|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Apr 2007
Messaggi: 7
|
TSKFMNBI.EXE
Ciao a tutti,
nel Task Manager del mio Win XP SP2 mi trovo in esecuzione (utente: System) il processo TSKFMNBI.EXE. Il file TSKFMNBI.EXE si trova dentro Windows/System32, ed ha la stessa data di molti altri file di sistema (19/08/2004 - 14:00:00). Tentando di fermare il processo, viene fuori un alert di Accesso Negato. Ho cercato sul web info su questo file, ma google da 0 risultati. Antivirus e Antispyware aggiornati. Che caspiterina è? Grazie a chi mi potrà aiutare ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13357
|
vero..su google non c'è nulla..e ciò mi fa pensare che questo .exe possa essere quantomeno sospetto..perchè i processi conosciuti, solitamente, si trovano su google..posta un log di Hijackthis nella sezione apposita..così ti diranno se c'è qualcosa da fixare..conosci il programma?
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13357
|
per postare il log vai al seguente indirizzo...
![]() http://www.hwupgrade.it/forum/showth...37676&page=275
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
![]() |
![]() |
![]() |
#4 |
Junior Member
Iscritto dal: Apr 2007
Messaggi: 7
|
Ok, fatto... grazie!
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13357
|
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3 PS5 | Nintendo Switch 2 | STEAM | Vodafone FTTH 1000/200 |
![]() |
![]() |
![]() |
#6 |
Junior Member
Iscritto dal: Apr 2007
Messaggi: 7
|
Per completezza (visto che nel log di HiJackThis il processo non è riportato), accludo anche una schermata catturata del mio Task Manager.
Grazie ancora. |
![]() |
![]() |
![]() |
#7 |
Junior Member
Iscritto dal: Apr 2007
Messaggi: 7
|
Aggiungo che proprio in questo momento il NAV mi ha individuato e messo in quarantena un file autocreatosi in Windows/Temp dal nome (ma credo sia irrilevante) gozaha.exe.
Il NAV ha riconosciuto il file infetto da Link.Optimizer. Grazie ancora. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#9 | |
Junior Member
Iscritto dal: Apr 2007
Messaggi: 7
|
Quote:
dopo che mi è comparso quel Link.Optimizer, mi sono ricordato di averlo beccato la scorsa estate, e con non poca fatica l'avevo rimosso. Avevo anche scaricato ed installato la patch di Microsoft per evitare l'esecuzione di codice dannoso all'interno delle immagini wmf. Quindi, prima di leggere la tua risposta, avevo già avviato RootkitRevealer, che però non mi ha scovato alcuna dll particolare. Ho quindi scaricato ed avviato anche il Rootkit che mi hai segnalato, ma anche questo, al riavvio della macchina, non mi ha individuato nulla. Non mi ritengo l'ultimo idiotonte del pianeta, ma inizio a capirci poco... e soprattutto: 1) ci può essere relazione tra questa comparsa di Link.Optimizer con il processo in esecuzione riportato in oggetto di questo topic? 2) come mai mi ritrovo tra i file del mio pc un eseguibile infetto da Link.Optimizer quando Link.Optimizer sembra non essere presente sul pc? Riferisco, infine, di aver verificato che in Documents And Settings non vi è alcuna cartella con utente anomalo, nè è presente alcuna cartella Link Optimizer sul pc. Mumble mumble... Grazie!! |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:41.