Processo Monitor.exe sospetto(?)

Pubblicità

IlBuono

Utente Attivo
Messaggi
16
Reazioni
0
Punteggio
25
Ciao a tutti, volevo chiedere se qualcuno ha idea di cosa sia il processo chiamato Monitor.exe (in altri topic ho letto che è della Acer ma non ho nulla della Acer) e si trova nella cartella C:\Windows\PixArt\PAC7311 non ho idea di cosa sia, virus? Il processo occupa 00 CPU e 1.380KB di ram. Nella stessa cartella c'è un file chiamato "CtlStiSc.bat" e modificandolo c'è scritto questo:
@Echo Off
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v PAC7311_Monitor /t REG_SZ /d "%WinDir%\PixArt\PAC7311\Monitor.exe" /f
start %WinDir%\PixArt\PAC7311\Monitor.exe
exit
@Echo On

Non mi intendo molto ma sembra una chiave di registro che dice di aprire Monitor.exe ad ogni avvio del computer.
Ho eseguito la scansione della cartella con Avira e MalwareBytes ma non hanno riportato problemi.
Qualche idea?
 
ciao

fai una scansione con hijackthis e posta il log (do a scan and save a log dal main menu di hijackthis)

ce l'hai sempre avuto questo processo che tu sappia??
hai notato rallentamenti del pc?? problemi con internet o altro??

che computer hai?? portatile??
 
Ho un desktop:
AMD 955
4 GB di ram
Radeon HD 6850
Il processo l'ho notato da un po' di tempo ma rallentamenti no, almeno non evidenti. Sto scaricando Hijackthis.
 
Link Mediafire, non me lo fa allegare :/
Scusa ho dimenticato! OS Windows 7 Ultimate.

EDIT: Con uno scan veloce di MalwareBytes ho trovato questa chiave di registro infetta:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\Policies (Backdoor.HMCPol.Gen) -> Value:
Policies -> No action taken.
 
con malwarebytes elimina quella chiave di registro

entra in modalità provvisoria, poi fai partire hijackthis con i privilegi di amministratore, poi clicca scan e fixa queste:

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\Users\Gladiator\AppData\Roaming\install\updater.exe
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MIF5BA~1\OFFICE11\REFIEBAR.DLL
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

poi disinstalla la toolbar di skype, da msconfig togli la spunta all'avvio a tutto (compreso monitor.exe) tranne antivirus e sistema operativo

poi riavvia il pc,entra ancora in modalità provvisoria

sempre in modalità provvisoria con malwarebytes rifai una scansione completa, aggiorna però prima il database di malwarebytes (quando però fai la scansione disconnettiti!!) se trova qualcosa elimina.......

poi

Scarica ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
● posiziona il file scaricato sul Desktop
● disattiva l'Antivirus in uso, dall'icona presente sulla Traybar (accanto all'orologio di Windows)
● disattiva il Firewall eventualmente installato, dall'icona presente sulla Traybar (accanto all'orologio di Windows)

Eseguiti i passaggi indicati sopra:
● lancia ComboFix con un doppio click
● segui le istruzioni che verranno rilasciate per eseguire la scansione
● in caso tu abbia Windows XP, verrà richiesta l'installazione della Console di ripristino di emergenza: non la installare
● senza eseguire nessuna altra operazione, lascia che il tool completi il suo lavoro

Note - durante la scansione:
● potrebbero comparire alcuni file sul Desktop, e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop: nulla di cui preoccuparsi
● potrebbe venire rilasciato un messaggio in relazione all'Antivirus in uso: prosegui ignorando il messaggio
● il firewall potrebbe rilasciare un avviso circa la rimozione di alcuni driver: consenti
● potrebbe apparire sul Desktop l'icona di Internet Explorer

Quando ComboFix avrà concluso l'operazione di scansione:
● il sistema verrà riavviato automaticamente: in caso contrario, riavvialo te
● vai in Disco Locale C:, cerca il file di testo dal nome ComboFix.txt ed allegalo

Nota - riguardo al programma:
● per eseguire correttamente ComboFix su Windows Vista e Windows Seven, clicca con il tasto destro del mouse sull'icona del programma e, dal menù contestuale, scegli la voce Esegui come Amministratore
● sUBs, la software house che distribuisce ComboFix, non è responsabile di qualsiasi danno causato da te dopo l'utilizzo del software stesso.
Lo stesso vale per me; questo tool non è un giocattolo e non è destinato all'utilizzo quotidiano. Esso non dovrebbe essere utilizzato a meno che non venga espressamente richiesto da un esperto

● ComboFix disabilita l'esecuzione automatica delle unità USB (Chiavette, Hard Disk Esterni, Lettori MP3...) per prevenire future minacce: quando inserisci una Pendrive, sarai costretto ad avviarla dalle Risorse del computer. Una precauzione in più, una possibile minaccia in meno

buon lavoro :ok:
 
la modalità provvisoria fa avviare soltanto i driver e programmi principali... alcuni virus usano le applicazioni per rimanere nascosti,ma se tu avvii solo le applicazioni necessarie a windows(la modalità provvisoria), c'è più possibilità che vengano rilevate....

per hijackthis è necessaria la modalità provvisoria per lo stesso motivo, alcune chiavi di registro possono essere cancellate solo in modalità provvisoria e con i diritti di amministratore :ok:

chiaro?? :)
 
@ gress; se non c'è motivo per far eseguire combofix, lascialo stare pure! ;)

@ilbuono; il PC ora come funziona?

Scarica TFC by OldTimer: http://oldtimer.geekstogo.com/TFC.exe
● posiziona il tool sul Desktop
termina tutti i programmi attivi, comprese le pagine Internet
● avvia il tool con un doppio click
● clicca, in basso a sinistra, sul pulsante Start
scomparirà, per qualche istante, il Desktop: nulla di cui preoccuparsi
● attendi pazientemente il termine delle operazioni
● clicca, in basso a destra, sul pulsante Exit
● una volta terminate le operazioni, chiudi il programma

Scarica OTC by OldTimer: http://oldtimer.geekstogo.com/OTC.exe
● posiziona il tool sul Desktop
● chiudi tutti i programmi attivi
● avvia il tool con un doppio click
● clicca sul pulsante CleanUp!
● il programma chiede di riavviare il sistema: consenti, cliccando su Yes per due volte

Al termine, dovrai aprire il Pannello di Controllo, cliccare su Opzioni cartella, aprire il tab Visualizzazione e metti la spunta su Nascondi i file protetti di sistema (consigliato) e Nascondi le estensioni per i tipi di file conosciuti.
 
@ gress; se non c'è motivo per far eseguire combofix, lascialo stare pure!

hai ragione...
ho avuto un passato tormentoso con una backdoor, ne avevo presa una e mi aveva scaricato decine di virus....
Da allora nessuna pietà per le backdoor!!!!
Ho preferito farglielo fare, non si sa mai...grazie comunque ;)
 
Pubblicità
Pubblicità
Indietro
Top