un trojan (almeno credo fermamente questo), potete aiutarmi? Per favore mi appello al superforum di hwupgrade. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
mandami il file a fineanalysis@email.it
![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jul 2002
Città: Cagliari
Messaggi: 13495
|
Se non lo trova, credo che sia una cosa difficile.
Hai attivato la ricerca anche sulle cartelle di sistema? Tanto i virus e simili si copiano sempre li ormai... Chissà perchè ho il presentimento che lo trovi in system32 ![]() Manco la ricerca serve usare... ormai li trovi tutti li. Ciaux ![]() ![]()
__________________
MoBo:Asus Prime x470-Pro*CPU:AMD Ryzen 5700x*RAM:Kingston FURY KF432C16RB2K2/16*Sk.Vid:Asus DUAL-RX580-O8G*Ali:Enermax Revolution87+ 550W*Storage:Samsung 970 Evo Plus 1TB + Samsung 860 Evo 1TB*Mons:Dell 2209WAf + LG 24EA53VQ |
![]() |
![]() |
![]() |
#4 |
Junior Member
Iscritto dal: Feb 2002
Città: Empoli
Messaggi: 5
|
Infatti, e' un file nascosto e si trova nella cartella system32.
Per toglierlo, l'unico modo che abbiamo trovato e' cancellarlo manualmente dai computer infetti. Blocca la rete facendo broadcast continui. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:54.