Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI ha appena ufficializzato la serie Lito, la sua nuova gamma di droni entry-level destinata a chi si avvicina per la prima volta alla fotografia aerea. Al centro dell'annuncio ci sono due modelli ben distinti per fascia di prezzo e specifiche tecniche: DJI Lito 1 e DJI Lito X1. Entrambi si collocano sotto la soglia regolamentare dei 249 grammi, che permette di volare con requisiti burocratici più semplici rispetto ai droni più pesanti.
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi
Siamo stati a Londra per la premiazione dei Sony World Photography Awards 2026, l'evento a tema fotografia più prestigioso. Fra sorprese e novità, ne approfittiamo per fare il punto sulla fotografia contemporanea, in cui la didascalia è sempre più necessaria a cogliere il senso della quasi totalità degli scatti.
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince
L'elettrica di casa Hyundai propone una versione AWD con estetica derivata dalla famiglia N. L'abbiamo provata per diversi giorni, per scoprire tutti i dettagli e la vera autonomia in autostrada
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-07-2008, 15:11   #1
Samleroy
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 26
Malware o che cosa ?!

Salve a tutti,
da un paio di settimane ho un problemino sul pc e non riesco proprio a capire di che si tratta...
...il problema è questo: durante la navigazione, solo ogni tanto, si apre una nuova finestra del browser (firefox) portando a siti web ogni volta differenti ma tendenzialmente noti, diciamo non siti "hard" o robe simili, ma siti web di aste on line note, di case software conosciute, di blog ben fatti, di articoli di giornale, roba simile insomma, nulla di "marcio" a prima vista.

Ovviamente è fastidioso e inaccettabile , uso un firewall gratuito, antivir gratuito, adaware 2008 free e spybotS&D ma nulla di tutto ciò identifica il problema o impedisce allo stesso di verificarsi... qualcuno ha idee o suggerimenti ?! A cosa può essere dovuto ?!

Ho anche effettuato una scansione online tra quelle consigliate nei manuali sulla sicurezza di questa sezione ma... NULLA !!!

Ho effettuato da poco una bella formattazione con tutti gli aggiornamenti disponibili per win XP, mi dispiacerebbe dover già ripetere il tutto...
Samleroy è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 15:39   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Tenedo in considerazione che il pc è stato formattato di recente potresti pubblicare i 4 log indicati ai Punti 6 7 8 9 di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737

Dal momento che usi Firefox da Strumenti - Opzioni - Privacy mi indichi come gestisci i cookie, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 16:34   #3
Samleroy
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 26
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Tenedo in considerazione che il pc è stato formattato di recente potresti pubblicare i 4 log indicati ai Punti 6 7 8 9 di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737

Dal momento che usi Firefox da Strumenti - Opzioni - Privacy mi indichi come gestisci i cookie, ciao.
Grazie mille !!!

Dunque: ho usato Prevx, grazie al quale ho scoperto un file sospetto in "impostazioni locali\dati applicazioni\gmyai.exe" marchiato come "fraudolent security..." impossibile da cancellare;

Grazie a SysInspector ho anche trovato la corrispondente chiave di registro associata, così ho riavviato in modalità provvisoria, cancellato manualmente il file gmyai.exe e altri 3 file con diverse estensioni ( .dat ad esempio) ma uguale nome, poi usando regcleaner ho pulito il registro dalla chiave ad esso legata.

Sembra risolto ora no ?! Prevx non ha più riscontrato problemi e fino ad ora nessuna nuova pagina web è stata magicamente aperta =D

Domanda finale: si tratta di un qualcosa che può avere registrato le password da me usate su alcuni siti ? Consigliate di cambiarle ?

Grazie ancora per il supporto !!!
Samleroy è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 16:41   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Samleroy Guarda i messaggi
Grazie mille !!!

Dunque: ho usato Prevx, grazie al quale ho scoperto un file sospetto in "impostazioni locali\dati applicazioni\gmyai.exe" marchiato come "fraudolent security..." impossibile da cancellare;

Grazie a SysInspector ho anche trovato la corrispondente chiave di registro associata, così ho riavviato in modalità provvisoria, cancellato manualmente il file gmyai.exe e altri 3 file con diverse estensioni ( .dat ad esempio) ma uguale nome, poi usando regcleaner ho pulito il registro dalla chiave ad esso legata.

Sembra risolto ora no ?! Prevx non ha più riscontrato problemi e fino ad ora nessuna nuova pagina web è stata magicamente aperta =D

Domanda finale: si tratta di un qualcosa che può avere registrato le password da me usate su alcuni siti ? Consigliate di cambiarle ?

Grazie ancora per il supporto !!!
Avrei bisogno di vedere i log almeno quello di Prevx CSI, anche se ti avevo chiesto di pubblicarli tutti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 17:01   #5
Samleroy
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 26
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Avrei bisogno di vedere i log almeno quello di Prevx CSI, anche se ti avevo chiesto di pubblicarli tutti
eheh già vero Dunque vediamo...

Uno relativamente a quel file mi diceva
"Process" = "gmyai.exe (3060)" ; ( 5: Unknown ) ;
"File Size" = "258048"
"SHA1" = "788C27D47CF761CED091D78853E9874CD298948D"
"Creation Time" = "2008/07/23 16:35"
"Last Write Time" = "2008/07/23 16:35"
"Linked to" = "Running Processes -> gmyai.exe (3060)"
"Linked to" = "Running Processes -> gmyai.exe (3060) -> C:\documents and settings\impostazioni locali\dati applicazioni\gmyai.exe"
"Linked to" = "Important Registry Entries -> Standard Autostart -> HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run -> c:\documents and settings\impostazioni locali\dati applicazioni\gmyai.exe gmyai"

Per l'altro invece ovviamente mi sono dimenticato di salvare il log ma mi visualizzava l'allegato...
Immagini allegate
File Type: jpg prevx.JPG (23.1 KB, 3 visite)
Samleroy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla DJI Lito 1 e Lito X1 recensione: i nuovi droni p...
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi Sony World Photography Awards 2026: i premiati, ...
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince Una settimana con Hyundai Ioniq 5 N-Line: divert...
Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo Recensione OPPO Find X9 Ultra: è lui il c...
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Xbox Game Pass sarà disponibile a...
La serie HONOR 600 avrà presto un...
Mova Viax 250 in prova: il robot tagliae...
Fat e-bike per tutti: sconti Engwe, pi&u...
Google conferma l'arrivo della nuova ver...
Apple ha trovato il modo per abbassare i...
OpenAI vuole tassare l'AI per dare a tut...
MacBook Air 15'' con chip M4 a 1.199€ su...
Samsung Galaxy S25 Edge 12/512GB a 854€ ...
Super offerta sul portatile gaming Acer ...
Nanotubi di carbonio più conduttivi del ...
LG OLED evo C5 48'' a 614€ e G5 83' a 3....
Ricavi record per Samsung ma la division...
TOP 7 Amazon del weekend: gli sconti al ...
Volvo e Design Week: al Volvo Studio di ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v