Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm
ASUS e HIFIMAN uniscono le forze per creare ROG Kithara, cuffie gaming con driver magnetici planari da 100mm, design open-back e microfono MEMS full-band. Una proposta che ambisce a coniugare fedeltà per audiofili e performance ludiche, disponibili a 319 euro
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-04-2007, 11:23   #1
massimoLindiano
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 14
che roba è kgzrhfqk.exe ??

Buon giorno a tutti.
Ho fatto partire hijackthis dopo scansione con NOD 32 2.7 (sempre attivo), AD Aware 1.06r1 e Spy boot 1.4 (come firewall uso Comodo 3.0 e come browser Firefox 2.0.0.3).
Tutto a posto tranne una piccola cosa che mi insospettisce:

kgzrhfqk.exe

La riga del log di HJT è la seguente

O4 - HKLM\..\Run: [kgzrhfqk] C:\WINDOWS\System32\kgzrhfqk.exe

L'analisi del log su http://www.ilsoftware.it/hijackthis.asp ha dato, per questo eseguibile, la nebbia più totale, segnalandolo come sconosciuto. Ho fatto ricerche su google ma non esiste nulla. Il PC va abbastanza bene (non è una scheggia ma nemmeno un bradipo: ASUS 3L con Intel Celeron da 2.00 GHz e 224 MB di RAM) anche se dopo un po' che sto su internet o che lavoro, parte la ventola come se volesse prendere il volo.
Qualcuno di voi ne sa qualcosa?
Grazie 100000000.
massimoLindiano è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 11:27   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
te fixalo, e poi con the avenger

selezione insert script manually
premi sulla lente di ingrndimento
inserisci questo script

Files to delete:
C:\WINDOWS\System32\kgzrhfqk.exe

chiudi la finestra e poi premi due volte sul semaforo rispondendo sempre si; poi posta il log
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 11:48   #3
massimoLindiano
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 14
Fatto tutto come mi hai detto.
Il log di the avenger mi dice ciò:

//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Error: selected file does not appear to be a valid script.
Error code: 0

E ora?
massimoLindiano è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 11:48   #4
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da massimoLindiano Guarda i messaggi
Buon giorno a tutti.
Ho fatto partire hijackthis dopo scansione con NOD 32 2.7 (sempre attivo), AD Aware 1.06r1 e Spy boot 1.4 (come firewall uso Comodo 3.0 e come browser Firefox 2.0.0.3).
Tutto a posto tranne una piccola cosa che mi insospettisce:

kgzrhfqk.exe

La riga del log di HJT è la seguente

O4 - HKLM\..\Run: [kgzrhfqk] C:\WINDOWS\System32\kgzrhfqk.exe

L'analisi del log su http://www.ilsoftware.it/hijackthis.asp ha dato, per questo eseguibile, la nebbia più totale, segnalandolo come sconosciuto. Ho fatto ricerche su google ma non esiste nulla. Il PC va abbastanza bene (non è una scheggia ma nemmeno un bradipo: ASUS 3L con Intel Celeron da 2.00 GHz e 224 MB di RAM) anche se dopo un po' che sto su internet o che lavoro, parte la ventola come se volesse prendere il volo.
Qualcuno di voi ne sa qualcosa?
Grazie 100000000.
Potrebbe essere un malware. alcuni malware generano files con caratteri a caso

vedi se riesci a cancellare il file manualmente.

Ultima modifica di Bugs Bunny : 10-04-2007 alle 11:53.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 12:22   #5
massimoLindiano
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 14
ho hijackato, fixato e avengerato, come suggeritomi e credo di aver eliminato il file (ho spento e riavviato il computer dopo le procedure e nella cartella system32 non esiste più l'eseguibile).
la cosa che non riesco a spiegarmi è come mai (prima dei vostri suggerimenti), dopo aver scannerizzato con antivirus e anti malware&soci, non sia uscito fuori nulla.
Comunque grazie mille ad entrambi e buona giornata.

Massimiliano

PS: NOD 32 come antivirus aggratisse, è valido?
massimoLindiano è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 12:33   #6
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
Quote:
Originariamente inviato da massimoLindiano Guarda i messaggi
ho hijackato, fixato e avengerato, come suggeritomi e credo di aver eliminato il file (ho spento e riavviato il computer dopo le procedure e nella cartella system32 non esiste più l'eseguibile).
la cosa che non riesco a spiegarmi è come mai (prima dei vostri suggerimenti), dopo aver scannerizzato con antivirus e anti malware&soci, non sia uscito fuori nulla.
Comunque grazie mille ad entrambi e buona giornata.

Massimiliano

PS: NOD 32 come antivirus aggratisse, è valido?
NOD 32 è valido ma non è gratis...
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 15:25   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Ho sbagliato a scrivere lo script, prova questo

Files to delete:
C:\WINDOWS\System32\kgzrhfqk.exe
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2007, 09:43   #8
massimoLindiano
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 14
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
Ho sbagliato a scrivere lo script, prova questo

Files to delete:
C:\WINDOWS\System32\kgzrhfqk.exe
Non avevo letto gli altri messaggi.
E' tutto a posto ora,cmq.
Grazie a tutti.
massimoLindiano è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
World of Warcraft: Midnight debutta in a...
Scrapling, l'arma segreta di OpenClaw: 2...
iPhone 16e si abbassa ancora di prezzo: ...
Google Nano Banana 2: più veloce,...
Via libera della NATO a iPhone e iPad co...
Ennesimo cambio ai vertici di Intel Foun...
Anche Apple deve fare i conti con la cri...
Redmi Note 15 al miglior prezzo: la fasc...
Il mini supercomputer di NVIDIA costa di...
L'Unione Europea vuole estendere il Roam...
Galaxy S26, iPhone 17, robot e molto alt...
Oggi Samsung e Amazon mettono a disposiz...
C'è un coupon nascosto per rispar...
Crisi di DRAM e NAND: il mercato globale...
Burger King: un chatbot AI nei ristorant...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v