PDA

View Full Version : Virus?? doppio processo Firefox.exe !!!


gotta91
05-10-2010, 15:05
Salve da pochi giorni ho notato che ogni volta che si accendeva il pc compariva un messaggio dal debugger di windows di firefox.exe, ma non ci ho fatto molto caso. oggi mentre navigavo mi compaiono delle finestre di spam con carimento virus, e ho terminato direttamente il processo di firefox senza aprirle.
poco dopo avira free 2010, mi ha avvisato di alcuni file strani "XXX-XXX" nella cartella temporanea in impostazioni locali ed ho cancellato tutta la cartella. adesso vedo nel task manager che c'è un processo firefox.exe che non centra nulla con firefox visto che è chiuso, e se lo termino si riapre all'infinito. inoltre prima con avira avevo trovato anche il processo spoolsv.exe se non erro.
a ed ultima cosa mentre sto guardando, ho notato anche questo processo sospetto che già l'altro giorno era in cima alla lista sqlservr.exe

edit: vi riporto anche questo se vi torna utile

Chill-Out
05-10-2010, 15:24
Ciao, ti suggerisco la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

gotta91
05-10-2010, 15:27
ok allora dopo leggo la guida e posto tutti i log

edit: cioè ma postare i log intendete fare 9 scansioni diverse e quanto ci metto! se devo fare una scansione completa allora dovrebbe bastare anche avira, ma complete non le faccio mai

gotta91
05-10-2010, 18:48
per ora ho fatto lo scan con malwarebytes e sembra aver risolto il problema, però noto che continua a bloccare degli ip

gotta91
09-10-2010, 14:33
fatto anche scansione completa con avira premium 2010 ultimo database, non sembra ci siano virus, ma ogni tanto blocca delle pagine web che cercano di aprirsi o ip