|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Apr 2009
Messaggi: 2689
|
d3dx106.dll file di sistema o virus (sospetto) ?
Salve,
non riesco a capire cosa potrebbe essere, avira ad ogni riavvio di sistema (scansione Cloud) lo trova come infetto: ![]() Questa è la scansione con virus total: https://www.virustotal.com/it/file/1...56a4/analysis/ il file è sempre situato in: C:\Users\nomeutente\AppData\Roaming ed è impostato come file di sistema, windows 10 Pro 64. Ora ora vorrei capire se è realmente un file di sistema o qualcosa altro , perchè se faccio una ricerca con google non vi è traccia anzi mi linka siti Russi o Cinesi..uhmmm sento puzza di bruciato! ![]() Circa 15 giorni fa è comparso la prima volta, all'inizio non ci avevo fatto tanto caso...oggi è ripartita la scansione automatica ed è riapparso...eliminato, riavviato..tutto come prima. ![]() Ho dato una passata con Malwarebytes antimalware ma non ha rilevato nulla. Uso anche l'antiexploit, UAC al massimo ma in questi giorni non ho notato niente di sospetto. Il dubbio mi assale! ![]()
__________________
i5-10600k @4.8GHz | Gigabyte Z490M | Corsair Vengeance LPX 16GB @3466Mhz| RTX 3060 12GB | LG 24GN65R | NVMe Samsung 980 500GB + Crucial MX500 500GB + WD Blu 1TB | be quiet! System Power 9 500W CM |Thermaltake S100 TG | |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2005
Messaggi: 8697
|
File più che sospetto sia per nome che per posizione. Dei file leciti hanno nome molto simile esempio d3dx9_nn.dll o d3dx10_nn.dll in quello manca l'underscore e la numerazione 106 è troppo alta. Non dovrebbe essere in "Roaming" ma in "System32". Infine se fosse un file Microsoft come quelli delle DirectX una volta cancellato non riapparirebbe dal nulla ed avrebbe una firma digitale.
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Apr 2009
Messaggi: 2689
|
Quote:
Malwarebytes non rileva nulla...avira lo trova elimana ma quando riavvio ricompare nella stessa posizione. In gestione attività non trovo niente di sospetto, il sistema funziona al 100%. Uso chrome con norton dns, u block orgin con liste anti malware, MB antiexploit, avira...uac al massimo. Da dove arriva non lo so!
__________________
i5-10600k @4.8GHz | Gigabyte Z490M | Corsair Vengeance LPX 16GB @3466Mhz| RTX 3060 12GB | LG 24GN65R | NVMe Samsung 980 500GB + Crucial MX500 500GB + WD Blu 1TB | be quiet! System Power 9 500W CM |Thermaltake S100 TG | |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Apr 2009
Messaggi: 2689
|
Piccolo aggiornamento:
ho scaricato e installato Hitman Pro, fatto una scansione e anche lui ha rilevato il file sospetto (trojan), ho proseguito con l'eliminazione. Il sistema si è riavviato e all'avvio di windows è apparsa la schermata tipo "dos" di Hitman Pro (credo perchè ha concluso l'eliminazione), fatta un altra scansione (al dire il vero altre 3 ![]() Certo che sia Avira che Malwarebytes hanno davvero toppato, specie avira che lo avevo sostituito ad Avast perchè ritenuto più affidabile. Nessun sofware da me installato è riusciuto a vedere questa "intrusione". ![]() Quasi quasi elimino tutto e torno ad Avast + comodo firewall e magari compro Hitman Pro. Seguono aggiornamenti...perchè voglio essere certo che quel file non esista più.
__________________
i5-10600k @4.8GHz | Gigabyte Z490M | Corsair Vengeance LPX 16GB @3466Mhz| RTX 3060 12GB | LG 24GN65R | NVMe Samsung 980 500GB + Crucial MX500 500GB + WD Blu 1TB | be quiet! System Power 9 500W CM |Thermaltake S100 TG | |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Apr 2004
Messaggi: 576
|
anchio uso hitman.costa poco e secondo me vale quello che costa come second opinion AV.lo uso in combo col nod
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Apr 2009
Messaggi: 2689
|
Quote:
Quel file sembra essere stato eliminato definitivamente da Hitman Pro e sono sempre più convinto che fosse un trojan. ![]()
__________________
i5-10600k @4.8GHz | Gigabyte Z490M | Corsair Vengeance LPX 16GB @3466Mhz| RTX 3060 12GB | LG 24GN65R | NVMe Samsung 980 500GB + Crucial MX500 500GB + WD Blu 1TB | be quiet! System Power 9 500W CM |Thermaltake S100 TG | |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:39.