View Full Version : Chiave di registro sospetta - lfupa
+Benito+
18-02-2009, 08:48
Su Vista64 ITA home premium in ufficio all'avvio appare che tale lfupa.dll non è un'applicazione win32 valida.
Cercando su google non trovo riscontro, ma la chiave in RUN è sospetta, appare una cosa simile a ijiijijjii nel valore della chiave.
Togliendo da RUN il riferimento, il messaggio non appare più, ma visto che è la seconda volta in un mese che succede questa cosa sulla stessa macchina mi sto preoccupando.
ciao
potresti controllare quel file su www.virustotal.com e su http://virscan.org/
Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione
Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema (http://www.hwupgrade.it/forum/showpost.php?p=25063497&postcount=39)
Alla fine della verifica rimetti le impostazioni originali
quali sono i tuoi software di sicurezza? sono aggiornati, configurati e li usi periodicamente?
+Benito+
18-02-2009, 11:03
ciao
potresti controllare quel file su www.virustotal.com e su http://virscan.org/
Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione
Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema (http://www.hwupgrade.it/forum/showpost.php?p=25063497&postcount=39)
Alla fine della verifica rimetti le impostazioni originali
quali sono i tuoi software di sicurezza? sono aggiornati, configurati e li usi periodicamente?
La macchina su cui succede è in rete ma non ha accesso ad internet, c'è installato AVG.
Ad ogni modo, ho manualmente rimosso il tutto quindi non saprei cosa inviare, eventualmente ricapitasse lo invio, grazie.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.