Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-04-2007, 12:07   #1
ndiezzu
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 7
TSKFMNBI.EXE

Ciao a tutti,

nel Task Manager del mio Win XP SP2 mi trovo in esecuzione (utente: System) il processo TSKFMNBI.EXE.
Il file TSKFMNBI.EXE si trova dentro Windows/System32, ed ha la stessa data di molti altri file di sistema (19/08/2004 - 14:00:00).
Tentando di fermare il processo, viene fuori un alert di Accesso Negato.
Ho cercato sul web info su questo file, ma google da 0 risultati.
Antivirus e Antispyware aggiornati.

Che caspiterina è?

Grazie a chi mi potrà aiutare
ndiezzu è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2007, 12:25   #2
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13363
vero..su google non c'è nulla..e ciò mi fa pensare che questo .exe possa essere quantomeno sospetto..perchè i processi conosciuti, solitamente, si trovano su google..posta un log di Hijackthis nella sezione apposita..così ti diranno se c'è qualcosa da fixare..conosci il programma?
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2007, 12:26   #3
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13363
per postare il log vai al seguente indirizzo...

http://www.hwupgrade.it/forum/showth...37676&page=275
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2007, 12:35   #4
ndiezzu
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 7
Ok, fatto... grazie!
ndiezzu è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2007, 12:36   #5
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13363
Quote:
Originariamente inviato da ndiezzu Guarda i messaggi
Ok, fatto... grazie!
di niente figurati..buona fortuna!
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2007, 12:42   #6
ndiezzu
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 7
Per completezza (visto che nel log di HiJackThis il processo non è riportato), accludo anche una schermata catturata del mio Task Manager.

Grazie ancora.
Immagini allegate
File Type: gif tskfmnbi.gif (17.6 KB, 10 visite)
ndiezzu è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2007, 12:45   #7
ndiezzu
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 7
Aggiungo che proprio in questo momento il NAV mi ha individuato e messo in quarantena un file autocreatosi in Windows/Temp dal nome (ma credo sia irrilevante) gozaha.exe.
Il NAV ha riconosciuto il file infetto da Link.Optimizer.

Grazie ancora.
ndiezzu è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2007, 13:59   #9
ndiezzu
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 7
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
In tal caso scarica ed esegui questo removal tool:

http://www.prevx.com/gromozon.asp
Ciao,
dopo che mi è comparso quel Link.Optimizer, mi sono ricordato di averlo beccato la scorsa estate, e con non poca fatica l'avevo rimosso.
Avevo anche scaricato ed installato la patch di Microsoft per evitare l'esecuzione di codice dannoso all'interno delle immagini wmf.
Quindi, prima di leggere la tua risposta, avevo già avviato RootkitRevealer, che però non mi ha scovato alcuna dll particolare.
Ho quindi scaricato ed avviato anche il Rootkit che mi hai segnalato, ma anche questo, al riavvio della macchina, non mi ha individuato nulla.

Non mi ritengo l'ultimo idiotonte del pianeta, ma inizio a capirci poco... e soprattutto:
1) ci può essere relazione tra questa comparsa di Link.Optimizer con il processo in esecuzione riportato in oggetto di questo topic?
2) come mai mi ritrovo tra i file del mio pc un eseguibile infetto da Link.Optimizer quando Link.Optimizer sembra non essere presente sul pc?

Riferisco, infine, di aver verificato che in Documents And Settings non vi è alcuna cartella con utente anomalo, nè è presente alcuna cartella Link Optimizer sul pc.

Mumble mumble...

Grazie!!
ndiezzu è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v