Oggi è mer 08 set, 2010 7:47 pm


Tutti gli orari sono UTC +1 ora




Apri un nuovo argomento Rispondi all’argomento  [ 3 messaggi ] 
Autore Messaggio
 Oggetto del messaggio: C'ho un Suspect... :-P mi consigliate?
MessaggioInviato: mer 01 nov, 2006 4:19 pm 
Avatar utente

Iscritto il: sab 30 set, 2006 11:49 pm
Messaggi: 13
Curiosando nella sezione "New Malware" mi sn accorta che in due thread di lucass ci sn due processi che visualizzo pure io nel mio Task Manager: winlogon.exe e smss.exe

http://www.suspectfile.com/forum/viewtopic.php?t=179
winlogon.exe

Cn RegSrch.vbs mi risultano tre istanze su qst processo.
Che faccio?
Mi dite se devo eliminarle?Se si,lo faccio manualmente(Start>esegui>regedit)

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\SysProcs]
"winlogon.exe"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Terminal Server\SysProcs]
"winlogon.exe"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\SysProcs]
"winlogon.exe"=dword:00000000


http://www.suspectfile.com/forum/viewtopic.php?t=505
smss.exe

Cn RegSrch.vbs mi risultano tre istanze su qst processo.
Che faccio?
Mi dite se devo eliminarle?Se si,lo faccio manualmente(Start>esegui>regedit)

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal Server\SysProcs]
"smss.exe"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Terminal Server\SysProcs]
"smss.exe"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\SysProcs]
"smss.exe"=dword:00000000


Non connesso
 Profilo  
 
 Oggetto del messaggio:
MessaggioInviato: mer 01 nov, 2006 4:25 pm 
SuspectFile expert
Avatar utente

Iscritto il: sab 13 mag, 2006 3:02 am
Messaggi: 5681
pure io li visualizzo,ma questo non vuol dire che sono maligni,devi vedere che percorso richiamano,non lo puoi vedere con il task manager potresti usare process explorer :) ,sono leggittimi solo se si trovano nella cartella X:\WINDOWS\System32
(dove x rappresenta la lettera dell'hard disk/partizione dove è installato il sistema operativo)

Ciao

_________________
Immagine


Non connesso
 Profilo  
 
 Oggetto del messaggio:
MessaggioInviato: mer 01 nov, 2006 4:40 pm 
Avatar utente

Iscritto il: sab 30 set, 2006 11:49 pm
Messaggi: 13
Allora si,sn legittimi,e nn sn maligni :P ...ho controllato col "Cerca">tutti i file e le cartelle e risultano in C:\WINDOWS\System32.
GRAZIE per la disponibilita'. :wink:


Non connesso
 Profilo  
 
Visualizza ultimi messaggi:  Ordina per  
Apri un nuovo argomento Rispondi all’argomento  [ 3 messaggi ] 

Tutti gli orari sono UTC +1 ora


 Chi c’è in linea

Visitano il forum: Google [Bot], MSN [Bot], Yahoo [Bot] e 1 ospite


Non puoi aprire nuovi argomenti
Non puoi rispondere negli argomenti
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi inviare allegati

Cerca per:
Vai a: