Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-08-2006, 22:08   #1
trafalguar
Senior Member
 
Iscritto dal: Mar 2002
Messaggi: 347
Cavallo di troia Generic.XDJ

Allora.. appena avvio il pc, l'avg mi segnala:

C:\Programmi\File comuni\System\SdjMtb.exe
Cavallo di troia Generic.XDJ

soltanto che non me lo fa ne correggere ne spostare in quarantena, quindi l'unica cosa da fare è ignora. Faccio ignora e sembra funzioni tutto.. dopo un pò però viene fuori un'errore di windows:

Generic Host Process for Win32 Services

dopodichè internet non funziona più fino a che non riavvio il pc. Ho fatto la scansione con avg ed ewido ma non mi trova niente. Ho provato a riavviare in modalità provvisoria per cancellare quel file (di sola lettura e nascosto) ma mi dice accesso negato.

Come devo fare? Ho cercato parecchio anche su google senza venirne a capo.. datemi una mano, please.. non ce l'ho proprio il tempo per mettermi a formattare e reinstallare tutto..
trafalguar è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2006, 00:58   #2
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
dai un'occhiata a questo 3d
http://www.hwupgrade.it/forum/showthread.php?t=1260412

Per eliminare il file prova killbox
http://www.killbox.net/

P.S.
Cogli l'occasione per defenestrare avg
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2006, 02:49   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
linkOptimizer anche qui

maremma maiala per la prossima settimana dovrebbe essere pronto un fix automatico di Prevx per st'infezione
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2006, 08:42   #4
trafalguar
Senior Member
 
Iscritto dal: Mar 2002
Messaggi: 347
Utilizzando la patch non mi dà più l'errore di generic host e ne ho approfittato per aggiornare il sistema operativo.. ma l'avg non è buono? Uso la versione premium da quasi un anno e, fino ad oggi, non avevo mai avuto problemi.. e cmq ho provato anche la scansione con VirIT, BitDefendere e Prevx ma senza alcun risultato..
Effettivamente andando a vedere nella lista delle applicazioni c'è una voce "Link optimizer" che ovviamente non va via se clicco su rimuovi.. nessuna soluzione, anche manuale, per farlo?

p.s. il sito di killbox al momento non funziona
trafalguar è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2006, 09:23   #5
trafalguar
Senior Member
 
Iscritto dal: Mar 2002
Messaggi: 347
Sono riuscito a scaricare killbox ma non me lo cancella, mi dà accesso al file negato. Ho provato a selezionare delete on reboot ma il file in questione è sempre lì
trafalguar è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2006, 11:25   #6
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da trafalguar
Effettivamente andando a vedere nella lista delle applicazioni c'è una voce "Link optimizer" che ovviamente non va via se clicco su rimuovi.. nessuna soluzione, anche manuale, per farlo?

p.s. il sito di killbox al momento non funziona
Allora ha ragione ereser (lapaliss) il malware in questione è alquanto rognoso
quì una guida (tnx andorra) per "tentare" la rimozione
http://www.suspectfile.com/forum/viewtopic.php?t=156
e qui una descrizione accurata del problema
http://www.alground.com/virus/scheda...?cod_virus=231

Per quello che riguarda la scelta dell'antivirus, in questo caso sarebbe servito a poco anche averne uno migliore, cmq ci sono le discussioni nei 3d in rilievo
http://www.hwupgrade.it/forum/forumdisplay.php?f=122
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2006, 15:59   #7
trafalguar
Senior Member
 
Iscritto dal: Mar 2002
Messaggi: 347
Ho seguito la procedura manuale per la rimozione di link optimizer ma nulla.. questo è il log del rootkitrevealer

Codice:
HKLM\S-1-5-21-682003330-1563985344-1957994488-1003\RemoteAccess\InternetProfile	28/07/2006 21.33	25 bytes	Data mismatch between Windows API and raw hive data.
HKLM\SYSTEM\ControlSet001\Control\Motorola\PST\USBDriverVersionNumber	24/08/2005 14.59	3 bytes	Data mismatch between Windows API and raw hive data.
HKLM\SYSTEM\ControlSet001\Services\Description	19/08/2006 14.35	17 bytes	Data mismatch between Windows API and raw hive data.
HKLM\SYSTEM\ControlSet001\Services\d347prt\Cfg\0Jf40	17/08/2006 23.07	0 bytes	Hidden from Windows API.
HKLM\SYSTEM\ControlSet002\Control\Motorola\PST\USBDriverVersionNumber	24/08/2005 14.59	3 bytes	Data mismatch between Windows API and raw hive data.
HKLM\SYSTEM\ControlSet002\Services\Description	19/08/2006 1.43	17 bytes	Data mismatch between Windows API and raw hive data.
Il log di hijackthis sembra pulito ora.. nelle cartelle di windows non c'è più alcun file sospetto, l'unico rimasto è C:\Programmi\File Comuni\System\SdjMtb.exe (che avg segnala come cavallo di troia Generic.XDJ)

riguardo a questo file ho trovato nel registro una voce in
HKLM\System\ControlSet001\Services\UpdCkx

in Description dice: Gestisce la protezione IP e avvia ISAKMP/Oakley (IKE) e il driver di protezione IP
e in ImagePath: "C:\Programmi\File comuni\System\SdjMtb.exe"

Inoltre non mi fa accedere a HKLM\System\ControlSet001\Services\UpdCkx\Security dicendo che è Impossibile aprire Security. Errore durante l'apertura della chiave

e la voce LinkOptimizer resta nella lista delle applicazioni installate.. al momento l'unica cosa che non và è che internet si collega da solo appena lancio windows, per il resto poi pare funziona tutto bene.. ma lo voglio togliere, sono 2 giorni che ci sto sbattendo la testa
trafalguar è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2006, 16:07   #8
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da manganese
Allora ha ragione ereser (lapaliss) il malware in questione è alquanto rognoso
quì una guida (tnx andorra) per "tentare" la rimozione
http://www.suspectfile.com/forum/viewtopic.php?t=156
e qui una descrizione accurata del problema
http://www.alground.com/virus/scheda...?cod_virus=231
Mi sa che il secondo url è una fotocopia del primo
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2006, 20:36   #9
trafalguar
Senior Member
 
Iscritto dal: Mar 2002
Messaggi: 347
Ho provato a caricare il file SdjMtb.exe su virustotal.com e tutti gli antivirus dicono che non è infetto
trafalguar è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Meta valuta tagli fino al 20% della forz...
MacBook Neo sorprende iFixit: 'Non vedev...
Venus Optics presenta due nuovi obiettiv...
AMD pubblica una guida per eseguire Open...
Tomb Raider I-III Remastered arriva su A...
X fa marcia indietro: si adeguerà...
Framework e la crisi delle memorie: terz...
Doom è ovunque: perché il ...
NVIDIA aggiorna G-Sync Pulsar: migliorat...
Portatile gaming con RTX 5060 a 1.099€: ...
6G for dummies: al MWC 2026 il CEO di Qu...
Le RAM tornano a salire di prezzo: quest...
5 robot aspirapolvere bestseller al mini...
A 59 anni il mio primo hackathon: dieci ...
Come sfruttare le Offerte di Primavera p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v