PDA

View Full Version : Sospetto cyucami.exe


Wizard70
07-03-2009, 18:35
Ciao a tutti,
facendo un giretto sui processi aperti mi sono trovato questo: cyucami.exe.:confused:

L'ho scovato in C:\Documents and Settings\HP_Proprietario\Impostazioni locali\Dati applicazioni, assieme a altri 3 files: cyucami.dat, cyucami_nav.dat e cyucami_navps.dat.

Sia il processo sia questi file si eliminano senza dover ricorrere a "spazzini" particolari.

Ho fatto una ricerca su internet ma senza alcun risultato.
Il processo è in effetti stato creato questa mattina: che sia qualche schifezza?:mbe:

xcdegasp
07-03-2009, 18:50
bho così su due piedi non saprei dirti nulla, spesso i malware hanno nomi casuali quindi trovare informazioni è ancora più difficile..
potresti fare queste piccole scansioni:
http://www.hwupgrade.it/forum/showthread.php?t=1789446

:)

Wizard70
07-03-2009, 18:55
Ho cancellato tutto per ora...Ho trovato anche un .pf nei prefetch, spazzato via anche quello senza problemi.

Se ho notizie vi aggiorno

wjmat
07-03-2009, 20:40
è un infezione molto di moda in questo periodo

disattiva il ripristino configurazione di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23)
fai pulizia con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)
fai girare e carica il log di Combofix (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19) (leggi bene le info)

Chill-Out
07-03-2009, 21:28
è un infezione molto di moda in questo periodo

disattiva il ripristino configurazione di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23)
fai pulizia con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)
fai girare e carica il log di Combofix (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19) (leggi bene le info)

E' un pò che gira :)

bozzato
07-03-2009, 21:33
che sintomi mostra?

cosa sarebbe?

Chill-Out
07-03-2009, 21:38
che sintomi mostra?

cosa sarebbe?

Si aprono finestre pubblitarie a Random

bozzato
07-03-2009, 21:58
un hijacker, giusto?
io ne avevo centinaia sull'altro pc:D :D :D :D :D

Chill-Out
07-03-2009, 22:08
Trojan hijacker

Wizard70
08-03-2009, 09:50
è un infezione molto di moda in questo periodo

disattiva il ripristino configurazione di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23)
fai pulizia con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)
fai girare e carica il log di Combofix (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19) (leggi bene le info)

Ok intanto mi prendo questi prg..

Dici che non basta avere eliminato direttamente i singoli files?

bozzato
08-03-2009, 10:58
è facile che siano altre infezioni.....