Accedi per seguire   
Seguaci 0
killick

File Eseguibili Molto Strani

8 messaggi in questa discussione

Ciao

Mi sono accorto che in C/Windows compaiono dei file che in un altro pc con lo stesso S.O. ( XP Pro) non compaiono, sono:

- SED.EXE : da Internet risulta che è un processo di pubblicità di Ezula ( Adware.W32.Ezula)

- MSRSTRT.EXE : ???

- GREP.EXE : ???

- MBR.EXE : ????

- NIRCMD.EXE : ????

- PEV.EXE : Parte di Combo fix

- SWREG.EXE : parte della società SteelWerX

- SWSC.EXE : parte della società SteelWerX

- SWXCACLS.EXE : parte della società SteelWerX

- ZIP.EXE : ?????

Ho fatto fare, sul sito Jotti's malware scan, una scansione ma tutti hanno dato esito negativo.

Devo dire inoltre che ieri ho usato Combo fix. Forse si riferiscono a questa applicazione???

Li posso eliminare in tutta tranquillità????

Grazie

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Hmm..

Prima esegui OTC by OldTimer, un tool fatto apposta per eliminare i residui di tool di pulizia malware.

E vediamo se sono ancora al loro posto.

Hai mai installato MalwareBytes Anti Malware? Se la risposta è sì, aggiornalo ed esegui una scansione. Altrimenti, scaricalo, installalo, aggiornalo ed esegui una scansione completa.

Per entrambi i casi, ti suggerisco di postare il log risultante.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Hmm..

Prima esegui OTC by OldTimer, un tool fatto apposta per eliminare i residui di tool di pulizia malware.

E vediamo se sono ancora al loro posto.

Hai mai installato MalwareBytes Anti Malware? Se la risposta è sì, aggiornalo ed esegui una scansione. Altrimenti, scaricalo, installalo, aggiornalo ed esegui una scansione completa.

Per entrambi i casi, ti suggerisco di postare il log risultante.

La scansione con MalwareBytes l'avevo fatta ieri, intanto ti posto questo log.

Quando vado a caricare l'allegato mi dice "caricamento fallito" poi a fianco appare questa scritta " Usato 227,34K della tua 200K quota globale di caricamento (Dimensioni massima singolo file: 2MB)" Che significa????

al limite lo copio e incollo qui

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

La scansione con MalwareBytes l'avevo fatta ieri, intanto ti posto questo log.

Quando vado a caricare l'allegato mi dice "caricamento fallito" poi a fianco appare questa scritta " Usato 227,34K della tua 200K quota globale di caricamento (Dimensioni massima singolo file: 2MB)" Che significa????

al limite lo copio e incollo qui

E' rimasto solo MSRSTRT.EXE gli altri sono tutti spariti.

Il log di OTC by OldTimer dove lo trovo ??

Grazie

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Zippa il file di MalwareBytes anti malware, e allega il file zip.

OTC non credo crei il log, ma non vorrei sbagliarmi.

Per quanto riguarda invece MSRSTRT.EXE, prova a sottoporlo a virustotal...

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Zippa il file di MalwareBytes anti malware, e allega il file zip.

OTC non credo crei il log, ma non vorrei sbagliarmi.

Per quanto riguarda invece MSRSTRT.EXE, prova a sottoporlo a virustotal...

Virus Total ha dato esito negativo ad eccezzione di: ahnLab-V3 che lo ha classificato come : Win-AppCan/Reboot.2560

Anche zippando il log di MalwareBytes mi da sempre la dicitura che ti segnalavo prima.

Cmq il log è completamente negativo

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Hai strane manifestazioni sul computer? Finestre indesiderate, comportamenti anomali...

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Hai strane manifestazioni sul computer? Finestre indesiderate, comportamenti anomali...

No, nessun comportamento strano. Sembra tutto normale

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un utente registrato per partecipare

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!


Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.


Accedi Ora
Accedi per seguire   
Seguaci 0