Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-01-2010, 08:17   #1
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
gjlef.exe - WIN7

Ciao a tutti, da ieri sera (dopo che win7 ha installato 2 aggiornamenti) ho un problemino col pc in firma..
Dunque, accendendo il pc noto la ventola un po' troppo attiva, accendo i7 Turbo e vedo i moltiplicatori a livelli altissimi, accendo il gestore attività e noto un processo strano... gjlef.exe. Chiudendolo i moltiplicatori tornano a 7, come dovrebbero stare "a riposo".
McAfee non trova niente di strano... Riavvio il pc e gjlef è ancora li...
Dopo 2 anni al 100% su linux ho perso l'allenamento per ste cose, come mi consigliate di agire?
Elimino il file e basta? Su google non si trova niente su questo eseguibile.

Grazie!

http://img35.imageshack.us/i/virxn.jpg/
__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 08:47   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

in che cartella si trova quel file?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 09:11   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il crossposting è vietato http://www.hwupgrade.it/forum/showpo...postcount=3428

Chiudo

Edit: riaperta come stabilito
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 14-01-2010 alle 10:02.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 10:03   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Controlla l'eseguibile su VT www.virustotal.com/it/ per i risutati basta riportare l'URL rilasciato a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 10:10   #5
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Edit: riaperta come stabilito
Ti ringrazio molto.
Intanto il problema si allarga, chiuso un eseguibile se ne apre un altro: itgioj.exe. Anche in questo caso moltiplicatori a palla e nessuna notizia su google.



Tutti e due sono in C/utenti/Giulio (cioè io ), però se controllo da gestione risorse non li vede

Ora provo VT!

Grazie!

edit: da VT non li vede
__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 10:47   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Tasto dx del mouse sul processo - proprietà
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 11:17   #7
maxdgr
Senior Member
 
L'Avatar di maxdgr
 
Iscritto dal: Apr 2003
Messaggi: 2407
gli eseguibili non li trovi su google perchè sono nominati randomicamente...hai senz'altro un virus
__________________
X360/WiiU/New3DS/PS3/4/Vita/TV - Notebook: VAIO VPCEB4S1E/WI - Desktop: i7 4770k/gtx780 direct cu II - Netbook: Seashell - Tablet: iPad mini - Smartphone: Galaxy S6 - Xboxlive/PSN/Steam/Origin/Uplay/Nintendo ID: maxdgr
maxdgr è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 11:32   #8
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Tasto dx del mouse sul processo - proprietà








and...

__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 11:45   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
C:\Users\Giulio\

abilita prima la visualizzazione dei files nascosti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 12:03   #10
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
C:\Users\Giulio\

abilita prima la visualizzazione dei files nascosti
Abilitata da pannello di controllo ma comunque non li vede, provato questo
Quote:
Mediante il regedit built-in con Windows XP (Start --> Esegui --> regedit) accedi alla chiave che è presente al path:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced
A questo punto ti è sufficiente impostare a 0 (zero) il valore esadecimale "Hidden" per visualizzare i file nascosti. Riportandolo a 1 (uno) nasconderai nuovamente i file di sistema.
La modifica funziona a caldo (no reboot dell'ambiente).
e non li vede lo stesso.


EDIT: riavviato il pc, sono partiti i 2 di prima più un terzo (gzkioc.exe), identico agli altri 2. Davvero simpatici...
__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT

Ultima modifica di Carpugnino : 14-01-2010 alle 12:12.
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 12:14   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da maxdgr Guarda i messaggi
gli eseguibili non li trovi su google perchè sono nominati randomicamente...hai senz'altro un virus
in ditta abbiamo trend micro come antivirus e utilizza tra i suoi eseguibili un exe con nome a random quindi non è sempre detto
nulla toglie che nel 99% dei casi si tratti di malware
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 13:55   #12
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
Aggiornamento: ho installato avg, scansionato,



cancellato i 3 eseguibili strani di prima e riavviato. Risultato: me ne si è aperto un altro, però almeno avg nota qualcosa di strano. Vi posto le immagini con i nomi dei processi incriminati.





(si notano i moltiplicatori che schizzano e ritornano calmi dopo aver terminato il processo)
Sposto tutto in quarantena, cancello di nuovo l'eseguibile e riavvio: tutto come prima... cpu a manetta e avviso di AVG.

Non so che pesci pigliare...
__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 17:06   #13
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
edit

vedi sotto

Ultima modifica di wjmat : 14-01-2010 alle 17:25.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 17:09   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
devi semplicemente seguire la guida per disnfettare da vundo:
http://www.hwupgrade.it/forum/showthread.php?t=1933875

quindi trasferisciti lì
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 18:41   #15
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
Ringrazio molto tutti!

Malwarebytes mi ha trovato ed eliminato 6 cose strane, riavviato e sembra tutto ok: niente processi strani e niente cpu impazzito.

http://www.mediafire.com/?omqizm442jm

Dite che mi conviene andare avanti con tutti gli step successivi della guida o ho risolto del tutto cosi?
__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 18:50   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
hai eliminato tutto visto che non si capisce?
si segui tutta la guida di vundo che qualcosa salta fuori ancora
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 19:03   #17
Carpugnino
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 320
Quote:
Originariamente inviato da wjmat Guarda i messaggi
hai eliminato tutto visto che non si capisce?
si segui tutta la guida di vundo che qualcosa salta fuori ancora
si ma da buon principiante ho salvato il log prima di eliminare

Ok allora poi vado avanti col resto, intanto sono più tranquillo!
__________________
NOTEBOOK: Dell Studio 1557 - i7-720QM - ATI 4570 - 4 Gb DDR3 1333 MHz - HD 500 GB 7.200 rpm - LCD 15.6" full HD LED - 7 Home Premium 64bit - Ubuntu 10.10 -- NETBOOK: Asus eeePC 701 - Celeron 900 MHz - 4gb SSD - 512 Mb - Ubuntu 10.04 Netbook Edition -- MONITOR: Asus VW246H 24" fullHD -- SMARTPHONE: Samsung GSII -- CONSOLE: PS3 320gb, Logitech DFGT
Carpugnino è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 20:08   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Carpugnino Guarda i messaggi
Abilitata da pannello di controllo ma comunque non li vede, provato questo


e non li vede lo stesso.


EDIT: riavviato il pc, sono partiti i 2 di prima più un terzo (gzkioc.exe), identico agli altri 2. Davvero simpatici...
Files e cartelle nascoste ovviamente, comunque vedo che sei già stato indirizzato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
Oracle AI Database si potenzia con nuove...
Russia offline: blackout internet mobile...
Gemini, Google investe 30 milioni per la...
Roborock Qrevo Edge S5A: 17.000 Pa, acqu...
Resa pubblica la foto della ''Terra che ...
Il robot che ha piegato 200 scatole di f...
SteelSeries Aerox 3 Wireless Gen 2: nuov...
"Quasi sociopatico": Sam Altma...
Star Wars Eclipse in difficoltà: ...
Gestione del team e romance organiche: l...
Intel lancia Core Ultra X9 378H: hardwar...
Tomodachi Life non supporterà Handheld M...
Identificati i boss di REvil e GandCrab:...
Google Chrome 148 introduce il caricamen...
Tomb Raider: Legacy of Atlantis, l'uscit...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v