Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-03-2010, 22:16   #1
santodannato
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 18
Conime.exe

Ciao ragazzi,
Ho cercato di tutto di più, ma non ho risolto. Ogni volta che avvio internet explorer si avvia pure il file conime.exe... vorrei rimuoverlo anche se su virus total dice che non è un file infetto... però ho presente questo file sia in system32 che altri tre in winsxs... è un virus? Se lo è a quanto pare è estremamente pericoloso perchè usato per rubare le password...

Mi dite cosa devo fare per favore???

Ho anche resettato il mio sistema operativo (indows vista 32) con il recovery manager ma il problema si ripresenta...

Please aiutatemi.

Grazie
santodannato è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2010, 08:08   #2
James Axton
Senior Member
 
L'Avatar di James Axton
 
Iscritto dal: May 2005
Città: La terra del rumore bianco
Messaggi: 409
Non è un virus, fra l'altro anche virustotal lo conferma, essendo legittimo si tratta invece di un componente di sistema necessario per la visualizzazione dei caratteri asiatici, questo spiega anche perché è in esecuzione assieme al browser... io lascerei tutto com'è.
James Axton è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2010, 09:09   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da James Axton Guarda i messaggi
Non è un virus, fra l'altro anche virustotal lo conferma, essendo legittimo si tratta invece di un componente di sistema necessario per la visualizzazione dei caratteri asiatici, questo spiega anche perché è in esecuzione assieme al browser... io lascerei tutto com'è.
Esattamente, ricordo inoltre che l'argomento è stato più volte discusso, molto spesso è sufficiente utilizzare la funzione Cerca
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2010, 13:34   #4
santodannato
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 18
Quote:
Originariamente inviato da James Axton Guarda i messaggi
Non è un virus, fra l'altro anche virustotal lo conferma, essendo legittimo si tratta invece di un componente di sistema necessario per la visualizzazione dei caratteri asiatici, questo spiega anche perché è in esecuzione assieme al browser... io lascerei tutto com'è.
Grazie per le risposte ragazzi anche se ho ancora dubbi in merito... Infatti con Kl Detector in funzione, se scrivo su internet mi appare subito questo messaggio:

KL-Detector has found a suspicious file:
C:\Users\Gianpaolo\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\{9553FC66-291B-11DF-8B7D-001B24608FD8}.dat

Please check; someone might have installed a keylogger on your computer!


Ho proprio paura di avere un keylogger nascosto...

Che ne pensate???
santodannato è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2010, 21:09   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da santodannato Guarda i messaggi
Grazie per le risposte ragazzi anche se ho ancora dubbi in merito... Infatti con Kl Detector in funzione, se scrivo su internet mi appare subito questo messaggio:

KL-Detector has found a suspicious file:
C:\Users\Gianpaolo\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\{9553FC66-291B-11DF-8B7D-001B24608FD8}.dat

Please check; someone might have installed a keylogger on your computer!


Ho proprio paura di avere un keylogger nascosto...

Che ne pensate???
Normale, in quel percorso vegono salvate le info per ripristinare l'ultima sessione del Browser. Ma che attinenza ha con conime.exe?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2010, 23:19   #6
santodannato
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 18
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Normale, in quel percorso vegono salvate le info per ripristinare l'ultima sessione del Browser. Ma che attinenza ha con conime.exe?
Beh essendo conime usato per rubare informazioni e log nel pc in cui viene istallato, credevo che l'indicazione che mi dava kl detector fosse di conseguenza. Ma Chill dato che sei così gentile chiariscimi le idee... Ho da poco ripristinato il pc con l'acer recovery manager allo stato in cui era quando l'ho acquistato causa virus, in questo modo è come se lo avessi formattato e quindi è sicuro che abbia eliminato i virus? Oppure c'è la possibilita che il virus spyware o keylogger che sia, sia ancora presente?

Grazie per l'aiuto
santodannato è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2010, 23:28   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da santodannato Guarda i messaggi
in questo modo è come se lo avessi formattato e quindi è sicuro che abbia eliminato i virus? Oppure c'è la possibilita che il virus spyware o keylogger che sia, sia ancora presente?

Grazie per l'aiuto
La prima
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2010, 21:21   #8
santodannato
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 18
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
La prima
Scoperto l'arcano... conime parte quando faccio partire istant memory cleaner... probabilmente è legato in qualche modo con questo applicativo... ti risulta chill?
santodannato è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2010, 21:29   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da santodannato Guarda i messaggi
Scoperto l'arcano... conime parte quando faccio partire istant memory cleaner... probabilmente è legato in qualche modo con questo applicativo... ti risulta chill?
Non saprei, di certo conime è legittimo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Un satellite di HEO Space ha catturato u...
Mini LED 144Hz a prezzo folle: questo Hi...
Novità per Fortinet: arrivano For...
Volkswagen e Xpeng, il SUV è real...
Volkswagen ribattezza ID.3 e le dà un mo...
Aruba rende disponibile VMware Hosted Pr...
Questa Olympus da 20 MP con stabilizzazi...
Il nuovo dispositivo di Rabbit si chiama...
'Se avete RAM, siamo pronti ad acquistar...
Veeam corregge diverse vulnerabilit&agra...
MacBook Neo segna una svolta per Apple: ...
Polestar pubblica il report LCA di Poles...
Il rame non basta più: NVIDIA, AM...
Velocissimo e consuma poco: ecco il nuov...
Le migliori Offerte di Primavera sui Rob...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v