|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Aug 2008
Messaggi: 1062
|
Firefox già avviato all'avvio di Windows 7
Ad ogni avvio di windows 7 mi trovo il processo Firefox.exe già avviato. Non crea problemi in quanto poi firefox funziona regolarmente lanciandolo e creando un secondo processo firefox.exe, ma non è regolare, perchè succede?
|
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20176
|
Perché succede? Boh...
![]() Comincia quindi con il vedere se per caso inavvertitamente non l'hai trascinato in esecuzione automatica, se lì non c'è ti conviene usare Autoruns http://technet.microsoft.com/en-us/s.../bb963902.aspx Per cercare di capire da quale sezione del registro viene invocato l'avvio, e disabilitarlo. Non escludo, anche se non te lo auguro, che possa essere necessario ricorrere alla sezione sicurezza del forum. Saluti. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2008
Messaggi: 1062
|
No, nei processi in avvio non c'è appena posso (adesso sono con un altro pc) provo autoruns e vediamo.
Non ho detto che è solo il processo ad essere avviato non il programma vero e proprio, infatti me ne sono accorto per caso. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2008
Messaggi: 1062
|
dove si vedono solo i programmi in avvio in autorun?
Non l'ho trascinato in esecuziona autmatica per errore e anche nel registro c'è solo la voce dell'antivirus in avvio automatico. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Aug 2008
Messaggi: 1062
|
si, avira 9
|
![]() |
![]() |
![]() |
#9 | ||
Senior Member
Iscritto dal: Aug 2008
Messaggi: 1062
|
Questi sono i log di HjiackThis, uno dopo che ho arrestato firefox e l'altreo a pc appena avviato:
Quote:
Quote:
![]() in autorun non ci capisco niente P.S.: il nome utente è diverso... e' normale, lo avevo cambiato io nel log.. |
||
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Aug 2008
Messaggi: 1062
|
mi pare di aver risolto: ho scannato con un porgramma che si chiama trojan remover ed ho eliminato due voci relative a java che mi sembra che coincidessero con le 2 ultime voci del registro che Malwarebytes mi segnalava come back door.
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20176
|
Quote:
Running processes: C:\ProgramData\Mozilla Firefox\firefox.exe Io un giro con un antirootkit (Gmer ad esempio) lo farei. Poi regolati tu come meglio credi ![]() Riguardo Autoruns, i programmi in esecuzione automatica all'avvio del sistema operativo, li trovi di norma nella scheda "Logon", dove compaiono anche programmi normalmente non visualizzabili con l'apposita funzione di msconfig. Poi ci sono tutte le altre schede che offrono la visualizzazione anche del restante in esecuzione all'avvio dell'OS, ma questa è un'altra storia ![]() Saluti. Ultima modifica di Nicodemo Timoteo Taddeo : 13-07-2010 alle 14:56. |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37088
|
Anche queste due voci mi sembrano sospette:
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\Java\java.exe O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\Java\java.exe Se fossi in te mi trasferirei nella sezione rimozione malware ![]() |
![]() |
![]() |
![]() |
#13 | |||
Senior Member
Iscritto dal: Aug 2008
Messaggi: 1062
|
Quote:
Quote:
Quote:
domani provo ancora e se non ho risolto definitivamente sposto in "rimozione malware". grazie a tutti. |
|||
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20176
|
Quote:
Mozilla Firefox di norma dovrebbe stare in C:\Program Files o C:\Program Files (x86). Come giustamente evidenziato da Eress lo stesso fatto di avere segnalato un \Java nella root di C: dovrebbe fare riflettere e portare a credere che si tratti di malware travestito con nomi di programmi noti in modo da eludere i controlli. Se poi con un controllo visivo non li vedi neppure, come a volte accade, la sirena "allarme rootkit" non la smette più ![]() Saluti. |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Aug 2008
Messaggi: 1062
|
ok, adesso capisco (pensa che invece di "program data" avevo letto "program files"), è che non ho piu' la pazienze di stare dietro al pc, domani controllo in C e in Program data... se no formatto tutto in un attimo.
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Aug 2008
Messaggi: 1062
|
OK a posto, le voci relative a java le ha tolte il trojan remover e la cartella mozilla in program data l'ho buttata manualmente.
Adesso il log sembra normale e il processo firefox non c'è piu' all'avvio di windows. Grazie dei suggerimenti. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:19.