• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Problema risolto Cosa è gfgreasdfsetetggfdearetesarf.exe ?

Zombies96

Utente Assiduo
Autore del topic
24 Febbraio 2010
943
0
Miglior risposta
0
Ogni volta che accendo pc mi esce il cmd che scrive delle cose e apre un programma in background chiamato gfgre:emoji_relieved:fsetetggfdearetesarf.exe, cosa è?
 
Ultima modifica:
Riferimento: Cosa è gfgre:emoji_relieved:fsetetggfdearetesarf.exe ?

E' un nome sospetto. Che messaggio ti appare?
 
Riferimento: Cosa è gfgre:emoji_relieved:fsetetggfdearetesarf.exe ?

Non è un nome sospetto, è un nome dato da qualcuno per non far capire cos'è.
Se trovi il processo nel task manager apri la cartella d' origine, individua il file(probabilmente è nel system32) chiudi il processo ed elimina il file.
Poi apri il cmd e scrivi "regedit" senza le " e segui il percorso di cartelle:
Hkey Local Machine\software\microsoft\windows\currentversion\run
Poi segui lo stesso percorso in hkey_current_user
Se vedi il nome del file clicca con il tasto desto sulla voce e poi su elimina.
Se non c'è il processo nel task manage e neanche la voce nel regedit, fai una scansione con ComboFix.
 
Riferimento: Cosa è gfgre:emoji_relieved:fsetetggfdearetesarf.exe ?

Al 99% è un keylogger, le istruzioni per rimuoverlo ti sono state date.
 
Riferimento: Cosa è gfgre:emoji_relieved:fsetetggfdearetesarf.exe ?

è su monitoraggio risorse
 
Riferimento: Cosa è gfgre:emoji_relieved:fsetetggfdearetesarf.exe ?

Start > Esegui > msconfig > Spostati nel tab "Avvio" > Rimuovi la scritta e clicca "Applica" > Ok

Dopo averlo tolto dall'avvio fai una ricerca del file nell'hard disk ed eliminalo.
 
Riferimento: Cosa è gfgre:emoji_relieved:fsetetggfdearetesarf.exe ?

Ecco gli intrusi :emoji_smiley:
1:

1.png

2:


2ede.png
 
Riferimento: Cosa è gfgre:emoji_relieved:fsetetggfdearetesarf.exe ?

:ok:
Rinomino come risolto!