Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Roborock Saros 20: il robot preciso e molto sottile
Roborock Saros 20: il robot preciso e molto sottile
Il nuovo robot di Roborock per l'aspirazione della polvere e il lavaggio dei pavimenti spicca per immediatezza d'uso e per l'efficacia dell'azione, grazie anche a un ridotto sviluppo in altezza. Saros 20 integra un motore da ben 36.000Pa di potenza e un sistema di lavaggio a due panni rotanti, con bracci estensibili e un sistema di navigazione molto preciso.
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm
ASUS e HIFIMAN uniscono le forze per creare ROG Kithara, cuffie gaming con driver magnetici planari da 100mm, design open-back e microfono MEMS full-band. Una proposta che ambisce a coniugare fedeltà per audiofili e performance ludiche, disponibili a 319 euro
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-04-2007, 11:23   #1
massimoLindiano
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 14
che roba è kgzrhfqk.exe ??

Buon giorno a tutti.
Ho fatto partire hijackthis dopo scansione con NOD 32 2.7 (sempre attivo), AD Aware 1.06r1 e Spy boot 1.4 (come firewall uso Comodo 3.0 e come browser Firefox 2.0.0.3).
Tutto a posto tranne una piccola cosa che mi insospettisce:

kgzrhfqk.exe

La riga del log di HJT è la seguente

O4 - HKLM\..\Run: [kgzrhfqk] C:\WINDOWS\System32\kgzrhfqk.exe

L'analisi del log su http://www.ilsoftware.it/hijackthis.asp ha dato, per questo eseguibile, la nebbia più totale, segnalandolo come sconosciuto. Ho fatto ricerche su google ma non esiste nulla. Il PC va abbastanza bene (non è una scheggia ma nemmeno un bradipo: ASUS 3L con Intel Celeron da 2.00 GHz e 224 MB di RAM) anche se dopo un po' che sto su internet o che lavoro, parte la ventola come se volesse prendere il volo.
Qualcuno di voi ne sa qualcosa?
Grazie 100000000.
massimoLindiano è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 11:27   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
te fixalo, e poi con the avenger

selezione insert script manually
premi sulla lente di ingrndimento
inserisci questo script

Files to delete:
C:\WINDOWS\System32\kgzrhfqk.exe

chiudi la finestra e poi premi due volte sul semaforo rispondendo sempre si; poi posta il log
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 11:48   #3
massimoLindiano
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 14
Fatto tutto come mi hai detto.
Il log di the avenger mi dice ciò:

//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Error: selected file does not appear to be a valid script.
Error code: 0

E ora?
massimoLindiano è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 11:48   #4
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da massimoLindiano Guarda i messaggi
Buon giorno a tutti.
Ho fatto partire hijackthis dopo scansione con NOD 32 2.7 (sempre attivo), AD Aware 1.06r1 e Spy boot 1.4 (come firewall uso Comodo 3.0 e come browser Firefox 2.0.0.3).
Tutto a posto tranne una piccola cosa che mi insospettisce:

kgzrhfqk.exe

La riga del log di HJT è la seguente

O4 - HKLM\..\Run: [kgzrhfqk] C:\WINDOWS\System32\kgzrhfqk.exe

L'analisi del log su http://www.ilsoftware.it/hijackthis.asp ha dato, per questo eseguibile, la nebbia più totale, segnalandolo come sconosciuto. Ho fatto ricerche su google ma non esiste nulla. Il PC va abbastanza bene (non è una scheggia ma nemmeno un bradipo: ASUS 3L con Intel Celeron da 2.00 GHz e 224 MB di RAM) anche se dopo un po' che sto su internet o che lavoro, parte la ventola come se volesse prendere il volo.
Qualcuno di voi ne sa qualcosa?
Grazie 100000000.
Potrebbe essere un malware. alcuni malware generano files con caratteri a caso

vedi se riesci a cancellare il file manualmente.

Ultima modifica di Bugs Bunny : 10-04-2007 alle 11:53.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 12:22   #5
massimoLindiano
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 14
ho hijackato, fixato e avengerato, come suggeritomi e credo di aver eliminato il file (ho spento e riavviato il computer dopo le procedure e nella cartella system32 non esiste più l'eseguibile).
la cosa che non riesco a spiegarmi è come mai (prima dei vostri suggerimenti), dopo aver scannerizzato con antivirus e anti malware&soci, non sia uscito fuori nulla.
Comunque grazie mille ad entrambi e buona giornata.

Massimiliano

PS: NOD 32 come antivirus aggratisse, è valido?
massimoLindiano è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 12:33   #6
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
Quote:
Originariamente inviato da massimoLindiano Guarda i messaggi
ho hijackato, fixato e avengerato, come suggeritomi e credo di aver eliminato il file (ho spento e riavviato il computer dopo le procedure e nella cartella system32 non esiste più l'eseguibile).
la cosa che non riesco a spiegarmi è come mai (prima dei vostri suggerimenti), dopo aver scannerizzato con antivirus e anti malware&soci, non sia uscito fuori nulla.
Comunque grazie mille ad entrambi e buona giornata.

Massimiliano

PS: NOD 32 come antivirus aggratisse, è valido?
NOD 32 è valido ma non è gratis...
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 15:25   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Ho sbagliato a scrivere lo script, prova questo

Files to delete:
C:\WINDOWS\System32\kgzrhfqk.exe
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2007, 09:43   #8
massimoLindiano
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 14
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
Ho sbagliato a scrivere lo script, prova questo

Files to delete:
C:\WINDOWS\System32\kgzrhfqk.exe
Non avevo letto gli altri messaggi.
E' tutto a posto ora,cmq.
Grazie a tutti.
massimoLindiano è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Phanteks Glacier One 360M25-LCD: raffred...
La NASA rivede lo svolgimento della miss...
Addio alle esclusive PlayStation su PC? ...
PS5 Pro con PSSR aggiornato: nuova gener...
Altro che entry-level: a 198€ questo ECO...
Aliro 1.0: il nuovo standard aperto per ...
Primo contatto con Mazda CX-6e: con la p...
Le novità di HPE al MWC: arrivano...
vivo sarà al MWC 2026 con X300 Ul...
Jack Dorsey taglia il 40% di Block: 4.00...
Zscaler acquisiscew SquareX e porta il z...
Qualcomm non presenterà novit&agr...
Microsoft lancia Copilot Tasks: l'IA ade...
HUAWEI svela WATCH GT Runner 2 e la nuov...
Xiaomi vince una causa per diffamazione,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v