Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Nel Formula 1 Technology and Media Centre di Biggin Hill, la velocità delle monoposto si trasforma in dati, immagini e decisioni in tempo reale grazie all’infrastruttura Lenovo che gestisce centinaia di terabyte ogni weekend di gara e collega 820 milioni di spettatori nel mondo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-01-2010, 09:17   #1
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
gjlef.exe - WIN7

Ciao a tutti, da ieri sera (dopo che win7 ha installato 2 aggiornamenti) ho un problemino col pc in firma..
Dunque, accendendo il pc noto la ventola un po' troppo attiva, accendo i7 Turbo e vedo i moltiplicatori a livelli altissimi, accendo il gestore attività e noto un processo strano... gjlef.exe. Chiudendolo i moltiplicatori tornano a 7, come dovrebbero stare "a riposo".
McAfee non trova niente di strano... Riavvio il pc e gjlef è ancora li...
Dopo 2 anni al 100% su linux ho perso l'allenamento per ste cose, come mi consigliate di agire?
Elimino il file e basta? Su google non si trova niente su questo eseguibile.

Grazie!

http://img35.imageshack.us/i/virxn.jpg/
__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 09:47   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

in che cartella si trova quel file?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 10:11   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il crossposting è vietato http://www.hwupgrade.it/forum/showpo...postcount=3428

Chiudo

Edit: riaperta come stabilito
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 14-01-2010 alle 11:02.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 11:03   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Controlla l'eseguibile su VT www.virustotal.com/it/ per i risutati basta riportare l'URL rilasciato a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 11:10   #5
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Edit: riaperta come stabilito
Ti ringrazio molto.
Intanto il problema si allarga, chiuso un eseguibile se ne apre un altro: itgioj.exe. Anche in questo caso moltiplicatori a palla e nessuna notizia su google.



Tutti e due sono in C/utenti/Giulio (cioè io ), però se controllo da gestione risorse non li vede

Ora provo VT!

Grazie!

edit: da VT non li vede
__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 11:47   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Tasto dx del mouse sul processo - proprietà
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 12:17   #7
maxdgr
Senior Member
 
L'Avatar di maxdgr
 
Iscritto dal: Apr 2003
Messaggi: 2407
gli eseguibili non li trovi su google perchè sono nominati randomicamente...hai senz'altro un virus
__________________
X360/WiiU/New3DS/PS3/4/Vita/TV - Notebook: VAIO VPCEB4S1E/WI - Desktop: i7 4770k/gtx780 direct cu II - Netbook: Seashell - Tablet: iPad mini - Smartphone: Galaxy S6 - Xboxlive/PSN/Steam/Origin/Uplay/Nintendo ID: maxdgr
maxdgr è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 12:32   #8
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Tasto dx del mouse sul processo - proprietà








and...

__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 12:45   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
C:\Users\Giulio\

abilita prima la visualizzazione dei files nascosti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 13:03   #10
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
C:\Users\Giulio\

abilita prima la visualizzazione dei files nascosti
Abilitata da pannello di controllo ma comunque non li vede, provato questo
Quote:
Mediante il regedit built-in con Windows XP (Start --> Esegui --> regedit) accedi alla chiave che è presente al path:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced
A questo punto ti è sufficiente impostare a 0 (zero) il valore esadecimale "Hidden" per visualizzare i file nascosti. Riportandolo a 1 (uno) nasconderai nuovamente i file di sistema.
La modifica funziona a caldo (no reboot dell'ambiente).
e non li vede lo stesso.


EDIT: riavviato il pc, sono partiti i 2 di prima più un terzo (gzkioc.exe), identico agli altri 2. Davvero simpatici...
__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT

Ultima modifica di Carpugnino : 14-01-2010 alle 13:12.
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 13:14   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da maxdgr Guarda i messaggi
gli eseguibili non li trovi su google perchè sono nominati randomicamente...hai senz'altro un virus
in ditta abbiamo trend micro come antivirus e utilizza tra i suoi eseguibili un exe con nome a random quindi non è sempre detto
nulla toglie che nel 99% dei casi si tratti di malware
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 14:55   #12
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
Aggiornamento: ho installato avg, scansionato,



cancellato i 3 eseguibili strani di prima e riavviato. Risultato: me ne si è aperto un altro, però almeno avg nota qualcosa di strano. Vi posto le immagini con i nomi dei processi incriminati.





(si notano i moltiplicatori che schizzano e ritornano calmi dopo aver terminato il processo)
Sposto tutto in quarantena, cancello di nuovo l'eseguibile e riavvio: tutto come prima... cpu a manetta e avviso di AVG.

Non so che pesci pigliare...
__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 18:06   #13
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
edit

vedi sotto

Ultima modifica di wjmat : 14-01-2010 alle 18:25.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 18:09   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
devi semplicemente seguire la guida per disnfettare da vundo:
http://www.hwupgrade.it/forum/showthread.php?t=1933875

quindi trasferisciti lì
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 19:41   #15
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
Ringrazio molto tutti!

Malwarebytes mi ha trovato ed eliminato 6 cose strane, riavviato e sembra tutto ok: niente processi strani e niente cpu impazzito.

http://www.mediafire.com/?omqizm442jm

Dite che mi conviene andare avanti con tutti gli step successivi della guida o ho risolto del tutto cosi?
__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 19:50   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
hai eliminato tutto visto che non si capisce?
si segui tutta la guida di vundo che qualcosa salta fuori ancora
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 20:03   #17
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
Quote:
Originariamente inviato da wjmat Guarda i messaggi
hai eliminato tutto visto che non si capisce?
si segui tutta la guida di vundo che qualcosa salta fuori ancora
si ma da buon principiante ho salvato il log prima di eliminare

Ok allora poi vado avanti col resto, intanto sono più tranquillo!
__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 21:08   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Carpugnino Guarda i messaggi
Abilitata da pannello di controllo ma comunque non li vede, provato questo


e non li vede lo stesso.


EDIT: riavviato il pc, sono partiti i 2 di prima più un terzo (gzkioc.exe), identico agli altri 2. Davvero simpatici...
Files e cartelle nascoste ovviamente, comunque vedo che sei già stato indirizzato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Rinvii a catena, Marvel 1943: Rise of Hy...
Xiaomi inaugura uno spazio dedicato ai f...
Rilasciate le specifiche di Bluetooth 6....
L'obiettivo che mette tutto a fuoco: la ...
Meta avrebbe raccolto fino al 10% dei ri...
NVIDIA DGX Spark e videogiochi? Una pess...
Serie Oppo Reno15 confermata: arriva il ...
UPDF 2025: l'editor PDF che fa (quasi) t...
Partono altri sconti pesanti su Amazon, ...
OpenAI senza freni: centinaia di miliard...
Blink Mini 2 da 34,99€ 15,90€ (-55%) su ...
Altro che AGI, la superintelligenza di M...
Il nuovo ECOVACS DEEBOT T30C OMNI GEN2 s...
GeForce RTX 50 SUPER in ritardo o persin...
HYTE X50: il case dalle linee arrotondat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v