PDA

View Full Version : TSKFMNBI.EXE


ndiezzu
21-04-2007, 11:07
Ciao a tutti,

nel Task Manager del mio Win XP SP2 mi trovo in esecuzione (utente: System) il processo TSKFMNBI.EXE.
Il file TSKFMNBI.EXE si trova dentro Windows/System32, ed ha la stessa data di molti altri file di sistema (19/08/2004 - 14:00:00).
Tentando di fermare il processo, viene fuori un alert di Accesso Negato.
Ho cercato sul web info su questo file, ma google da 0 risultati.
Antivirus e Antispyware aggiornati.

Che caspiterina è?

Grazie a chi mi potrà aiutare:)

oasis90
21-04-2007, 11:25
vero..su google non c'è nulla..e ciò mi fa pensare che questo .exe possa essere quantomeno sospetto..perchè i processi conosciuti, solitamente, si trovano su google..posta un log di Hijackthis nella sezione apposita..così ti diranno se c'è qualcosa da fixare..conosci il programma?

oasis90
21-04-2007, 11:26
per postare il log vai al seguente indirizzo...;)

http://www.hwupgrade.it/forum/showthread.php?t=937676&page=275

ndiezzu
21-04-2007, 11:35
Ok, fatto... grazie!

oasis90
21-04-2007, 11:36
Ok, fatto... grazie!

di niente figurati..buona fortuna!;)

ndiezzu
21-04-2007, 11:42
Per completezza (visto che nel log di HiJackThis il processo non è riportato), accludo anche una schermata catturata del mio Task Manager.

Grazie ancora.

ndiezzu
21-04-2007, 11:45
Aggiungo che proprio in questo momento il NAV mi ha individuato e messo in quarantena un file autocreatosi in Windows/Temp dal nome (ma credo sia irrilevante) gozaha.exe.
Il NAV ha riconosciuto il file infetto da Link.Optimizer.

Grazie ancora.

Bugs Bunny
21-04-2007, 12:30
In tal caso scarica ed esegui questo removal tool:

http://www.prevx.com/gromozon.asp

ndiezzu
21-04-2007, 12:59
In tal caso scarica ed esegui questo removal tool:

http://www.prevx.com/gromozon.asp

Ciao,
dopo che mi è comparso quel Link.Optimizer, mi sono ricordato di averlo beccato la scorsa estate, e con non poca fatica l'avevo rimosso.
Avevo anche scaricato ed installato la patch di Microsoft per evitare l'esecuzione di codice dannoso all'interno delle immagini wmf.
Quindi, prima di leggere la tua risposta, avevo già avviato RootkitRevealer, che però non mi ha scovato alcuna dll particolare.
Ho quindi scaricato ed avviato anche il Rootkit che mi hai segnalato, ma anche questo, al riavvio della macchina, non mi ha individuato nulla.

Non mi ritengo l'ultimo idiotonte del pianeta, ma inizio a capirci poco... e soprattutto:
1) ci può essere relazione tra questa comparsa di Link.Optimizer con il processo in esecuzione riportato in oggetto di questo topic?
2) come mai mi ritrovo tra i file del mio pc un eseguibile infetto da Link.Optimizer quando Link.Optimizer sembra non essere presente sul pc?

Riferisco, infine, di aver verificato che in Documents And Settings non vi è alcuna cartella con utente anomalo, nè è presente alcuna cartella Link Optimizer sul pc.

Mumble mumble...

Grazie!!