Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 27-08-2012, 16:45   #1
ale1992yea
Bannato
 
Iscritto dal: Aug 2012
Messaggi: 3
tor.exe*32 ????

Ciao a tutti sono nuovo, chiedo scusa se dovevo presentarmi prima in qualche altra sezione ma sono di fretta e sono preoccupato per un fatto che sta capitando da un po' di giorni al mio pc.

Allora prima di tutto possiedo un Acer Aspire 5732Z con Windows 7 Home Premium 64 bit
Ce l' ho da circa 2 anni, non ho mai formattato ne ripristinato alle condizioni di fabbrica.
Nell' arco di questi 2 anni mi è capitato di prendere qualche virus ma usando sempre Avast Internet Security e Malwarebytes sono sempre riuscito a bloccarli e spostarli nella quarantena senza fastidi.

Da un po' di tempo però Malwarebytes mi blocca spesso un processo:

tor.exe poichè accede a sito potenzialmente nocivo

sul task manager posso visualizzare il processo tor.exe solo se mostro i processi di tutti gli utenti:










cos'è questo tor? ho già fatto una scansione completa e non ho neanche un virus sul pc ma rimango comunque preoccupato su questo processo, visto che se lo termino ricompare di nuovo da solo.
inoltre il percorso in cui è installato è questo:
C:\Users\UTENTE\AppData\Local\Temp

ma al suo interno non c'è il file tor anche se visualizzo i file nascosti.
come posso rimuovere questo tor.exe??? come devo risolvere?

grazie a tutti
ale1992yea è offline  
Old 27-08-2012, 17:15   #2
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
usa cmq Process Explorer al posto di Gestione Attività integrato in Windows dato che quest'ultimo non si può proprio vedere tant'è brutto esteticamente ecc.
Su Tor:
ma usi un sistema di navigazione anonima?

Sulla partenza automatica, è possibile che sia normale se collegato ad es ad un servizio, [...].

Al di là di questo:
un bel giro di HitmanPro e cosi' fai un ulteriore controllo...
nV 25 è offline  
Old 27-08-2012, 17:23   #3
ale1992yea
Bannato
 
Iscritto dal: Aug 2012
Messaggi: 3
non uso nessun sistema di navigazione anonima.
mi capita ogni tanto di usare qualche sito per accedere a piratebay ma nulla di più... anche io mi sono informato su cosa fosse questo tor ma non l' ho mai scaricato ne volutamente installato infatti non appare tra i programmi da disinstallare su ccleaner per esempio.

ecco come appare su process explorer



se devo visualizzare qualcosa in più dimmi cosa devo cliccare esattamente, non ho mai usato questo programma.


la scansione con hitman pro mi ha trovato alcuni malware e un trojan
i malware sono crack.exe per un programma che mi serviva craccare
e il trojan è di un keygen.

come devo procedere? devo rimuoverli o è un falso allarme?

Ultima modifica di ale1992yea : 27-08-2012 alle 17:38.
ale1992yea è offline  
Old 27-08-2012, 23:05   #4
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
grazie per la franchezza ma sai che in un forum pubblico non si dovrebbe parlare apertamente di tutto ciò che è al di là del lecito?

Detto questo, se HitmanPro rileva esclusivamente quello che hai detto è probabile che il tuo PC sia pulito.
Nel tuo caso, infatti, è inevitabile che alcuni elementi siano classificati in qualche maniera come nocivi ma se tutto è confinato a quello...
nV 25 è offline  
Old 27-08-2012, 23:19   #5
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Anche se non c'entra nulla con quello che è emerso fino ad ora, la cosa che più mi incuriosisce è sicuramente il campo "_ISW_RESTRICTED_GROUP" nel pannello proprietà->sicurezza->utenti e gruppi...

Mai vista una cosa cosi'... e google per ora non mi aiuta...

nV 25 è offline  
Old 27-08-2012, 23:23   #6
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
ma che hai ZoneAlarm o OpenDNS?
ForceField and "_ISW_RESTRICTED_GROUP_"

Sarà per la stanchezza ma allo stato non trovo altro...
nV 25 è offline  
Old 28-08-2012, 01:08   #7
ale1992yea
Bannato
 
Iscritto dal: Aug 2012
Messaggi: 3
Buonasera, rieccomi.
Si ho notato anche io la presenza di "_ISW_RESTRICTED_GROUP_"
in passato ho usato zone allarm, forse è rimasta traccia.

in ogni caso mi è capitato in altri programmi di avere degli "account sconosciuti" con un sid nella sicurezza e informandomi sono arrivato a questa conclusione:
http://support.microsoft.com/kb/243330
voi che ne pensate al riguardo?

poi scusate, ma ragazzi chi non ha programmi craccati al giorno d' oggi? se è un problema una volta finita questa discussione la potete eliminare.

c'è una cosa però che NON mi quadra: dopo aver fatto l' analisi con HitmanPro
ho deciso di farne una anche con avast visto che avevo analizzato solo con malwarebytes.
ebbene avast mi ha trovato 4 file infetti: uno di bassa rilevanza mentre 3 risultavano malware ma erano file del programma Mywinlocker preinstallato nel mio pc da sempre con il quale mi sono sempre trovato bene.
mi ha sposato tutti i file nel cestino senza problemi... ma ora mi chiedo:
è un falso allarme o c'è qualcosa che non va????

riguardo tor: dopo l' analisi completa di avast pare non esserci più tra i processi.


sono molto confuso potete chiarirmi le idee su cosa sta succedendo al mio pc!?

grazie a tutti
ale1992yea è offline  
Old 28-08-2012, 09:21   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ale1992yea Guarda i messaggi
non uso nessun sistema di navigazione anonima.
mi capita ogni tanto di usare qualche sito per accedere a piratebay ma nulla di più... anche io mi sono informato su cosa fosse questo tor ma non l' ho mai scaricato ne volutamente installato infatti non appare tra i programmi da disinstallare su ccleaner per esempio.

ecco come appare su process explorer



se devo visualizzare qualcosa in più dimmi cosa devo cliccare esattamente, non ho mai usato questo programma.


la scansione con hitman pro mi ha trovato alcuni malware e un trojan
i malware sono crack.exe per un programma che mi serviva craccare
e il trojan è di un keygen.

come devo procedere? devo rimuoverli o è un falso allarme?
Il Regolamento recita:

1. Cosa non è consentito fare nel forum


Quote:
12. Aprire discussioni riguardanti pornografia, pirateria (niente crack, serials, warez o qualsiasi richiesta tecnica di natura illecita - in particolare quelle su radio, televisione, satelliti e telefonia -) e pubblicità di alcun tipo, oltre a qualsiasi attivita' illecita ai sensi delle vigenti leggi italiane.
pertanto l'utenza viene Bannata.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Nuovo Cayenne Electric: è la Pors...
Adobe acquisisce Semrush per 1,9 miliard...
Black Friday Ecovacs: i migliori robot a...
Prime Video lancia i Video Recaps: la fu...
Tutti i prodotti FRITZ!Box scendono di p...
Copilot Actions può installare ma...
Corsair lancia le promozioni Black Frida...
Google apre a Taipei il suo più g...
iPhone Fold avrà la batteria con ...
Unity ed Epic Games uniscono le forze: u...
Il Black Friday di 3i: tre robot aspirap...
MSI PRO DP80: il desktop compatto che pu...
Meta perde il suo Chief AI Scientist: Le...
Smartphone più costosi dal 2026: ...
Black Friday Dreame: come orientarsi fra...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v