Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 27-08-2012, 16:45   #1
ale1992yea
Bannato
 
Iscritto dal: Aug 2012
Messaggi: 3
tor.exe*32 ????

Ciao a tutti sono nuovo, chiedo scusa se dovevo presentarmi prima in qualche altra sezione ma sono di fretta e sono preoccupato per un fatto che sta capitando da un po' di giorni al mio pc.

Allora prima di tutto possiedo un Acer Aspire 5732Z con Windows 7 Home Premium 64 bit
Ce l' ho da circa 2 anni, non ho mai formattato ne ripristinato alle condizioni di fabbrica.
Nell' arco di questi 2 anni mi è capitato di prendere qualche virus ma usando sempre Avast Internet Security e Malwarebytes sono sempre riuscito a bloccarli e spostarli nella quarantena senza fastidi.

Da un po' di tempo però Malwarebytes mi blocca spesso un processo:

tor.exe poichè accede a sito potenzialmente nocivo

sul task manager posso visualizzare il processo tor.exe solo se mostro i processi di tutti gli utenti:










cos'è questo tor? ho già fatto una scansione completa e non ho neanche un virus sul pc ma rimango comunque preoccupato su questo processo, visto che se lo termino ricompare di nuovo da solo.
inoltre il percorso in cui è installato è questo:
C:\Users\UTENTE\AppData\Local\Temp

ma al suo interno non c'è il file tor anche se visualizzo i file nascosti.
come posso rimuovere questo tor.exe??? come devo risolvere?

grazie a tutti
ale1992yea è offline  
Old 27-08-2012, 17:15   #2
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
usa cmq Process Explorer al posto di Gestione Attività integrato in Windows dato che quest'ultimo non si può proprio vedere tant'è brutto esteticamente ecc.
Su Tor:
ma usi un sistema di navigazione anonima?

Sulla partenza automatica, è possibile che sia normale se collegato ad es ad un servizio, [...].

Al di là di questo:
un bel giro di HitmanPro e cosi' fai un ulteriore controllo...
nV 25 è offline  
Old 27-08-2012, 17:23   #3
ale1992yea
Bannato
 
Iscritto dal: Aug 2012
Messaggi: 3
non uso nessun sistema di navigazione anonima.
mi capita ogni tanto di usare qualche sito per accedere a piratebay ma nulla di più... anche io mi sono informato su cosa fosse questo tor ma non l' ho mai scaricato ne volutamente installato infatti non appare tra i programmi da disinstallare su ccleaner per esempio.

ecco come appare su process explorer



se devo visualizzare qualcosa in più dimmi cosa devo cliccare esattamente, non ho mai usato questo programma.


la scansione con hitman pro mi ha trovato alcuni malware e un trojan
i malware sono crack.exe per un programma che mi serviva craccare
e il trojan è di un keygen.

come devo procedere? devo rimuoverli o è un falso allarme?

Ultima modifica di ale1992yea : 27-08-2012 alle 17:38.
ale1992yea è offline  
Old 27-08-2012, 23:05   #4
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
grazie per la franchezza ma sai che in un forum pubblico non si dovrebbe parlare apertamente di tutto ciò che è al di là del lecito?

Detto questo, se HitmanPro rileva esclusivamente quello che hai detto è probabile che il tuo PC sia pulito.
Nel tuo caso, infatti, è inevitabile che alcuni elementi siano classificati in qualche maniera come nocivi ma se tutto è confinato a quello...
nV 25 è offline  
Old 27-08-2012, 23:19   #5
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Anche se non c'entra nulla con quello che è emerso fino ad ora, la cosa che più mi incuriosisce è sicuramente il campo "_ISW_RESTRICTED_GROUP" nel pannello proprietà->sicurezza->utenti e gruppi...

Mai vista una cosa cosi'... e google per ora non mi aiuta...

nV 25 è offline  
Old 27-08-2012, 23:23   #6
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
ma che hai ZoneAlarm o OpenDNS?
ForceField and "_ISW_RESTRICTED_GROUP_"

Sarà per la stanchezza ma allo stato non trovo altro...
nV 25 è offline  
Old 28-08-2012, 01:08   #7
ale1992yea
Bannato
 
Iscritto dal: Aug 2012
Messaggi: 3
Buonasera, rieccomi.
Si ho notato anche io la presenza di "_ISW_RESTRICTED_GROUP_"
in passato ho usato zone allarm, forse è rimasta traccia.

in ogni caso mi è capitato in altri programmi di avere degli "account sconosciuti" con un sid nella sicurezza e informandomi sono arrivato a questa conclusione:
http://support.microsoft.com/kb/243330
voi che ne pensate al riguardo?

poi scusate, ma ragazzi chi non ha programmi craccati al giorno d' oggi? se è un problema una volta finita questa discussione la potete eliminare.

c'è una cosa però che NON mi quadra: dopo aver fatto l' analisi con HitmanPro
ho deciso di farne una anche con avast visto che avevo analizzato solo con malwarebytes.
ebbene avast mi ha trovato 4 file infetti: uno di bassa rilevanza mentre 3 risultavano malware ma erano file del programma Mywinlocker preinstallato nel mio pc da sempre con il quale mi sono sempre trovato bene.
mi ha sposato tutti i file nel cestino senza problemi... ma ora mi chiedo:
è un falso allarme o c'è qualcosa che non va????

riguardo tor: dopo l' analisi completa di avast pare non esserci più tra i processi.


sono molto confuso potete chiarirmi le idee su cosa sta succedendo al mio pc!?

grazie a tutti
ale1992yea è offline  
Old 28-08-2012, 09:21   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ale1992yea Guarda i messaggi
non uso nessun sistema di navigazione anonima.
mi capita ogni tanto di usare qualche sito per accedere a piratebay ma nulla di più... anche io mi sono informato su cosa fosse questo tor ma non l' ho mai scaricato ne volutamente installato infatti non appare tra i programmi da disinstallare su ccleaner per esempio.

ecco come appare su process explorer



se devo visualizzare qualcosa in più dimmi cosa devo cliccare esattamente, non ho mai usato questo programma.


la scansione con hitman pro mi ha trovato alcuni malware e un trojan
i malware sono crack.exe per un programma che mi serviva craccare
e il trojan è di un keygen.

come devo procedere? devo rimuoverli o è un falso allarme?
Il Regolamento recita:

1. Cosa non è consentito fare nel forum


Quote:
12. Aprire discussioni riguardanti pornografia, pirateria (niente crack, serials, warez o qualsiasi richiesta tecnica di natura illecita - in particolare quelle su radio, televisione, satelliti e telefonia -) e pubblicità di alcun tipo, oltre a qualsiasi attivita' illecita ai sensi delle vigenti leggi italiane.
pertanto l'utenza viene Bannata.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Scoperto grande ''filamento cosmico'' do...
Il razzo spaziale cinese Landspace Zhuqu...
Micron uccide Crucial e dice addio agli ...
Il cosmonauta Oleg Artemyev non sar&agra...
Samsung conferma il nuovo Exynos 2600: p...
Una tecnologia spaziale verrà uti...
Anche a Bergamo controlli sulle e-bike: ...
Mario Kart World, con l'ultimo aggiornam...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v