Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-04-2007, 11:23   #1
massimoLindiano
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 14
che roba è kgzrhfqk.exe ??

Buon giorno a tutti.
Ho fatto partire hijackthis dopo scansione con NOD 32 2.7 (sempre attivo), AD Aware 1.06r1 e Spy boot 1.4 (come firewall uso Comodo 3.0 e come browser Firefox 2.0.0.3).
Tutto a posto tranne una piccola cosa che mi insospettisce:

kgzrhfqk.exe

La riga del log di HJT è la seguente

O4 - HKLM\..\Run: [kgzrhfqk] C:\WINDOWS\System32\kgzrhfqk.exe

L'analisi del log su http://www.ilsoftware.it/hijackthis.asp ha dato, per questo eseguibile, la nebbia più totale, segnalandolo come sconosciuto. Ho fatto ricerche su google ma non esiste nulla. Il PC va abbastanza bene (non è una scheggia ma nemmeno un bradipo: ASUS 3L con Intel Celeron da 2.00 GHz e 224 MB di RAM) anche se dopo un po' che sto su internet o che lavoro, parte la ventola come se volesse prendere il volo.
Qualcuno di voi ne sa qualcosa?
Grazie 100000000.
massimoLindiano è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 11:27   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
te fixalo, e poi con the avenger

selezione insert script manually
premi sulla lente di ingrndimento
inserisci questo script

Files to delete:
C:\WINDOWS\System32\kgzrhfqk.exe

chiudi la finestra e poi premi due volte sul semaforo rispondendo sempre si; poi posta il log
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 11:48   #3
massimoLindiano
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 14
Fatto tutto come mi hai detto.
Il log di the avenger mi dice ciò:

//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Error: selected file does not appear to be a valid script.
Error code: 0

E ora?
massimoLindiano è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 11:48   #4
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da massimoLindiano Guarda i messaggi
Buon giorno a tutti.
Ho fatto partire hijackthis dopo scansione con NOD 32 2.7 (sempre attivo), AD Aware 1.06r1 e Spy boot 1.4 (come firewall uso Comodo 3.0 e come browser Firefox 2.0.0.3).
Tutto a posto tranne una piccola cosa che mi insospettisce:

kgzrhfqk.exe

La riga del log di HJT è la seguente

O4 - HKLM\..\Run: [kgzrhfqk] C:\WINDOWS\System32\kgzrhfqk.exe

L'analisi del log su http://www.ilsoftware.it/hijackthis.asp ha dato, per questo eseguibile, la nebbia più totale, segnalandolo come sconosciuto. Ho fatto ricerche su google ma non esiste nulla. Il PC va abbastanza bene (non è una scheggia ma nemmeno un bradipo: ASUS 3L con Intel Celeron da 2.00 GHz e 224 MB di RAM) anche se dopo un po' che sto su internet o che lavoro, parte la ventola come se volesse prendere il volo.
Qualcuno di voi ne sa qualcosa?
Grazie 100000000.
Potrebbe essere un malware. alcuni malware generano files con caratteri a caso

vedi se riesci a cancellare il file manualmente.

Ultima modifica di Bugs Bunny : 10-04-2007 alle 11:53.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 12:22   #5
massimoLindiano
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 14
ho hijackato, fixato e avengerato, come suggeritomi e credo di aver eliminato il file (ho spento e riavviato il computer dopo le procedure e nella cartella system32 non esiste più l'eseguibile).
la cosa che non riesco a spiegarmi è come mai (prima dei vostri suggerimenti), dopo aver scannerizzato con antivirus e anti malware&soci, non sia uscito fuori nulla.
Comunque grazie mille ad entrambi e buona giornata.

Massimiliano

PS: NOD 32 come antivirus aggratisse, è valido?
massimoLindiano è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 12:33   #6
wearethechampions
Senior Member
 
L'Avatar di wearethechampions
 
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
Quote:
Originariamente inviato da massimoLindiano Guarda i messaggi
ho hijackato, fixato e avengerato, come suggeritomi e credo di aver eliminato il file (ho spento e riavviato il computer dopo le procedure e nella cartella system32 non esiste più l'eseguibile).
la cosa che non riesco a spiegarmi è come mai (prima dei vostri suggerimenti), dopo aver scannerizzato con antivirus e anti malware&soci, non sia uscito fuori nulla.
Comunque grazie mille ad entrambi e buona giornata.

Massimiliano

PS: NOD 32 come antivirus aggratisse, è valido?
NOD 32 è valido ma non è gratis...
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità)
wearethechampions è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2007, 15:25   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Ho sbagliato a scrivere lo script, prova questo

Files to delete:
C:\WINDOWS\System32\kgzrhfqk.exe
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2007, 09:43   #8
massimoLindiano
Junior Member
 
Iscritto dal: Apr 2007
Messaggi: 14
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
Ho sbagliato a scrivere lo script, prova questo

Files to delete:
C:\WINDOWS\System32\kgzrhfqk.exe
Non avevo letto gli altri messaggi.
E' tutto a posto ora,cmq.
Grazie a tutti.
massimoLindiano è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
L'intelligenza artificiale ha reso pi&ug...
L'intelligenza artificiale per lo svilup...
Il sistema di verifica dell'identit&agra...
Ora è ufficiale: Samsung sta per ...
Motorola Edge 70 Fusion: ecco le specifi...
8TB a meno di 170€: il richiestissimo Ha...
Il nuovo MacBook 'low cost' arriver&agra...
Pokémon Rosso Fuoco e Verde Fogli...
Risparmiare con le offerte Amazon: weeke...
Gli Xiaomi 17 arrivano a fine febbraio, ...
48.000 Pa a poco più di 100€: la ...
PC più potente, meno spesa: su Amazon to...
Con 2 acquisti si ottiene il 40% di scon...
Blocco VPN in Spagna durante le partite ...
ECOVACS DEEBOT T30C OMNI GEN2 torna a 34...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v